Home > Àüü±â»ç

[¿ùµå½ÃÅ¥ Ȳ.´ç.»ç] ¡®º¸¾È °­È­¡¯ ¸®´ª½º Ä¿³Î »õ ¹öÀü Ãâ½Ã èâ

ÀÔ·Â : 2025-02-05 15:25
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] Ȳȥ¿¡¼­ »õº®±îÁö º¸µµµÈ º¸¾È ¿Ü½ÅÀ» °£·«È÷ Á¤¸®ÇÏ¸ç ´ç½ÅÀÌ Àáµç »çÀÌ¿¡ ÀϾ ÀϵéÀ» ¤´Â´Ù.

1. ¸®´ª½º Ä¿³Î 6.14 °ø½Ä Ãâ½Ã
°³¼±µÈ ¸®´ª½º Ä¿³ÎÀÌ µîÀåÇß´Ù. ½ºÆåÅÍ(Spectre)¿Í ¸áÆ®´Ù¿î(Meltdown) µî À¯¸íÇÑ Ãë¾àÁ¡µé¿¡ ´ëÇÑ º¸¾È¼ºÀÌ °­È­µÆÀ¸¸ç, °í±Þ º¸¾È ¸ðµâ°ú ¶óÀ̺ê ÆÐÄ¡ ±â´É±îÁö Ãß°¡µÆ´Ù. Áö¿øÇÏ´Â Çϵå¿þ¾îµµ ´Ã¾î³ª ´õ ¸¹Àº ÀåºñµéÀÌ °­È­µÈ Ä¿³Î º¸¾ÈÀ» ´©¸± ¼ö ÀÖ°Ô µÆ´Ù. ÆÄÀÏ ½Ã½ºÅÛ°ú ½ºÅ丮Áö, ¾Ïȣȭ Áö¿øµµ ´ëÆø °­È­µÆ´Ù°í ¸®´ª½º â½ÃÀÚ ¸®´©½º Åä¹ßÁî°¡ Á÷Á¢ Ãâ½Ã ³ëÆ®¸¦ ÅëÇØ ¾Ë¸®±âµµ Çß´Ù.

[À̹ÌÁö = gettyimagesbank]


2. µ¨ ÆÄ¿öÇÁ·ÎÅØÆ® ¿À·ù,½Ã½ºÅÛ Ä§ÇØ Çã¿ë
µ¨ÀÇ Å¬¶ó¿ìµå µ¥ÀÌÅÍ º¸¾È Àåºñ ÆÄ¿öÇÁ·ÎÅØÆ®(PowerProtect)¿¡¼­ ¿©·¯ Ãë¾àÁ¡µéÀÌ ¹ß°ßµÆ´Ù. ÃÊ°íÀ§Çèµµ¸¸ 7°³·Î, CVE-2024-33871, CVE-2024-41110, CVE-2024-38428, CVE-2024-24790, CVE-2024-37371, CVE-2024-24577, CVE-2018-6913ÀÌ´Ù. ±ÇÇÑ »ó½Â, ¹«Á¦ÇÑ ½Ã½ºÅÛ Á¢¼Ó, µðµµ½º, ¹Î°¨ µ¥ÀÌÅÍ Å»Ãë µîÀ» °¡´ÉÄÉ ÇÑ´Ù. µ¨Àº ÆÐÄ¡¸¦ ¹èÆ÷ÇÏ°í ÀÖ¾î °ü¸®ÀÚµéÀÇ ºü¸¥ ÆÐÄ¡ Àû¿ëÀÌ ¿ä±¸µÈ´Ù.

3. ¶ó¿îµåÅ¥ºê XSS ¿À·ù, ¾Ç¼º ÆÄÀÏ ÁÖÀÔ °¡´É
¶ó¿îµåÅ¥ºê(Roundcube) À¥¸ÞÀÏ 1.6.9 ¹öÀü¿¡¼­ ÃÊ°íÀ§Çèµµ XSS Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. CVE-2024-57004·Î, ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÑ °ø°ÝÀÚ´Â ¿ø°Ý¿¡¼­ ¾Ç¼º ÆÄÀÏÀ» À̸ÞÀÏ Ã·ºÎÆÄÀÏ·Î À§Àå½ÃÄÑ ¾÷·ÎµåÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ÷ºÎÆÄÀÏ È®ÀÎ ÀýÂ÷°¡ ºÎ½ÇÇؼ­ ¹ß»ýÇÑ ¹®Á¦·Î, ¶ó¿îµåÅ¥ºê »ç¿ëÀÚ¿¡°Ô µ¥ÀÌÅÍ Å»Ãë, °èÁ¤ ħÇØ, ¸Ö¿þ¾î °¨¿° µî Å« ÇÇÇظ¦ ¾È±æ ¼ö ÀÖ´Ù.

