1. ñé ¼³Æ®Å¸ÀÌǬ, ¹Î°£ º¸¾È ¾÷ü °ø·«.
2. ¹Î°£ ¾÷ü ¹ßÆÇ »ï¾Æ Ú¸ À繫ºÎ ħÇØ.
3. ÀÌ °úÁ¤¿¡ Á¦·Îµ¥ÀÌ 3°³ ¿¬·çµÊ.
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¹Ì±¹ Åë½Å¸Á°ú Á¤ºÎ ±â°üÀ» °Ü³ÉÇÑ Áß±¹ ÇØÄ¿µéÀÇ ¼Ò¸® ¾ø´Â Æø°ÝÀÌ ¼ö°³¿ù° À̾îÁö°í ÀÖ´Ù. Á¶»ç °úÁ¤¿¡¼ Ãë¾àÁ¡µéÀÌ ¿©·µ ³ª¿À°í Àִµ¥, ³Î¸® »ç¿ëµÇ´Â µ¥ÀÌÅͺ£À̽º °ü¸® ½Ã½ºÅÛ Æ÷½ºÆ®±×·¹½ºÅ¥¿¤(PostgreSQL)¿¡¼ ÃÖ±Ù Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù.

[ÀÚ·á: gettyimagesbank]
Æ÷½ºÆ®±×·¹½ºÅ¥¿¤Àº °´Ã¼ °ü°èÇü DB °ü¸® ½Ã½ºÅÛ Áß Çϳª·Î, ¸ÆOS ¼¹ö´Â À̸¦ ±âº» DB·Î ¼³Á¤ÇÏ°í ÀÖÀ» Á¤µµ·Î ÀαⰡ ³ô´Ù. À©µµ´Â ¹°·Ð ¸®´ª½º °ÅÀÇ ¸ðµç ¹èÆ÷ÆÇ¿¡¼µµ »ç¿ë °¡´ÉÇÏ´Ù. ³Î¸® º¸±ÞµÈ ¸¸Å ¿©±â¼ ¹ß°ßµÈ Ãë¾àÁ¡Àº Æı޷ÂÀÌ Å©´Ù. º¸¾È ¾÷ü ¶óÇǵå7(Rapid7)°ú ¹Ì±¹ Á¤º¸ ±â°üµéÀÌ ºü¸£°Ô ÀÌ ¼Ò½ÄÀ» ÀüÆÄÇÏ´Â ÀÌÀ¯´Â ÀÌ ¶§¹®ÀÌ´Ù.
»ç±â¾÷ ħÇØ°¡ ¿¬¹æ ±â°ü ħÇØ·Î
Áö³ 12¿ù, º¸¾È ¹× ³×Æ®¿öÅ© °ü¸® ´ëÇà ¾÷ü ºñ¿æµåÆ®·¯½ºÆ®(BeyondTrust)°¡ ħÇصƴÙ. Á¶»ç °á°ú °ø°ÝÀÚµéÀº Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ µÎ °³¸¦ ÀͽºÇ÷ÎÀÕÇÑ °ÍÀ¸·Î ¹àÇôÁ³´Ù. CVE-2024-12356°ú CVE-2024-12686À̾ú´Ù.
1¿ù ÃÊ, ¹Ì±¹ À繫ºÎµµ ħÇصƴÙ. À繫ºÎ¼ »ç¿ëÇÏ´ø ºñ¿æµåÆ®·¯½ºÆ® ÀνºÅϽº·ÎºÎÅÍ °ø°ÝÀÌ ½ÃÀÛµÈ °ÍÀ¸·Î ºÐ¼®µÆ´Ù. º°°³·Î º¸ÀÏ ¼ö ÀÖ¾ú´ø µÎ »ç°ÇÀÌ Çϳª·Î ¿¬°áµÆÀ¸¸ç, Áß±¹ÀÇ ¼³Æ®Å¸ÀÌǬ(Salt Typhoon)À̶ó´Â ÇØÅ· ´Üü°¡ °ø°ÝÀÚ·Î Áö¸ñµÆ´Ù. ¼³Æ®Å¸ÀÌǬÀº 2021³âºÎÅÍ ¹Ì±¹ ³» ¼¹ö 6¸¸8500´ë¸¦ ħÇØÇÑ °ÍÀ¸·Î ¾Ë·ÁÁø Á¶Á÷ÀÌ´Ù.
