·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû

¡°ÆÐÄ¡ ¾È µÈ ¼­¹ö´Â ÇÊÆÐ¡±... ¿À¶óŬ À¥·ÎÁ÷ ³ë¸° ÇØÄ¿µéÀÇ ¡®¹«Â÷º° Æø°Ý¡¯

ÀÔ·Â : 2026-04-03 10:55
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
CVSS 10.0 ÃÖ°í µî±Þ Ãë¾àÁ¡ CVE-2026-21962 ÀͽºÇ÷ÎÀÕ °ø°³ Á÷ÈÄ °ø°Ý ±ÞÁõ
2017³â ±¸Çü °áÇÔ±îÁö ÀçȰ¿ëÇÏ´Â ¡®Spray and pray¡¯ Àü¼ú·Î ¹æ¾î¸Á Ÿ°Ý


[º¸¾È´º½º ±èÇü±Ù ±âÀÚ] ¿À¶óŬ À¥·ÎÁ÷ ¼­¹ö¸¦ °Ü³ÉÇØ ÃÖ°í À§Çè µî±ÞÀ» Áö´Ñ Ãë¾àÁ¡ ¡®CVE-2026-21962¡¯¸¦ ¾Ç¿ëÇÑ ÇØÄ¿µéÀÇ ¹«Â÷º°ÀûÀÎ ÀÚµ¿È­ °ø°ÝÀÌ ±ÞÁõÇϸç Àü ¼¼°è ±â¾÷ º¸¾È¸Á¿¡ ºñ»óÀÌ °É·È´Ù.

[Ãâó: gettyimagesbank]

ÃÖ±Ù ÇØÄ¿µéÀÇ Ãë¾àÁ¡ ¹«±âÈ­ ¼Óµµ°¡ ºñ¾àÀûÀ¸·Î »¡¶óÁö¸é¼­ ±â¾÷µéÀÇ º¸¾È ½Ã½ºÅÛÀ» °­·ÂÇÏ°Ô ¾Ð¹ÚÇϰí ÀÖ´Ù. »õ·Ó°Ô ¹ß°ßµÈ CVE-2026-21962 Ãë¾àÁ¡Àº ÇØÄ¿°¡ ÀÎÁõ ¾øÀÌ ¼­¹ö ±ÇÇÑÀ» ¿Ïº®ÇÏ°Ô Å»ÃëÇØ ¿ø°ÝÀ¸·Î Äڵ带 ½ÇÇàÇÒ ¼ö Àִµ¥, CVSS 10.0À» ±â·ÏÇß´Ù.

±Û·Î¹ú À§Çé ÀÎÅÚ¸®Àü½º ±â¾÷ Ŭ¶ó¿ìµå¼½(CloudSEK) º¸¾È ¿¬±¸ÁøÀº À̹ø Ãë¾àÁ¡ÀÇ ÀͽºÇ÷ÎÀÕ Äڵ尡 ¿Â¶óÀο¡ °Ô½ÃµÈ Á÷ÈĺÎÅÍ ¹ß»ýÇÑ ´ë±Ô¸ð °ø°Ý ½Ãµµ¸¦ Çã´ÏÆÌÀ» ÅëÇØ Æ÷ÂøÇß´Ù. ¼öÁýµÈ µ¥ÀÌÅÍ¿¡ µû¸£¸é ÇØÄ¿µéÀº º¸¾È ½Ã½ºÅÛ Å½Áö¸¦ ÇÇÇϰíÀÚ ¸°³ëµå(Linode), ¹úó(Vultr), µðÁöÅпÀ¼Ç(DigitalOcean) µîÀÇ VPS¸¦ ¾Ç¿ëÇØ ´ë±Ô¸ð ÀÚµ¿È­ °ø°ÝÀ» ÁøÇàÇÑ °ÍÀ¸·Î È®ÀεƴÙ.

À̵éÀº ƯÁ¤ ´ë»óÀ» Á¤¹ÐÇÏ°Ô Á¶ÁØÇÏ´Â ¡®½º³ªÀÌÆÛ¡¯ ¹æ½Ä ´ë½Å, ¸¶±¸ÀâÀÌ·Î °ø°Ý Äڵ带 ÆÛº×°í º¸¾ÈÀÇ ºóÆ´À» ³¬½ÃÁúÇÏ´Â ¡®½ºÇÁ·¹ÀÌ ¾Ø ÇÁ·¹ÀÌ¡¯(Spray and pray) Àü¼úÀ» ÁÖ·Î ±¸»çÇß´Ù. ´©Å¬·¹ÀÌ(Nuclei)¿Í °°Àº ÀÚµ¿È­ ½ºÄµ µµ±¸¸¦ Ȱ¿ëÇØ 1000¹ø ³Ñ°Ô ¼­¹ö¸¦ µÎµå·ÈÀ¸¸ç, ½Å±Ô Ãë¾àÁ¡»Ó¸¸ ¾Æ´Ï¶ó ¸ÞŸ½ºÇ÷ÎÀÕ(Metasploit)¿¡ µî·ÏµÈ ±¸Çü °áÇÔµé±îÁö º´Çà °ø°ÝÇß´Ù.