4. MS, 9.9Á¡Â¥¸® ¾ÖÀú ÀΰøÁö´É Ãë¾àÁ¡ ÆÐÄ¡
MS°¡ ¾ÖÀúAIÆäÀ̽º¼­ºñ½º(Azure AI Face Service)¿¡¼­ ¹ß°ßµÈ ÃÊ°íÀ§ÇèµÎ Ãë¾àÁ¡ µÎ °³¸¦ ÆÐÄ¡Çß´Ù. CVE-2025-21415·Î, CVSS ±âÁØ 9.9Á¡À» ¹Þ¾Ò´Ù. ±ÇÇÑ »ó½Â °ø°ÝÀ» °¡´ÉÇÏ°Ô ÇÑ´Ù. ÀÌ¿Í ÇÔ²² CVE-2025-21396À̶ó´Â 7.5Á¡Â¥¸® ±ÇÇÑ »ó½Â Ãë¾àÁ¡µµ ÆÐÄ¡Çß´Ù. À͸íÀÇ º¸¾È ¿¬±¸¿øÀÌ MS¿¡ Á¦º¸ÇÑ Ãë¾àÁ¡µéÀ̸ç, ¾ÆÁ÷±îÁö ½ÇÁ¦ °ø°Ý¿¡ È°¿ëµÇÁö´Â ¾ÊÀº °ÍÀ¸·Î º¸ÀδÙ.

5. 7Áý Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ÅëÇØ ½º¸ðÅ©·Î´õ ÆÛÁ®
À¯¸í ÆÄÀÏ ¾ÐÃà À¯Æ¿¸®Æ¼ÀÎ ¼¼ºìÁý(7zip)¿¡¼­ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. CVE-2025-0411·Î, ¡®¸¶Å©¿Àºê´õÀ¥¡¯(Mark-of-the-Web, MotW) ¿ìȸ Ãë¾àÁ¡À¸·Î Á¤ÀǵƴÙ. À©µµ ½Ã½ºÅÛ¿¡¼­ ¼ö»óÇÑ ÆÄÀÏ ´Ù¿î·Îµå ½Ã °æ°í¸¦ ¿ï¸®´Â ¿ä¼Ò°¡ MotW´Ù. ¼¼ºìÁý 24.09 ÀÌÀü ¹öÀüµé¿¡ ¿µÇâÀ» ÁÖ¸ç, ·¯½Ã¾ÆÀÇ ÇØÄ¿µéÀÌ È°¹ßÈ÷ ÀͽºÇ÷ÎÀÕ ÇÑ´Ù°í º¸¾È ¾÷ü Æ®·»µå¸¶ÀÌÅ©·Î(Trend Micro)°¡ °æ°íÇß´Ù. 24.09 ÀÌ»ó ¹öÀüÀ» »ç¿ëÇÏ´Â °Ô ¾ÈÀüÇÏ´Ù.

