±ê·¦Àº IT ±â¾÷ÀÇ Áß¿ä ÀÚ»êÀÎ ¼Ò½º ÄÚµå ÀúÀå¼Ò...½Å¼ÓÇÑ º¸¾È ¾÷µ¥ÀÌÆ® ±ÇÀå
[º¸¾È´º½º ¹ÚÀºÁÖ ±âÀÚ] ÃÖ±Ù µ¥ºê¿É½º Ç÷§Æû GitLab(±ê·¦)Àº HackerOne(ÇØÄ¿¿ø)°ú ÁøÇàÇÑ ¹ö±×¹Ù¿îƼ¿Í »ç³» ¿¬±¸¸¦ ÅëÇØ Ä¿¹Â´ÏƼ ¿¡µð¼Ç(CE)°ú ¿£ÅÍÇÁ¶óÀÌÁî ¿¡µð¼Ç(EE) ÀϺΠ¹öÀü¿¡¼ ÃÊ°íÀ§Çèµµ Ãë¾àÁ¡À» ºñ·ÔÇØ ÃÑ 5°³ Ãë¾àÁ¡À» ã¾Ò´Ù. ±ê·¦Àº ÇØ´ç Ãë¾àÁ¡ ÆÐÄ¡¸¦ ¹ßÇ¥ÇÏ°í, ½Å¼ÓÇÑ ¾÷µ¥ÀÌÆ®¸¦ ±Ç°íÇß´Ù.
[·Î°í=±ê·¦]
°¡Àå À§Çèµµ°¡ ³ôÀº Ãë¾àÁ¡Àº ¡®CVE-2023-7028¡¯·Î CVSS Á¡¼ö°¡ ¸¸Á¡(10Á¡)¿¡ ´ÞÇÑ´Ù. ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ¸é °èÁ¤ ºñ¹Ð¹øÈ£¸¦ Àç¼³Á¤ÇÒ ¶§, °ø°ÝÀÚ°¡ ¿øÇÏ´Â À̸ÞÀÏ·Î ºñ¹Ð¹øÈ£ º¯°æ ¸ÞÀÏÀ» ¹Þ¾Æº¼ ¼ö ÀÖ´Ù. »ç¿ëÀÚ Çã°¡ ¾øÀÌ ºñ¹Ð¹øÈ£¸¦ Àç¼³Á¤ÇØ °èÁ¤À» Å»ÃëÇÒ ¼ö ÀÖ¾î °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.
¶Ç ´Ù¸¥ Ãë¾àÁ¡Àº CVSS 7.3Á¡À¸·Î À§Çè µî±Þ¿¡ ¼ÓÇÏ´Â ¡®CVE-2023-5356¡¯ÀÌ´Ù. ÇØ´ç Ãë¾àÁ¡Àº Slack¡¤Mattermost ÅëÇÕÀ» ¾Ç¿ëÇØ ´Ù¸¥ »ç¿ëÀÚ·Î °¡ÀåÇÑ µÚ ½½·¡½Ã ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ´Â °áÇÔÀÌ ÀÖ´Ù.
ÀÌ ¹Û¿¡µµ ¡âÄÚµå ¼ÒÀ¯ÀÚ ½ÂÀÎÀ» ¿ìȸÇÏ´Â ¡®CVE-2023-4812¡¯ Ãë¾àÁ¡(CVSS 7.6) ¡â¿ø°Ý °³¹ß ȯ°æ¿¡¼ ºÎÀûÀýÇÏ°Ô Á¢±Ù Á¦¾îÇÏ´Â ¡®CVE-2023-6955¡¯ Ãë¾àÁ¡(CVSS 6.6) ¡â¼¸íµÈ Ä¿¹ÔÀÇ ¸ÞŸµ¥ÀÌÅ͸¦ ¼öÁ¤ÇÒ ¼ö ÀÖ´Â ¡®CVE-2023-2030¡¯ Ãë¾àÁ¡(CVSS 3.5)ÀÌ ¹ß°ßµÆ´Ù.
¡ã±ê·¦ÀÇ CE¡¤EE Á¦Ç° Áß Ãë¾àÁ¡¿¡ ¿µÇâ¹Þ´Â Á¦Ç° ¹× ÇØ°á ¹öÀü[Ç¥=KISA º¸È£³ª¶ó]
ÀÌ¿¡ ±ê·¦Àº Ãë¾àÁ¡À» ÆÐÄ¡ÇÏ°í °áÇÔÀ» ÇØ°áÇÑ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥Çß´Ù. ¿µÇâ¹Þ´Â Á¦Ç°°ú ÇØ°á ¹öÀüÀº À§ Ç¥¿Í °°´Ù.
Ƽ¿À¸® °¿ì¿ø ¿¬±¸¿øÀº ¡°±ê·¦Àº IT ±â¾÷ÀÇ Áß¿ä ÀÚ»ê Áß ÇϳªÀÎ ¼Ò½ºÄڵ尡 ÀúÀåµÇ´Â °÷¡±À̶ó°í ¼³¸íÇÏ¸ç ¡°ÃÖ¾ÇÀÇ °æ¿ì Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕÀ» ÅëÇØ ¼Ò½ºÄڵ尡 À¯ÃâµÉ À§ÇèÀÌ ÀÖ°í, ÇØ´ç Äڵ带 ¾Ç¿ëÇØ 2, 3Â÷ °ø°ÝÀÌ À̾îÁú ¼ö ÀÖ´Ù¡±°í ¿ì·Á¸¦ Ç¥Çß´Ù. ±×´Â ¡°ÆÐÄ¡µÈ ÃֽŠ¹öÀüÀ¸·Î ½Å¼ÓÈ÷ ¾÷µ¥ÀÌÆ®ÇØ¾ß ÇÑ´Ù¡±°í ´çºÎÇß´Ù.
[¹ÚÀºÁÖ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>