¹Ì±¹ »çÀ̹öº¸¾ÈÀÎÇÁ¶óº¸¾È±¹(CISA)Àº CVE-2024-12356À» 12¿ù 19ÀÏ¿¡, CVE-2024-12686À» 1¿ù 13ÀÏ¿¡ KEV¿¡ Ãß°¡Çß´Ù. KEV´Â ¡®±ä±Þ ÆÐÄ¡ ¿ä¸Á Ãë¾àÁ¡¡¯ ¸ñ·ÏÀÌ´Ù. ½ÇÁ¦ ÀͽºÇ÷ÎÀÕ °ø°ÝÀÌ Á¸ÀçÇÏ´Â Ãë¾àÁ¡µéÀÌ Æ÷ÇԵȴÙ. CISA´Â µÎ Á¦·Îµ¥À̸¦ ¡®½Ã±ÞÈ÷ ÆÐÄ¡ÇØ¾ß ÇÏ´Â Ãë¾àÁ¡¡¯À¸·Î ºÐ·ùÇØ °øÇ¥ÇÑ °Í.
Á¦·Îµ¥ÀÌ °ø°Ý °¡´ÉÄÉ ÇÏ´Â ¶Ç ´Ù¸¥ Á¦·Îµ¥ÀÌ
¶óÇǵå7Àº CISA°¡ °æ°íÇÑ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» º°µµ·Î ºÐ¼®ÇÏ´Ù°¡ »õ·Î¿î Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ¹ß°ßÇß´Ù. CVE-2025-1094·Î, À§ µÎ °³ Ãë¾àÁ¡°ú °°ÀÌ Æ÷½ºÆ®±×·¹½ºÅ¥¿¤¿¡ ³»ÀçµÅ ÀÖ¾ú´Ù. Æ÷½ºÆ®±×·¹½ºÅ¥¿¤ÀÌ Ãâó ºÒºÐ¸íÇÑ ÀԷ°ªÀ» Àаí ó¸®ÇÏ´Â °úÁ¤¿¡¼ SQL °ø°Ý °¡´É¼ºÀÌ ¹ßµ¿µÇ´Â Ãë¾àÁ¡À̾ú´Ù. CVE-2024-12356À» ÀͽºÇ÷ÎÀÕ ÇÏ·Á¸é ¹Ýµå½Ã CVE-2025-1094ºÎÅÍ °ø·«ÇØ¾ß Çß´Ù.
¡°ºñ¿æµåÆ®·¯½ºÆ®¸¦ °ø°ÝÇßÀ» ¶§ºÎÅÍ °ø°ÝÀÚµéÀº CVE-2025-1094¸¦ ¾Ë°í ÀÖ¾úÀ» °¡´É¼ºÀÌ ³ô´Ù¡±°í ¶óÇǵå7Àº º¸°í ÀÖ´Ù. Áß±¹ ÇØÄ¿µé¸¸ ¾Æ´Â Á¦·Îµ¥ÀÌ Ãë¾àÁ¡µéÀÌ ´õ ÀÖÀ» ¼ö ÀÖ´Ù´Â ÀǹÌ.
¶óÇǵå7Àº CVE-2025-1094¿¡ ´ëÇØ 1¿ù 27ÀÏ Á¦º¸Çß°í, ÆÐÄ¡´Â 2¿ù 13ÀÏ ¹èÆ÷µÇ±â ½ÃÀÛÇß´Ù. Æ÷½ºÆ®±×·¹½ºÅ¥¿¤ »ç¿ëÀÚ´Â ÇØ´ç ÆÐÄ¡¸¦ Àû¿ëÇÏ´Â °Ô ¾ÈÀüÇÏ´Ù. ´Ù¸¸ ÇÑ ¹ß À̸£°Ô °ø°³µÈ CVE-2024-12356 ÇȽº ¿ª½Ã ¾î´À Á¤µµ À§ÇèÀ» ¿ÏÈÇØ Áشٰí ÇÑ´Ù. ¡°CVE-2024-12356 ÆÐÄ¡°¡ CVE-2025-1094ÀÇ ±Ùº» ¹®Á¦¸¦ ÇØ°áÇØÁÖÁö´Â ¾Ê½À´Ï´Ù¸¸ ÀͽºÇ÷ÎÀÕÀ» ¾î·Æ°Ô ¸¸µé¾îÁÖ±â´Â ÇÕ´Ï´Ù. Àӽà Ȱ¿ë °¡´ÉÇÕ´Ï´Ù.¡±
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>