·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç

[±ä±Þ] ¡®¿À¶óŬ EBS¡¯ »ç¿ë ±â¾÷ º¸¾È °æ°íµî! Ãë¾àÁ¡ ¾Ç¿ëÇØ Ŭ·Ó ·£¼¶¿þ¾î Á¶Á÷ ½ÇÁ¦ °ø°ÝÁß

ÀÔ·Â : 2025-10-07 18:13
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
[3ÁÙ ¿ä¾à]
1. ¿À¶óŬ EBSÀÇ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡, CVSS Á¡¼ö 9.8Á¡À¸·Î ¸Å¿ì Ä¡¸íÀû
2. ·£¼¶¿þ¾î Á¶Á÷ Ŭ·Ó, ½ÇÁ¦ ÀϺΠ±â¾÷ °ø°ÝÇØ ´ë·®ÀÇ µ¥ÀÌÅÍ Å»Ãë ÈÄ Çù¹Ú ¸ÞÀÏ ¹ß¼Û
3. ¿ì¸®³ª¶ó ´ë±â¾÷, °ø°ø±â¾÷¿¡¼­µµ ¸¹ÀÌ »ç¿ë...Áï½Ã ÆÐÄ¡ÇÏ°í º¸¾È °­È­Çؾß


[º¸¾È´º½º ÇѼ¼Èñ ±âÀÚ] ±Û·Î¹ú IT ±â¾÷ ¿À¶óŬ(Oracle)ÀÇ Àü»çÀû ÀÚ¿ø°ü¸® ¼Ö·ç¼Ç E-Business Suite(EBS)¸¦ »ç¿ëÇÏ´Â ¼ö¸¹Àº ±â¾÷µé¿¡°Ô º¸¾È °æ°íµîÀÌ ÄÑÁ³´Ù.

ÇØÄ¿´º½º µî ¿Ü½Å¿¡ µû¸£¸é ·£¼¶¿þ¾î Á¶Á÷ÀÎ ¡®Graceful Spider¡¯(Àϸí Ŭ·Ó)ÀÌ Áö³­ 8¿ù 9ÀϺÎÅÍ ¿À¶óŬ EBS¿¡¼­ ¹ß°ßµÈ Ä¡¸íÀûÀÎ º¸¾È Ãë¾àÁ¡(CVE-2025-61882)À» ¾Ç¿ëÇØ ½ÇÁ¦ °ø°ÝÀ» ½ÃÀÛÇß´Ù°í ¹àÇû´Ù.

EBS¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡Àº CVSS Á¡¼ö°¡ 9.8Á¡¿¡ ´ÞÇÏ´Â ¸Å¿ì ½É°¢ÇÑ Ãë¾àÁ¡À¸·Î, ÀÎÁõ ¾øÀÌ ¿ø°ÝÄÚµå ½ÇÇàÀÌ °¡´ÉÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.

¡ã¿À¶óŬ º»»ç Àü°æ [ÀÚ·á: ¿¬ÇÕ]


Ŭ·ÓÀÇ ¿À¶óŬ EBS Ãë¾àÁ¡ ¾Ç¿ë »ç½ÇÀ» ¹ß°ßÇÑ ±Û·Î¹ú º¸¾È±â¾÷ Å©¶ó¿ìµå½ºÆ®¶óÀÌÅ©(CrowdStrike)´Â Scattered Spider, LAPSUS$, ShinyHunters °£ÀÇ Çù·ÂÀ» ÁøÇàÇÏ´Â ÅÚ·¹±×·¥ ä³Î¿¡¼­µµ ÇØ´ç Ãë¾àÁ¡ÀÇ ÀͽºÇ÷ÎÀÕÀÌ °øÀ¯µÇ°í ÀÖ´Ù°í ¹àÇû´Ù.

´Ù¸¸, À̵é Á¶Á÷ÀÌ ÀͽºÇ÷ÎÀÕÀ» ¾î¶»°Ô ÀÔ¼öÇß´ÂÁö, À̵é±îÁö ½ÇÁ¦ °ø°Ý¿¡ Ȱ¿ëÇß´ÂÁö´Â ¾ÆÁ÷ ¾Ë·ÁÁöÁö ¾Ê¾Ò´Ù°í µ¡ºÙ¿´´Ù. ÇØ´ç ÅÚ·¹±×·¥ ä³ÎÀº ¿À¶óŬ EBSÀÇ ÀͽºÇ÷ÎÀÕÀ» °øÀ¯Çϸ鼭 Ŭ·ÓÀÇ Àü¼úÀ» ºñÆÇÇÏ´Â ¸ð½ÀÀ» º¸À̱⵵ Çß´Ù.

À̹ø °ø°ÝÀº HTTP ¿äûÀ» ÅëÇØ ÀÎÁõ ¿ìȸ¸¦ À¯µµÇϸç, ÀÌÈÄ ¿À¶óŬÀÇ XML Publisher Template Manager¸¦ ´ë»óÀ¸·Î GET ¹× POST ¿äûÀ» º¸³» ¾Ç¼º XSLT ÅÛÇø´À» ¾÷·Îµå ¹× ½ÇÇàÇÏ´Â ¹æ½ÄÀÎ °ÍÀ¸·Î µå·¯³µ´Ù. ÇØ´ç ¾Ç¼º ÅÛÇø´Àº ¹Ì¸®º¸±â ½Ã ½ÇÇàµÇ¸ç, Java À¥ ¼­¹ö°¡ °ø°ÝÀÚ ÀÎÇÁ¶ó·Î ¿¬°áµÇ¾î À¥½©À» ·ÎµåÇÏ°í ¸í·ÉÀ» ½ÇÇàÇÏ°Ô µÈ´Ù.

