·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû

CVSS 9.8 º¸¾È °æº¸... ¿À¶óŬ °èÁ¤ °ü¸® ¶Õ´Â RCE Ãë¾àÁ¡ ÁÖÀǺ¸

ÀÔ·Â : 2026-03-23 17:38
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ÀÎÁõ ÀýÂ÷ ¾øÀÌ HTTP ³×Æ®¿öÅ© Á¢±Ù¸¸À¸·Î ¼­¹ö ±ÇÇÑ ¿Ïº®ÇÏ°Ô Àå¾Ç °¡´ÉÇØ
2025³â À¯»ç Ãë¾àÁ¡ KEV µîÀç »ç·Ê ºñÃß¾î º¼ ¶§ ÇØÄ¿ Ç¥Àû µÉ °¡´É¼º ³óÈÄ


[º¸¾È´º½º Á¶ÀçÈ£ ±âÀÚ] ¿À¶óŬÀÇ ÇÙ½É °èÁ¤ °ü¸® ¼Ö·ç¼Ç¿¡¼­ ÀÎÁõ ¾øÀÌ ¿ø°ÝÀ¸·Î Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Â Ä¡¸íÀûÀÎ º¸¾È Ãë¾àÁ¡(CVE-2026-21992)ÀÌ ¹ß°ßµÇ¾î Àü ¼¼°è ±â¾÷ º¸¾È¸Á¿¡ ºñ»óÀÌ °É·È´Ù.

[Ãâó: gettyimagesbank]

¿À¶óŬÀÌ ÀÚ»çÀÇ ¿À¶óŬ ¾ÆÀ̵§Æ¼Æ¼ ¸Å´ÏÀú(OIDM)¿Í ¿À¶óŬ À¥ ¼­ºñ½º ¸Å´ÏÀú(OWSM)¿¡¼­ ¹ß°ßµÈ Ä¡¸íÀûÀÎ º¸¾È °áÇÔ(CVE-2026-21992)À» ÇØ°áÇϱâ À§ÇØ ±ä±Þ ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥Çß´Ù.

OIDMÀº ±â¾÷ ³» »ç¿ëÀÚÀÇ °èÁ¤ »ý¼ººÎÅÍ Á¢±Ù ±ÇÇѱîÁö Áß¾Ó¿¡¼­ ÅëÁ¦ÇÏ´Â ÇÙ½É ÀÎÇÁ¶óÀ̸ç, OWSMÀº À¥ ¼­ºñ½º ¹× ¾ÖÇø®ÄÉÀÌ¼Ç ÇÁ·Î±×·¡¹Ö ÀÎÅÍÆäÀ̽º(API)ÀÇ º¸¾È Á¤Ã¥À» ÅëÇÕ °ü¸®ÇÏ´Â ½Ã½ºÅÛÀÌ´Ù.

¹Ì±¹ ±¹¸³Ç¥Áرâ¼ú¿¬±¸¼Ò(NIST)ÀÇ ¼³¸í¿¡ µû¸£¸é, À̹ø Ãë¾àÁ¡Àº º¸¾È À§Çèµµ Á¡¼ö(CVSS) 9.8À» ±â·ÏÇÒ ¸¸Å­ ÆÄ±«·ÂÀÌ ÀÔÁõµÈ ½É°¢ÇÑ ¼öÁØÀÌ´Ù. °ø°ÝÀÚ´Â º°µµÀÇ »ç¿ëÀÚ ÀÎÁõ °úÁ¤ ¾øÀ̵µ HTTP¸¦ ÅëÇÑ ³×Æ®¿öÅ© Á¢±Ù¸¸À¸·Î ¡®¸Å¿ì ½±°Ô¡¯ ¿ø°ÝÄÚµå½ÇÇà(RCE)À» °¨ÇàÇÒ ¼ö ÀÖ´Ù.

°ø°ÝÀÌ ¼º°øÇϸé ÇØÄ¿´Â Ãë¾àÇÑ ¿À¶óŬ ÀνºÅϽºÀÇ Àüü ±ÇÇÑÀ» Å»ÃëÇØ ³»ºÎ µ¥ÀÌÅ͸¦ ¿Ïº®ÇÏ°Ô Àå¾ÇÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ¿µÇâÀ» ¹Þ´Â ¹öÀüÀº OIDM°ú OWSMÀÇ 12.2.1.4.0 ¹× 14.1.2.1.0 ¹öÀüÀ¸·Î È®ÀεƴÙ.

¿À¶óŬÀº ÇöÀç±îÁö °ø°Ý »ç·Ê°¡ º¸°íµÇÁö ¾Ê¾ÒÀ¸³ª, »ç¾ÈÀÇ ¾öÁßÇÔÀ» °í·ÁÇØ Áï°¢ÀûÀÎ ÆÐÄ¡ Àû¿ëÀ» ÇØ´Þ¶ó°í ¹àÇû´Ù. OIDMÀº ±â¾÷ÀÇ °èÁ¤ ±ÇÇÑÀ» °ü¸®ÇÏ´Â ÇÙ½É ÀÎÇÁ¶óÀ̱⠶§¹®¿¡, À̰÷ÀÌ ¶Õ¸®¸é ±â¾÷ Àüü º¸¾È¸ÁÀÌ ¿¬¼âÀûÀ¸·Î ºØ±«µÉ À§ÇèÀÌ Å©´Ù. ½ÇÁ¦·Î 2025³â 11¿ù¿¡µµ À¯»çÇÑ ¼º°ÝÀÇ Ãë¾àÁ¡(CVE-2025-61757)ÀÌ ½ÇÁ¦ °ø°Ý¿¡ ¾Ç¿ëµÅ ¹Ì±¹ »çÀ̹öº¸¾ÈÀÎÇÁ¶óº¸¾È±¹(CISA)ÀÇ ¡®¾Ç¿ëµÈ Ãë¾àÁ¡¡¯(KEV) ¸ñ·Ï¿¡ ¿À¸¥ Àü·Ê°¡ ÀÖ´Ù.

±¹³» ÇÑ º¸¾È Àü¹®°¡´Â ¡°Ãë¾àÁ¡ Áß ÃÖ°í ¼öÁØÀÎ ¿ø°Ý ¸í·É ½ÇÇà Ãë¾àÁ¡ÀÌ Ãß°¡ÀûÀÎ ÀÎÁõÀÌ ¾øÀÌ °¡´ÉÇÏ´Ù´Â Á¡¿¡¼­ ÇØ´ç Ç÷§ÆûÀ» ÀÌ¿ëÇÏ´Â ±â¾÷¿¡ ±ä±Þ ÆÐÄ¡°¡ ÇÊ¿äÇÒ °Í¡±À̶ó¸ç ¡°Æ¯È÷ ¾ÆÀ̵§Æ¼Æ¼ Ç÷§Æû¿¡¼­ÀÇ ÀÎÁõ ¿ìȸ¸¦ ÅëÇÑ Ãë¾àÁ¡ °ø°ÝÀº ¾Ç¿ë °¡´É¼ºÀÌ ¹«±Ã¹«ÁøÇØ º¸Àδ١±°í ¸»Çß´Ù.

[Á¶ÀçÈ£ ±âÀÚ(zephyr@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
¿ì¸®³ª¶ó Á¤º¸º¸È£ ¼öÁØ Çâ»óÀ» À§ÇØ ÀÌÀç¸í Á¤ºÎ¿¡°Ô °¡Àå ¹Ù¶ó´Â Á¡Àº ¹«¾ùÀΰ¡¿ä?
ISMS µî º¸¾È ÀÎÁõ Á¦µµ ½ÇÈ¿¼º °³¼±
AI º¸¾È, ¾çÀÚº¸¾È µî º¸¾È ±â¼ú ¿¬±¸°³¹ß Áö¿ø È®´ë
Áß¼Ò ±â¾÷ º¸¾È Áö¿ø È®´ë
±â¾÷ º¸¾È ¿¹»ê ºñÀ² Àǹ«È­
±¹°¡ Á¤º¸º¸È£ °Å¹ö³Í½º ü°è Á¤ºñ
±âŸ(´ñ±Û·Î)