¾ÇÀÇÀû ÄÚµå ½ÇÇࡤµ¥ÀÌÅÍ Å»Ãë ¹× ¼¹ö Á¦¾î À§Çè...ÁÖ °í°´ÀÎ ¼Ò±Ô¸ð ±â¾÷Àº ½Å¼ÓÇÑ ¾÷µ¥ÀÌÆ® ÇÊ¿ä
[º¸¾È´º½º ¹ÚÀºÁÖ ±âÀÚ] ¿ÀǼҽº ±â¹ÝÀÇ ºñ°ü°èÇü µ¥ÀÌÅͺ£À̽º °ü¸® ½Ã½ºÅÛ ¡®Redis(·¹µð½º)¡¯¿¡¼ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡(RCE)ÀÌ ¹ß°ßµÆ´Ù. ¾ÇÀÇÀû ÄÚµå ½ÇÇà, µ¥ÀÌÅÍ Å»Ãë ¹× ¼¹ö Á¦¾î À§ÇèÀÌ ÀÖ¾î ½Å¼ÓÇÑ º¸¾È ¾÷µ¥ÀÌÆ®°¡ ¿ä±¸µÈ´Ù.
[·Î°í=·¹µð½º]
Ãë¾àÁ¡Àº ·¹µð½ºÀÇ ·ç¾Æ(Lua) ¿£Áø ³»ºÎ ¶óÀ̺귯¸®¿¡¼ ¹ß°ßµÆ´Ù. ·ç¾Æ ¿£ÁøÀº »ç¿ëÀÚ ½ºÅ©¸³Æ®¸¦ ½ÇÇàÇϵµ·Ï ·¹µð½º¿¡ ³»ÀåµÈ µµ±¸·Î, µ¥ÀÌÅ͸¦ ´õ Æí¸®ÇÏ°Ô Ã³¸®ÇÒ ¼ö ÀÖµµ·Ï ¼³°èµÆ´Ù. ÀÌ ¿£Áø¿¡¼ ¹ß»ýÇÑ ¼³°è ¿À·ù·Î ÀÎÇØ Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ °ÍÀÌ´Ù.
·ç¾Æ ¿£Áø¿¡¼ ƯÁ¤ ½ºÅ©¸³Æ®¸¦ ½ÇÇàÇÒ ¶§ ½ºÅà ¹öÆÛ ¿À¹öÇ÷οì(A Stack-Based Buffer Overflow)°¡ ¹ß»ýÇÏ°Ô µÈ´Ù. ½ºÅà ¹öÆÛ ¿À¹öÇ÷οì´Â ÇÁ·Î±×·¥ÀÌ ½ºÅà ¸Þ¸ð¸® ¿µ¿ªÀ» ÃÊ°úÇØ µ¥ÀÌÅ͸¦ ó¸®ÇÒ ¶§ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À» ¸»ÇÑ´Ù. ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇϸé, ÀÎÁõµÈ »ç¿ëÀÚ´Â ¿ø°ÝÀ¸·Î ¼¹ö¿¡¼ ¾ÇÀÇÀûÀÎ Äڵ带 ½ÇÇàÇϰųª µ¥ÀÌÅÍ Å»Ãë ¹× ¼¹ö¸¦ Á¦¾îÇÒ ¼ö ÀÖ´Â À§ÇèÀÌ Á¸ÀçÇÑ´Ù. ÀÌ Ãë¾àÁ¡Àº ¡®CVE-2024-31449¡¯·Î µî·ÏµÆÀ¸¸ç, CVSS(Ãë¾àÁ¡ ½É°¢µµ Á¡¼ö) Á¡¼ö 7Á¡À» ¹Þ¾Æ ¡®³ôÀº¡¯ ¼öÁØÀÇ À§Çèµµ·Î Æò°¡µÆ´Ù.
¡ã·¹µð½º Ãë¾àÁ¡¿¡ ¿µÇâ¹Þ´Â Á¦Ç° ¹× ÇØ°á ¹æ¾È[ÀÚ·á=KISA]
Ãë¾àÁ¡¿¡ ¿µÇâ¹Þ´Â Á¦Ç° ¹öÀü°ú ÇØ°á ¹öÀüÀº À§ Ç¥¿Í °°´Ù. ƯÈ÷, ·¹µð½º ¼¹ö¸¦ »ç¿ëÇÏ´Â ¼Ò±Ô¸ð ±â¾÷ÀÌ ¸¹Àº ¸¸Å, ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ½Å¼ÓÈ÷ Àû¿ëÇÒ ÇÊ¿ä°¡ ÀÖ´Ù.
[¹ÚÀºÁÖ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>