3ÁÙ ¿ä¾à
1. LDAP µðµµ½º Ãë¾àÁ¡ ¿¬±¸Çß´õ´Ï À¢°É, ¸ðµç ¹öÀüÀÇ À©µµ ¼¹ö°¡ À§Çè.
2. ½ÉÁö¾î ºñ½ÁÇÑ ½Ã±â¿¡ ¹ß°ßµÈ ´õ ½É°¢ÇÑ Ãë¾àÁ¡ ¿ª½Ã ºñ½ÁÇÑ ¹æ¹ýÀ¸·Î ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÒ °ÍÀ¸·Î º¸ÀÓ.
3. ÆÐÄ¡´Â ¹°·Ð, °ø°³µÈ °³³äÁõ¸í¿ë ÄÚµå·Î Á¶Á÷µéÀÇ °³º°Àû Á¡°Ëµµ °¡´É.
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÄÄÇ»ÅÍ ³×Æ®¿öÅ©¿¡¼ °¡Àå Áß¿äÇÑ ÀÚ»êÀº ¹«¾ùÀϱî? °ø°ÝÀÚµéÀÌ Å»ÃëÇßÀ» ¶§ °¡Àå Ä¡¸íÀûÀ¸·Î ÀÛ¿ëÇÒ °ÍÀº ¹«¾ùÀϱî? ¿©±â¿¡´Â ¸¹Àº ´äÀÌ ÀÖÀ» ¼ö ÀÖÁö¸¸, ³×Æ®¿öÅ©³ª º¸¾È ´ã´çÀÚµé Áß¿¡¼´Â ¾×Ƽºê µð·ºÅ丮 µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯(DC)¸¦ ²Å´Â »ç¶÷ÀÌ ÀûÁö ¾ÊÀ» °ÍÀÌ´Ù. ½ÇÁ¦·Î ÀÌ DC¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡ÀÇ À§Ç輺À̳ª Æı޷ÂÀº ÀÏ¹Ý °³°³ÀεéÀÇ ¿öÅ©½ºÅ×À̼ǿ¡¼ ¹ß°ßµÈ Ãë¾àÁ¡ÀÇ ±×°Í°ú´Â Â÷¿øÀÌ ´Ù¸¦ ¶§°¡ ¸¹´Ù.
[À̹ÌÁö = gettyimagesbank]
±×¸®°í 2024³â 12¿ù 10ÀÏ À¯Å° þ(Yuki Chen)À̶ó´Â º¸¾È Àü¹®°¡°¡ À©µµÀÇ °æ·®µð·ºÅ丮Á¢±ÙÇÁ·ÎÅäÄÝ(Lightweight Directory Access Protocol, LDAP)¿¡¼ µÎ °¡Áö Ãë¾àÁ¡À» ¹ß°ßÇß´Ù. Çϳª´Â ¿ø°Ý ÄÚµå ½ÇÇà °ø°ÝÀ» °¡´ÉÇÏ°Ô ÇÏ´Â °ÍÀÌ°í, ´Ù¸¥ Çϳª´Â µðµµ½º °ø°Ý ¹× Á¤º¸ À¯ÃâÀ» °¡´ÉÇÏ°Ô ÇÏ´Â Ãë¾àÁ¡À̾ú´Ù. ÀÌ Ãë¾àÁ¡ ¸ðµÎ À§¿¡¼ ¸»ÇÑ µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯¿¡ ¿µÇâÀ» ¹ÌÄ¡´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ´ÙÇàÈ÷ MS´Â ÀÌ Ãë¾àÁ¡À» ºü¸£°Ô ÆÐÄ¡Çß´Ù. ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡Àº CVE-2024-49112À̸ç, µðµµ½º °ø°Ý Ãë¾àÁ¡Àº CVE-2024-49113À̾ú´Ù. ÀüÀÚ´Â CVSS ±âÁØ 9.8Á¡, ÈÄÀÚ´Â 7.5Á¡À» ¹Þ¾Ò´Ù.
