·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç

CVE µî·Ï 5°Ç¿¡ º¸»ó±Ý±îÁö...¡®ÇåÆÃ¸¶½ºÅÍ¡¯ À±¸®Àû ÇØÄ¿ ¸ð¹ü ¾ç¼º »ç·Ê Á¦½Ã

ÀÔ·Â : 2025-11-03 11:00
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
½ÇÀüÇü»çÀ̹öÈÆ·ÃÀå, ÆÄÀδõ°¸ ¡®ÇåÆÃ¸¶½ºÅÍ °úÁ¤¡¯ 2025³â ¼ö·á½Ä ¼º·á

[º¸¾È´º½º Á¶ÀçÈ£ ±âÀÚ] ±¹³» ´ëÇ¥ À±¸®ÀûÇØÄ¿ ¾ç¼º°úÁ¤ ¡®ÇåÆÃ¸¶½ºÅÍ 2±â¡¯°¡ 2025³â ¼ö·á½ÄÀ» ¸¶ÃÆ´Ù.

ÇåÆÃ¸¶½ºÅÍ´Â Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)ÀÌ ÁÖÃÖÇÏ°í ÆÄÀδõ°¸ÀÌ ÁÖ°üÇϸç H½ºÆäÀ̽º(HSpace)°¡ °øµ¿ ¿î¿µÇϰí ÀÖ´Ù. ¿ÃÇØ 2±â´Â ÃÑ 63°ÇÀÇ Ãë¾àÁ¡ º¸°í¼­¸¦ Á¦ÃâÇß°í, ÀÌ Áß 5°ÇÀº CVE(Common Vulnerabilities and Exposures) ID µî·Ï°ú º¸»ó±Ý 1°Ç ¼ö»ó µîÀÇ ½ÇÀûÀ» ±â·ÏÇß´Ù.

¡ã ÇåÆÃ¸¶½ºÅÍ 2±â ¼ö·á»ýµéÀÌ ¼ö·á½Ä ±â³ä ÃÔ¿µÀ» ÇÏ °í ÀÖ´Ù. [ÀÚ·á: ÆÄÀδõ°¸]


À̹ø 2±â °úÁ¤Àº 6-10¿ù ¾à 4°³¿ù°£ ÁøÇàµÆ´Ù. Âü°¡ÀÚµéÀº ¸ð¹ÙÀÏ¡¤¸®¹ö½º¿£Áö´Ï¾î¸µ Áß½ÉÀÇ AÆ®·¢°ú À¥¡¤À¥3 Áß½ÉÀÇ BÆ®·¢À¸·Î ³ª´µ¾î ½ÇÀü ÇÁ·ÎÁ§Æ®¸¦ ¼öÇàÇß´Ù.

ÇåÆÃ¸¶½ºÅÍ °úÁ¤Àº ÀÌ·Ð Á᫐ ±³À°À» ³Ñ¾î ½ÇÁ¦ º¸¾È ÇöÀå¿¡ ÇÊ¿äÇÑ ±â¼úÀ» Á÷Á¢ ½ÀµæÇÏ´Â ¡®½ÇÀüÇü ÇнÀ¡¯À» °­Á¶Çß´Ù. ¶Ç Áö³­ÇØ 1±â ¼ö·áÀÚ Àǰ߰ú º¸¾È¾÷°è ÇöÀå ¿ä±¸¸¦ Àû±Ø ¹Ý¿µÇØ ¼ö·á ÈÄ ¹Ù·Î ¹ö±×ÇåÅͷΠȰµ¿ÇÒ ¼ö ÀÖ´Â ¿ª·®°ú ¿­Á¤, Ã¥ÀÓ°¨À» °®Ãá 31¸íÀÇ ÃÖÁ¤¿¹ ±³À°»ýÀ» ¼±¹ßÇß´Ù.

¼±¹ßµÈ ±³À°»ýµéÀº Á¤±Ô ±³À°°úÁ¤ Áß ½Ç½ÃÇÑ ¹Ì´Ï ÇÁ·ÎÁ§Æ®¿Í Á¤±Ô °úÁ¤ ÀÌÈÄ ÁøÇàÇÑ ÆÀ ÇÁ·ÎÁ§Æ®¸¦ ÅëÇØ À̹ÌÁö¸ÅÁ÷(mageMagick), ¿¢½Ãºê2(Exiv2), ¸®ºê¶ó¾ÆÄ«À̺ê(libarchive), ¿öµåÇÁ·¹½º(WordPress) µî ½ÇÁ¦ »ó¿ë ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡ 63°ÇÀ» Á¦º¸Çß´Ù. ÀÌ Áß 5°ÇÀÌ CVE·Î °ø½Ä µî·ÏµÆ´Ù.

