·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû

CISA ¡°¶õÆ®·Î´Ð½º EDS5000, 9.8Á¡ Ãë¾àÁ¡ ½ÇÁ¦ ¾Ç¿ë Áß¡±

ÀÔ·Â : 2026-06-25 11:11
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
[º¸¾È´º½º °­ÇöÁÖ ±âÀÚ] ¹Ì±¹ »çÀ̹öº¸¾È ¹× ÀÎÇÁ¶óº¸¾È±¹(CISA)ÀÌ ¶õÆ®·Î´Ð½º(Lantronix)ÀÇ µð¹ÙÀ̽º ¼­¹ö ¡®EDS5000¡¯ ½Ã¸®ÁîÀÇ Ä¡¸íÀû Ãë¾àÁ¡ÀÌ ÇöÀç ½ÇÁ¦ °ø°Ý¿¡ ¾Ç¿ëµÇ°í ÀÖ´Ù°í °æ°íÇß´Ù.

CISA´Â ¿¬¹æ ¹Î°£ ÇàÁ¤ºÎ(FCEB) ±â°üµé¿¡°Ô 26ÀϱîÁö °ü·Ã ÆÐÄ¡¸¦ Àû¿ëÇÒ °ÍÀ» Ã˱¸Çß´Ù.

¡ãEDS5000 ½Ã¸®Áî [Ãâó: ¶õÆ®·Î´Ð½º]

¹®Á¦°¡ µÈ Ãë¾àÁ¡Àº ¡®CVE-2025-67038¡¯ÀÌ´Ù. º¸¾È À§Çèµµ¸¦ ³ªÅ¸³»´Â CVSS Á¡¼ö¿¡¼­ ÃÖ°íÁ¡¿¡ °¡±î¿î 9.8Á¡À» ±â·ÏÇÑ Ä¡¸íÀû ¡®ÄÚµå ÁÖÀÔ¡¯ °áÇÔÀÌ´Ù. °ø°ÝÀÚ°¡ ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¸é ½ÂÀεÇÁö ¾ÊÀº ³ôÀº ±ÇÇÑÀ¸·Î ÀÓÀÇÀÇ ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù.

CVE.orgÀÇ ¼³¸í¿¡ µû¸£¸é ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇØ HTTP RPC ¸ðµâÀÌ »ç¿ëÀÚ ÀÎÁõ¿¡ ½ÇÆÐÇÒ ¶§ ·Î±×¸¦ ±â·ÏÇϱâ À§ÇØ ¼Ð(Shell) ¸í·ÉÀ» ½ÇÇàÇÏ´Â °úÁ¤¿¡¼­ »ç¿ëÀÚ À̸§ÀÌ ¾Æ¹« °ËÁõ¾øÀÌ ¸í·É¿¡ Á÷Á¢ ¿¬°áµÈ´Ù. À̸¦ ¾Ç¿ëÇÏ´Â °ø°ÝÀÚ´Â »ç¿ëÀÚ À̸§ ÆÄ¶ó¹ÌÅÍ¿¡ ÀÓÀÇÀÇ OS ¸í·ÉÀ» ÁÖÀÔÇÒ ¼ö ÀÖÀ¸¸ç, ÁÖÀÔµÈ ¸í·ÉÀº ÃÖ°í °ü¸®ÀÚ ±ÇÇÑÀÎ ·çÆ® ±ÇÇÑÀ¸·Î ½ÇÇàµÈ´Ù.

ÀÌ º¸¾È °áÇÔÀº 4¿ù, Æ÷½ºÄÚÆ®¸®¼­Ä¡ º£µ¥·¹·¦½º°¡ óÀ½ °ø°³Çß´Ù. ´ç½Ã ¶õÆ®·Î´Ð½º¿Í »çÀÏ·º½ºÀÇ ½Ã¸®¾ó-Åõ-IP(Serial-to-IP) º¯È¯±â¿¡ ¿µÇâÀ» ¹ÌÄ¡´Â ¿©·¯ Ãë¾àÁ¡µéÀ» ¹­¾î ¡®ºê¸®Áö:ºê·¹ÀÌÅ©¡¯(BRIDGE:BREAK)¶ó´Â ÄÚµå¸íÀ¸·Î ¹ßÇ¥ÇÑ ¹Ù ÀÖ´Ù. ÇöÀç ÀÌ Ãë¾àÁ¡ÀÌ Á¤È®È÷ ¾î¶² ¹æ½ÄÀ¸·Î ¾Ç¿ëµÇ°í ÀÖ´ÂÁö, ¹èÈİ¡ ´©±¸ÀÎÁö¿¡ ´ëÇÑ ±¸Ã¼Àû Á¤º¸´Â °ø°³µÇÁö ¾Ê¾Ò´Ù.

CISAÀÇ À̹ø °æ°í´Â À¯ºñÄõƼÀ¯´ÏÆÄÀÌ(UniFi) OS¿¡¼­ ¹ß°ßµÈ ÃÖ°í À§ÇèµµÀÇ Ãë¾àÁ¡ 3°¡Áö°¡ ½ÇÁ¦·Î ¾Ç¿ëµÇ°í ÀÖÀ½À» È®ÀÎÇÔ°ú µ¿½Ã¿¡ ³ª¿Ô´Ù. ¾Õ¼­ º¸¾È¾÷ü µðÇ»Áîµå »çÀ̹ö(Defused Cyber)´Â °ø°ÝÀÚµéÀÌ ¾Ç¼ºÄڵ带 ¹èÆ÷Çϱâ À§ÇØ ¿ø°Ý ÄÚµå ½ÇÇà üÀÎÀÎ CVE-2026-34908, CVE-2026-34909, CVE-2026-34910ÀÌ ¾Ç¿ëµÇ°í ÀÖ´Â Á¤È²À» Æ÷ÂøÇß´Ù°í ¹àÈù ¹Ù ÀÖ´Ù.