±×¸®°í À̹ø ÁÖ º¸¾È ¾÷ü ¼¼ÀÌÇÁºê¸®Ä¡(SafeBreach)°¡ µðµµ½º °ø°ÝÀ» °¡´ÉÇÏ°Ô ÇÏ´Â Ãë¾àÁ¡ÀÎ CVE-2024-49113¿¡ ´ëÇÑ °³³äÁõ¸í¿ë ÀͽºÇ÷ÎÀÕ Äڵ带 °³¹ßÇÏ´Â µ¥ ¼º°øÇß´Ù. À̸¦ ÅëÇØ °ø°ÝÀÚµéÀÇ °ø°Ý ¹æ¹ýÀ» ¿¹»óÇÒ ¼ö ÀÖ´Ù°í ¼¼ÀÌÇÁºê¸®Ä¡´Â °Á¶Çϸç ÇØ´ç Äڵ带 °ø°³Çß´Ù.
°á·ÐºÎÅÍ - °ø°Ý ÁøÇà ¼ø¼
°á·ÐºÎÅÍ ¸»ÇØ, ¼¼ÀÌÇÁºê¸®Ä¡ Ãø¿¡¼ Á¤¸®ÇÑ °ø°Ý ¼ø¼¸¦ °£´ÜÇÏ°Ô Á¤¸®ÇÏ¸é ´ÙÀ½°ú °°´Ù.
1) °ø°ÝÀÚ°¡ ÇÇÇØÀÚÀÇ ¼¹ö(°ø°Ý Ç¥Àû)¿¡ DCE/RPC ¿äûÀ» º¸³½´Ù.
2) ÇÇÇØÀÚÀÇ ¼¹ö´Â DNS SRV Äõ¸®¸¦ º¸³½´Ù.
3) °ø°ÝÀÚÀÇ DNS ¼¹ö°¡ °ø°ÝÀÚÀÇ È£½ºÆ® À̸§°ú LDAP Æ÷Æ®¸¦ ÀÀ´äÀÇ ÇüÅ·Πº¸³½´Ù.
4) ÇÇÇØÀÚÀÇ ¼¹ö´Â NBNS ºê·Îµåij½ºÆ® ¿äûÀ» ÅëÇØ ÀÀ´ä ¹ÞÀº È£½ºÆ® À̸§ÀÇ IP ÁÖ¼Ò¸¦ ãÀ¸·Á ÇÑ´Ù. ¿©±â¼ È£½ºÆ® À̸§Àº °ø°ÝÀÚÀÇ °ÍÀ» °¡¸®Å²´Ù.
5) ±×·¯¸é °ø°ÝÀÚ°¡ NBNS ÀÀ´äÀ¸·Î¼ ÀÚ½ÅÀÇ IP ÁÖ¼Ò¸¦ º¸³½´Ù.
6) ÇÇÇØÀÚÀÇ ¼¹ö°¡ LDAP Ŭ¶óÀ̾𰡠µÇ¾î °ø°ÝÀÚÀÇ ½Ã½ºÅÛÀ¸·Î CLDAP ¿äûÀ» º¸³½´Ù.
7) °ø°ÝÀÚ°¡ ƯÁ¤ °ªÀ» Æ÷ÇÔÇÑ CLDAP ÂüÁ¶ ÀÀ´ä ÆÐŶÀ» º¸³» LSASS¸¦ Ãæµ¹½ÃÅ´À¸·Î½á ÇÇÇØ ¼¹öÀÇ ÀçºÎÆÃÀ» À¯¹ßÇÑ´Ù.
ÀÌ °úÁ¤¿¡¼ Ãß°¡·Î ¹ß°ßÇϰųª È®ÀÎÇÑ »çÇ×µéÀ» ¼¼ÀÌÇÁºê¸®Ä¡´Â ´ÙÀ½°ú °°ÀÌ Á¤¸®Çß´Ù.
1) À§¿Í °°Àº °ø°ÝÀ» ¼öÇàÇÏ¸é ¿©·¯ ¹öÀüÀÇ À©µµ ¼¹öµéÀ» ÁߴܽÃÅ°´Â µ¥ ¾Ç¿ëµÉ ¼ö ÀÖ´Ù. ¶ÇÇÑ À§ÀÇ °ø°ÝÀ» »ì¦¸¸ ÀÀ¿ëÇÏ¸é ´õ ½É°¢ÇÑ Ãë¾àÁ¡ÀÎ CVE-2024-49112µµ ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÏ´Ù.
2) MS´Â ÆÐÄ¡¸¦ ÅëÇØ Ãë¾àÁ¡ÀÇ ±Ù°£À» ÇØ°áÇßÀ¸¸ç, ÆÐÄ¡¸¦ Àû¿ëÇÑ ¼¹ö´Â ´õ ÀÌ»ó ¹®Á¦¸¦ ÀÏÀ¸Å°Áö ¾Ê´Â´Ù´Â °ÍÀ» È®ÀÎÇß´Ù.