¶Ç Åë½Å»ç¿¡ º¸°íµÈ IDOR Ãë¾àÁ¡Àº °ø½Ä ÀÎÁ¤°ú ÇÔ²² ½ÇÁ¦ º¸»óÀ¸·Î À̾îÁ³´Ù. ¸®´ª½º Ä¿³Î, µå¶óÀ̹ö, DeFi µî ´Ù¾çÇÑ ¿µ¿ª¿¡¼­ ½ÇÁúÀû ¿¬±¸ ¼º°ú¸¦ ³Â´Ù. ÀÎÁ¤(Validated) º¸°í¼­ 3°Ç, ÁøÇà Áß(In Progress) º¸°í¼­ 24°ÇÀÌ È®ÀεǸç, ±³À°»ýµéÀÌ ÆÄÀεå´õ°¸(FindTheGap), ÇØÄ¿¿ø(HackerOne), ÀÌ¹Â³×Æ¼(Immunefi) µî ±Û·Î¹ú ¹ö±×¹Ù¿îƼ »ýŰ迡 Âü¿©ÇÒ ¼ö ÀÖ´Â ¿ª·®À» È®º¸ÇÑ °ÍÀ¸·Î Æò°¡µÆ´Ù.

ÇåÆÃ¸¶½ºÅÍ °úÁ¤ÀÇ ¶Ç ´Ù¸¥ Â÷º°Á¡Àº 1±â ¼ö·á»ýµéÀÌ À̹ø °úÁ¤¿¡¼­ ÇÁ·ÎÁ§Æ® ¸®´õ·Î Âü¿©ÇØ ÈÄ¹è ±â¼ö¸¦ À̲ö ¡®¼±¼øÈ¯ ¸àÅ丵 ±¸Á¶¡¯´Ù. À̸¦ ÅëÇØ ´Ü¹ßÀû ±³À°¿¡ ±×Ä¡Áö ¾Ê°í, ½ÇÁ¦ ¹ö±×ÇåÅͷμ­ Áö¼Ó ¼ºÀåÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÏ´Â µî ´Ù¸¥ ÇÁ·Î±×·¥°ú Â÷º°Á¡À» º¸¿´´Ù.

±è¿ÀÁß ÆÄÀδõ°¸ ´ëÇ¥´Â ¡°ÇåÆÃ¸¶½ºÅÍ´Â ´Ü¼øÇÑ ÀÌ·Ð °­Àǰ¡ ¾Æ´Ñ, ½ÇÁ¦ Á¦º¸ °¡´ÉÇÑ ¼öÁØÀÇ °á°ú¸¦ ¸¸µé¾î³»´Â ¼º°ú Á᫐ ±³À°ÀÌ Çٽɡ±À̶ó¸ç ¡°¾ÕÀ¸·Îµµ KISA¿Í Çù·Â ¾Æ·¡ À±¸®Àû ÇØÄ¿µéÀÌ Áö¼Ó ¼ºÀåÇÒ ¼ö ÀÖ´Â ½ÇÀüÇü ÇнÀ »ýŰ踦 È®´ëÇϰڴ١±°í ¸»Çß´Ù.

[Á¶ÀçÈ£ ±âÀÚ(sw@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
¿ì¸®³ª¶ó Á¤º¸º¸È£ ¼öÁØ Çâ»óÀ» À§ÇØ ÀÌÀç¸í Á¤ºÎ¿¡°Ô °¡Àå ¹Ù¶ó´Â Á¡Àº ¹«¾ùÀΰ¡¿ä?
ISMS µî º¸¾È ÀÎÁõ Á¦µµ ½ÇÈ¿¼º °³¼±
AI º¸¾È, ¾çÀÚº¸¾È µî º¸¾È ±â¼ú ¿¬±¸°³¹ß Áö¿ø È®´ë
Áß¼Ò ±â¾÷ º¸¾È Áö¿ø È®´ë
±â¾÷ º¸¾È ¿¹»ê ºñÀ² Àǹ«È­
±¹°¡ Á¤º¸º¸È£ °Å¹ö³Í½º ü°è Á¤ºñ
±âŸ(´ñ±Û·Î)