¹Ì±¹ »çÀ̹ö º¸¾È ±â¾÷ ¾Çƽ¿ïÇÁ´Â »ï¼ºÀüÀÚÀÇ µðÁöÅÐ »çÀÌ´ÏÁö¸¦ °ü¸®ÇÏ´Â ¡®¸ÅÁ÷ÀÎÆ÷(MagicINFO) 9¡¯ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝÀÌ Æ÷ÂøµÆ´Ù°í ¹àÇû´Ù.
¸ÅÁ÷ÀÎÆ÷ 9Àº ¼Ò¸ÅÁ¡À̳ª °øÇ×, º´¿ø, ºôµù µî¿¡¼ °øÁö³ª ±¤°í µî¿¡ ¾²ÀÌ´Â µð½ºÇ÷¹ÀÌÀÇ ÄÜÅÙÃ÷¸¦ °ü¸®ÇÏ´Â ½Ã½ºÅÛÀÌ´Ù.

¡ã»ï¼ºÀüÀÚ µðÁöÅÐ »çÀÌ´ÏÁö [ÀÚ·á: »ï¼ºÀüÀÚ]
ÀÌ ½Ã½ºÅÛÀÇ Ãë¾àÁ¡À» ÀÌ¿ë, Çã°¡¹ÞÁö ¾ÊÀº »ç¿ëÀÚ°¡ ¿ø°Ý¿¡¼ ÀÚ¹Ù¼¹öÆäÀÌÁöIJSP) ÆÄÀÏÀ» ÀÛ¼ºÇØ ¿ø°Ý ÄÚµå ½ÇÇà(RCE) °ø°ÝÀ¸·Î ¿¬°áÇÒ ¼ö ÀÖ´Ù.
ÀÌ Ãë¾àÁ¡ ¡®CVE-2024-7399¡¯¿¡ ´ëÇØ¼± 2024³â 8¿ù »ï¼ºÀüÀÚ°¡ º¸¾È ÆÐÄ¡¸¦ ¹ßÇàÇÑ ¹Ù ÀÖ´Ù. ÃÖ±Ù º¸¾È Á¤º¸ ±â¾÷ SSD-µð½ºÅ¬·ÎÀú ¿¬±¸¿øÀÌ ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ RCE °ø°ÝÀÌ ½ÇÁ¦ °¡´ÉÇÔÀ» º¸ÀÌ´Â ¡®°³³äÁõ¸í¡¯(PoC) °ø°Ý ¹æ¹ýÀ» Á¦½ÃÇß´Ù. JSP À¥½©À» ÀÌ¿ëÇØ ÀÎÁõ ¾øÀÌ ¿ø°Ý¿¡¼ ¸ÅÁ÷ÀÎÆ÷ 9 ¼¹ö¿¡ ÀÎÁõ ¾øÀÌ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖÀ½À» º¸¿´´Ù.
¹®Á¦´Â ÀÌ ¿¬±¸°¡ °ø°³µÈ ÈÄ ½ÇÁ¦ À̸¦ ÀÌ¿ëÇØ °ø°ÝÀ» ½ÃµµÇÏ´Â ÇØÄ¿µéÀÌ ³ªÅ¸³µ´Ù´Â °ÍÀÌ´Ù. ¾Çƽ¿ïÇÁ´Â 5¿ù µé¾î CVE-2024-7399 Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝµéÀÌ Æ÷ÂøµÇ°í ÀÖ´Ù¸ç ÁÖÀǸ¦ ´çºÎÇß´Ù. °ø°Ý ³À̵µ°¡ ³ôÁö ¾Ê°í PoC°¡ °ø°³µÇ¸é¼ ÀÌ Ãë¾àÁ¡À» ³ë¸®´Â °ø°ÝÀÌ À̾îÁö¸®¶õ ¿ì·Á´Ù.
º¸¾È ¿¬±¸ÀÚ ¿äÇϳ׽º ¿ï¸®È÷µµ ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇØ ¹Ì¶óÀÌ º¿³Ý º¯Á¾ ¸Ö¿þ¾î¸¦ ¹èÆ÷ÇÏ´Â °ø°ÝÀ» º¸°íÇß´Ù. ¹Ì¶óÀÌ º¿³ÝÀº IoT ±â±â¸¦ °¨¿°½ÃÄÑ ´ë±Ô¸ð ºÐ»ê ¼ºñ½º °ø°Ý(DDoS)À̳ª Å©¸®µ§¼È ½ºÅÍÇÎ µî¿¡ µ¿¿øÇÏ´Â ¸Ö¿þ¾î´Ù.
ÇÇÇØ¸¦ ¸·±â À§Çؼ± ¸ÅÁ÷ÀÎÆ÷ ¼¹ö¸¦ 21.1050 ÀÌÈÄ ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇØ¾ß ÇÑ´Ù.
Çѱ¹ÀÎÅͳÝÁøÈï¿øÀº 7ÀÏ ¡°»ï¼ºÀüÀÚ ¸ÅÁ÷ÀÎÆ÷ 9 ¼¹ö¿¡ ¾÷·Îµå µð·ºÅ丮 °æ·Î º¯Á¶·Î ÀÎÇØ ¹ß»ýÇÏ´Â ÆÄÀÏ ¾÷·Îµå Ãë¾àÁ¡ÀÌ ÀÖ´Ù¡±¸ç ¡°»ï¼ºÀüÀÚ°¡ ¹ßÇ¥ÇÑ ÃֽйöÀü º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ½ÇÇàÇÏ¶ó¡±°í ±Ç°íÇß´Ù.
[ÇѼ¼Èñ ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>