3) °³³äÁõ¸í¿ë ÀͽºÇ÷ÎÀÕ ÄÚµå´Â ¼¹ö¸¦ »ç¿ëÇÏ´Â ±â¾÷À̳ª ±â°üµéÀÌ ½º½º·Î ÇØ´ç Ãë¾àÁ¡¿¡ ³ëÃâµÇ¾î ÀÖ´ÂÁö¸¦ È®ÀÎÇغ¼ ¼ö ÀÖµµ·Ï Â¥¿©Á® ÀÖ´Ù.
CVE-2024-49113?
À̹ø¿¡ ¹ßÇ¥µÈ ÀͽºÇ÷ÎÀÕ ÄÚµåÀÇ ÁÖÀΰøÀÎ CVE-2024-49113Àº ¡°À©µµ LDAPÀÇ µðµµ½º °ø°Ý Ãë¾àÁ¡¡±À¸·Î ¸í¸íµÆ´Ù°í ¼¼ÀÌÇÁºê¸®Ä¡´Â ¹àÈ÷°í ÀÖ´Ù. ¡°LDAP´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¾×Ƽºê µð·ºÅ丮¿¡¼ ¿öÅ©½ºÅ×À̼ǰú ¼¹ö°¡ µð·ºÅ丮 ¼ºñ½º Á¤º¸¿¡ Á¢±ÙÇÏ°í, ±×·± Á¤º¸µéÀ» À¯Áö °ü¸®Çϱâ À§ÇØ »ç¿ëÇÏ´Â ÇÁ·ÎÅäÄÝÀÔ´Ï´Ù. ¹®Á¦ÀÇ CVE-2024-49113 Ãë¾àÁ¡Àº À̸§ºÎÅÍ ÀÌ·± LDAP¿Í °ü·ÃÀÌ ÀÖÀ½À» ½Ã»çÇÏ°í ÀÖ°í, µû¶ó¼ ¿öÅ©½ºÅ×À̼ǰú ¼¹ö°¡ ƯÁ¤ ÀÛ¾÷À» ÇÏ´Â µ¥ ÇÊ¿äÇÑ Á¤º¸µéÀÌ À§ÇèÇØÁú ¼ö ÀÖ´Ù´Â °É ¾Ë ¼ö ÀÖ½À´Ï´Ù.¡±
MS°¡ ÆÐÄ¡¿Í ÇÔ²² ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇØ ¹àÈù °ø°Ý ½Ã³ª¸®¿À´Â ´ÙÀ½°ú °°´Ù.
1) ¿ø°Ý¿¡ ÀÖÀ¸¸é¼ ÀÎÁõ °úÁ¤µµ °ÅÄ¡Áö ¾ÊÀº °ø°ÝÀÚ°¡ ÀÌ Ãë¾àÁ¡À» ¼º°øÀûÀ¸·Î ÀͽºÇ÷ÎÀÕ ÇÒ °æ¿ì LDAP ¼ºñ½ºÀÇ ÄÁÅؽºÆ® ³»¿¡¼ ÀÓÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ±×·¯³ª Ç×»ó ¼º°øÇÏ´Â °Ç ¾Æ´Ï°í, »ç¿ëÀÚ°¡ ȯ°æ¼³Á¤À» ¾î¶»°Ô Çß´À³Ä¿¡ µû¶ó ´Þ¶óÁø´Ù.
2) °ø°ÝÀÚ´Â µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯(DC)¸¦ ´ë»óÀ¸·Î ÇÑ LDAP ¼¹öÀÇ Ãë¾àÁ¡µµ ÀͽºÇ÷ÎÀÕ ÇÒ ¼ö ÀÖ´Ù. ´ë½Å RPC È£ÃâÀ» ÅëÇØ ÇÇÇØÀÚÀÇ DC°¡ °ø°ÝÀÚÀÇ µµ¸ÞÀÎÀ» Á¶È¸ÇÏ´Â ÇൿÀÌ À¯¹ßµÇµµ·Ï, Ư¼öÇÏ°Ô Á¦ÀÛµÈ µ¥ÀÌÅ͸¦ ¸ÕÀú Àü¼ÛÇØ¾ß ÇÑ´Ù.
