Home > Àüü±â»ç

¾îµµºñ, ÀÚ»ç ÀϺΠ¼Ö·ç¼Ç¿¡ ´ëÇÑ º¸¾È ¾÷µ¥ÀÌÆ® ¹ßÇ¥

ÀÔ·Â : 2024-06-30 23:57
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¾îµµºñ Ä¿¸Ó½º, ¸¶Á¨Åä ¿ÀǼҽº, ¾îµµºñ Ä¿¸Ó½Ã À¥ÈÄÅ© Ç÷¯±×ÀÎ µî 10°³ ¼Ö·ç¼Ç ´ë»ó
XML ¿ÜºÎ ¿£Æ¼Æ¼ ÂüÁ¶ÀÇ ºÎÀûÀýÇÑ Á¦ÇÑ Ãë¾àÁ¡Àº CVE 9.8 µî ¸Å¿ì À§ÇèÇÑ ¼öÁØ


[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] ¾îµµºñ(Adobe) »ç´Â ÃÖ±Ù ¾îµµºñ Ä¿¸Ó½º¿Í ¸¶Á¨Åä ¿ÀǼҽº, ¾îµµºñ Ä¿¸Ó½º À¥ÈÄÅ© Ç÷¯±×ÀÎ µî ÀÚ»ç ÀϺΠ¼Ö·ç¼Ç¿¡ ´ëÇÑ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥ÇÏ¸ç »ç¿ëÀڵ鿡°Ô ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇÒ °ÍÀ» ´çºÎÇß´Ù. À̹ø¿¡ ¾îµµºñ°¡ °øÁöÇÑ ¼Ö·ç¼ÇÀº ÀÓÀÇÄÚµå ½ÇÇà°ú º¸¾È±â´É ¿ìȸ µîÀ¸·Î CVE ¼öÁØÀº ÃÖ¼Ò 4.8¿¡¼­ ³ô°Ô´Â 9.8±îÁö ´Ù¾çÇß´Ù.

¡ã¾îµµºñ¿¡¼­ ¼­ºñ½ºÇÏ°í ÀÖ´Â ´Ù¾çÇÑ Á¦Ç°µé[À̹ÌÁö=¾îµµºñ ȨÆäÀÌÁö]


¸ÕÀú ÀÓÀÇÄÚµå ½ÇÇà Ãë¾àÁ¡À¸·Î´Â ¡®¼­¹öÃø ¿äû À§Á¶(SSRF)(CWE-918)¡¯¿¡ CVE-2024-34111¶ó´Â CVE ID ¹øÈ£°¡ ÇÒ´çµÆÀ¸¸ç 8.5ÀÇ À§Çèµµ ¼öÁØÀ̶ó°í ¹àÇû´Ù. ÀÌ¾î ¡®XML ¿ÜºÎ ¿£Æ¼Æ¼ ÂüÁ¶(¡®XXE¡¯)ÀÇ ºÎÀûÀýÇÑ Á¦ÇÑ(CWE-611)¡¯Àº 9.8ÀÇ À§Çèµµ·Î °¡Àå ³ô´Ù°í ºÐ¼®Çϸç CVE-2024-34102 ¹øÈ£¸¦ ºÎ¿©Çß´Ù. ¶ÇÇÑ, ¡®À߸øµÈ ÀÔ·Â À¯È¿¼º °Ë»ç(CWE-20)¡¯´Â Adobe Commerce Webhooks Ç÷¯±×Àο¡¼­ ¹ß°ßµÆÀ¸¸ç, CVE-2024-34108 ¹øÈ£°¡ ¸Å°ÜÁ³´Ù. ƯÈ÷ ÇØ´ç Ãë¾àÁ¡Àº À§Çèµµ°¡ ¾ÆÁÖ ³ôÀº(critical) Ãë¾àÁ¡À̶ó°í ºÐ¼®Çϸç À§Çèµµ´Â 9.1·Î Æò°¡µÆÀ¸¸ç, °°Àº Ãë¾àÁ¡¿¡ ´ëÇØ 8.0ÀÇ ¶Ç ´Ù¸¥ À§Çèµµ¸¦ ³»³õ¾ÒÁö¸¸ ¾ÆÁ÷ CVE ¹øÈ£´Â ¸Å°ÜÁöÁö ¾Ê¾Ò´Ù.

