Home > Àüü±â»ç

ÁÖ´ÏÆÛ ³×Æ®¿÷½º, SRX¡¤EX ½Ã¸®Áî¿¡¼­ ½É°¢ÇÑ º¸¾È Ãë¾àÁ¡ ¹ß°ß

ÀÔ·Â : 2024-01-17 14:39
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ÁÖ´ÏÆÛ ³×Æ®¿÷½º, Junos OS ±â¹Ý SRX¡¤EX ½Ã¸®Áî¿¡¼­ Ãë¾àÁ¡ ¹ß°ß
³×Æ®¿öÅ© Àåºñ °ø°Ý ½Ã ¿©·¯ ¼­ºñ½º¿¡ ¿µÇâ ¹ÌÄ¥ ¼ö ÀÖ¾î...ºü¸¥ ÆÐÄ¡ ±ÇÀå


[º¸¾È´º½º ¹ÚÀºÁÖ ±âÀÚ] ³×Æ®¿öÅ© Àü¹®±â¾÷ ÁÖ´ÏÆÛ ³×Æ®¿÷½º(Juniper Networks)ÀÇ Á¦Ç°¿¡¼­ CVSS 9.8Á¡ÀÎ Ä¡¸íÀûÀÎ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. ÇØ´ç Á¦Ç°Àº Áֳ뽺 OS(Junos OS) ±â¹Ý SRX¡¤EX ½Ã¸®Áî Á¦Ç°À¸·Î ½Å¼ÓÇÑ ÆÐÄ¡°¡ ¿ä±¸µÈ´Ù.

[·Î°í=ÁÖ´ÏÆÛ ³×Æ®¿÷½º]


À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡(CVE-2024-21591)Àº Áֳ뽺 OS(Junos OS) ±â¹Ý SRX(¹æÈ­º®)¡¤EX(½ºÀ§Ä¡) ½Ã¸®Áî Á¦Ç°ÀÇ J-Web¿¡¼­ ¡®¹üÀ§¸¦ ¹þ¾î³­ ¾²±â(oob : Out-of-bounds Write)¡¯¸¦ °è±â·Î ¹ß°ßµÆ´Ù. ¿©±â¼­ J-WebÀº À¥ ºê¶ó¿ìÀú(HTTPS)¸¦ ÅëÇØ ½ºÀ§Äª Ç÷§ÆûÀ» ¸ð´ÏÅ͸µÇÏ°í ±¸¼ºÇÏ¸ç ¹®Á¦ ÇØ°á ¹× °ü¸®ÇÒ ¼ö ÀÖ´Â ±×·¡ÇÈ »ç¿ëÀÚ ÀÎÅÍÆäÀ̽º µµ±¸¸¦ ¸»ÇÑ´Ù.

À̹ø Ãë¾àÁ¡°ú °ü·ÃÇØ ¹®½Ã¿ì È­ÀÌÆ®ÇØÄ¿´Â ¡°oob´Â 1ºÎÅÍ 10±îÁö »ç¿ë °ø°£ÀÌ ÀÖÀ» ¶§, 10 ÀÌ»ó Á¤ÇØÁø ¹üÀ§¸¦ ¹þ¾î³­ ´Ù¸¥ °ø°£À» ÂüÁ¶ÇØ °ø°ÝÀÚ°¡ ¿øÇÏ´Â ÇàÀ§¸¦ À¯¹ßÇÏ´Â °ø°Ý¡±À̶ó°í ¼³¸íÇß´Ù. À̶§ ÂüÁ¶(Reference)´Â ¸Þ¸ð¸®ÀÇ ÀúÀå °ø°£¿¡ Á¢±ÙÇÏ´Â ¹æ¹ýÀ» ¸»ÇÑ´Ù.

ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÒ °æ¿ì, ÀÎÁõµÇÁö ¾ÊÀº ³×Æ®¿öÅ© ±â¹Ý °ø°ÝÀÚ°¡ ¡®¼­ºñ½º °ÅºÎ(DoS)¡¯ ¶Ç´Â ¡®¿ø°Ý ÄÚµå ½ÇÇà(RCE)¡¯À» À¯¹ßÇØ ÃÖ°í ±ÇÇÑ(·çÆ® ±ÇÇÑ)À» Å»ÃëÇÒ ¼ö ÀÖ°Ô µÈ´Ù.