3) LDAP Ŭ¶óÀ̾ðÆ® ¾ÖÇø®ÄÉÀ̼ÇÀ» ´ë»óÀ¸·Î ÇÑ °ø°Ýµµ °¡´ÉÇÏ´Ù. ´ë½Å °ø°ÝÀÚ´Â ÇÇÇØÀÚ¸¦ ¼Ó¿© °ø°ÝÀÚÀÇ µµ¸ÞÀο¡ ´ëÇÑ µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯ Á¶È¸¸¦ ¼öÇàÇϰųª, ¾Ç¼º LDAP ¼¹ö¿¡ ¿¬°áÇϵµ·Ï ÇØ¾ß ÇÑ´Ù.
ÀÌ Á¤º¸°¡ Á¤È®ÇÏ´Ù°í °¡Á¤ÇßÀ» ¶§ ¼¼ÀÌÇÁºê¸®Ä¡´Â ´ÙÀ½°ú °°Àº °á·Ð¿¡ µµ´ÞÇÒ ¼ö ÀÖ´Ù°í ¹àÇû´Ù.
1) °ø°ÝÀÚ´Â °ø°ÝÀ» ¼º°ø½ÃÅ°±â À§ÇØ ÀÎÁõ °úÁ¤À» Åë°úÇÏÁö ¾Ê¾Æµµ µÈ´Ù.
2) Ãë¾àÁ¡Àº Á¤¼ö ¿ÀÆÛÇ÷ΠÀ¯ÇüÀ̸ç LDAP Ŭ¶óÀ̾ðÆ® ·ÎÁ÷À» ±¸ÇöÇÏ´Â ½ÇÇàÆÄÀÏÀ̳ª µ¿Àû ¸µÅ© ¶óÀ̺귯¸®¿¡¼ ¹ß»ýÇÑ´Ù.
3) RPC È£ÃâÀ» È°¿ëÇÏ¿© °ø°ÝÀÚ°¡ Á¦¾îÇÏ´Â LDAP ¼¹ö¿¡ µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯ÀÇ Äõ¸®¸¦ Àü¼ÛÇÒ ¼ö ÀÖ´Ù.
4) µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯ ÄÁÅؽºÆ®¿¡¼´Â ÇØ´ç Ãë¾àÁ¡ÀÌ lsass.exeÀ̳ª lsass.exe¸¦ ·ÎµùÇÏ´Â DLL Áß Çϳª¿¡ ÀÖÀ» °¡´É¼ºÀÌ ³ô´Ù.
5) ±×·¸±â¿¡ RPC È£Ãâ¿¡¼ Ãë¾àÇÑ LDAP Ŭ¶óÀ̾ðÆ® Äڵ带 Æ÷ÇÔÇÑ RPC ÀÎÅÍÆäÀ̽º´Â lsass.exe³ª lsass.exe°¡ ·ÎµùÇÏ´Â DLL ³»¿¡ Á¸ÀçÇÑ´Ù.
ÀͽºÇ÷ÎÀÕÀÇ ¼º°ø
¼¼ÀÌÇÁºê¸®Ä¡´Â MS°¡ °ø°³ÇÑ ³»¿ë°ú ±× ¿Ü ¿©·¯ º¸¾È Àü¹®°¡µéÀÌ °Ô½ÃÇÑ °ü·Ã ±ÛµéÀ» ÅëÇØ Ãë¾àÁ¡¿¡ ´ëÇØ ÆľÇÇÑ µÚ ½ÇÁ¦ ÀͽºÇ÷ÎÀÕÀ» ½ÃµµÇϱâ·Î °áÁ¤Çß´Ù. À§ MS°¡ ¹àÈù °ø°Ý ½Ã³ª¸®¿À¿¡ ÀÇÇϸé Á¦ÀÏ ¸ÕÀú ¼º°ø½ÃÄÑ¾ß ÇÒ °Ç ¡°RPC È£ÃâÀ» ÅëÇØ ÇÇÇØÀÚÀÇ DC°¡ °ø°ÝÀÚÀÇ µµ¸ÞÀÎÀ» Á¶È¸ÇÏ´Â ÇൿÀ» À¯¹ßÇÏ´Â °Í¡±À̾ú°í, ¼¼ÀÌÇÁºê¸®Ä¡´Â ¹Ù·Î ÀÌ°Í¿¡ Âø¼öÇß´Ù°í ÀÚ»ç ºí·Î±×¸¦ ÅëÇØ ¹àÇû´Ù. ¡°ÇÇÇØÀÚ DC°¡ LDAP ¼¹ö¿¡ Äõ¸®¸¦ º¸³»µµ·Ï À¯µµÇÏ´Â °úÁ¤À» ¼º°ø½ÃÅ°°í À̸¦ Áõ¸íÇØ¾ß Çß½À´Ï´Ù. ÀÌ ¶§ LDAP ¼¹ö´Â ¼¼ÀÌÇÁºê¸®Ä¡°¡ Á¦¾îÇÏ´Â °ÍÀ̾î¾ß Çß½À´Ï´Ù.¡±
