¿ø°ÝÄÚµå ½ÇÇà Ãë¾àÁ¡(CVE-2024-28986) ¹ß°ß...ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ® Çؾß
[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ¼Ö¶óÀ©Áî(SolarWinds) »çÀÇ Á¦Ç°¿¡¼ ÀÚ°ÝÁõ¸í Ãë¾àÁ¡ÀÌ ¹ß°ßµÅ ÀÌ¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù. Çѱ¹ÀÎÅͳÝÁøÈï¿ø¿¡ µû¸£¸é ¼Ö¶óÀ©Áî À¥ ÇïÇÁ µ¥½ºÅ©(SolarWindsÀÇ Web Help Desk)¿¡¼ ¹ß»ýÇÏ´Â ÇϵåÄÚµùµÈ ÀÚ°ÝÁõ¸í Ãë¾àÁ¡(CVE-2024-28987)ÀÌ ¹ß°ßµÆ´Ù¸ç ÁÖÀǸ¦ ´çºÎÇß´Ù.
[À̹ÌÁö=¼Ö¶óÀ©Áî]
¿µÇâ¹Þ´Â Á¦Ç°Àº WHD(Web Help Desk)À̸ç, ¿µÇâ¹Þ´Â ¹öÀüÀº 12.8.3 Hotfix 1 ÀÌÇÏ·Î, ÇØ°á¹öÀüÀº 12.8.3 Hotfix 2ÀÌ´Ù. µû¶ó¼ ÀÌ¿ëÀÚ´Â ¹Ýµå½Ã ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇØ¾ß ÇÑ´Ù.
À̺¸´Ù ¾Õ¼ Áö³ 19ÀÏ¿¡´Â ¼Ö¶óÀ©Áî À¥ ÇïÇÁ µ¥½ºÅ©¿¡¼ ¹ß»ýÇÏ´Â ¿ø°ÝÄÚµå ½ÇÇà Ãë¾àÁ¡(CVE-2024-28986)ÀÌ °øÁöµÈ ¹Ù ÀÖ´Ù.
¿µÇâ¹Þ´Â ¹öÀüÀº 12.4ºÎÅÍ(Æ÷ÇÔ)~12.8±îÁö(Æ÷ÇÔ)À̸ç, ÇØ°á ¹öÀüÀº 12.8.3 Hotfix 1ÀÌ´Ù. ´Ù¸¸, SAML Single Sign-On(SSO)À» »ç¿ëÇÏ´Â °æ¿ì »õ·Î¿î Hotfix Ãâ½Ã ¿¹Á¤À̶ó Àû¿ë¿¡¼ Á¦¿ÜµÈ´Ù. µû¶ó¼ ÀÌ¿ëÀÚ´Â Ãë¾àÁ¡À» ÇØ°áÇÑ ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇØ¾ß ÇÑ´Ù.
Ä«À̽ºÆ® À±Àμö ±³¼ö´Â ¡°À̹ø Ãë¾àÁ¡Àº ÀÎÁõ ¿ìȸ¿Í °ü·ÃÀÖ´Â Ãë¾àÁ¡À¸·Î CVSS ½ºÄÚ¾î·Î ÃßÁ¤ÇØ º¼ ¶§ ½É°¢ÇÑ Ãë¾àÁ¡¡±À̶ó¸ç ¡°ÇØ´ç Á¦Ç°À» »ç¿ë ÁßÀÎ ÀÌ¿ëÀÚ´Â ºü¸¥ ÆÐÄ¡¸¦ Àû¿ëÇÒ °Í¡±À» ´çºÎÇß´Ù.
°í·Á´ëÇб³(¼¼Á¾) °Á¤¹Î ±³¼ö´Â ¡°Å©¶ó¿ìµå ½ºÆ®¶óÀÌÅ© »çÅÂó·³ ¾÷µ¥ÀÌÆ® Áß ¿À·ù°¡ »ý±æ ¼ö ÀÖ´Â »çŸ¦ ¿¹¹æÇϱâ À§ÇØ ÇÖÇȽº¸¦ Àû¿ëÇϱâ Àü¿¡ ¿øº» ÆÄÀÏÀ» ¹é¾÷ÇØ ÇÖÇȽº Àû¿ë Áß ¹®Á¦°¡ ¹ß»ýÇÏ´õ¶óµµ ½Ã½ºÅÛÀ» º¹±¸ÇÒ ¼ö ÀÖµµ·Ï ÇØ¾ß ÇÑ´Ù¡±¸ç ¡°¶ÇÇÑ, ÀÌ¹Ì ½Ã½ºÅÛÀÌ ¼Õ»óµÆÀ» °¡´É¼ºÀ» °í·ÁÇØ ¼¹ö ·Î±×¸¦ Á¡°ËÇÏ°í ÀÌ»ó È°µ¿À» ¸ð´ÏÅ͸µÇØ¾ß ÇÑ´Ù¡±°í ¸»Çß´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>