6. ½º¸¶Æ®¿¡ÀÔSG, ³Ý¼­Æ÷Æ®·§ È®»ê
ÇØÅ· ±×·ì ½º¸¶Æ®¿¡ÀÔSG(SmartApeSG)°¡ »õ·Î¿î Ä·ÆäÀÎÀ» ½ÃÀÛÇß´Ù. ÀÌ Ä·ÆäÀÎÀ» ÅëÇØ ÇöÀç ³Ý¼­Æ÷Æ®·§(NetSupport RAT)À̶ó´Â ¸Ö¿þ¾î°¡ ÆÛÁö´Â ÁßÀÌ´Ù. °¡Â¥ ºê¶ó¿ìÀú ¾÷µ¥ÀÌÆ®¸¦ ´Ù¿î·Îµå ¹ÞÀ¸¶ó°í ÇÇÇØÀÚ¸¦ ¼ÓÀÎ µÚ ¸Ö¿þ¾î¿¡ °¨¿°½ÃÅ°´Â ¹æ½ÄÀÌ´Ù. °ø°Ý¿¡ È°¿ëµÇ´Â C&C ¼­¹ö´Â ¸ôµµ¹Ù¿¡ È£½ºÆõǾî Àִµ¥, ÀÌ °ø°Ý ÀÎÇÁ¶ó´Â 2023³âºÎÅÍ »ì¾ÆÀÖ´Ù. ¹«·ÂÈ­½ÃÅ°·Á´Â °¢Á¾ ½Ãµµµé¿¡µµ »ì¾Æ³²°Å³ª ºÎÈ°Ç߱⠶§¹®ÀÌ´Ù. »ç¹ý È°µ¿¸¸Å­ ²öÁú±ä °ø°ÝÀÚµéÀÇ ¸ð½ÀÀ» ¿³º¼ ¼ö ÀÖ´Ù°í º¸¾È ¾÷ü ÆÀ»çÀ̹Ƿç(Team Cymru)´Â Çؼ®ÇÑ´Ù.

7. »õ·Î¿î¸Ö¿þ¾î ŸÀÌ´ÏÆÛµå, ¸ÆOS °Ü³É
¸ÆOS ½Ã½ºÅÛÀ» ³ë¸° »õ ¸Ö¿þ¾î°¡ µîÀåÇß´Ù. ÀÏÁ¾ÀÇ ¹éµµ¾îÀε¥, FUD¶ó´Â ¼³¸íÀÌ ºÙ´Â´Ù. FUD´Â ¡®¿ÏÀü ŽÁö ºÒ°¡´ÉÇÑ¡¯(Fully UnDetectable)À̶ó´Â Àǹ̴Ù. ¸ÆOS¿¡¼­ ÀÛµ¿ÇÏ´Â ¹é½Å°ú º¸¾È µµ±¸µéÀ» ´ëºÎºÐ ȸÇÇÇϱ⠶§¹®¿¡ FUD¶ó°í ¹¦»çµÇ´Â °ÍÀ¸·Î, ÀÌ ¹éµµ¾î´Â ŸÀÌ´ÏÆÛµå(Tiny FUD)¶ó°í ¸í¸íµÆ´Ù. ÇÇÇØÀÚ ½Ã½ºÅÛ¿¡ ħÅõÇÑ µÚ ÇÁ·Î¼¼½º À̸§À» °¡·Îä À§ÀåÇÑ´Ù. ±×·± ÈÄ C&C ¼­¹ö¿Í Áö¼ÓÀûÀ¸·Î Åë½ÅÇÏ¸ç °¢Á¾ ¾Ç¼º ÇàÀ§¸¦ ½Ç½ÃÇÑ´Ù. Á¤º¸¸¦ ÃßÃâÇØ Àü¼ÛÇϰųª ½ºÅ©¸°¼¦À» Âï°í, ÁÖ±âÀûÀ¸·Î ½Ã½ºÅÛ »óŸ¦ ¾÷µ¥ÀÌÆ® ÇÏ´Â °Ô ÁÖ¿ä ÀÓ¹«´Ù.

8. Å©¸®µ§¼È ³ë¸®´Â ¸Ö¿þ¾î, ¼¼ ¹è Áõ°¡
Á¤º¸ Å»ÃëÇü ¸Ö¿þ¾îÀÇ ÀαⰡ Áõ°¡ÇÏ°í ÀÖ´Ù´Â °æ°í°¡ À۳⠳»³» ³ª¿Ô´Âµ¥, ½ÇÁ¦ ÀÛ³â ÇÑ ÇØ µ¿¾È ÀÌ·± À¯ÇüÀÇ ¸Ö¿þ¾îµéÀÌ 3¹è ´Ã¾î³µ´Ù. ƯÈ÷ Å©¸®µ§¼ÈÀ» ÈÉÄ¡±â À§ÇÑ Á¤º¸ Å»Ãë ¸Ö¿þ¾îµéÀÌ ±Ø¼ºÀÎ °ÍÀ¸·Î Á¶»çµÆ´Ù. º¸¾È ¾÷ü ÇÇÄ¿½º½ÃÅ¥¸®Æ¼(Picus Security)°¡ 100¸¸°³°¡ ³Ñ´Â ¸Ö¿þ¾î »ùÇõéÀ» ºÐ¼®ÇÏ¿© ¾Ë¾Æ³½ »ç½ÇÀÌ´Ù. ºñ¹Ð¹øÈ£¸¦ ¾Ë¾Æ³»¸é ÃÖÃÊ Ä§Åõ¿¡µµ µµ¿òÀÌ µÇÁö¸¸, ħÅõ ÈÄ È¾ÀûÀ¸·Î ¿òÁ÷ÀÏ ¶§ °¡Àå À¯¿ëÇÏ´Ù. ÇØÅ· °ø°ÝÀ¸·Î ÀÎÇÑ ÇÇÇØ°¡ ÁõÆøµÇ´Â °Ç ¹Ù·Î ÀÌ ¡®È¾Àû ¿òÁ÷ÀÓ¡¯ ¶§¹®ÀÌ´Ù. °ø°ÝÀÚµé »çÀÌ¿¡¼­ ºñ¹Ð¹øÈ£ÀÇ ÀαⰡ Ä¡¼Ú´Â °Ç ȾÀûÀ¸·Î ¿òÁ÷¿©¾ß Çϱ⠶§¹®ÀÌ´Ù.