¿©·¯ °úÁ¤°ú ½ÃÇàÂø¿À ³¡¿¡ ¼¼ÀÌÇÁºê¸®Ä¡´Â °á±¹ ÇÇÇØÀÚ DC·Î ÇÏ¿©±Ý °ø°ÝÀÚ DC ³»¿¡¼ LDAP Äõ¸®¸¦ ¿äûÇϵµ·Ï ¸¸µå´Â µ¥ ¼º°øÇß´Ù. ÇÏÁö¸¸ ÀÌ°ÍÀº ½ÃÀÛ¿¡ ºÒ°úÇß´Ù. ÀÌ Çö»óÀ» ¾Ç¼ºÀ¸·Î º¯È¯½ÃÄÑ¾ß Çß´Ù. ¡°LDAP Äõ¸®¿¡ ´ëÇÑ ÀÀ´ä¿¡ ¾î¶² ³»¿ëÀÌ Æ÷ÇԵǾî ÀÖ´ÂÁö¸¦ ¸ÕÀú »ìÆì¾ß Çß½À´Ï´Ù. ±×·¡¾ß À̸¦ ¾Ç¿ëÇØ ¾Ç¼º ÇàÀ§¸¦ ½Ç½ÃÇÒ ¼ö ÀÖÀ¸´Ï±î¿ä.¡± ¿©±â¼ ¾Ç¼º ÇàÀ§´Â µðµµ½º °ø°Ý(µðµµ½º Ãë¾àÁ¡À̾úÀ¸¹Ç·Î)À̾ú´Ù. ¾Ç¼º ÇàÀ§±îÁö ¼º°ø½ÃÄ×À» ¶§ Áß¿äÇÑ Á¡À» Çϳª ¹ß°ßÇÒ ¼ö ÀÖ¾ú´Ù°í ¼¼ÀÌÇÁºê¸®Ä¡´Â ¼³¸íÀ» Àմ´Ù. ¡°CVE-2024-49113°ú °°ÀÌ ¹ß°ßµÈ ¿ø°Ý ÄÚµå ½ÇÇà °ø°Ý Ãë¾àÁ¡(CVE-2024-49112)µµ ºñ½ÁÇÑ ¹æ¹ýÀ¸·Î ÀͽºÇ÷ÎÀÕ ÇÒ ¼ö ÀÖ´Ù´Â °ÍÀÔ´Ï´Ù. ´Ù¸¸ ¾ÆÁ÷±îÁö ±¸Çö ¹× ÀͽºÇ÷ÎÀÕ ÄÚµå °³¹ß¿¡´Â µµ´ÞÇÏÁö ¸øÇß½À´Ï´Ù.¡±
ÀÌ·± °úÁ¤ ³¡¿¡ ¸¸µé¾îÁø °³³äÁõ¸í¿ë ÀͽºÇ÷ÎÀÕ ÄÚµå´Â ÇöÀç ±êÇãºê¿¡ °ø°³µÇ¾î ÀÖ´Ù°í ¼¼ÀÌÇÁºê¸®Ä¡´Â ¾Ë·È´Ù. ÁÖ¼Ò´Â https://github.com/SafeBreach-Labs/CVE-2024-49113À¸·Î, ´©±¸³ª ¿¶÷ÀÌ °¡´ÉÇÏ´Ù. ¡°ÀÌ ÀͽºÇ÷ÎÀÕ Äڵ带 °¡Áö°í º¸¾È ´ã´çÀÚµéÀº ÀڽŵéÀÇ ¼¹ö°¡ ÀÌ·± LDAP °ø°Ý¿¡ ³ëÃâµÇ¾î ÀÖ´ÂÁö ¾Æ´ÑÁö¸¦ º¸´Ù Á¤È®ÇÏ°Ô Á¡°ËÇÒ ¼ö ÀÖÀ» °Ì´Ï´Ù. ÀÌ´Â LDAPÀÇ Áß¿äµµ¸¦ »ý°¢ÇßÀ» ¶§ ´©±¸³ª ½Ã±ÞÈ÷ ÇØ¾ß ÇÒ ÀÏÀ̶ó°í º¾´Ï´Ù.¡±
±×·¡¼?
