Home > Àüü±â»ç

½ºÇÁ·¹µå½ÃÆ® ÆĽº¿¢¼¿¿¡¼­ ÀÓÀÇ ÄÚµå ½ÇÇà Ãë¾àÁ¡ ¹ß°ß

ÀÔ·Â : 2024-01-09 08:20
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ÇØ´ç Ãë¾àÁ¡(CVE-2023-7101), ¾Ç¼º ¿¢¼¿ÆÄÀÏ·Î °ø°ÝÀÚ°¡ ÀÓÀÇ ÄÚµå ½ÇÇàÇÒ ¼ö ÀÖ¾î
ÃÖ±Ù ¹Ù¶óÄí´ÙÀÇ ESG Á¦Ç°¿¡¼­ ¹ß°ß...°ø±Þ¸Á º¸¾È °üÁ¡¿¡¼­ »ç¿ë ¿©ºÎ üũÇؾß


[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ½ºÇÁ·¹µå½ÃÆ® ÆĽº¿¢¼¿(Spreadsheet::ParseExcel)¿¡¼­ ÀÓÀÇ ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ ¹ß°ßµÅ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.

¡ãCVE-2023-7101 Ãë¾àÁ¡ ¾÷µ¥ÀÌÆ® °øÁö È­¸é[À̹ÌÁö=CVE ȨÆäÀÌÁö]


Spreadsheet::ParseExcelÀº ¿¢¼¿(Excel) ÆÄÀÏÀÇ Á¤º¸¸¦ Àд Perl·Î ÀÛ¼ºµÈ ¸ðµâ·Î, Perl ¸ðµâ¿¡¼­ ÀÓÀÇ ÄÚµå ½ÇÇà(ACE) Ãë¾àÁ¡(CVE-2023-7101)ÀÌ ¹ß°ßµÈ °Í. ÇØ´ç Ãë¾àÁ¡Àº ¾Ç¼º ¿¢¼¿ ÆÄÀÏÀ» ÅëÇØ °ø°ÝÀÚ°¡ »ç¿ëÀÚ ½Ã½ºÅÛ¿¡ ¿ø°Ý Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ´Ù.

ÇØ´ç Ãë¾àÁ¡Àº 2023³â 12¿ù 24ÀÏ ±Û·Î¹ú º¸¾È±â¾÷ ¸àµð¾ðÆ®¿¡¼­ ¹ß°ßÇØ CVE¿¡ µî·ÏµÆÀ¸¸ç, Áö³­ 1¿ù 3ÀÏ Áß¿ä µî±ÞÀ¸·Î ºÐ·ùµÆ´Ù.

ÀÌ¿Í °ü·Ã CVE ÃøÀº ¡°ÇØ´ç Ãë¾àÁ¡Àº ÆÐÄ¡µÆ´Ù¡±¸ç ¡°ParseExcelÀº ¿¢¼¿ ÆÄÀÏÀ» ±¸¹® ºÐ¼®ÇÏ´Â µ¥ »ç¿ëµÇ´Â Perl ¸ðµâ·Î, ½ºÇÁ·¹µå½ÃÆ® ParseExcel 0.65 ¹öÀüÀº ÆÄÀÏÀÇ À¯È¿ÇÏÁö ¾ÊÀº ÀÔ·ÂÀ» ¹®ÀÚ¿­ Çü½ÄÀÇ ¡®eval¡¯·Î Àü´ÞÇØ ÀÓÀÇ ÄÚµå ½ÇÇà(ACE) À§ÇèÀÌ ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.

¡ãCVE-2023-7101¿¡ ¿µÇâ¹Þ´Â ¹öÀü ¹× ÇØ°á ¹öÀü[ÀÚ·á=KISA]


¿µÇâ¹Þ´Â ¹öÀüÀº Spreadsheet::ParseExcel 0.65 ¹öÀüÀ¸·Î, ÇØ´ç ¹öÀü »ç¿ëÀÚ´Â 0.66 ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇØ¾ß ÇÑ´Ù.

Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÌâ¿ë ÆÀÀåÀº ¡°¿ÀǼҽº ¸ðµâ¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡À̹ǷÎ, ÇØ´ç ¸ðµâÀ» »ç¿ëÇØ °³¹ßµÈ ¿©·¯ ½Ã½ºÅÛ¿¡¼­ Ãë¾àÁ¡ÀÌ ÀÖÀ» ¼ö ÀÖ´Ù¡±¸ç ¡°°³¹ß»ç¿¡¼­´Â KISA º¸¾È °øÁö µîÀ» Âü°íÇØ ÀÚ»ç SW¿¡ ½Å¼ÓÈ÷ ÆÐÄ¡¸¦ Àû¿ëÇÒ °Í¡±À» ´çºÎÇß´Ù.

¸®´Ï¾î¸®Æ¼ Çѽ¿¬ ´ëÇ¥´Â ¡°ÇØ´ç Ãë¾àÁ¡Àº ¾ó¸¶Àü ¹Ù¶óÄí´ÙÀÇ ESG Á¦Ç°¿¡¼­ ¹ß°ßµÆÀ¸¸ç, ¿¢¼¿ÆÄÀÏÀ» ó¸®ÇÏ´Â °úÁ¤¿¡¼­ ÀÓÀÇ Äڵ尡 ½ÇÇàµÇ´Â ½ÇÁ¦ °ø°Ý»ç·Ê°¡ ÀÖ¾ú´Ù¡±¸é¼­, ¡°Ãë¾àÇÑ ¹öÀüÀÇ ¸ðµâÀÌ Å¾ÀçµÈ ¼Ö·ç¼Ç¿¡¼­´Â À¯»çÇÑ °ø°ÝÀÌ ¹ß»ýÇÒ ¼ö ÀÖ´Â ¸¸Å­, °ø±Þ¸Á º¸¾È °üÁ¡¿¡¼­ »ç¿ë ¿©ºÎ¸¦ üũÇغ¼ ÇÊ¿ä°¡ ÀÖ´Ù¡±°í ¹àÇû´Ù.

°í·Á´ëÇб³ ±èÈÖ°­ ±³¼ö´Â ¡°Áß±¹¿¡ ±â¹ÝÀ» µÐ UNC4841 ÇØÅ·±×·ìÀÌ ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇØ ¹Ù¶óÄí´Ù »çÀÇ À̸ÞÀϺ¸¾È¼Ö·ç¼ÇÀ» °ø°ÝÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ¾î, ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù¡±¸ç °­Á¶Çß´Ù.

¸ðÀÇÇØÅ· ¹× Ãë¾àÁ¡ Á¡°Ë ÇÁ¸®·£¼­ ±è°ü¿µ Ã¥ÀÓÀº ¡°Barracuda ÀÚü Á¦Ç°¿¡¼­ ¹ß»ýÇß´ø Ãë¾àÁ¡ CVE-2023-7102°¡ ¼­µåÆÄƼ ¸ðµâ(Spreadsheet::ParseExcel)ÀÎ °Í°ú Ãë¾àÁ¡ Æı޷ÂÀ» °í·ÁÇØ CVE-2023-7101À» ½Å±Ô ¹ß»ýÇÑ °ÍÀ¸·Î º¸Àδ١±°í ¸»Çß´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)