[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ±êÇãºê(GitHub)»ç Á¦Ç°¿¡¼ Ãë¾àÁ¡ÀÌ ¹ß»ýÇØ ÀÌ¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù. ÀÌ¿¡ µû¶ó ¿µÇâ¹Þ´Â ¹öÀüÀ» »ç¿ë ÁßÀÎ ½Ã½ºÅÛ »ç¿ëÀÚ´Â ÇØ°á ¹æ¾È¿¡ µû¶ó ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇÏ´Â °Ô ¹Ù¶÷Á÷ÇÏ´Ù.
[À̹ÌÁö=±êÇãºê]
ÀÌ¿Í °ü·Ã Çѱ¹ÀÎÅͳÝÁøÈï¿øÀº ¡°±êÇãºê ¿£ÅÍÇÁ¶óÀÌÁî ¼¹ö(GitHub Enterprise Server)¿¡¼ XML ¼¸í ·¡ÇÎ Ãë¾àÁ¡(CVE-2024-6800)ÀÌ ¹ß»ýÇß´Ù¡±¸ç ÁÖÀǸ¦ ´çºÎÇß´Ù.
À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡Àº ±êÇãºê ¿£ÅÍÇÁ¶óÀÌÁî ¼¹ö 3.9 À̻󿡼 MySQLÀ» º¯°æÇϸé ÀνºÅϽºÀÇ ¼º´É¿¡ ¿µÇâÀ» ÁÙ ¼ö ÀÖ´Ù. °ø°ÝÀÚ´Â ±êÇãºê ¿£ÅÍÇÁ¶óÀÌÁî ¼¹ö ÀνºÅϽº¿¡¼ SAML ÀÀ´äÀ» À§Á¶ÇØ »çÀÌÆ® °ü¸®ÀÚ ±ÇÇÑÀ» ȹµæÇØ »ç¿ëÀÚ °èÁ¤¿¡ ´ëÇÑ ¾×¼¼½º ±ÇÇÑÀ» ¾òÀ» ¼ö ÀÖ´Ù.
Á¦Ç°¸íÀº GitHub Enterprise ServerÀ̸ç, ¿µÇâ¹Þ´Â ¹öÀüÀº 3.10.16 ±îÁö(Á¦¿Ü)À̸ç, 3.11.14 ±îÁö(Á¦¿Ü), 3.12.8 ±îÁö(Á¦¿Ü), 3.13.3 ±îÁö(Á¦¿Ü)ÀÌ´Ù. ÇØ°á ¹öÀüÀº 3.10.16, 3.11.14, 3.12.8, 3.13.3ÀÌ´Ù.
´©¸®·¦ ÃÖ¿øÇõ ´ëÇ¥´Â ¡°À̹ø Ãë¾àÁ¡Àº SAML SSO ÀÎÁõÀ» ¾Ç¿ëÇØ °ü¸®ÀÚ ±ÇÇÑÀ» Å»ÃëÇÒ ¼ö ÀÖ´Â Ä¡¸íÀûÀÎ ¹®Á¦À̱⠶§¹®¿¡ ÇØÄ¿°¡ ³×Æ®¿öÅ©¿¡ ħÀÔÇØ Á¶Á÷ÀÇ ¼Ò½ºÄڵ带 º¼ ¼ö ÀÖ¾î ½É°¢ÇÑ Ãë¾àÁ¡À̶ó ºü¸¥ ÆÐÄ¡°¡ ÇÊ¿äÇÏ´Ù¡±°í ´çºÎÇß´Ù.
ÀÌ¾î ¡°±êÇãºê ¿£ÅÍÇÁ¶óÀÌÁî ¼¹ö´Â 2024³â 8¿ù 29ÀÏ ÀÌÈÄ·Î 3.10 ¹öÀüÀÌ ´õ ÀÌ»ó º¸¾È ¾÷µ¥ÀÌÆ®¸¦ Áö¿øÇÏÁö ¾Ê±â ¶§¹®¿¡ ÀÌ ¹öÀüÀ» »ç¿ëÇÏ´Â Á¶Á÷Àº ÃֽŠ¹öÀüÀ¸·ÎÀÇ ¾÷±×·¹À̵带 ÇØ¾ß ÇÑ´Ù¡±°í µ¡ºÙ¿´´Ù.
½ÃÅ¥¸®¿Â À¯µ¿ÈÆ ´ëÇ¥´Â ¡°¿ì¼± ÇØ´ç °áÇÔÀÇ ¿µÇâÀ» ¹Þ´Â ´ë»óÀº ¿ÂÇÁ·¹¹Ì½º ÇüÅÂÀÇ GHES¸¦ »ç¿ë ÁßÀÌ¸é¼ SAML SSO ÀÎÁõÀ» »ç¿ëÇÏ°í ÀÖ´Â Á¶Á÷¿¡ ÇØ´çµÈ´Ù¡±¸ç ¡°3.10´ë ¹öÀüÀ» »ç¿ë ÁßÀÎ °æ¿ì 8¿ù 29ÀÏ ÀÌÈÄ·Î º¸¾È ÆÐÄ¡ ¾÷µ¥ÀÌÆ®°¡ ÁߴܵǹǷΠ»õ·Î¿î ¹öÀüÀ¸·ÎÀÇ ÀüȯÀ» °í·ÁÇØ¾ß ÇÑ´Ù¡±°í ¸»Çß´Ù.
½ºÆ¿¸®¾ð ½Åµ¿ÈÖ CTO´Â ¡°À̹ø ±êÇãºê Ãë¾àÁ¡Àº ¼ºñ½º ÀÎÁõ ¿ìȸ Ãë¾àÁ¡À¸·Î Áß¿äÇÑ ÀÚ»êÀ» ´ã°í ÀÖÀ» °¡´É¼ºÀÌ ³ô´Ù¡±¸ç ¡°Ãë¾àÁ¡À» È°¿ëÇØ °ø°ÝÀڱ⠿ܺο¡¼ Á¢±Ù ±ÇÇÑÀ» ¾ò°Å³ª ³»ºÎ¿¡¼ ´Ù¸¥ ¼ºñ½º·Î Á¢±ÙÇÒ ¼ö ÀÖ¾î ÆÐÄ¡°¡ ÇÊ¿äÇÏ´Ù¡±¸ç °Á¶Çß´Ù.
ÀÌ¾î ½Å CTO´Â ¡°±êÇãºê ¼ºñ½º´Â °³¹ß °úÁ¤¿¡ ÇÊ¿äÇÑ ³»ºÎ Á¤º¸¸¦ ´ã°í ÀÖÀ» °¡´É¼ºÀÌ ÀÖ¾î Áß¿äµµ°¡ ³ôÀº ÀÚ»êÀ¸·Î Æò°¡ÇÏ°í °ü¸®ÇØ¾ß ÇÑ´Ù¡±°í µ¡ºÙ¿´´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>