À̹ø ¿¬±¸ÀÇ ÃÊÁ¡Àº CVE-2024-49113À̶ó´Â µðµµ½º Ãë¾àÁ¡À̾ú´Ù. ¿¬±¸ °á°ú ÀÌ Ãë¾àÁ¡Àº µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯»Ó¸¸ ¾Æ´Ï¶ó ÆÐÄ¡µÇÁö ¾ÊÀº ¸ðµç À©µµ ¼¹ö¿¡ ¿µÇâÀ» ¹ÌÄ£´Ù´Â °ÍÀ» ¾Ë°Ô µÆ´Ù°í ¼¼ÀÌÇÁºê¸®Ä¡´Â °æ°íÇÑ´Ù. ¡°ÇÏÁö¸¸ ÀÌ·± À§Ç輺Àº °³º° Á¶Á÷¸¶´Ù Á¶±Ý¾¿ ´Ù¸¥ ¸ð½ÀÀ¸·Î ³ªÅ¸³³´Ï´Ù. ±× Á¤µµµµ Á¶Á÷µé¸¶´Ù ´Þ¶óÁú ¼ö¹Û¿¡ ¾ø°í¿ä. °á±¹ ¸ðµç ±â¾÷°ú ±â°üµéÀÌ °³º°ÀûÀ¸·Î ÀÌ Ãë¾àÁ¡ÀÇ ½ÇÁúÀûÀÎ À§Ç輺À» µû·Î Ž±¸ÇØ¾ß Çϴµ¥, ±×·¯·Á¸é °³³äÁõ¸í¿ë ÀͽºÇ÷ÎÀÕ Äڵ尡 ÇÊ¿äÇÏ°í, ¼¼ÀÌÇÁºê¸®Ä¡°¡ °ø°³ÇÑ °Ç ¹Ù·Î ±×·± µ¥ »ç¿ëµÉ ÄÚµå¶ó°í ÇÒ ¼ö ÀÖ½À´Ï´Ù.¡±
¶Ç ÀÌ ¿¬±¸¸¦ ÅëÇØ ¾ò¾î³½ Áß¿äÇÑ, ±×·¯³ª ¾ÆÁ÷ °á·ÐÀÌ ³ªÁö ¾ÊÀº ¼º°ú´Â ´õ ½É°¢ÇÑ Ãë¾àÁ¡ÀÎ CVE-2024-49112µµ ºñ½ÁÇÑ ¹æ¹ýÀ¸·Î ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÏ´Ù´Â °ÍÀÌ´Ù. °ø°ÝÀÚµéÀÌ ¸ÕÀú Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕ ¹æ¹ýÀ» ¾Ë¾Æ³½´Ù¸é À©µµ ¼¹ö¿¡ Á¢±ÙÇÏ¿© µðµµ½º °ø°ÝÀº ¹°·Ð ¿ø°Ý ÄÚµå ½ÇÇà °ø°Ýµµ ½Ç½ÃÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ÀÌ´Â ¸Å¿ì À§ÇèÇÑ »óȲÀ¸·Î À̾îÁú ¼ö Àֱ⠶§¹®¿¡ ¼¼ÀÌÇÁºê¸®Ä¡´Â µÎ °¡Áö Ãë¾àÁ¡ ¸ðµÎ¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ºü¸¥ ½ÃÀÏ ¾È¿¡ Àû¿ëÇÏ´Â °ÍÀ» ±ÇÀåÇÑ´Ù.
°³³äÁõ¸í¿ë Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕ ÄÚµåÀÇ °³¹ß °úÁ¤¿¡ ´ëÇÑ º¸´Ù ¼¼ºÎÀûÀÎ °úÁ¤Àº À̹ø ÁÖ ¸ñ¿äÀÏ(1¿ù 9ÀÏ)¿¡ ¹ß°£µÇ´Â ÇÁ¸®¹Ì¾ö ¸®Æ÷Æ®¿¡ º¸´Ù ±¸Ã¼ÀûÀ¸·Î ´Ù·ïÁú ¿¹Á¤ÀÔ´Ï´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>