Home > Àüü±â»ç

CVE ÇÁ·Î±×·¥ Á¾·á À§±â ³Ñ°å´Ù...CISA ±ä±Þ °è¾à ¿¬Àå

ÀÔ·Â : 2025-04-17 13:59
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
[º¸¾È´º½º ÀÌ¼Ò¹Ì ±âÀÚ] »çÀ̹ö º¸¾È »ýŰèÀÇ ÇÙ½É Áß ÇϳªÀÎ CVE ÇÁ·Î±×·¥ÀÌ ¿î¿µ ÀÚ±ÝÀÌ ²÷±æ À§±â¸¦ ³Ñ°å´Ù. ¹Ì±¹ Á¤ºÎ°¡ ¸¶Áö¸· ¼ø°£¿¡ Áö¿øÀ» ¿¬ÀåÇß´Ù.

¹Ì±¹ »çÀ̹öº¸¾È ¹× ÀÎÇÁ¶óº¸¾È±¹(CISA)´Â CVE ÇÁ·Î±×·¥ÀÇ Áß´Ü ¾ø´Â ¿î¿µÀ» À§ÇØ CVE ¿î¿µ»ç ¸¶ÀÌÅÍ(MITRE)¿Í °è¾àÀ» ¿¬ÀåÇß´Ù°í 16ÀÏ(ÇöÁö½Ã°£) ¹àÇû´Ù.

¾Õ¼­ MITRE´Â 16ÀÏ ¹Ì±¹ ±¹Åä¾Èº¸ºÎÀÇ CVE ÀÚ±Ý Áö¿ø °è¾àÀÌ ¸¸·áµÈ´Ù´Â »ç½ÇÀ» °ø°³Çß´Ù. ÀÌ¿¡ µû¶ó CVE ÇÁ·Î±×·¥ÀÇ Á¸Æó ³í¶õÀÌ ºú¾îÁ³´Ù.

¡ãCVE °ø½Ä È«º¸ À̹ÌÁö[ÀÚ·á: CVE ȨÆäÀÌÁö]


CVE´Â »çÀ̹öº¸¾È Ãë¾àÁ¡¿¡ °íÀ¯ ÄÚµå¸íÀ» ºÎ¿©ÇØ °ü¸®ÇÏ´Â µ¥ÀÌÅͺ£À̽º·Î, º¸¾È »ýŰ迡 ¾ø¾î¼± ¾È µÉ ÇÙ½É ÇÁ·Î±×·¥ÀÌ´Ù. ¼¼°è º¸¾È ±â¾÷, ¿¬±¸ÀÚ, Á¤ºÎ ±â°ü µîÀÌ CVE¸¦ Áß½ÉÀ¸·Î Á¤º¸¸¦ °øÀ¯Çϰí Ãë¾àÁ¡À» °ü¸®ÇÑ´Ù.

ÇÏÁö¸¸ CISA°¡ ¸¸·áÀÏÀÌ Áö³ª±â Àü ±ÞÈ÷ °è¾àÀ» 11°³¿ù ¿¬ÀåÇÔ¿¡ µû¶ó ÀÚ±Ý Áö¿øÀÌ ²÷±æ À§±â´Â ³Ñ°å´Ù. CISA´Â ¡°CVE ÇÁ·Î±×·¥Àº »çÀ̹ö Ä¿¹Â´ÏƼ¿¡ ¸Å¿ì Å« °¡Ä¡°¡ ÀÖÀ¸¸ç, CISAÀÇ ¿ì¼±¼øÀ§ÀÌ´Ù¡±¸ç ¡°Áö³­ ¹ã, CVE ¼­ºñ½º Áß´ÜÀÌ ¾øµµ·Ï °è¾àÀ» ¿¬ÀåÇß´Ù¡±°í ¹àÇû´Ù.

¿ä½º¸® ¹Ù¸£¼û MITRE ±¹°¡¾Èº¸¼¾ÅÍÀåÀº ¡°Áö³­ 24½Ã°£ µ¿¾È ¼¼°è »çÀ̹ö Ä¿¹Â´ÏƼ¿Í º¸¾È ¾÷°è, Á¤ºÎ°¡ º¸¿©ÁØ ¾ÐµµÀû ÁöÁö¿¡ °¨»çµå¸°´Ù¡±°í ¸»Çß´Ù.