¡ãÁֳ뽺 OS(Junos OS) ±â¹Ý SRX¡¤EX ½Ã¸®Áî Á¦Ç° Áß CVE-2024-21591 Ãë¾àÁ¡¿¡ ¿µÇâ¹Þ´Â Á¦Ç° ¹× ÇØ°á ¹öÀü[ÀÚ·á=KISA]


ÀÌ¿¡ ´ëÇØ ÁÖ´ÏÆÛ ³×Æ®¿÷½º´Â Ãë¾àÁ¡À» ÇØ°áÇÑ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥Çß´Ù. ¿µÇâ ¹Þ´Â Á¦Ç°°ú ÇØ°á ¹öÀüÀº À§ Ç¥¿Í °°´Ù. ÇØ´ç ¹öÀüÀ» »ç¿ëÇÏ°í ÀÖ´Ù¸é, ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®°¡ ±ÇÀåµÈ´Ù.

Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÌâ¿ë ÆÀÀåÀº ¡°Ãë¾àÁ¡ °ü·Ã Á¦Ç°ÀÌ ³×Æ®¿öÅ© ÀåºñÀÎ ¸¸Å­ °ü¸®ÀÚ ±ÇÇÑÀ» Å»Ãë´çÇϰųª, °ø°Ý ´çÇßÀ» ½Ã ¿©·¯ ¼­ºñ½º¿¡ ¿µÇâÀ» ¹ÌÄ¥ ¼ö ÀÖ´Ù¡±¸ç ¡°À§Çèµµ°¡ ³ôÀº Ãë¾àÁ¡ÀÎ ¸¸Å­ ºü¸£°Ô ÆÐÄ¡ÇÏ°í, º¸¾È Á¶Ä¡¸¦ ÃëÇØ¾ß ÇÑ´Ù¡±°í ´çºÎÇß´Ù.

¶ÇÇÑ, ¹® È­ÀÌÆ®ÇØÄ¿´Â ¡°ºê¶ó¿ìÀú¸¦ ÅëÇÑ Ãë¾àÁ¡Àº °ú°ÅºÎÅÍ ²ÙÁØÇÏ°Ô ¸®Æ÷Æ® µÅ ¿Ô°í, Ãë¾àÁ¡ À§Çèµµ°¡ ³ô¾ÆÁø »óȲ¡±À̶ó¸ç, ¡°¶§¿¡ µû¶ó ´Ù¸£Áö¸¸, ´ë°³ ºê¶ó¿ìÀú³ª ±Ô¸ð°¡ Å« ÇÁ·Î±×·¥Àϼö·Ï ¿ø°Ý ÄÚµå ½ÇÇà±îÁö µµ´ÞÇÏ·Á¸é Ãë¾àÁ¡À» ¿¬°á(üÀÌ´×)ÇÏ´Â °úÁ¤À» °ÅÄ£´Ù¡±¸ç ºê¶ó¿ìÀú ȯ°æÀ» ±â¹ÝÀ¸·Î ÇÑ ÇØÅ· »ýÅ°踦 ¼³¸íÇß´Ù.

¹®½Ã¿ì È­ÀÌÆ®ÇØÄ¿´Â ¡°ÀÌ·¯ÇÑ »çÀ̹ö À§ÇùÀÌ À̾îÁö´Â ¸¸Å­, È­ÀÌÆ®ÇØÄ¿³ª º¸¾ÈÆÀÀº Ãë¾àÁ¡À» ¿¬±¸ÇÏ°í, ¸®Æ÷Æ®Çϱâ À§ÇØ ³ë·ÂÇØ¾ß ÇÑ´Ù¡±°í µ¡ºÙ¿´´Ù.
[¹ÚÀºÁÖ ±âÀÚ(boan5@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)