Áö³­ 2017³â°ú 2020³â º¸°íµÈ ±¸Çü RCE Ãë¾àÁ¡µéµµ ÇÙ½É °ø°Ý ¼ö´ÜÀ¸·Î ³Î¸® Ȱ¿ëµÇ°í Àִµ¥, ÇØÄ¿µéÀÇ ½ºÄ³³Ê´Â À¥·ÎÁ÷°ú ¹«°üÇÑ CCTV Ä«¸Þ¶ó³ª IoT ±â±âµéÀÇ ¹ö±×±îÁö ã¾Æ³»¸ç ħÅõ °æ·Î¸¦ ²öÁú±â°Ô È®ÀåÇÏ´Â Áý¿äÇÔÀ» º¸¿´´Ù. ÀÌ·¯ÇÑ ±¤¹üÀ§ÇÑ °ø°ÝÀº º¸¾È ÆÐÄ¡°¡ ¹ÌºñÇÑ Á¶Á÷¿¡ ½É°¢ÇÑ À§ÇùÀ¸·Î ´Ù°¡¿À°í ÀÖ´Ù.

º¸¾È Àü¹®°¡µéÀº ÀÌ·¯ÇÑ Ãë¾àÁ¡ÀÇ Ãʰí¼Ó ¹«±âÈ­ Æ®·»µå´Â º¸¾È ÆÐ·¯´ÙÀÓÀ» ±Ùº»ÀûÀ¸·Î ¹Ù²Ù°í ÀÖ´Ù°í ÀÔÀ» ¸ðÀº´Ù. ±¸Çü Ãë¾àÁ¡±îÁö ÀçȰ¿ëÇÏ´Â ÇØÄ¿µéÀÇ Àü·«¿¡ ´ëÇØ º¸¾ÈÀÌ ´Ü¹ß¼º Á¶Ä¡°¡ ¾Æ´Ï¶ó, ¾öÁßÇÑ Áö¼Ó °ü¸®ÀÇ ¿µ¿ªÀÓÀ» ´Ù½Ã Çѹø È®ÀÎÇÒ ¼ö Àֱ⠶§¹®ÀÌ´Ù.

°á±¹ °íµµÈ­µÈ ÀÚµ¿È­ °ø°Ý µµ±¸·Î ¹«ÀåÇÑ Çö´ë »çÀ̹ö À§Çù¿¡ ¸Â¼­ ¼±Á¦ÀûÀÎ ÆÐÄ¡ °ü¸®¿Í ½Ç½Ã°£ À§Çù ÀÎÅÚ¸®Àü½º¸¦ À¯±âÀûÀ¸·Î °áÇÕÇÑ ¡®´Éµ¿Çü ¹æ¾î ü°è¡¯·ÎÀÇ ÀüȯÀÌ Àý½ÇÇÑ ½ÃÁ¡ÀÌ´Ù.

[±èÇü±Ù ±âÀÚ(editor@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
¿ì¸®³ª¶ó Á¤º¸º¸È£ ¼öÁØ Çâ»óÀ» À§ÇØ ÀÌÀç¸í Á¤ºÎ¿¡°Ô °¡Àå ¹Ù¶ó´Â Á¡Àº ¹«¾ùÀΰ¡¿ä?
ISMS µî º¸¾È ÀÎÁõ Á¦µµ ½ÇÈ¿¼º °³¼±
AI º¸¾È, ¾çÀÚº¸¾È µî º¸¾È ±â¼ú ¿¬±¸°³¹ß Áö¿ø È®´ë
Áß¼Ò ±â¾÷ º¸¾È Áö¿ø È®´ë
±â¾÷ º¸¾È ¿¹»ê ºñÀ² Àǹ«È­
±¹°¡ Á¤º¸º¸È£ °Å¹ö³Í½º ü°è Á¤ºñ
±âŸ(´ñ±Û·Î)