Á¦Á¶»ç°¡ ½É¾îµÐ ¡®°íÁ¤Çü ¾ÏÈ£¡¯°¡ ȱÙ... ÇØÄ¿¿¡°Ô ¾È¹æ ¿¼è Áã¿©ÁØ ²Ã
[º¸¾È´º½º Á¶ÀçÈ£ ±âÀÚ] ¡®·çÄ¿½º(Ruckus) vRIoT ÄÁÆ®·Ñ·¯¡¯¿¡¼ ÇØÄ¿°¡ ½Ã½ºÅÛÀ» Åë°·Î Àå¾ÇÇÒ ¼ö ÀÖ´Â Ä¡¸íÀûÀÎ º¸¾È Ãë¾àÁ¡ 2°ÇÀÌ ¹ß°ßµÆ´Ù. Á¦Á¶»ç°¡ °³¹ß ÆíÀǸ¦ À§ÇØ ¼Ò½ºÄڵ忡 ½É¾îµÐ ºñ¹Ð¹øÈ£(Hardcoded Secrets)°¡ ¹®Á¦¿´´Âµ¥, À̸¦ ¾Ç¿ëÇÏ¸é ¿ÜºÎÀÚ°¡ ÃÖ°í °ü¸®ÀÚ(Root) ±ÇÇÑÀ» ¼Õ½±°Ô ¾òÀ» ¼ö ÀÖ¾î Áï°¢ÀûÀÎ Á¶Ä¡°¡ ÇÊ¿äÇÏ´Ù.

