Home > Àüü±â»ç

Áö³­ ÁÖ ¹ß°ßµÈ ÀÌ¹ÝÆ¼ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡, ¹ú½á ÀͽºÇ÷ÎÀÕ ½Ãµµ ±ÞÁõ

ÀÔ·Â : 2024-02-06 12:57
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¿ä¾à : º¸¾È ºí·Î±× ½ÃÅ¥¸®Æ¼¾îÆä¾îÁî¿¡ ÀÇÇϸé Áö³­ ´Þ°ú À̹ø ´Þ ¿¬¼ÓÇØ¼­ ¹®Á¦°¡ µÇ°í ÀÖ´Â ÀÌ¹ÝÆ¼°¡ µåµð¾î ±ÞÁõÇÏ´Â °ø°Ý¿¡ ³ëÃâµÇ±â ½ÃÀÛÇß´Ù°í ÇÑ´Ù. ƯÈ÷ CVE-2024-21893À̶ó´Â Ãë¾àÁ¡¿¡ ´ëÇÑ ÀͽºÇ÷ÎÀÕ ½Ãµµ°¡ ¿ä ¸çÄ¥ »çÀÌ Å©°Ô ´Ã¾î³µ´Ù. ÀÌ´Â CVSS ±âÁØ 8.2Á¡À» ¹ÞÀº °íÀ§Ç豺 SSRF Ãë¾àÁ¡À¸·Î, Áö³­ ÁÖ °ø°³µÈ ÀÌÈÄ ¿©·¯ °ø°Ý ´Üü°¡ ÀͽºÇ÷ÎÀÕÀ» ½ÃµµÇÏ´Â ÁßÀ̶ó°í ÀÌ¹ÝÆ¼°¡ Á÷Á¢ °æ°íÇß´Ù. ½Ãµµ ÀÌÈÄ ¼º°ø·üÀº ¾ÆÁ÷ Áý°èµÇÁö ¾Ê°í ÀÖÀ¸¸ç, µû¶ó¼­ ÇÇÇØ ÇöȲµµ ¾ÆÁ÷Àº Á¤È®È÷ ¾Ë ¼ö ¾ø´Ù. ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â µ¥ ¼º°øÇÒ °æ¿ì Çã°¡µÇÁö ¾ÊÀº ÀÚ¿ø¿¡ Á¢±ÙÇÒ ¼ö ÀÖ°Ô µÈ´Ù.

[À̹ÌÁö = gettyimagesbank]


¹è°æ : º¸¾È ¾÷ü ¶óÇǵå7(Rapid7)ÀÌ 2¿ù 2ÀÏ ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ »ó¼¼ º¸°í¼­¸¦ °³³ä Áõ¸í¿ë ÄÚµå¿Í ÇÔ²² ¹ßÇ¥Çß´Ù. °³³ä Áõ¸í Äڵ尡 °ø°³µÇ¸é º¸¾È ´ã´çÀÚµéÀÌ Á¶Ä¡¸¦ ÃëÇϱ⿡ ÁÁÁö¸¸, ÇØÄ¿µéÀÌ °ø°Ý Äڵ带 ¸¸µé±â¿¡µµ ÁÁ´Ù. CVE-2024-21893ÀÇ °æ¿ì Ä¿³ØÆ®½ÃÅ¥¾î(Connect Secure) 9.x¿Í 22.x ¹öÀü, Æú¸®½Ã½ÃÅ¥¾î(Policy Secure) 9.x¿Í 22.x ¹öÀü¿¡¼­ ¹ß°ßµÆ´Ù. ÇöÀç ÆÐÄ¡´Â ¾øÁö¸¸ À§ÇèÀ» ¿ÏÈ­½ÃŰ´Â ¹æ¹ýÀÌ Á¸ÀçÇÑ´Ù. ÀÌ¹ÝÆ¼ÀÇ ´Ù¿î·Îµå Æ÷Åп¡ °¡¼­ mitigation.release.20240126.5.xml ÆÄÀÏÀ» ÀÓÆ÷Æ®ÇÏ´Â °ÍÀÌ´Ù.

¸»¸»¸» : ¡°¶óÇǵå7ÀÇ °³³ä Áõ¸í¿ë ÄÚµå °ø°³ ¶§¹®¿¡ ÀͽºÇ÷ÎÀÕÀÌ ±ÞÁõÇß´Ù°í º¸±â´Â ¾î·Æ½À´Ï´Ù. Áõ°¡°¡ ½ÃÀÛµÈ °Ç ¶óÇǵå7ÀÇ °ø°³ Á÷ÀüºÎÅͰŵç¿ä.¡± -¼Îµµ¿ì¼­¹ö(Shadowserver)-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù