Home > Àüü±â»ç

[±ä±Þ] ¾ÆÆÄÄ¡ Á¦Ç° 3Á¾¿¡¼­ À§Çèµµ 10Á¡ ¸¸Á¡ µî ÃÊ°íÀ§Çèµµ Ãë¾àÁ¡ 3°³ ¹ß°ß

ÀÔ·Â : 2024-12-29 23:27
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
3ÁÙ ¿ä¾à
1. Apache MINA¿¡¼­ ¹ß°ßµÈ Code Injection Ãë¾àÁ¡(CVE-2024-52046) : À§Çèµµ 10Á¡ ¸¸Á¡
2. Apache Traffic Control¿¡¼­ ¹ß°ßµÈ SQL Injection Ãë¾àÁ¡(CVE-2024-45387) : À§Çèµµ 9.9Á¡
3. Apache Tomcat¿¡¼­ ¹ß°ßµÈ ¿ø°ÝÄÚµå ½ÇÇà Ãë¾àÁ¡(CVE-2024-56337) : À§Çèµµ Æò°¡ ¹ÌÁ¤


[º¸¾È´º½º ±ÇÁØ ±âÀÚ] ¾ÆÆÄÄ¡ ¼ÒÇÁÆ®¿þ¾î Àç´ÜÀº ÀÚ»ç Á¦Ç°¿¡¼­ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À» ÇØ°áÇÑ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥Çß´Ù. ¾ÆÆÄÄ¡ Á¦Ç° 3Á¾¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡Àº À§Çèµµ°¡ 10Á¡ ¸¸Á¡¿¡ ´ÞÇÏ´Â ÃÊ°íÀ§Çèµµ Ãë¾àÁ¡À» Æ÷ÇÔÇÏ°í ÀÖ¾î ½Å¼ÓÇÏ°Ô º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ÁøÇàÇØ¾ß ÇÑ´Ù.

[À̹ÌÁö=gettyimagesbank]


¾ÆÆÄÄ¡ Á¦Ç° 3Á¾¿¡¼­ ¹ß°ßµÈ 3°¡Áö Ãë¾àÁ¡Àº Apache Traffic Control¿¡¼­ ¹ß»ýÇÏ´Â ¡âSQL Injection Ãë¾àÁ¡(CVE-2024-45387), Apache Tomcat¿¡¼­ ¹ß»ýÇÏ´Â ¡â¿ø°ÝÄÚµå ½ÇÇà Ãë¾àÁ¡(CVE-2024-56337), Apache MINA¿¡¼­ ¹ß»ýÇÏ´Â ¡âCode Injection Ãë¾àÁ¡(CVE-2024-52046)ÀÌ´Ù.

À̹ø¿¡ ¾ÆÆÄÄ¡ Á¦Ç°¿¡¼­ ¹ß°ßµÈ Code Injection Ãë¾àÁ¡(CVE-2024-52046)Àº À§Çèµµ°¡ 10Á¡ ¸¸Á¡¿¡ 10Á¡¿¡ ´ÞÇÒ ¸¸Å­ÀÇ ÃÊ°íÀ§Çèµµ Ãë¾àÁ¡À̸ç, SQL Injection Ãë¾àÁ¡(CVE-2024-56337) ¿ª½Ã À§Çèµµ 9.9¿¡ ´ÞÇÏ´Â Ä¡¸íÀûÀÎ Ãë¾àÁ¡À¸·Î Æò°¡µÇ°í ÀÖ´Ù. ¿ø°ÝÄÚµå ½ÇÇà(RCE) Ãë¾àÁ¡(CVE-2024-56337)Àº ¾ÆÁ÷ À§Çèµµ°¡ Æò°¡µÇÁö ¾ÊÀº »óȲÀÌ´Ù.

