XML ¿ÜºÎ ¿£Æ¼Æ¼ ÂüÁ¶ÀÇ ºÎÀûÀýÇÑ Á¦ÇÑ Ãë¾àÁ¡Àº CVE 9.8 µî ¸Å¿ì À§ÇèÇÑ ¼öÁØ
[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] ¾îµµºñ(Adobe) »ç´Â ÃÖ±Ù ¾îµµºñ Ä¿¸Ó½º¿Í ¸¶Á¨Åä ¿ÀǼҽº, ¾îµµºñ Ä¿¸Ó½º À¥ÈÄÅ© Ç÷¯±×ÀÎ µî ÀÚ»ç ÀϺΠ¼Ö·ç¼Ç¿¡ ´ëÇÑ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥ÇÏ¸ç »ç¿ëÀڵ鿡°Ô ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇÒ °ÍÀ» ´çºÎÇß´Ù. À̹ø¿¡ ¾îµµºñ°¡ °øÁöÇÑ ¼Ö·ç¼ÇÀº ÀÓÀÇÄÚµå ½ÇÇà°ú º¸¾È±â´É ¿ìȸ µîÀ¸·Î CVE ¼öÁØÀº ÃÖ¼Ò 4.8¿¡¼ ³ô°Ô´Â 9.8±îÁö ´Ù¾çÇß´Ù.
¡ã¾îµµºñ¿¡¼ ¼ºñ½ºÇÏ°í ÀÖ´Â ´Ù¾çÇÑ Á¦Ç°µé[À̹ÌÁö=¾îµµºñ ȨÆäÀÌÁö]
¸ÕÀú ÀÓÀÇÄÚµå ½ÇÇà Ãë¾àÁ¡À¸·Î´Â ¡®¼¹öÃø ¿äû À§Á¶(SSRF)(CWE-918)¡¯¿¡ CVE-2024-34111¶ó´Â CVE ID ¹øÈ£°¡ ÇÒ´çµÆÀ¸¸ç 8.5ÀÇ À§Çèµµ ¼öÁØÀ̶ó°í ¹àÇû´Ù. ÀÌ¾î ¡®XML ¿ÜºÎ ¿£Æ¼Æ¼ ÂüÁ¶(¡®XXE¡¯)ÀÇ ºÎÀûÀýÇÑ Á¦ÇÑ(CWE-611)¡¯Àº 9.8ÀÇ À§Çèµµ·Î °¡Àå ³ô´Ù°í ºÐ¼®Çϸç CVE-2024-34102 ¹øÈ£¸¦ ºÎ¿©Çß´Ù. ¶ÇÇÑ, ¡®À߸øµÈ ÀÔ·Â À¯È¿¼º °Ë»ç(CWE-20)¡¯´Â Adobe Commerce Webhooks Ç÷¯±×Àο¡¼ ¹ß°ßµÆÀ¸¸ç, CVE-2024-34108 ¹øÈ£°¡ ¸Å°ÜÁ³´Ù. ƯÈ÷ ÇØ´ç Ãë¾àÁ¡Àº À§Çèµµ°¡ ¾ÆÁÖ ³ôÀº(critical) Ãë¾àÁ¡À̶ó°í ºÐ¼®Çϸç À§Çèµµ´Â 9.1·Î Æò°¡µÆÀ¸¸ç, °°Àº Ãë¾àÁ¡¿¡ ´ëÇØ 8.0ÀÇ ¶Ç ´Ù¸¥ À§Çèµµ¸¦ ³»³õ¾ÒÁö¸¸ ¾ÆÁ÷ CVE ¹øÈ£´Â ¸Å°ÜÁöÁö ¾Ê¾Ò´Ù.
ÀÌ¾î ¡®À§Çè À¯ÇüÀÌ ÀÖ´Â ÆÄÀÏÀÇ ¹«Á¦ÇÑ ¾÷·Îµå(CWE-434)¡¯ Ãë¾àÁ¡µµ Adobe Commerce Webhooks Ç÷¯±×Àο¡ ¹ß°ßµÆÀ¸¸ç, ¡®»çÀÌÆ® °£ ½ºÅ©¸³ÆÃ(Storeed XSS)(CWE-79)¡¯ÀÇ Ãë¾àÁ¡µµ À§Çèµµ°¡ Áß¿äÇÑ(important) Ãë¾àÁ¡À̶ó°í ¼³¸íÇß´Ù.
´ÙÀ½À¸·Î º¸¾È±â´É ¿ìȸ Ãë¾àÁ¡À¸·Î´Â ¡®ºÎÀûÀýÇÑ ÀÎÁõ(CWE-285)¡¯ÀÌ ¹ß°ßµÆÀ¸¸ç À§Çèµµ°¡ ¾ÆÁÖ ³ôÀº(critical) ¼öÁØÀ̶ó°í ¼³¸íÇß´Ù. ±×¸®°í ¡®ºÎÀûÀýÇÑ ÀÎÁõ(CWE-287)¡¯ Ãë¾àÁ¡°ú ¡®ºÎÀûÀýÇÑ Á¢±Ù Á¦¾î(CWE-284)¡¯ Ãë¾àÁ¡Àº À§Çèµµ°¡ Áß¿äÇÑ(important) ¼öÁØÀ̶ó°í ¼³¸íÇß´Ù.
¾îµµºñ Ä¿¸Ó½º¿¡ ´ëÇÑ Ãë¾àÁ¡Àº ¡â2.4.7-p1 for 2.4.7 and earlier ¡â2.4.6-p6 for 2.4.6-p5 and earlier ¡â2.4.5-p8 for 2.4.5-p7 and earlier ¡â2.4.4-p9 for 2.4.4-p8 and earlier ¡â2.4.3-ext-8 for 2.4.3-ext-7 and earlier ¡â2.4.2-ext-8 for 2.4.2-ext-7 and earlier µî 6°³ ¹öÀü¿¡ ÇØ´çÇÑ´Ù. ¶ÇÇÑ ¸¶Á¨Åä ¿ÀǼҽº Ãë¾àÁ¡Àº ¡â2.4.7-p1 for 2.4.7 and earlier ¡â2.4.6-p6 for 2.4.6-p5 and earlier ¡â2.4.5-p8 for 2.4.5-p7 and earlier ¡â2.4.4-p9 for 2.4.4-p8 and earlier µî 4°³ ¹öÀü¿¡ ÇØ´çÇÑ´Ù.
¾îµµºñ Ä¿¸Ó½º¿Í ¸¶Á¨Åä ¿ÀǼҽº Ãë¾àÁ¡Àº °¢°¢ 2.4.x ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®°¡ °¡´ÉÇÏ´Ù. ¶ÇÇÑ Adobe Commerce Webhooks Ç÷¯±×ÀÎ Ãë¾àÁ¡Àº ¸ðµâ ¹× È®Àå ¾÷±×·¹À̵带 ÅëÇØ ÇØ´ç Ãë¾àÁ¡À» Á¦°ÅÇÒ ¼ö ÀÖ´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>