9. ±êÇãºê¿¡ ÃâÇöÇÑ ¾Ç¼º °í ÆÐÅ°Áö
±êÇãºê¿¡ ¾Ç¼º °í ÆÐÅ°Áö°¡ À¯Æ÷µÇ°í ÀÖ¾î ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù. À̸§Àº github.com/boltdb-go/boltÀ¸·Î Àα⠳ôÀº º¼Æ®DB ¸ðµâÀÎ github.com/boltdb/bolt¿Í Èí»çÇÏ´Ù. Áï ŸÀÌÆ÷½ºÄõÆà °ø°ÝÀ» ½Ç½ÃÇÑ °ÍÀÌ´Ù. Âø°¢ÇÏ¿© ¾Ç¼º ÆÐÅ°Áö¸¦ ¼³Ä¡ÇÒ °æ¿ì ¹éµµ¾î°¡ ½É±â°Ô µÇ¸ç °ø°ÝÀÚµéÀº À̸¦ ÅëÇØ ¿ø°Ý¿¡¼­ ÇÇÇØÀÚ ½Ã½ºÅÛ¿¡ µå³ªµé ¼ö ÀÖ°Ô µÈ´Ù. À̸¦ ¹ÙÅÁÀ¸·Î ÀÓÀÇ ¸í·ÉÀ» ½Ç½ÃÇÏ´Â °Íµµ °¡´ÉÇØÁø´Ù. ¾ó¸¶ Àü¿¡´Â NPM¿¡¼­ ¼¼ °³ÀÇ ¾Ç¼º ÆÐÅ°Áö°¡ ¹ß°ßµÇ±âµµ Çß´Ù. serve-static-corell, openssl-node, next-refresh-token¿´´Ù.

10. °¡Â¥ Å©·Ò ºê¶ó¿ìÀúÀΠôÇÏ´Â ¹ë¸®·§ ¸Ö¿þ¾î
¹ë¸®·§(ValleyRAT)À̶ó´Â ¸Ö¿þ¾îÀÇ »õ ¹öÀüÀÌ ¹ß°ßµÆ´Ù. À̸ÞÀÏ, ¸Þ½ÅÀú, ħÇØµÈ À¥»çÀÌÆ® µî ¿©·¯ °¡Áö ¹æ¹ýÀ¸·Î ÆÛÁö°í Àִµ¥, °øÅëÁ¡Àº °¡Â¥ Å©·Ò ºê¶ó¿ìÀú ÀνºÅç·¯·Î À§ÀåµÇ¾î ÀÖ´Ù´Â °Í. ¿ø·¡ºÎÅÍ ¹ë¸®·§ÀÇ ¹èÈÄ¿¡´Â ½Ç¹öÆø½º(Silver Fox)¶ó´Â APT ±×·ìÀÌ ÀÖ¾ú´Ù. À̵éÀº ¹ë¸®·§¿¡ °¨¿°µÈ ÇÇÇØÀÚµé·ÎºÎÅÍ °¢Á¾ Á¤º¸¸¦ ÈÉÄ£´Ù. ÁÖ¿ä Ç¥ÀûÀº ±ÝÀ¶°ú ȸ°è ºÐ¾ß Á¾»çÀÚµéÀÌ´Ù. ÀÌÀü ¹öÀüº¸´Ù ¹é½Å ¹× »÷µå¹Ú½º ȸÇÇ ´É·ÂÀÌ Å©°Ô Çâ»óµÆ´Ù°í º¸¾È ¾÷ü ¸ðÇǼ½(Morphisec)ÀÌ °æ°íÇß´Ù.