À̹ø °ø°Ý°ú °ü·Ã Å©¶ó¿ìµå½ºÆ®¶óÀÌÅ©´Â ¡°°³³ä Áõ¸í(PoC) °ø°³¿Í ÆÐÄ¡ ¹èÆ÷·Î ÀÎÇØ ¿À¶óŬ EBS¿¡ Àͼ÷ÇÑ ÇØÄ¿ Á¶Á÷µéÀÌ ¹«±âÈ­µÈ PoC¸¦ Á¦ÀÛÇϰí ÀÎÅͳݿ¡ ³ëÃâµÈ EBS ¾ÖÇø®ÄÉÀ̼ÇÀ» ´ë»óÀ¸·Î °ø°ÝÇÒ °¡´É¼ºÀÌ ¸Å¿ì ³ô´Ù¡±°í °æ°íÇß´Ù.

¶Ç ´Ù¸¥ º¸¾È±â¾÷ÀÎ WatchTowr Labsµµ ¡°À̹ø °ø°ÝÀº ³ôÀº ¼öÁØÀÇ ±â¼ú°ú ³ë·ÂÀÌ ¿ä±¸µÇ¸ç, SSRF, CRLF ÀÎÁ§¼Ç µî ÃÖ¼Ò 5°¡ÁöÀÇ Ãë¾àÁ¡À» Á¶ÇÕÇØ ÀÎÁõ ¾øÀÌ ¿ø°Ý ÄÚµå ½ÇÇàÀ» ´Þ¼ºÇÑ´Ù¡±°í ¼³¸íÇß´Ù.

·£¼¶¿¡¾î Á¶Á÷ ¡®Å¬·Ó¡¯ÀÇ °æ¿ì ¿©·¯ ÇÇÇØ ±â¾÷µé¿¡°Ô¼­ ´ë·®ÀÇ µ¥ÀÌÅ͸¦ Å»ÃëÇϰí, ÀϺο¡°Ô´Â Çù¹Ú À̸ÞÀÏÀ» ¹ß¼ÛÇÑ °ÍÀ¸·Î È®ÀεƴÙ. Ŭ·Ó ¿Ü¿¡µµ ¼öÀÏ ³»¿¡ ¿©·¯ ÇØÄ¿ Á¶Á÷¿¡ ÀÇÇÑ ´ë±Ô¸ð ¹«Â÷º° °ø°ÝÀÌ ¹ß»ýÇÒ °ÍÀ¸·Î ¿¹»óµÅ ¿ì·Á°¡ Ä¿Áö°í ÀÖ´Ù.

ÀÌ¿¡ ¹Ì±¹ »çÀ̹öº¸¾È ¹× ÀÎÇÁ¶ó º¸¾È±¹(CISA)Àº ÇØ´ç Ãë¾àÁ¡À» ¡®¾Ç¿ëµÈ Ãë¾àÁ¡ ¸ñ·Ï¡¯¿¡ Ãß°¡Çϰí, ¿¬¹æ±â°ü¿¡ 10¿ù 27ÀϱîÁö ÆÐÄ¡ÇÒ °ÍÀ» ±Ç°íÇß´Ù.

¿ì¸®³ª¶óÀÇ °æ¿ìµµ »ï¼ºÀüÀÚ, LG±×·ì, Çö´ëÀÚµ¿Â÷¸¦ ºñ·ÔÇÑ ´ë±â¾÷°ú °ø°ø±â°ü, Áß°ß±â¾÷ µî¿¡¼­ ¿À¶óŬ EBS¸¦ »ó´çÈ÷ ¸¹ÀÌ È°¿ëÇϰí ÀÖ´Â »óȲÀÌ´Ù. ÀÌ¿¡ EBS »ç¿ë ±â¾÷Àº Áï½Ã ÆÐÄ¡Çϰí, °ø°Ý ŽÁö ¹× º¸¾È ÅëÁ¦¸¦ °­È­ÇØ¾ß ÇÒ °ÍÀ¸·Î º¸ÀδÙ.

[ÇѼ¼Èñ ±âÀÚ(boan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
¿ì¸®³ª¶ó Á¤º¸º¸È£ ¼öÁØ Çâ»óÀ» À§ÇØ ÀÌÀç¸í Á¤ºÎ¿¡°Ô °¡Àå ¹Ù¶ó´Â Á¡Àº ¹«¾ùÀΰ¡¿ä?
ISMS µî º¸¾È ÀÎÁõ Á¦µµ ½ÇÈ¿¼º °³¼±
AI º¸¾È, ¾çÀÚº¸¾È µî º¸¾È ±â¼ú ¿¬±¸°³¹ß Áö¿ø È®´ë
Áß¼Ò ±â¾÷ º¸¾È Áö¿ø È®´ë
±â¾÷ º¸¾È ¿¹»ê ºñÀ² Àǹ«È­
±¹°¡ Á¤º¸º¸È£ °Å¹ö³Í½º ü°è Á¤ºñ
±âŸ(´ñ±Û·Î)