CISA´Â ¿¬¹æ ¹Î°£ ÇàÁ¤ºÎ(FCEB) ±â°üµé¿¡°Ô 26ÀϱîÁö °ü·Ã ÆÐÄ¡¸¦ Àû¿ëÇÒ °ÍÀ» Ã˱¸Çß´Ù.

¹®Á¦°¡ µÈ Ãë¾àÁ¡Àº ¡®CVE-2025-67038¡¯ÀÌ´Ù. º¸¾È À§Çèµµ¸¦ ³ªÅ¸³»´Â CVSS Á¡¼ö¿¡¼ ÃÖ°íÁ¡¿¡ °¡±î¿î 9.8Á¡À» ±â·ÏÇÑ Ä¡¸íÀû ¡®ÄÚµå ÁÖÀÔ¡¯ °áÇÔÀÌ´Ù. °ø°ÝÀÚ°¡ ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¸é ½ÂÀεÇÁö ¾ÊÀº ³ôÀº ±ÇÇÑÀ¸·Î ÀÓÀÇÀÇ ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
CVE.orgÀÇ ¼³¸í¿¡ µû¸£¸é ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇØ HTTP RPC ¸ðµâÀÌ »ç¿ëÀÚ ÀÎÁõ¿¡ ½ÇÆÐÇÒ ¶§ ·Î±×¸¦ ±â·ÏÇϱâ À§ÇØ ¼Ð(Shell) ¸í·ÉÀ» ½ÇÇàÇÏ´Â °úÁ¤¿¡¼ »ç¿ëÀÚ À̸§ÀÌ ¾Æ¹« °ËÁõ¾øÀÌ ¸í·É¿¡ Á÷Á¢ ¿¬°áµÈ´Ù. À̸¦ ¾Ç¿ëÇÏ´Â °ø°ÝÀÚ´Â »ç¿ëÀÚ À̸§ ÆÄ¶ó¹ÌÅÍ¿¡ ÀÓÀÇÀÇ OS ¸í·ÉÀ» ÁÖÀÔÇÒ ¼ö ÀÖÀ¸¸ç, ÁÖÀÔµÈ ¸í·ÉÀº ÃÖ°í °ü¸®ÀÚ ±ÇÇÑÀÎ ·çÆ® ±ÇÇÑÀ¸·Î ½ÇÇàµÈ´Ù.
ÀÌ º¸¾È °áÇÔÀº 4¿ù, Æ÷½ºÄÚÆ®¸®¼Ä¡ º£µ¥·¹·¦½º°¡ óÀ½ °ø°³Çß´Ù. ´ç½Ã ¶õÆ®·Î´Ð½º¿Í »çÀÏ·º½ºÀÇ ½Ã¸®¾ó-Åõ-IP(Serial-to-IP) º¯È¯±â¿¡ ¿µÇâÀ» ¹ÌÄ¡´Â ¿©·¯ Ãë¾àÁ¡µéÀ» ¹¾î ¡®ºê¸®Áö:ºê·¹ÀÌÅ©¡¯(BRIDGE:BREAK)¶ó´Â ÄÚµå¸íÀ¸·Î ¹ßÇ¥ÇÑ ¹Ù ÀÖ´Ù. ÇöÀç ÀÌ Ãë¾àÁ¡ÀÌ Á¤È®È÷ ¾î¶² ¹æ½ÄÀ¸·Î ¾Ç¿ëµÇ°í ÀÖ´ÂÁö, ¹èÈİ¡ ´©±¸ÀÎÁö¿¡ ´ëÇÑ ±¸Ã¼Àû Á¤º¸´Â °ø°³µÇÁö ¾Ê¾Ò´Ù.
CISAÀÇ À̹ø °æ°í´Â À¯ºñÄõƼÀ¯´ÏÆÄÀÌ(UniFi) OS¿¡¼ ¹ß°ßµÈ ÃÖ°í À§ÇèµµÀÇ Ãë¾àÁ¡ 3°¡Áö°¡ ½ÇÁ¦·Î ¾Ç¿ëµÇ°í ÀÖÀ½À» È®ÀÎÇÔ°ú µ¿½Ã¿¡ ³ª¿Ô´Ù. ¾Õ¼ º¸¾È¾÷ü µðÇ»Áîµå »çÀ̹ö(Defused Cyber)´Â °ø°ÝÀÚµéÀÌ ¾Ç¼ºÄڵ带 ¹èÆ÷Çϱâ À§ÇØ ¿ø°Ý ÄÚµå ½ÇÇà üÀÎÀÎ CVE-2026-34908, CVE-2026-34909, CVE-2026-34910ÀÌ ¾Ç¿ëµÇ°í ÀÖ´Â Á¤È²À» Æ÷ÂøÇß´Ù°í ¹àÈù ¹Ù ÀÖ´Ù.
ÀÌ´Þ ÃÊ º¸¾È¾÷ü ºñ¼óÆø½º(Bishop Fox)´Â ´Ü ÇÑ ¹øÀÇ ¿äûÀ¸·Î ÀÌ ¼¼ °¡Áö Ãë¾àÁ¡À» ¿«¾î ¿ÏÀüÇÑ ·çÆ® ±ÇÇÑÀÇ ¸®¹ö½º ¼ÐÀ» ȹµæÇÏ´Â °³³äÁõ¸í(PoC) Äڵ带 °ø°³Çϱ⵵ Çß´Ù. À¯ºñÄõƼ´Â Áö³´Þ ¸» ÀÌ °áÇԵ鿡 ´ëÇÑ ÆÐÄ¡¸¦ ¹èÆ÷Çß´Ù.
º§±â¿¡ »çÀ̹öº¸¾È¼¾ÅÍ(CCB)´Â ¡°ÀÌ Ãë¾àÁ¡µéÀ» ¾Ç¿ëÇÏ¸é ¿ø°Ý °ø°ÝÀÚ°¡ ¹«´ÜÀ¸·Î ½Ã½ºÅÛÀ» º¯°æÇϰí, ¹Î°¨ÇÑ ÆÄÀÏ¿¡ Á¢±ÙÇϸç, Á¤º¸¸¦ À¯ÃâÇϰųª ÀÓÀÇÀÇ ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ¾î Ç¥ÀûÀÌ µÈ ÀåÄ¡ÀÇ ±â¹Ð¼º, ¹«°á¼º, °¡¿ë¼º¿¡ ½É°¢ÇÑ Å¸°ÝÀ» ÁÙ ¼ö ÀÖ´Ù¡±°í °æ°íÇß´Ù.
ÀÌ¾î ¡°À¯´ÏÆÄÀÌ OS ÀåÄ¡µéÀº ³×Æ®¿öÅ© Á߽ɺο¡ ÅëÇյŠÀÖ´Â °æ¿ì°¡ ¸¹±â ¶§¹®¿¡, ÀÌ ÀåÄ¡°¡ Ä§ÇØ´çÇÒ °æ¿ì ³×Æ®¿öÅ© ³»ºÎ¿¡¼ Ãø¸é À̵¿°ú ´õ ±¤¹üÀ§ÇÑ ³×Æ®¿öÅ© Ä§ÇØ·Î À̾îÁú ¼ö ÀÖ´Ù¡±°í Çß´Ù.
[°ÇöÁÖ ±âÀÚ(jjoo@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>



.jpg)








°ÇöÁÖ±âÀÚ ±â»çº¸±â




































.jpg)


.jpg)


.jpg)

.jpg)




.png)
.png)