¶Ç ¼ÒÇÁÆ®¿þ¾î °³¹ß °úÁ¤¿¡¼­ ¹ß»ýÇÒ ¼ö ÀÖ´Â ¾àÁ¡À» ½Äº°ÇÏ°í °ü¸®ÇÏ´Â ¡®°øÅë ¾àÁ¡ ¿­°Å¡¯(CWE¡¤Common Weakness Enumeration) ÇÁ·Î±×·¥¿¡ ´ëÇÑ Áö¿øµµ ¿¬ÀåµÈ´Ù.

À̹ø »çÅ´ ´Ü¼ø ¿¹»ê ÁýÇà ¹®Á¦¸¦ ³Ñ¾î º¸¾È Ãë¾àÁ¡ Ç¥ÁØ °ü¸® ü°èÀÇ Áö¼Ó °¡´É¼º¿¡ ´ëÇÑ Àǹ®À» ´øÁ³´Ù´Â Æò°¡´Ù. ±×µ¿¾È CVE´Â ¹Ì Á¤ºÎ¿Í °è¾àÀ» ¸Î¾î ÀÚ±ÝÀ» Á¶´Þ¹Þ¾Æ ¿î¿µµÇ´Â ±¸Á¶¿´´Ù.

ÇÏÁö¸¸ ¼¼°è ÁÖ¿ä ±â°üÀ̳ª ±â¾÷ µîÀÌ Âü¿©ÇÏ´Â ´ÙÁß ±¸Á¶ üÁ¦·Î ÀüȯÇÒ Çʿ䰡 ÀÖ´Ù´Â ¸ñ¼Ò¸®´Â ²ÙÁØÈ÷ ³ª¿À°í ÀÖ¾ú´Ù. º¸¾È Ç¥ÁØ ÇÁ·Î±×·¥µéÀÌ Æ¯Á¤ Á¤ºÎÀÇ Áö¿ø¿¡ ÀÇÁ¸ÇÏ´Â °ÍÀÌ ¾Æ´Ï¶ó µ¶¸³Àû ¿î¿µÀ» À§ÇÑ °Å¹ö³Í½º¸¦ ÁöÇâÇØ¾ß ÇÑ´Ù´Â °ÍÀÌ´Ù.

À̹ø CISA ¹ßÇ¥ Á÷Àü, CVE ¿î¿µÀÌ»çȸ ÀϺΠÀλçµéÀº »õ·Î¿î ºñ¿µ¸® µ¶¸³ ¹ýÀÎ ¡®CVE Àç´Ü¡¯(CVE Foundation) Ãâ¹üÀ» ¹ßÇ¥Çß´Ù. À̹ø ÀÚ±Ý Áö¿ø Áß´ÜÀ» °è±â·Î CVE ÇÁ·Î±×·¥ÀÇ µ¶¸³¼ºÀ» È®º¸ÇÒ ºñ¿µ¸® Á¶Á÷ÀÇ Çʿ伺ÀÌ Á¦±âµÈµ¥ µû¸¥ °ÍÀÌ´Ù.

À¯·´¿¬ÇÕ »çÀ̹öº¸¾Èû(ENISA)µµ À¯·´ Ãë¾àÁ¡ µ¥ÀÌÅͺ£À̽º(EUVD¡¤European Vulnerability Database)¸¦ Ãâ¹üÇß´Ù. º¹¼öÀÇ ÀÌÇØ°ü°èÀÚµéÀÌ ¶æÀ» ¸ð¾Æ ¿©·¯ ÁÖü·ÎºÎÅÍ °ø°³ÀûÀ¸·Î »ç¿ë °¡´ÉÇÑ Ãë¾àÁ¡ µ¥ÀÌÅ͸¦ ¼öÁýÇÏ´Â ¹æ½ÄÀÌ´Ù.

[ÀÌ¼Ò¹Ì ±âÀÚ(boan4@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
¿ÃÇØ ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)