[º¸¾È´º½º ±èÇü±Ù ±âÀÚ] IBMÀº ÀÚ»ç API °ü¸® Ç÷§Æû ¡®API Ä¿³ØÆ®¡¯(API Connect)¿¡¼ ÀÎÁõ ÀýÂ÷¸¦ ¿ìÈ¸ÇØ ½Ã½ºÅÛ¿¡ ¹«´Ü ħÀÔÇÒ ¼ö ÀÖ´Â ÃʰíÀ§Çè Ãë¾àÁ¡À» ¹ß°ß, ±ä±Þ º¸¾È °æ°í¸¦ ¹ß·ÉÇß´Ù.
ÀÌ Ãë¾àÁ¡Àº ³»ºÎ Å×½ºÆ® µµÁß ¹ß°ßµÆÀ¸¸ç, CVE-2025-13915·Î ºÐ·ùµÆ´Ù. API Ä¿³ØÆ®ÀÇ ÀÎÁõ ¿ìȸ(Authentication Bypass) °áÇÔ¿¡¼ ºñ·ÔµÈ ÀÌ Ãë¾àÁ¡Àº ¸¶Ä¡ °Ç¹° ¾Õ¹® ÀÚ¹°¼è°¡ ¸Á°¡Áø »óÅÂ¿Í ºñ½ÁÇÏ´Ù´Â Æò°¡´Ù.

¿ÜºÎ °ø°ÝÀÚ´Â À¯È¿ÇÑ °èÁ¤ Á¤º¸°¡ ¾ø¾îµµ ³×Æ®¿öÅ©¸¦ ÅëÇØ ¿ø°Ý Á¢¼ÓÇØ µ¥ÀÌÅ͸¦ ÈÉÄ¡°Å³ª ¼³Á¤À» º¯°æÇÏ°í ¼ºñ½º¸¦ ÁߴܽÃų ¼ö ÀÖ´Ù.
ÀÌ Ãë¾àÁ¡Àº º¸¾È °øÅëÃë¾àÁ¡Á¡¼ö½Ã½ºÅÛ(CVSS)¿¡¼ 10Á¡ ¸¸Á¡¿¡ 9.8Á¡À» ¹Þ¾Ò´Ù. °ø°Ý ±â¼úÀÌ Å©°Ô º¹ÀâÇÏÁö ¾Ê¾Æµµ ¼º°øÇÒ ¼ö ÀÖ°í, »ç¿ëÀÚ °³ÀÔÀÌ ÀüÇô ¾ø¾îµµ Ä§ÇØµÉ ¼ö ÀÖ¾î ÃÖ»ó±Þ À§ÇèÀ¸·Î ²ÅÇû´Ù. API Ç÷§ÆûÀ» ÅëÇØ ¿¬°áµÈ ¸ðµç ¼ºñ½ºÀÇ ÅëÁ¦±ÇÀ» »ó½ÇÇÒ ¼öµµ ÀÖ´Ù.
¿µÇâÀ» ¹Þ´Â ¹öÀüÀº API Ä¿³ØÆ® 10.0.8.0ºÎÅÍ 10.0.8.5 ¹öÀü, 10.0.11.0 ¹öÀü Á¦Ç°ÀÌ´Ù. IBMÀº ÀÌµé ¹öÀüµéÀ» »ç¿ëÇÏ´Â ¸ðµç Á¶Á÷¿¡ Áï°¢ º¸¾È ÆÐÄ¡(iFix)¸¦ Àû¿ëÇÒ °ÍÀ» ±Ç°íÇß´Ù.
´çÀå ÆÐÄ¡ Àû¿ëÀÌ ¾î·Á¿î °æ¿ì Àӽ÷Π°³¹ßÀÚ Æ÷ÅÐÀÇ ¡®ÀÚ°¡ °¡ÀÔ¡¯ (Self-service sign-up) ±â´ÉÀ» ºñȰ¼ºÈÇÒ °ÍÀ» ±Ç°íÇß´Ù. ÀÌ ±â´ÉÀ» ²ô¸é »õ·Î¿î »ç¿ëÀÚÀÇ Á¢±ÙÀÌ Á¦ÇѵÇÁö¸¸, °ø°ÝÀÚ°¡ ħÅõÇÒ ¼ö ÀÖ´Â Åë·Î¸¦ ÀϽÃÀûÀ¸·Î Â÷´ÜÇÏ´Â È¿°ú°¡ ÀÖ´Ù.
[±èÇü±Ù ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>


.png)










ÇѼ¼Èñ±âÀÚ ±â»çº¸±â































.gif)





.jpg)
.png)










.png)
