¹Ì±¹ »÷ÇÁ¶õ½Ã½ºÄÚ ±â¹Ý VercelÀº Áö³ 18ÀÏ Next.js 15.2.3¿¡¼ ÇØ´ç Ãë¾àÁ¡À» ÆÐÄ¡ÇÑ µÚ, 21ÀÏ º¸¾È ±Ç°í¹®À» ¹ßÇ¥Çß´Ù. ÇØ´ç Ãë¾àÁ¡Àº º¸¾È ¿¬±¸¿ø ¾Ë¶÷ ¶ó½Ãµå(Allam Rachid)¿Í ¾Ë¶÷ ¾ß¼(Allam Yasser)°¡ ¹ß°ßÇØ Áö³´Þ 27ÀÏ Vercel¿¡ º¸°íÇßÀ¸¸ç, CVSS(°øÅë Ãë¾àÁ¡ Æò°¡ ½Ã½ºÅÛ) ±âÁØÀ¸·Î ½É°¢µµ 9.1Á¡À» ±â·ÏÇß´Ù.

[ÀÚ·á: KITRUM]
Next.js´Â 2016³â ¸»¿¡ óÀ½ Ãâ½ÃµÈ ÀÌÈÄ ¼¼°è °³¹ßÀÚµé »çÀÌ¿¡¼ ³Î¸® »ç¿ëµÇ°í ÀÖ´Ù. ÁÖ°£ ´Ù¿î·Îµå ¼ö´Â 900¸¸ °ÇÀ» ³Ñ´Â´Ù. À̹ø Ãë¾àÁ¡Àº ¹Ìµé¿þ¾î¸¦ »ç¿ëÇØ ÀÎÁõÀ̳ª º¸¾È °Ë»ç¸¦ ¼öÇàÇÏ´Â Next.js ¾ÖÇø®ÄÉÀ̼ǿ¡ ¿µÇâÀ» ¹ÌÄ£´Ù.
VercelÀÇ ÃÖ°í Á¤º¸º¸¾È Ã¥ÀÓÀÚ(CISO)ÀΠŸÀÌ ½º¹Ù³ë(Ty Sbano)´Â ¡°ÇöÀç±îÁö ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÑ »ç·Ê´Â È®ÀεÇÁö ¾Ê¾Ò´Ù¡±¸ç ¡°Vercel°ú Netlify¿Í °°Àº Ç÷§ÆûÀº ÇØ´ç Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹ÞÁö ¾Ê¾Ò´Ù¡±°í µ¡ºÙ¿´´Ù.
°ø°ÝÀÚ°¡ ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀº À߸øµÈ ÀÎÁõ 󸮿¡¼ ºñ·ÔµÈ´Ù. ¶ó½Ãµå´Â ÀÚ½ÅÀÇ ºí·Î±×¿¡¼ ¡°°£´ÜÇÑ ÅäÅ«À̳ª ÄÚµå Á¶ÀÛÀ» ÅëÇØ ½Ã½ºÅÛÀ» ¼ÓÀÌ°í º¸¾È °Ë»ç¸¦ ¿ìȸÇÒ ¼ö ÀÖÀ¸¸ç, À̸¦ ÅëÇØ Á¢±ÙÀÌ Á¦ÇÑµÈ ¾ÖÇø®ÄÉÀÌ¼Ç ¿µ¿ª¿¡ µµ´ÞÇÒ ¼ö ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.
¶ó½Ãµå´Â ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇØ ÄÜÅÙÃ÷ º¸¾È ¿ìȸ(Content Security Bypass) ¹× ¼ºñ½º °ÅºÎ(Cache Poisoning) °ø°Ýµµ °¡´ÉÇÏ´Ù°í ½Ã¿¬Çß´Ù. ±×´Â ¡°ÀÌ Ãë¾àÁ¡Àº Next.jsÀÇ ¼Ò½º Äڵ忡 ¼ö³â°£ Á¸ÀçÇØ ¿ÔÀ¸¸ç, ¹Ìµé¿þ¾îÀÇ º¯È¿Í ÇÔ²² ÁøÈÇØ¿Ô´Ù¡±¸ç ¡°Æ¯È÷ Àαâ ÀÖ´Â ÇÁ·¹ÀÓ¿öÅ©¿¡¼ Ä¡¸íÀûÀÎ Ãë¾àÁ¡ÀÌ ¹ß»ýÇÏ¸é ±¤¹üÀ§ÇÑ »ýÅ°迡 ½É°¢ÇÑ ¿µÇâÀ» ¹ÌÄ¥ ¼ö ÀÖ´Ù¡±°í °æ°íÇß´Ù.
ÇÑÆí, VercelÀÇ ´ëÀÀ°ú Ãë¾àÁ¡ °ø°³ Áö¿¬¿¡ ´ëÇÑ ¿ì·Áµµ Á¦±âµÈ´Ù. VercelÀº Next.jsÀÇ ÆÐÄ¡ ¹öÀüÀ» ¹èÆ÷ÇÑ Áö 3ÀÏ ÈÄÀÎ Áö³ 21ÀÏ¿¡¼¾ß º¸¾È ±Ç°í¹®À» ¹ßÇ¥Çß°í, °ü·Ã º¯°æ »çÇ×(changelog)°ú ºí·Î±× Æ÷½ºÆ®´Â 22ÀÏ °Ô½ÃµÆ´Ù.
ÀÌ¿¡ ´ëÇØ ½º¹Ù³ë´Â ¡°À̹ø »ç°Ç¿¡¼ ÆÄÆ®³Ê¿ÍÀÇ ¼ÒÅëÀÌ ´ç»çÀÇ Æò¼Ò ±âÁØ¿¡ ¹ÌÄ¡Áö ¸øÇß´Ù¡±¸ç ¡°´ëºÎºÐÀÇ ÀÎÇÁ¶ó Ç÷§Æû¿¡ ¿µÇâÀÌ ¾ø´Ù´Â °ÍÀ» È®ÀÎÇßÀ½¿¡µµ ºÒ±¸ÇÏ°í, ÀÌ¿Í °ü·ÃÇÑ Á¤º¸¸¦ ½Å¼ÓÇÏ°Ô °øÀ¯ÇÏÁö ¸øÇÑ Á¡Àº Àû±Ø °³¼±ÇÏ°Ú´Ù¡±°í ¹àÇû´Ù.
[ÇѼ¼Èñ ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>