ÀÌ¾î ¡®À§Çè À¯ÇüÀÌ ÀÖ´Â ÆÄÀÏÀÇ ¹«Á¦ÇÑ ¾÷·Îµå(CWE-434)¡¯ Ãë¾àÁ¡µµ Adobe Commerce Webhooks Ç÷¯±×Àο¡ ¹ß°ßµÆÀ¸¸ç, ¡®»çÀÌÆ® °£ ½ºÅ©¸³ÆÃ(Storeed XSS)(CWE-79)¡¯ÀÇ Ãë¾àÁ¡µµ À§Çèµµ°¡ Áß¿äÇÑ(important) Ãë¾àÁ¡À̶ó°í ¼³¸íÇß´Ù.

´ÙÀ½À¸·Î º¸¾È±â´É ¿ìȸ Ãë¾àÁ¡À¸·Î´Â ¡®ºÎÀûÀýÇÑ ÀÎÁõ(CWE-285)¡¯ÀÌ ¹ß°ßµÆÀ¸¸ç À§Çèµµ°¡ ¾ÆÁÖ ³ôÀº(critical) ¼öÁØÀ̶ó°í ¼³¸íÇß´Ù. ±×¸®°í ¡®ºÎÀûÀýÇÑ ÀÎÁõ(CWE-287)¡¯ Ãë¾àÁ¡°ú ¡®ºÎÀûÀýÇÑ Á¢±Ù Á¦¾î(CWE-284)¡¯ Ãë¾àÁ¡Àº À§Çèµµ°¡ Áß¿äÇÑ(important) ¼öÁØÀ̶ó°í ¼³¸íÇß´Ù.

¾îµµºñ Ä¿¸Ó½º¿¡ ´ëÇÑ Ãë¾àÁ¡Àº ¡â2.4.7-p1 for 2.4.7 and earlier ¡â2.4.6-p6 for 2.4.6-p5 and earlier ¡â2.4.5-p8 for 2.4.5-p7 and earlier ¡â2.4.4-p9 for 2.4.4-p8 and earlier ¡â2.4.3-ext-8 for 2.4.3-ext-7 and earlier ¡â2.4.2-ext-8 for 2.4.2-ext-7 and earlier µî 6°³ ¹öÀü¿¡ ÇØ´çÇÑ´Ù. ¶ÇÇÑ ¸¶Á¨Åä ¿ÀǼҽº Ãë¾àÁ¡Àº ¡â2.4.7-p1 for 2.4.7 and earlier ¡â2.4.6-p6 for 2.4.6-p5 and earlier ¡â2.4.5-p8 for 2.4.5-p7 and earlier ¡â2.4.4-p9 for 2.4.4-p8 and earlier µî 4°³ ¹öÀü¿¡ ÇØ´çÇÑ´Ù.

¾îµµºñ Ä¿¸Ó½º¿Í ¸¶Á¨Åä ¿ÀǼҽº Ãë¾àÁ¡Àº °¢°¢ 2.4.x ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®°¡ °¡´ÉÇÏ´Ù. ¶ÇÇÑ Adobe Commerce Webhooks Ç÷¯±×ÀÎ Ãë¾àÁ¡Àº ¸ðµâ ¹× È®Àå ¾÷±×·¹À̵带 ÅëÇØ ÇØ´ç Ãë¾àÁ¡À» Á¦°ÅÇÒ ¼ö ÀÖ´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¿¡½ºÄɾî(ÆÄ¿öºñÁî)  ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
ÃÖ±Ù ¹ß»ýÇÑ Å©¶ó¿ìµå ½ºÆ®¶óÀÌÅ©ÀÇ º¸¾È SW ¾÷µ¥ÀÌÆ® ¿À·ù »çÅÂó·³ SW °ø±Þ¸Á¿¡ º¸¾ÈÀ̽´°¡ ¹ß»ýÇÒ °æ¿ì °ü·ÃµÈ °¢Á¾ ½Ã½ºÅÛ ¹× IT ÀÎÇÁ¶ó ¸¶ºñ°¡ ÀϾ ¼ö ÀÖ´Ù´Â °Ô µå·¯³µ½À´Ï´Ù. ÀÌ·¯ÇÑ °ø±Þ¸Á º¸¾ÈÀ» À§ÇùÇÏ´Â °¡Àå Å« ¿äÀÎÀº ¹«¾ùÀ̶ó°í »ý°¢ÇϽóª¿ä?
·£¼¶¿þ¾î, ÇÇ½Ì µîÀÇ »çÀ̹ö °ø°Ý
SW ¾÷µ¥ÀÌÆ® ¹× SW ±³Ã¼ °úÁ¤¿¡¼­ÀÇ ¿À·ù
SW ÀÚü¿¡ Á¸ÀçÇÏ´Â º¸¾È Ãë¾àÁ¡
½Ã½ºÅÛ °ü¸®ÀÚÀÇ ¿î¿µ»ó ½Ç¼ö ¹× °ü¸® ¹ÌÈí
±âŸ(´ñ±Û·Î)