ÀÌ´Þ ÃÊ º¸¾È¾÷ü ºñ¼óÆø½º(Bishop Fox)´Â ´Ü ÇÑ ¹øÀÇ ¿äûÀ¸·Î ÀÌ ¼¼ °¡Áö Ãë¾àÁ¡À» ¿«¾î ¿ÏÀüÇÑ ·çÆ® ±ÇÇÑÀÇ ¸®¹ö½º ¼ÐÀ» ȹµæÇÏ´Â °³³äÁõ¸í(PoC) Äڵ带 °ø°³Çϱ⵵ Çß´Ù. À¯ºñÄõƼ´Â Áö³­´Þ ¸» ÀÌ °áÇԵ鿡 ´ëÇÑ ÆÐÄ¡¸¦ ¹èÆ÷Çß´Ù.

º§±â¿¡ »çÀ̹öº¸¾È¼¾ÅÍ(CCB)´Â ¡°ÀÌ Ãë¾àÁ¡µéÀ» ¾Ç¿ëÇÏ¸é ¿ø°Ý °ø°ÝÀÚ°¡ ¹«´ÜÀ¸·Î ½Ã½ºÅÛÀ» º¯°æÇϰí, ¹Î°¨ÇÑ ÆÄÀÏ¿¡ Á¢±ÙÇϸç, Á¤º¸¸¦ À¯ÃâÇϰųª ÀÓÀÇÀÇ ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ¾î Ç¥ÀûÀÌ µÈ ÀåÄ¡ÀÇ ±â¹Ð¼º, ¹«°á¼º, °¡¿ë¼º¿¡ ½É°¢ÇÑ Å¸°ÝÀ» ÁÙ ¼ö ÀÖ´Ù¡±°í °æ°íÇß´Ù.

ÀÌ¾î ¡°À¯´ÏÆÄÀÌ OS ÀåÄ¡µéÀº ³×Æ®¿öÅ© Á߽ɺο¡ ÅëÇյŠÀÖ´Â °æ¿ì°¡ ¸¹±â ¶§¹®¿¡, ÀÌ ÀåÄ¡°¡ Ä§ÇØ´çÇÒ °æ¿ì ³×Æ®¿öÅ© ³»ºÎ¿¡¼­ Ãø¸é À̵¿°ú ´õ ±¤¹üÀ§ÇÑ ³×Æ®¿öÅ© Ä§ÇØ·Î À̾îÁú ¼ö ÀÖ´Ù¡±°í Çß´Ù.

[°­ÇöÁÖ ±âÀÚ(jjoo@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
º¸¾È½ÃÀå ¹é¼­ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
AI ¹× AI º¸¾È ¼Ö·ç¼ÇÀÌ º¸¾È ÀηÂÀÇ ¾÷¹«¿¡ ¾î¶² ½ÄÀ¸·Î ¿µÇâÀ» ¹ÌÄ¥°ÍÀ̶ó°í »ý°¢ÇϽóª¿ä
ºÎÁ·ÇÑ Àη º¸Ãæ: ¸¸¼ºÀûÀÎ Àη ºÎÁ· ¹®Á¦¸¦ ÇØ°áÇÏ´Â º¸¿ÏÀç ¿ªÇÒÀ» Çϰí ÀÖ´Ù(100% ´ëü´Â ºÒ°¡)
¾÷¹« ¿µ¿ªÀÇ ºÐ¸®: AI´Â ´ë·® µ¥ÀÌÅÍ Ã³¸®¸¦, Àü¹®°¡´Â °íµµÀÇ Àü·«Àû ÆÇ´ÜÀ» ¸Ã´Â µî ¿ªÇÒÀÌ ¿ÏÀüÈ÷ ´Ù¸£´Ù
¾÷¹« ÃÑ·®ÀÇ ÀüÀÌ: ´Ü¼ø ¾÷¹«´Â ÁÙ¾úÀ¸³ª, AI ¸ðµ¨ °ü¸®¡¤°ËÁõ µî »õ·Î¿î ÇüÅÂÀÇ ¿î¿µ ¾÷¹«°¡ ¹ß»ýÇØ Àüü ¾÷¹«·®Àº ºñ½ÁÇÏ´Ù
Àη ´ëü °¡´É: ´Ü¼ø ¹Ýº¹ ¾÷¹«¸¦ ³Ñ¾î ºÐ¼®/ÆÇ´Ü ¿µ¿ª±îÁö ´ëüÇÏ¿© ÀηÂÀ» ÁÙÀÏ ¼ö ÀÖ´Ù
½Å·Úµµ ºÎÁ·: ¾ÆÁ÷Àº AIÀÇ ¿ÀŽÀ̳ª ȯ°¢(Hallucination) ¿ì·Á·Î ÀÎÇØ »ç¶÷ÀÌ ÀÏÀÏÀÌ Àç°ËÅäÇØ¾ß ÇϹǷΠ½ÇÁúÀûÀÎ µµ¿òÀº Àû´Ù