Home > Àüü±â»ç

ñé ÇØÄ¿´Â ¾Ë°í, Ú¸ À繫ºÎ´Â ¸ô¶ú´ø..¡®Á¦·Îµ¥ÀÌ¡¯ ¿¬¼â °ø°Ý

ÀÔ·Â : 2025-02-17 16:44
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
3ÁÙ ¿ä¾à
1. ñé ¼³Æ®Å¸ÀÌǬ, ¹Î°£ º¸¾È ¾÷ü °ø·«.
2. ¹Î°£ ¾÷ü ¹ßÆÇ »ï¾Æ Ú¸ À繫ºÎ ħÇØ.
3. ÀÌ °úÁ¤¿¡ Á¦·Îµ¥ÀÌ 3°³ ¿¬·çµÊ.


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¹Ì±¹ Åë½Å¸Á°ú Á¤ºÎ ±â°üÀ» °Ü³ÉÇÑ Áß±¹ ÇØÄ¿µéÀÇ ¼Ò¸® ¾ø´Â Æø°ÝÀÌ ¼ö°³¿ù° À̾îÁö°í ÀÖ´Ù. Á¶»ç °úÁ¤¿¡¼­ Ãë¾àÁ¡µéÀÌ ¿©·µ ³ª¿À°í Àִµ¥, ³Î¸® »ç¿ëµÇ´Â µ¥ÀÌÅͺ£À̽º °ü¸® ½Ã½ºÅÛ Æ÷½ºÆ®±×·¹½ºÅ¥¿¤(PostgreSQL)¿¡¼­ ÃÖ±Ù Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù.

[ÀÚ·á: gettyimagesbank]


Æ÷½ºÆ®±×·¹½ºÅ¥¿¤Àº °´Ã¼ °ü°èÇü DB °ü¸® ½Ã½ºÅÛ Áß Çϳª·Î, ¸ÆOS ¼­¹ö´Â À̸¦ ±âº» DB·Î ¼³Á¤ÇÏ°í ÀÖÀ» Á¤µµ·Î ÀαⰡ ³ô´Ù. À©µµ´Â ¹°·Ð ¸®´ª½º °ÅÀÇ ¸ðµç ¹èÆ÷ÆÇ¿¡¼­µµ »ç¿ë °¡´ÉÇÏ´Ù. ³Î¸® º¸±ÞµÈ ¸¸Å­ ¿©±â¼­ ¹ß°ßµÈ Ãë¾àÁ¡Àº Æı޷ÂÀÌ Å©´Ù. º¸¾È ¾÷ü ¶óÇǵå7(Rapid7)°ú ¹Ì±¹ Á¤º¸ ±â°üµéÀÌ ºü¸£°Ô ÀÌ ¼Ò½ÄÀ» ÀüÆÄÇÏ´Â ÀÌÀ¯´Â ÀÌ ¶§¹®ÀÌ´Ù.

»ç±â¾÷ ħÇØ°¡ ¿¬¹æ ±â°ü ħÇØ·Î
Áö³­ 12¿ù, º¸¾È ¹× ³×Æ®¿öÅ© °ü¸® ´ëÇà ¾÷ü ºñ¿æµåÆ®·¯½ºÆ®(BeyondTrust)°¡ ħÇصƴÙ. Á¶»ç °á°ú °ø°ÝÀÚµéÀº Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ µÎ °³¸¦ ÀͽºÇ÷ÎÀÕÇÑ °ÍÀ¸·Î ¹àÇôÁ³´Ù. CVE-2024-12356°ú CVE-2024-12686À̾ú´Ù.

1¿ù ÃÊ, ¹Ì±¹ À繫ºÎµµ ħÇصƴÙ. À繫ºÎ¼­ »ç¿ëÇÏ´ø ºñ¿æµåÆ®·¯½ºÆ® ÀνºÅϽº·ÎºÎÅÍ °ø°ÝÀÌ ½ÃÀÛµÈ °ÍÀ¸·Î ºÐ¼®µÆ´Ù. º°°³·Î º¸ÀÏ ¼ö ÀÖ¾ú´ø µÎ »ç°ÇÀÌ Çϳª·Î ¿¬°áµÆÀ¸¸ç, Áß±¹ÀÇ ¼³Æ®Å¸ÀÌǬ(Salt Typhoon)À̶ó´Â ÇØÅ· ´Üü°¡ °ø°ÝÀÚ·Î Áö¸ñµÆ´Ù. ¼³Æ®Å¸ÀÌǬÀº 2021³âºÎÅÍ ¹Ì±¹ ³» ¼­¹ö 6¸¸8500´ë¸¦ ħÇØÇÑ °ÍÀ¸·Î ¾Ë·ÁÁø Á¶Á÷ÀÌ´Ù.