Code Injection Ãë¾àÁ¡Àº °ø°ÝÀÚ°¡ ¿ÜºÎ ÀÔ·ÂÀ» ÅëÇØ ¾ÖÇø®ÄÉÀ̼ǿ¡ ¾Ç¼º Äڵ带 »ðÀÔÇÏ°í ½ÇÇà½ÃÅ°´Â °ø°Ý ±â¹ýÀ¸·Î, ¾ÖÇø®ÄÉÀ̼ÇÀÌ »ç¿ëÀÚ ÀÔ·ÂÀ» ÀûÀýÈ÷ °ËÁõÇÏÁö ¾ÊÀ¸¸é ½Ã½ºÅÛÀÇ µ¿ÀÛÀ» ÇØÄ¿°¡ ¿øÇÏ´Â ¹æÇâÀ¸·Î Á¶ÀÛÇÒ ¼ö ÀÖ¾î ¸Å¿ì ½É°¢ÇÑ ÇÇÇظ¦ ÃÊ·¡ÇÏ°Ô µÈ´Ù.

¶ÇÇÑ, SQL Injection Ãë¾àÁ¡Àº À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÇ ÀÔ·Â Çʵ峪 URL¿¡ ¾ÇÀÇÀûÀÎ SQL Äڵ带 »ðÀÔÇØ µ¥ÀÌÅͺ£À̽º¸¦ ºñÁ¤»óÀûÀ¸·Î Á¶ÀÛÇϰųª ¹Î°¨ÇÑ Á¤º¸¸¦ Å»ÃëÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ´Ù.

¸¶Áö¸·À¸·Î ¿ø°ÝÄÚµå ½ÇÇà Ãë¾àÁ¡Àº ÇØÄ¿°¡ ³×Æ®¿öÅ© Àåºñ¸¦ ¿ø°ÝÀ¸·Î Á¦¾îÇÒ ¼ö ÀÖ°Ô ¸¸µå´Â Ãë¾àÁ¡À¸·Î, °¡Àå ÈçÇÏ°Ô ¹ß°ßµÇÁö¸¸, ¸Å¿ì À§ÇèÇÑ Ãë¾àÁ¡À¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. ¾ÆÆÄÄ¡ Á¦Ç° 3Á¾¿¡¼­ ¹ß°ßµÈ 3°³ÀÇ Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹Þ´Â Á¦Ç° ¹öÀü°ú ÇØ°á ¹öÀüÀº ¾Æ·¡¿Í °°´Ù.

¡ã¾ÆÆÄÄ¡ Á¦Ç° 3Á¾¿¡¼­ ¹ß°ßµÈ 3°³ÀÇ Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹Þ´Â Á¦Ç° ¹öÀü°ú ÇØ°á ¹öÀü[Ç¥=KISA]


ÀÌ¿¡ µû¶ó Apache Traffic Control, Apache Tomcat, Apache MINA µî ¾ÆÆÄÄ¡ Á¦Ç° 3Á¾ °¡¿îµ¥ Ãë¾àÁ¡¿¡ ¿µÇâ ¹Þ´Â ¹öÀüÀ» »ç¿ëÇÏ´Â ±â¾÷À̳ª °³ÀÎÀº ¼­µÑ·¯ Ãë¾àÁ¡ÀÌ ÇØ°áµÈ ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®¸¦ ÇØ¾ß ÇÑ´Ù.

ÇÑÆí, ¾ÆÆÄÄ¡ ¼ÒÇÁÆ®¿þ¾î Àç´ÜÀº ¿ÀǼҽº ¼ÒÇÁÆ®¿þ¾î ÇÁ·ÎÁ§Æ®¸¦ ¿î¿µÇÏ´Â ºñ¿µ¸® ´Üü·Î, 1999³â ¾ÆÆÄÄ¡ HTTP ¼­¹ö¸¦ °³¹ßÇÏ´ø ¾ÆÆÄÄ¡ ±×·ìÀ» ¸ðÅ·ΠÇÏ¿© ¼³¸³µÆ´Ù. ´ëÇ¥ÀûÀÎ ÇÁ·ÎÁ§Æ®·Î Apache HTTP Server¸¦ ºñ·ÔÇØ À̹ø¿¡ Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ Apache Tomcat µîÀÌ ÀÖ´Ù.
[±ÇÁØ ±âÀÚ(editor@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­  ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
¿ÃÇØ È¸»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)