1. Apache MINA¿¡¼ ¹ß°ßµÈ Code Injection Ãë¾àÁ¡(CVE-2024-52046) : À§Çèµµ 10Á¡ ¸¸Á¡
2. Apache Traffic Control¿¡¼ ¹ß°ßµÈ SQL Injection Ãë¾àÁ¡(CVE-2024-45387) : À§Çèµµ 9.9Á¡
3. Apache Tomcat¿¡¼ ¹ß°ßµÈ ¿ø°ÝÄÚµå ½ÇÇà Ãë¾àÁ¡(CVE-2024-56337) : À§Çèµµ Æò°¡ ¹ÌÁ¤
[º¸¾È´º½º ±ÇÁØ ±âÀÚ] ¾ÆÆÄÄ¡ ¼ÒÇÁÆ®¿þ¾î Àç´ÜÀº ÀÚ»ç Á¦Ç°¿¡¼ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À» ÇØ°áÇÑ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥Çß´Ù. ¾ÆÆÄÄ¡ Á¦Ç° 3Á¾¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡Àº À§Çèµµ°¡ 10Á¡ ¸¸Á¡¿¡ ´ÞÇÏ´Â ÃÊ°íÀ§Çèµµ Ãë¾àÁ¡À» Æ÷ÇÔÇÏ°í ÀÖ¾î ½Å¼ÓÇÏ°Ô º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ÁøÇàÇØ¾ß ÇÑ´Ù.
[À̹ÌÁö=gettyimagesbank]
¾ÆÆÄÄ¡ Á¦Ç° 3Á¾¿¡¼ ¹ß°ßµÈ 3°¡Áö Ãë¾àÁ¡Àº Apache Traffic Control¿¡¼ ¹ß»ýÇÏ´Â ¡âSQL Injection Ãë¾àÁ¡(CVE-2024-45387), Apache Tomcat¿¡¼ ¹ß»ýÇÏ´Â ¡â¿ø°ÝÄÚµå ½ÇÇà Ãë¾àÁ¡(CVE-2024-56337), Apache MINA¿¡¼ ¹ß»ýÇÏ´Â ¡âCode Injection Ãë¾àÁ¡(CVE-2024-52046)ÀÌ´Ù.
À̹ø¿¡ ¾ÆÆÄÄ¡ Á¦Ç°¿¡¼ ¹ß°ßµÈ Code Injection Ãë¾àÁ¡(CVE-2024-52046)Àº À§Çèµµ°¡ 10Á¡ ¸¸Á¡¿¡ 10Á¡¿¡ ´ÞÇÒ ¸¸ÅÀÇ ÃÊ°íÀ§Çèµµ Ãë¾àÁ¡À̸ç, SQL Injection Ãë¾àÁ¡(CVE-2024-56337) ¿ª½Ã À§Çèµµ 9.9¿¡ ´ÞÇÏ´Â Ä¡¸íÀûÀÎ Ãë¾àÁ¡À¸·Î Æò°¡µÇ°í ÀÖ´Ù. ¿ø°ÝÄÚµå ½ÇÇà(RCE) Ãë¾àÁ¡(CVE-2024-56337)Àº ¾ÆÁ÷ À§Çèµµ°¡ Æò°¡µÇÁö ¾ÊÀº »óȲÀÌ´Ù.
Code Injection Ãë¾àÁ¡Àº °ø°ÝÀÚ°¡ ¿ÜºÎ ÀÔ·ÂÀ» ÅëÇØ ¾ÖÇø®ÄÉÀ̼ǿ¡ ¾Ç¼º Äڵ带 »ðÀÔÇÏ°í ½ÇÇà½ÃÅ°´Â °ø°Ý ±â¹ýÀ¸·Î, ¾ÖÇø®ÄÉÀ̼ÇÀÌ »ç¿ëÀÚ ÀÔ·ÂÀ» ÀûÀýÈ÷ °ËÁõÇÏÁö ¾ÊÀ¸¸é ½Ã½ºÅÛÀÇ µ¿ÀÛÀ» ÇØÄ¿°¡ ¿øÇÏ´Â ¹æÇâÀ¸·Î Á¶ÀÛÇÒ ¼ö ÀÖ¾î ¸Å¿ì ½É°¢ÇÑ ÇÇÇظ¦ ÃÊ·¡ÇÏ°Ô µÈ´Ù.
¶ÇÇÑ, SQL Injection Ãë¾àÁ¡Àº À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÇ ÀÔ·Â Çʵ峪 URL¿¡ ¾ÇÀÇÀûÀÎ SQL Äڵ带 »ðÀÔÇØ µ¥ÀÌÅͺ£À̽º¸¦ ºñÁ¤»óÀûÀ¸·Î Á¶ÀÛÇϰųª ¹Î°¨ÇÑ Á¤º¸¸¦ Å»ÃëÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ´Ù.
¸¶Áö¸·À¸·Î ¿ø°ÝÄÚµå ½ÇÇà Ãë¾àÁ¡Àº ÇØÄ¿°¡ ³×Æ®¿öÅ© Àåºñ¸¦ ¿ø°ÝÀ¸·Î Á¦¾îÇÒ ¼ö ÀÖ°Ô ¸¸µå´Â Ãë¾àÁ¡À¸·Î, °¡Àå ÈçÇÏ°Ô ¹ß°ßµÇÁö¸¸, ¸Å¿ì À§ÇèÇÑ Ãë¾àÁ¡À¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. ¾ÆÆÄÄ¡ Á¦Ç° 3Á¾¿¡¼ ¹ß°ßµÈ 3°³ÀÇ Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹Þ´Â Á¦Ç° ¹öÀü°ú ÇØ°á ¹öÀüÀº ¾Æ·¡¿Í °°´Ù.
¡ã¾ÆÆÄÄ¡ Á¦Ç° 3Á¾¿¡¼ ¹ß°ßµÈ 3°³ÀÇ Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹Þ´Â Á¦Ç° ¹öÀü°ú ÇØ°á ¹öÀü[Ç¥=KISA]
ÀÌ¿¡ µû¶ó Apache Traffic Control, Apache Tomcat, Apache MINA µî ¾ÆÆÄÄ¡ Á¦Ç° 3Á¾ °¡¿îµ¥ Ãë¾àÁ¡¿¡ ¿µÇâ ¹Þ´Â ¹öÀüÀ» »ç¿ëÇÏ´Â ±â¾÷À̳ª °³ÀÎÀº ¼µÑ·¯ Ãë¾àÁ¡ÀÌ ÇØ°áµÈ ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®¸¦ ÇØ¾ß ÇÑ´Ù.
ÇÑÆí, ¾ÆÆÄÄ¡ ¼ÒÇÁÆ®¿þ¾î Àç´ÜÀº ¿ÀǼҽº ¼ÒÇÁÆ®¿þ¾î ÇÁ·ÎÁ§Æ®¸¦ ¿î¿µÇÏ´Â ºñ¿µ¸® ´Üü·Î, 1999³â ¾ÆÆÄÄ¡ HTTP ¼¹ö¸¦ °³¹ßÇÏ´ø ¾ÆÆÄÄ¡ ±×·ìÀ» ¸ðÅ·ΠÇÏ¿© ¼³¸³µÆ´Ù. ´ëÇ¥ÀûÀÎ ÇÁ·ÎÁ§Æ®·Î Apache HTTP Server¸¦ ºñ·ÔÇØ À̹ø¿¡ Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ Apache Tomcat µîÀÌ ÀÖ´Ù.
[±ÇÁØ ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>