¡ã·çÄ¿½º vRIoT ÄÁÆ®·Ñ·¯ Ãë¾àÁ¡(CVE-2025-69425/6) °³³äµµ [Ãâó: º¸¾È´º½º]
·çÄ¿½º ³×Æ®¿÷½º´Â CommScope ÀÚȸ»ç·Î È£ÅÚ, °æ±âÀå, °øÇ×, Çб³ µî ´ë±Ô¸ð °ø°øÀå¼ÒÀÇ ¿ÍÀÌÆÄÀÌ(Wi-Fi) ¹× ³×Æ®¿öÅ© Àåºñ ½ÃÀå¿¡¼ ³ôÀº Á¡À¯À²À» °¡Áø ±Û·Î¹ú ±â¾÷ÀÌ´Ù. ±¹³»¿¡¼µµ Ư±Þ È£ÅÚÀ̳ª ´ëÇб³, ´ëÇü ¼îÇθô µî¿¡ ¼³Ä¡µÈ ¹«¼± °øÀ¯±â(AP)¸¦ ÅëÇØ ¾Ë°Ô ¸ð¸£°Ô ¸¹Àº »ç¿ëÀÚ°¡ ÀÌ È¸»çÀÇ Àåºñ¸¦ Á¢Çϰí ÀÖ´Ù. À̹ø¿¡ ¹®Á¦°¡ µÈ ¡®vRIoT ÄÁÆ®·Ñ·¯¡¯´Â ÀÌ·¯ÇÑ ´ëÇü ½Ã¼³ ³»ÀÇ ½º¸¶Æ® µµ¾î¶ô°ú CCTV, ¿Âµµ Á¶Àý±â µî ¼ö¸¹Àº »ç¹°ÀÎÅͳÝ(IoT) ±â±â¸¦ Áß¾Ó¿¡¼ ÇÑ ¹ø¿¡ Á¦¾îÇÏ´Â ÇÙ½É ÀåÄ¡´Ù.
À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡Àº CVE-2025-69425¿Í CVE-2025-69426ÀÌ´Ù. º¸¾È ¾÷°è¿¡¼´Â ¡®ÀÌÁß Ä¡¸íŸ(Double Critical)¡¯·Î ºÒ¸± ¸¸Å À§Çèµµ°¡ ³ôÀºµ¥, µÎ Ãë¾àÁ¡ ¸ðµÎ ±¹Á¦ Ç¥ÁØ Ãë¾àÁ¡ Á¡¼ö(CVSS)¿¡¼ ÃÖ°í µî±ÞÀÎ 10.0 À§Çèµµ·Î ºÐ·ùµÆ´Ù.
ù ¹øÂ° Ãë¾àÁ¡(CVE-2025-69425)Àº ¡®TCP 2004¹ø Æ÷Æ®¡¯¸¦ ÅëÇØ ¸í·É¾î¸¦ ½ÇÇàÇÏ´Â ¼ºñ½º¿¡¼ ¹ß°ßµÆ´Ù. ÀÌ ¼ºñ½º´Â °ü¸®ÀÚ ÀÎÁõÀ» À§ÇØ ¡®ÀÏȸ¿ë ºñ¹Ð¹øÈ£¡¯(TOTP) ¹æ½ÄÀ» »ç¿ëÇϴµ¥, ÀÌ ºñ¹Ð¹øÈ£¸¦ »ý¼ºÇÏ´Â ¡®½ÃÅ©¸´ Ű¡¯¿Í ¡®°íÁ¤ ÅäÅ«¡¯ÀÌ ±â±â ³»ºÎ Äڵ忡 ±×´ë·Î ÀûÇô ÀÖ¾ú´Ù.
ÇØÄ¿°¡ ÀÌ Á¤º¸¸¦ ¾Ë¾Æ³»¸é Á¤»óÀûÀÎ °ü¸®ÀÚÀÎ °Íó·³ À§ÀåÇØ ÀÎÁõÀ» Åë°úÇϰí, ½Ã½ºÅÛ ³»ºÎ¿¡¼ ÃÖ°í ±ÇÇÑÀ¸·Î ¸í·ÉÀ» ³»¸± ¼ö ÀÖ´Ù. »ç½Ç»ó Çö°ü¹® µµ¾î¶ô ºñ¹Ð¹øÈ£¸¦ Çö°ü¹® ¿·¿¡ Æ÷½ºÆ®ÀÕÀ¸·Î ºÙ¿©µÐ °Í°ú ´Ù¸§¾ø¾ú´Ù.
µÎ ¹øÂ° Ãë¾àÁ¡(CVE-2025-69426)Àº ´õ ½É°¢ÇÏ´Ù. ÃʱâÈ ½ºÅ©¸³Æ® ³»¿¡ ¿î¿µÃ¼Á¦(OS) »ç¿ëÀÚ °èÁ¤ÀÇ ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£°¡ Æò¹®À¸·Î ÀúÀåµÈ °ÍÀÌ È®ÀεƴÙ. ÇØÄ¿´Â ÀÌ °èÁ¤À¸·Î SSH(¿ø°Ý Á¢¼Ó)¿¡ ·Î±×ÀÎÇÑ µÚ, ¡®µµÄ¿(Docker)¡¯ ÄÁÅ×ÀÌ³Ê È¯°æÀ» ¶Õ°í ³ª¿À´Â ÀÏ¸í ¡®ÄÁÅ×ÀÌ³Ê Å»¿Á¡¯ ±â¹ýÀ» »ç¿ëÇØ ±â±â ÀÚü(Host OS)ÀÇ ·çÆ®(Root) ±ÇÇÑÀ» Å»ÃëÇÒ ¼ö ÀÖ´Ù.
ÀÌ·¸°Ô µÇ¸é ÇØÄ¿´Â ÄÁÆ®·Ñ·¯¿¡ ¿¬°áµÈ ½º¸¶Æ® µµ¾î¶ô°ú CCTV, ¿Âµµ Á¶Àý±â¿Í Á¶¸í µî ¸ðµç IoT ±â±â¸¦ ¸¶À½´ë·Î Á¶ÀÛÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
À̹ø Ãë¾àÁ¡Àº ·çÄ¿½º vRIoT ÄÁÆ®·Ñ·¯ Æß¿þ¾î ¹öÀü 3.0.0.0 (GA) ¹Ì¸¸ÀÇ ¸ðµç Á¦Ç°¿¡ ¿µÇâÀ» ¹ÌÄ£´Ù. ±¸Ã¼ÀûÀ¸·Î´Â 2.3.0.0, 2.3.1.0, 2.4.0.0 ¹öÀü µîÀÌ Æ÷ÇԵȴÙ.
À̹ø Ãë¾àÁ¡ °ü·Ã ±èµ¿Çö Å©¸®¹Ô ´ëÇ¥´Â ¡°API Ű, ¼ºñ½º °èÁ¤, ÇϵåÄÚµùµÈ ÅäÅ« °°Àº 'ºñÀΰ£ ÀÚ°Ý Áõ¸í(Non-Human Identity)'Àº »ç¶÷ ºñ¹Ð¹øÈ£º¸´Ù °ü¸® »ç°¢Áö´ë¿¡ ³õÀ̱⠽±´Ù¡± ¸ç ¡°À̹ø ·çÄ¿½º »ç·Ê´Â °³¹ß ÆíÀǸ¦ À§ÇØ »ðÀÔÇÑ ½ÃÅ©¸´ÀÌ ¾î¶»°Ô °ø±Þ¸Á ÀüüÀÇ º¸¾È ±¸¸ÛÀÌ µÇ´ÂÁö¸¦ º¸¿©ÁÖ´Â ±³°ú¼Àû ÄÉÀ̽º·Î, ÇØ´ç Á¦Ç°À» »ç¿ëÇÏ´Â °ü¸®ÀÚ´Â Æß¿þ¾î¸¦ 3.0.0.0 ÀÌ»óÀ¸·Î Áï½Ã ¾÷µ¥ÀÌÆ®ÇØ¾ß ÇÑ´Ù¡±°í ¸»Çß´Ù.
[Á¶ÀçÈ£ ±âÀÚ(sw@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>













Á¶ÀçÈ£±âÀÚ ±â»çº¸±â































.gif)




.jpg)





.jpg)
.jpg)

.png)




.jpg)