[º¸¾È´º½º ¿©ÀÌ·¹ ±âÀÚ] ¹Ì±¹ »çÀ̹öº¸¾È¹×ÀÎÇÁ¶óº¸¾È±¹(CISA)ÀÌ °ø°³ÇÏ´Â ¡®¾Ë·ÁÁø Ãë¾àÁ¡¡¯(KEV) ¸ñ·Ï¿¡ µî·ÏµÈ º¸¾È °áÇÔÀÌ 2024³â 1239°Ç¿¡¼ 2025³â 1484°ÇÀ¸·Î ¾à 20% Áõ°¡ÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

[ÀÚ·á: CISA]
CISA´Â 2025³â ÃÑ 245°³ÀÇ º¸¾È °áÇÔÀ» KEV ¸ñ·Ï¿¡ Ãß°¡Çß´Ù. ÀÌ Áß 24°³´Â ·£¼¶¿þ¾î °ø°Ý¿¡ ½ÇÁ¦ ¾Ç¿ëµÆ´Ù.
6ÀÏ ±Û·Î¹ú º¸¾È ±â¾÷ »çÀÌºí¿¡ µû¸£¸é KEV µî·Ï Ãë¾àÁ¡Àº 2023³â 187°Ç, 2024³â 185°ÇÀ¸·Î ¾ÈÁ¤¼¼¸¦ º¸ÀÌ´Ù 2025³â °¡ÆÄ¸£°Ô Áõ°¡Çß´Ù. Ãë¾àÁ¡ À¯Çü Áß ¿î¿µÃ¼Á¦ ¸í·É ÁÖÀÔ, ½Å·ÚµÇÁö ¾ÊÀº µ¥ÀÌÅÍ ¿ªÁ÷·ÄÈ, °æ·ÎÁ¶ÀÛ, UAF, ¸Þ¸ð¸® Ãʰú¾²±â, XSS, ÄÚµå ÁÖÀÔ, ºÎÀûÀýÇÑ ÀÎÁõ µîÀÌ µÎµå·¯Á³´Ù.
Áö³ÇØ CISA´Â ÃÖ±Ù ¹ß°ßµÈ Ãë¾àÁ¡ »Ó ¾Æ´Ï¶ó ÀÌÀü¿¡ ¹àÇôÁø Ãë¾àÁ¡µµ KEV¿¡ µîÀçÇß´Ù. 2007³â ¹ß°ßµÈ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽºÀÇ ¿ø°ÝÄÚµå½ÇÇà(RCE) Ãë¾àÁ¡ ¡®CVE-2007-0671¡¯ÀÌ ´ëÇ¥ÀûÀÌ´Ù. Ư¼ö Á¶ÀÛ ÆÄÀÏÀ» ¿¾úÀ» ¶§ °ø°ÝÀÚ°¡ ÀÓÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇÑ´Ù.
»õ·Î Ãß°¡µÈ 24°³ ·£¼¶¿þ¾î ¾Ç¿ë Ãë¾àÁ¡ Áß °¡Àå ³Î¸® ¾Ç¿ëµÈ °ÍÀº ½ÃÆ®¸¯½ººí¸®µå2(CVE-2025-5777)¿Í ¿À¶óŬ E-ºñÁî´Ï½º ½ºÀ§Æ®ÀÇ CVE-2025-61882, CVE-2025-61884¿´´Ù.
½ÃÆ®¸¯½ººí¸®µå2´Â ½ÃÆ®¸¯½º ³Ý½ºÄÉÀÏ·¯ ADC¡¤°ÔÀÌÆ®¿þÀÌ Àåºñ¿¡¼ ÀÎÁõ ¾øÀÌ ¸Þ¸ð¸® ÀϺθ¦ ÀÐÀ» ¼ö ÀÖ°Ô ÇØ ¼¼¼Ç ÅäÅ«°ú ÀÚ°ÝÁõ¸í µî ¹Î°¨Á¤º¸ À¯ÃâÀ» ÃÊ·¡ÇÑ´Ù. °ø°ÝÀÚ°¡ Å»ÃëÇÑ ¼¼¼ÇÀ¸·Î ´ÙÁßÀÎÁõ(MFA)À» ¿ìÈ¸ÇØ »ç¿ëÀÚ ¼¼¼ÇÀ» °¡·Îç ¼ö ÀÖ´Ù.
¿À¶óŬ E-ºñÁî´Ï½º ½ºÀ§Æ®ÀÇ CVE-2025-61882¿Í CVE-2025-61884´Â ¿ø°Ý °ø°ÝÀÚ°¡ ¾ÖÇø®ÄÉÀÌ¼Ç ¼¹ö ±ÇÇÑÀ¸·Î ÀÓÀÇ Äڵ带 ½ÇÇàÇÏ°Ô Çϰųª ¹Î°¨Á¤º¸¿¡ ºñÀΰ¡ Á¢±ÙÀ» Àΰ¡ÇÑ´Ù. ¶§¹®¿¡ ·£¼¶¿þ¾î Á¶Á÷ÀÌ Ä§Åõ °æ·Î·Î ¾Ç¿ëÇÑ »ç·Ê°¡ ³ª¿Ô´Ù.
Æ÷Ƽ³Ý, ÀÌ¹ÝÆ¼, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®, ¸¶ÀÌÅÚ, SAP, ¼Ò´Ð¿ù Á¦Ç°¿¡¼µµ ·£¼¶¿þ¾î °ø°Ý ´ë»óÀÌ µÈ ½Å±Ô Ãë¾àÁ¡ÀÌ È®ÀεŠKEV¿¡ Ãß°¡µÆ´Ù.
CISA´Â ¿¬¹æ±â°ü, ±â¾÷, °³¹ßÀڵ鿡°Ô KEV ¸ñ·ÏÀ» »ó½Ã ¸ð´ÏÅ͸µÇØ °ø°ÝÀÚµéÀÌ ½ÇÁ¦ ³ë¸®´Â ÁÖ¿ä Ãë¾àÁ¡À» ÆÄ¾ÇÇÏ°í ½Ã½ºÅÛÀ» º¸È£ÇØ¾ß ÇÑ´Ù°í ±Ç°íÇß´Ù.
[¿©ÀÌ·¹ ±âÀÚ(gore@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

.png)

.jpg)









¿©ÀÌ·¹±âÀÚ ±â»çº¸±â































.gif)














