º¥´õ ÆÐÄ¡À² 6.1% ºÒ°ú... ±ÝÀ¶´ç±¹ Àü ±ÝÀ¶±Ç ´ë»ó ±ä±Þ ÀÚ»ê Á¡°Ë ±Ç°í
[º¸¾È´º½º Á¶ÀçÈ£ ±âÀÚ] ¾ØÆ®·ÎÇÈÀÌ ÀÚ»ç AI ¸ðµ¨ ¹ÌÅ佺¸¦ Ȱ¿ëÇØ ã¾Æ³½ ´ë±Ô¸ð ¿ÀǼҽº Ãë¾àÁ¡À» °ø°³ÇÔ¿¡ µû¶ó ±ÝÀ¶´ç±¹ÀÌ ±ÝÀ¶±Ç¿¡ ½Å¼ÓÇÑ ÀÚ»ê Á¡°Ë°ú ½Ç¹«Àû ¹æ¾î Á¶Ä¡¸¦ Ã˱¸Çß´Ù.
±ÝÀ¶º¸¾È¿øÀº 27ÀÏ ¡®¾ØÆ®·ÎÇÈ ±Û·¡½ºÀ® Ãë¾àÁ¡ °ø°³ °ü·Ã À§Çù ºÐ¼®¡¯ º¸°í¼¸¦ ÅëÇØ ¹ÌÅ佺°¡ ¹ß°ßÇÑ ÁÖ¿ä Ãë¾àÁ¡ Á¤º¸¸¦ °øÀ¯ÇÏ°í ¼±Á¦Àû ´ëÀÀÀ» ÁÖ¹®Çß´Ù. ±ÝÀ¶°¨µ¶¿øµµ ±ÝÀ¶»ç¿¡ °ø¹®À» º¸³» ¿ÀǼҽº Á¡°Ë ¹× ÃֽŠº¸¾È ÆÐÄ¡ Àû¿ë µîÀ» ±Ç°íÇß´Ù.
¾Õ¼ ¾ØÆ®·ÎÇÈÀº 23ÀÏ(ÇöÁö½Ã°£) ¼Ò¼ö ÆÄÆ®³Ê ±â¾÷ ¹× ±â°ü¿¡ ¹ÌÅ佺 ÇÁ¸®ºä¸¦ Á¦°øÇÏ´Â ¡®ÇÁ·ÎÁ§Æ® ±Û·¡½ºÀ®¡¯À» ÃßÁøÇÏ¸ç ½Äº°ÇÑ Ãë¾àÁ¡À» Á¤¸®, ¡®ÁÖ¿ä Ãë¾àÁ¡ À̷¡¯(CVD Ledger)À» °ø°³Çß´Ù.