¹Ì±¹ »çÀ̹öº¸¾ÈÀÎÇÁ¶óº¸¾È±¹(CISA)Àº CVE-2024-12356À» 12¿ù 19ÀÏ¿¡, CVE-2024-12686À» 1¿ù 13ÀÏ¿¡ KEV¿¡ Ãß°¡Çß´Ù. KEV´Â ¡®±ä±Þ ÆÐÄ¡ ¿ä¸Á Ãë¾àÁ¡¡¯ ¸ñ·ÏÀÌ´Ù. ½ÇÁ¦ ÀͽºÇ÷ÎÀÕ °ø°ÝÀÌ Á¸ÀçÇÏ´Â Ãë¾àÁ¡µéÀÌ Æ÷ÇԵȴÙ. CISA´Â µÎ Á¦·Îµ¥À̸¦ ¡®½Ã±ÞÈ÷ ÆÐÄ¡ÇØ¾ß ÇÏ´Â Ãë¾àÁ¡¡¯À¸·Î ºÐ·ùÇØ °øÇ¥ÇÑ °Í.

Á¦·Îµ¥ÀÌ °ø°Ý °¡´ÉÄÉ ÇÏ´Â ¶Ç ´Ù¸¥ Á¦·Îµ¥ÀÌ
¶óÇǵå7Àº CISA°¡ °æ°íÇÑ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» º°µµ·Î ºÐ¼®ÇÏ´Ù°¡ »õ·Î¿î Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ¹ß°ßÇß´Ù. CVE-2025-1094·Î, À§ µÎ °³ Ãë¾àÁ¡°ú °°ÀÌ Æ÷½ºÆ®±×·¹½ºÅ¥¿¤¿¡ ³»ÀçµÅ ÀÖ¾ú´Ù. Æ÷½ºÆ®±×·¹½ºÅ¥¿¤ÀÌ Ãâó ºÒºÐ¸íÇÑ ÀԷ°ªÀ» Àаí ó¸®ÇÏ´Â °úÁ¤¿¡¼­ SQL °ø°Ý °¡´É¼ºÀÌ ¹ßµ¿µÇ´Â Ãë¾àÁ¡À̾ú´Ù. CVE-2024-12356À» ÀͽºÇ÷ÎÀÕ ÇÏ·Á¸é ¹Ýµå½Ã CVE-2025-1094ºÎÅÍ °ø·«ÇØ¾ß Çß´Ù.

¡°ºñ¿æµåÆ®·¯½ºÆ®¸¦ °ø°ÝÇßÀ» ¶§ºÎÅÍ °ø°ÝÀÚµéÀº CVE-2025-1094¸¦ ¾Ë°í ÀÖ¾úÀ» °¡´É¼ºÀÌ ³ô´Ù¡±°í ¶óÇǵå7Àº º¸°í ÀÖ´Ù. Áß±¹ ÇØÄ¿µé¸¸ ¾Æ´Â Á¦·Îµ¥ÀÌ Ãë¾àÁ¡µéÀÌ ´õ ÀÖÀ» ¼ö ÀÖ´Ù´Â ÀǹÌ.

¶óÇǵå7Àº CVE-2025-1094¿¡ ´ëÇØ 1¿ù 27ÀÏ Á¦º¸Çß°í, ÆÐÄ¡´Â 2¿ù 13ÀÏ ¹èÆ÷µÇ±â ½ÃÀÛÇß´Ù. Æ÷½ºÆ®±×·¹½ºÅ¥¿¤ »ç¿ëÀÚ´Â ÇØ´ç ÆÐÄ¡¸¦ Àû¿ëÇÏ´Â °Ô ¾ÈÀüÇÏ´Ù. ´Ù¸¸ ÇÑ ¹ß À̸£°Ô °ø°³µÈ CVE-2024-12356 ÇȽº ¿ª½Ã ¾î´À Á¤µµ À§ÇèÀ» ¿ÏÈ­ÇØ Áشٰí ÇÑ´Ù. ¡°CVE-2024-12356 ÆÐÄ¡°¡ CVE-2025-1094ÀÇ ±Ùº» ¹®Á¦¸¦ ÇØ°áÇØÁÖÁö´Â ¾Ê½À´Ï´Ù¸¸ ÀͽºÇ÷ÎÀÕÀ» ¾î·Æ°Ô ¸¸µé¾îÁÖ±â´Â ÇÕ´Ï´Ù. Àӽà Ȱ¿ë °¡´ÉÇÕ´Ï´Ù.¡±
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
¿ÃÇØ È¸»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)