11. Áö¿ø Á¾·áµÈ Àåºñ Ãë¾àÁ¡ ÆÐÄ¡ ÇÏÁö ¾Ê´Â ÀÚÀÌÁ©
ÀÚÀÌÁ©(Zyxel)ÀÇ µÎ °³ÀÇ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆÁö¸¸ ȸ»ç ÃøÀº ÆÐÄ¡ÇÏÁö ¾ÊÀ» °ÍÀ¸·Î º¸ÀδÙ. Ãë¾àÁ¡Àº CVE-2024-40891°ú CVE-2025-0890ÀÌ´Ù. ÀüÀÚ´Â ÀÓÀÇ ÄÚµå ½ÇÇà, ÈÄÀÚ´Â ±ÇÇÑ »ó½Â °ø°ÝÀ» °¡´ÉÇÏ°Ô ÇÑ´Ù. 2024³â 7¿ù Æß¿þ¾î 1.00(AAFR.4)C0_20170615 ¹öÀü¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡Àε¥ ¾ÆÁ÷ ¾÷µ¥ÀÌÆ®°¡ µÇÁö ¾Ê¾Ò°í Áö³­ ÁÖ¿¡´Â ½ÇÁ¦ ÀͽºÇ÷ÎÀÕ °ø°ÝÀÌ ¹ß°ßµÇ±âµµ Çß´Ù. ÀÚÀÌÁ©Àº ÇØ´ç Ãë¾àÁ¡µé¿¡ ´ëÇØ ÀÎÁöÇÏ°í ÀÖÁö¸¸ ÀüºÎ ¿À·¡µÈ Àåºñ¿¡ ¿µÇâÀ» Áشٴ ÀÔÀåÀÌ´Ù. ÀÌ¹Ì È¸»çÀÇ °ø½Ä Áö¿øÀÌ ³¡³­ Á¦Ç°¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡À̶ó´Â °Í. Àåºñ ±³Ã¼°¡ À¯ÀÏÇÑ ÇØ°á ¹æ¹ýÀÌ´Ù.

12. ³Ý±â¾î ¿ÍÀÌÆÄÀÌ ¶ó¿ìÅÍ ÀϺο¡¼­ Ãë¾àÁ¡ 2°³ ³ª¿Í
³Ý±â¾î(Netgear) Á¦Ç° ÀϺο¡¼­ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. ³Ý±â¾î´Â ÃÊ°íÀ§Çèµµ·Î ºÐ·ùÇÏ°í ÀÖÀ¸¸ç µ¶ÀÚÀû °ü¸® ¹øÈ£ÀÎ PSV-2023-0039¿Í PSV-2021-0117À» ºÎ¿©Çß´Ù. ÀüÀÚ´Â ¿ø°Ý ÄÚµå ½ÇÇà, ÈÄÀÚ´Â ÀÎÁõ ¿ìȸ Ãë¾àÁ¡ÀÌ´Ù. »ç¿ëÀÚ°¡ º°µµÀÇ ÇൿÀ» ÃëÇÏÁö ¾Ê¾Æµµ ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÏ´Ù´Â °Ô µÎ °³¸¦ À§ÇèÇÏ°Ô ¸¸µç´Ù. XR1000, XR1000v2, XR500, WAX206, WAX220, WAX214v2 Àåºñµé¿¡ ¿µÇâÀ» ÁÖ°í ÀÖÀ¸¸ç »ç¿ëÀÚµéÀº Æß¿þ¾î ÃֽŠ¹öÀüÀ» ¼³Ä¡ÇÏ´Â °Ô ¾ÈÀüÇÏ´Ù. ³Ý±â¾î ¼­Æ÷Æ®(Netgear Support) ÆäÀÌÁö¿¡¼­ ÃֽŠ¹öÀü ´Ù¿î·Îµå°¡ °¡´ÉÇÏ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
¿ÃÇØ È¸»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)