2¸¸3019°³, Ŭ·Îµå ¹ÌÅ佺°¡ ãÀº °áÇÔ È帱º
À̹ø¿¡ °ø°³µÈ Ãë¾àÁ¡Àº ¿£Æ®·ÎÇÈ Â÷¼¼´ë AI ¸ðµ¨ ¡®Å¬·Îµå ¹ÌÅ佺 ÇÁ¸®ºä¡¯(Claude Mythos Preview)°¡ 1000°³ ÀÌ»óÀÇ ¿ÀǼҽº¸¦ ½ºÄµÇØ Ã£¾Æ³½ 2¸¸3019°³ÀÇ °áÇÔ È帱º¿¡¼ Ãß·Á³½ °á°ú´Ù. À̵é È帱º¿¡¼ 1900°Ç¿¡ ´ëÇØ ¿ÜºÎ Àü¹®°¡µéÀÌ °ËÁõÀ» ÁøÇà, 1726°ÇÀÌ ½ÇÁ¦ Ãë¾àÁ¡À¸·Î È®Á¤µÆ´Ù.
ÀÌÁß 1596°ÇÀÌ Á¦Á¶»ç¿¡ °ø½Ä Àü´ÞµÆ´Ù. ÇÏÁö¸¸ ÇöÀç ÆÐÄ¡°¡ ¿Ï·áµÈ Ãë¾àÁ¡Àº 97°Ç¿¡ ºÒ°úÇÏ´Ù. ÀÌÁß 27°³ÀÇ ÁÖ¿ä Ãë¾àÁ¡ Á¤º¸°¡ À̹ø¿¡ ¿ì¼± °ø°³µÆ´Ù.
Ãë¾àÁ¡ Áß 28.9%ÀÎ 462°ÇÀº Èü ¹öÆÛ ¿À¹öÇ÷οì(heap/stack-buffer-overflow) µî Ä¡¸íÀû ¸Þ¸ð¸® ¾ÈÀü¼º °áÇÔÀ̾ú´Ù. ÀÎÁõ ¿ìȸ ¹× ±ÇÇÑ »ó½Â µî Á¢±ÙÁ¦¾î Ãë¾àÁ¡µµ 270°Ç(16.9%)·Î ³ªÅ¸³ª ±â¼úÀû À§Çèµµ°¡ ³ôÀº °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
WebDAV ¸ðµâ µî ±ÝÀ¶±Ç ÇÙ½É Àڻ꿡¼ Ãë¾àÁ¡ ³ª¿Í
±ÝÀ¶º¸¾È¿øÀº °ø°³µÈ Ãë¾àÁ¡ Áß ±¹³» ±ÝÀ¶ ¼ºñ½º¿¡ ´çÀå Å« ¿µÇâÀ» ¹ÌÄ¥ ¸¸ÇÑ °ÍÀº ¾ø´Â °ÍÀ¸·Î ÆÇ´ÜÇß´Ù. ÇÏÁö¸¸ ¿î¿µ ȯ°æÀ» ¸é¹ÐÈ÷ °ËÅäÇØ Ãë¾àÇÑ Á¦Ç°À» »ç¿ëÇÒ °æ¿ì ½Å¼ÓÈ÷ ÆÐÄ¡Ç϶ó°í ±Ç°íÇß´Ù.
°ø°³µÈ Ãë¾àÁ¡¿£ ±¹³»¿Ü ÀÎÇÁ¶ó¿¡ ³Î¸® ¾²ÀÌ´Â ÇÙ½É ¸ðµâÀÇ Ä¡¸íÀû °áÇÔÀÌ ´Ù¼ö Æ÷ÇԵƴÙ. °í¼º´É À¥¼¹ö¿¡ ¾²ÀÌ´Â ¡®nginx¡¯ÀÇ °æ¿ì WebDAV ¸ðµâ¿¡¼ alias Áö½Ã¹®À» »ç¿ëÇÒ ¶§ ªÀº Destination ¿äûÀ¸·Î ÀÎÇØ ÀÎÁõµÇÁö ¾ÊÀº »óÅ¿¡¼ ¿ø°Ý ÆÄÀÏ ¾²±â¸¦ À¯¹ßÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2026-27654)ÀÌ È®ÀεƴÙ. ´Ù¸¸ ÀÌ Ãë¾àÁ¡Àº WebDAV ¸ðµâÀÌ È°¼ºÈµÈ °æ¿ì¿¡¸¸ ¿µÇâÀ» ¹ÌÄ¡¹Ç·Î ÀÚ»ç ÀÎÇÁ¶óÀÇ ¼³Á¤ »óŸ¦ ¿ì¼± Á¡°ËÇØ¾ß ÇÑ´Ù.
¶Ç IoT ±â±â¿ë °æ·® ¾ÏÈ£È ¶óÀ̺귯¸® ¡®wolfSSL¡¯¿¡¼ verify_cb°¡ 1À» ¹ÝȯÇÒ ¶§ X509 ¸®ÇÁ ÀÎÁõ¼ÀÇ ¼¸í °ËÁõÀ» °Ç³Ê¶Ù´Â °áÇÔ(CVE-2026-5501)ÀÌ ¹ß°ßµÆ´Ù. À©µµ¿ì ¿ø°Ý Á¢¼Ó Ŭ¶óÀÌ¾ðÆ® ¡®FreeRDP¡¯¿¡¼´Â Ŭ¸³º¸µå ä³Î °ËÁõ ´©¶ôÀ¸·Î ÀÎÇÑ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡(CVE-2026-44420)ÀÌ, Node.js ±â¹Ý ºí·Î±ë ÄÜÅÙÃ÷ °ü¸® ½Ã½ºÅÛ(CMS) ¡®°í½ºÆ®¡¯(Ghost)¿¡¼´Â ÀÎÁõ ¾øÀÌ µ¥ÀÌÅͺ£À̽ºÀÇ ¹Î°¨ ·¹Äڵ带 Å»ÃëÇÒ ¼ö ÀÖ´Â SQL ÀÎÁ§¼Ç °áÇÔÀÌ µå·¯³µ´Ù.

