Home > Àüü±â»ç

Åõºñ¼ÒÇÁÆ® NEXACRO14/17 ExtCommonApiV13¿Í ¶ó¿ÂÀ§Áî K Upload Ãë¾àÁ¡ ¹ß°ß! ÆÐÄ¡ Çʼö

ÀÔ·Â : 2020-07-06 01:29
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Åõºñ¼ÒÇÁÆ® NEXACRO14/17 ExtCommonApiV13 ¶óÀ̺귯¸®, ÀÓÀÇ ÄÚµå ½ÇÇà Ãë¾àÁ¡ ¹ß°ß
¶ó¿ÂÀ§Áî RAON K Upload, È®ÀåÀÚ °ËÁõ ¹ÌÈíÀ¸·Î ÀÎÇØ ¿ø°ÝÀÇ ÆÄÀÏ ´Ù¿î·Îµå ¹× ½ÇÇà °¡´É


[º¸¾È´º½º ±Ç ÁØ ±âÀÚ] Åõºñ¼ÒÇÁÆ®ÀÇ NEXACRO14/17 ExtCommonApiV13 ¶óÀ̺귯¸®¿¡¼­ÀÇ ÀÓÀÇÄÚµå ½ÇÇà Ãë¾àÁ¡°ú ¶ó¿ÂÀ§ÁîÀÇ Non-ActiveX Á¤ºÎ ÁöħÀ» ÁؼöÇÑ µ¶¸³ ½ÇÇàÇü(¿¡ÀÌÀüÆ®) ÆÄÀÏ Àü¼Û ¼Ö·ç¼Ç ¡®RAON K Upload¡¯¿¡¼­ ÆÄÀÏ ´Ù¿î·Îµå Ãë¾àÁ¡ÀÌ ¹ß°ßµÅ ½Å¼ÓÇÑ ÆÐÄ¡°¡ ¿ä±¸µÇ°í ÀÖ´Ù.

[À̹ÌÁö=utoimage]


¸ÕÀú Åõºñ¼ÒÇÁÆ® NEXACRO14/17 ExtCommonApiV13 ¶óÀ̺귯¸®ÀÇ Ãë¾àÇÑ API¸¦ È°¿ëÇÏ¿© ÀÓÀÇ ÄÚµå ½ÇÇàÀÌ °¡´ÉÇÑ Ãë¾àÁ¡ÀÌ´Ù. ƯÁ¤ API È£Ã⠽à ÆÄÀÏ À§Ä¡¿¡ ´ëÇÑ ÀԷ°ª °ËÁõ ¹ÌÈíÀ¸·Î ÀÓÀÇ Æú´õ¿¡ ÆÄÀÏÀ» »ý¼ºÀÌ °¡´ÉÇÏ°í, »ç¿ëÀÚÀÇ ÀçºÎÆÃÀ» ÅëÇØ ÀÓÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2020-7820)°ú ·¹Áö½ºÆ®¸® °æ·Î¿¡ ´ëÇÑ °ËÁõ ¹ÌÈíÀ¸·Î ÀÓÀÇÀÇ ·¹Áö½ºÆ®¸® °æ·Î¿¡ ½ºÅ©¸³Æ®¸¦ µî·ÏÇÏ°í, »ç¿ëÀÚÀÇ ÀçºÎÆÃÀ» ÅëÇØ ÀÓÀÇ ÄÚµå Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2020-7821)À¸·Î ±¸ºÐµÈ´Ù.

ÇØ´ç Ãë¾àÁ¡Àº ¸ðµÎ ÄÚµå ½ÇÇàÀÌ °¡´ÉÇÑ ÀÓÀÇ ÄÚµå ½ÇÇà Ãë¾àÁ¡À¸·Î, ½É°¢µµ High¿¡´Ù CVSS Á¡¼ö´Â 7.8À̸ç, Ãë¾àÁ¡ ³Ñ¹ö´Â CVE-2020-7820°ú CVE-2020-7821ÀÌ´Ù.