±â´É °Ý¸® ¹× ÀÚ»ê ½Äº° Á᫐ º¸¾È ÆÐ·¯´ÙÀÓ Àüȯ
À̹ø Ãë¾àÁ¡ °ø°³¸¦ °è±â·Î ±ÝÀ¶°¨µ¶¿øÀº ±ÝÀ¶»ç¿¡ ¿ÀǼҽº ±¸¼º¿ä¼Ò »ç¿ë ¿©ºÎ¿Í Ãë¾à ¹öÀü ÇØ´ç ¿©ºÎ¸¦ Á¡°ËÇÒ °ÍÀ» Áö½ÃÇß´Ù.
±ÝÀ¶º¸¾È¿øÀº ¼ÒÇÁÆ®¿þ¾î ÀÚÀç¸í¼¼¼(SBOM)¸¦ ÅëÇÑ ÀÚ»ê ½Äº°ÀÌ ¼±ÇàµÅ¾ß ÇÑ´Ù°í °Á¶Çß´Ù. ±¹°¡ Ãë¾àÁ¡ µ¥ÀÌÅͺ£À̽º(NVD) ±âÁØ ¿¬°£ 3¸¸°Ç ÀÌ»ó ½ñ¾ÆÁö´Â CVE¿¡ ÀÏÀÏÀÌ ´ëÀÀÇϱ⠺Ұ¡´ÉÇϱ⠶§¹®ÀÌ´Ù. ´Ü¼øÈ÷ ¹«¾ùÀ» ¾²´Â°¡¸¦ ³Ñ¾î ÀÎÅÍ³Ý ³ëÃâ ¿©ºÎ¿Í µ¥ÀÌÅÍ ¹Î°¨µµ µî ȯ°æÀû ¸Æ¶ôÀ» ÆÄ¾ÇÇØ¾ß ÆÐÄ¡°¡ ³ª¿À±â ÀüÀÌ¶óµµ ±â´É °Ý¸®³ª Àӽà ¿ìȸ µî ¿î¿µ ȯ°æ¿¡ ¸Â´Â Á¶Ä¡ ¹æ¾ÈÀ» ¸¶·ÃÇÒ ¼ö ÀÖ´Ù´Â ÁöÀûÀÌ´Ù.
ÇÑ º¸¾È Àü¹®°¡´Â ¡°AI¸¦ ÅëÇØ °íÀÛ 15°³ÀÇ ¿ÀǼҽº ÇÁ·ÎÁ§Æ®¸¦ Á¡°ËÇßÀ½¿¡µµ ÁÖ¿ä Ãë¾àÁ¡ÀÌ ´ë°Å µµÃâµÆ´Ù´Â »ç½ÇÀº Áö±Ý±îÁö Áý´ÜÁö¼º¿¡ ÀÇÁ¸ÇØ ¿Â ¿ÀǼҽº Ãë¾àÁ¡ Á¡°ËÀÇ ¿ª»ç°¡ ¿ÏÀüÈ÷ µÚ¹Ù²ð ¼ö ÀÖÀ½À» ÀǹÌÇÑ´Ù¡±¸ç ¡°¾ÕÀ¸·Î ¿ÀǼҽº »ýŰèÀÇ ¸®½ºÅ©´Â ±âÇϱ޼öÀûÀ¸·Î ³ô¾ÆÁú °ÍÀÌ¸ç °³¹ßÀÚ ¹× ¿î¿µÀÚ°¡ ÀÎÁöÇÏÁö ¸øÇÏ´Â Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ²÷ÀÓ¾øÀÌ ¹ß»ýÇØ »ýŰ迡 ´ëÈ¥¶õÀÌ ¿¹»óµÈ´Ù¡±°í ¿ì·ÁÇß´Ù.
[Á¶ÀçÈ£ ±âÀÚ(zephyr@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

.jpg)










Á¶ÀçÈ£±âÀÚ ±â»çº¸±â






































.jpg)



.jpg)


.jpg)


.jpg)
.png)