Ãë¾àÁ¡¿¡ ¿µÇâ ¹Þ´Â ¹öÀü µ¿ÀÛȯ°æÀº NEXACRO14/17 ExtCommonApiV13 2019.9.6 ÀÌÀü ¹öÀüÀÇ Window OS ȯ°æÀ¸·Î, Ãë¾àÇÑ ¹öÀü ¹× µ¿ÀÛȯ°æ »ç¿ëÀÚÀÇ °æ¿ì Åõºñ¼ÒÇÁÆ® ±â¼úÁö¿ø ȨÆäÀÌÁö¸¦ ¹æ¹®ÇÏ¿© 2019.9.6 ¹öÀü ȤÀº ÃֽŠ¹öÀüÀ» ¼³Ä¡ÇÏ¸é µÈ´Ù. ÇØ´ç Ãë¾àÁ¡Àº Çѱ¹ÀÎÅͳÝÁøÈï¿øÀÌ ¿î¿µÇÏ´Â KrCERT ȨÆäÀÌÁö¸¦ ÅëÇØ ¹éÁ¤¿î ¾¾°¡ Á¦°øÇØ ¾Ë·ÁÁ³´Ù.

¶ÇÇÑ, ¶ó¿ÂÀ§Áî°¡ Á¦°øÇÏ´Â ¡®RAON K Upload¡¯ ¼Ö·ç¼ÇÀÇ ÆÄÀÏ ´Ù¿î·Îµå ¹× ½ÇÇà Ãë¾àÁ¡Àº È®ÀåÀÚ °ËÁõ ¹ÌÈíÀ¸·Î ÀÎÇØ ¿ø°ÝÀÇ ÆÄÀÏÀ» ´Ù¿î·Îµå ¹× ½ÇÇàÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ´Ù.

ÇØ´ç Ãë¾àÁ¡Àº ÄÚµå ½ÇÇàÀÌ °¡´ÉÇÑ ÆÄÀÏ ´Ù¿î·Îµå ¹× ½ÇÇà Ãë¾àÁ¡À¸·Î, ¿¢½ºÇ÷§Æû°ú ¸¶Âù°¡Áö·Î ½É°¢µµ High¿¡´Ù CVSS Á¡¼ö´Â 7.8À̸ç, Ãë¾àÁ¡ ³Ñ¹ö´Â CVE-2020-7814ÀÌ´Ù.

Ãë¾àÁ¡¿¡ ¿µÇ×À» ¹Þ´Â Á¦Ç° ¹öÀüÀº RAON K Upload 2018.0.2.50 ÀÌÇÏ ¹öÀü À©µµ¿ì ȯ°æÀ¸·Î, Ãë¾àÇÑ ¹öÀüÀÇ Á¦Ç° ÀÌ¿ëÀÚ´Â RAON K Upload Á¦Ç°À» 2018.0.2.51 ÀÌ»óÀ¸·Î ¼³Ä¡ÇÏ¸é µÈ´Ù.

ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ º¸´Ù ÀÚ¼¼ÇÑ »çÇ×Àº Çѱ¹ÀÎÅͳÝÁøÈï¿ø ħÇØ»ç°íºÐ¼®´Ü Ãë¾àÁ¡ºÐ¼®ÆÀÀ¸·Î ¹®ÀÇÇÏ¸é µÈ´Ù.
[±Ç ÁØ ±âÀÚ(editor@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¿¡½ºÄɾî(ÆÄ¿öºñÁî)  ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
ÃÖ±Ù ¹ß»ýÇÑ Å©¶ó¿ìµå ½ºÆ®¶óÀÌÅ©ÀÇ º¸¾È SW ¾÷µ¥ÀÌÆ® ¿À·ù »çÅÂó·³ SW °ø±Þ¸Á¿¡ º¸¾ÈÀ̽´°¡ ¹ß»ýÇÒ °æ¿ì °ü·ÃµÈ °¢Á¾ ½Ã½ºÅÛ ¹× IT ÀÎÇÁ¶ó ¸¶ºñ°¡ ÀϾ ¼ö ÀÖ´Ù´Â °Ô µå·¯³µ½À´Ï´Ù. ÀÌ·¯ÇÑ °ø±Þ¸Á º¸¾ÈÀ» À§ÇùÇÏ´Â °¡Àå Å« ¿äÀÎÀº ¹«¾ùÀ̶ó°í »ý°¢ÇϽóª¿ä?
·£¼¶¿þ¾î, ÇÇ½Ì µîÀÇ »çÀ̹ö °ø°Ý
SW ¾÷µ¥ÀÌÆ® ¹× SW ±³Ã¼ °úÁ¤¿¡¼­ÀÇ ¿À·ù
SW ÀÚü¿¡ Á¸ÀçÇÏ´Â º¸¾È Ãë¾àÁ¡
½Ã½ºÅÛ °ü¸®ÀÚÀÇ ¿î¿µ»ó ½Ç¼ö ¹× °ü¸® ¹ÌÈí
±âŸ(´ñ±Û·Î)