·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç > ¿Ü½Å

CISA, ¾îµµºñ ÇÙ½É Ãë¾àÁ¡ ±ä±Þ °æ°í... CVSS 10Á¡ ±â·Ï, ÀÌ¹Ì ½ÇÁ¦ °ø°Ý¿¡ »ç¿ë

ÀÔ·Â : 2025-10-19 08:01
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Çѹø HTTP ¿äû¸¸À¸·Î ÀÓÀÇ ½Ã½ºÅÛ ¸í·É ½ÇÇà °¡´É...½Ã½ºÅÛ Å»Ãë À§Çè

[º¸¾È´º½º ±èÇü±Ù ±âÀÚ] ¹Ì±¹ »çÀ̹öº¸¾È¹×ÀÎÇÁ¶ó º¸¾È±¹(CISA)ÀÌ ¾îµµºñ ÀͽºÇǸ®¾ð½º ¸Å´ÏÀú(AEM, Adobe Experience Manager)¿¡ ¿µÇâÀ» ¹ÌÄ¡´Â Ä¡¸íÀû º¸¾È °áÇÔÀ» ¹ß°ßÇß´Ù.

CISA´Â ÀÌ °áÇÔÀ» ¡®È°¹ßÇÏ°Ô ¾Ç¿ëµÇ´Â Ãë¾àÁ¡¡¯(KEV) ¸ñ·Ï¿¡ Ãß°¡ÇÏ°í ¿¬¹æ ±â°üµé¿¡ ±ä±Þ ÆÐÄ¡¸¦ Ã˱¸Çß´Ù. ÀÌ Ãë¾àÁ¡Àº ÀÌ¹Ì ½ÇÁ¦ °ø°Ý¿¡ »ç¿ëµÇ°í ÀÖ´Â Á¤È²µµ Æ÷ÂøµÆ´Ù.

¹®Á¦°¡ µÈ Ãë¾àÁ¡ ¡®CVE-2025-54253¡¯Àº ½É°¢µµ¸¦ Æò°¡ÇÏ´Â ±¹Á¦Ç¥ÁؽýºÅÛ CVSS Á¡¼ö¿¡¼­ ¸¸Á¡ÀÎ 10.0À» ±â·ÏÇÑ ÃÖ°í À§Çè µî±Þ Ãë¾àÁ¡ÀÌ´Ù.

°ø°ÝÀÚ°¡ ¸Å¿ì ½±°í ºü¸£°Ô ½Ã½ºÅÛÀ» ¿ÏÀüÈ÷ Àå¾ÇÇÒ ¼ö ÀÖ´Ù´Â Àǹ̴Ù. ¼­ºñ½º ¼³Á¤ ¿À·ù·Î ÀÎÇØ ÀÓÀÇÀÇ ÄÚµå ½ÇÇàÀ» ÃÊ·¡ÇÒ ¼ö ÀÖ´Ù.


ÀÎÁõ ¾øÀ̵µ °ø°Ý °¡´É... ½Ì±Û HTTP ¿äûÀ¸·Î ½Ã½ºÅÛ Å»Ãë
¾îµµºñ´Â ÀÌ °áÇÔÀÌ ¡®AEM Forms on JEE 6.5.23.0¡¯ ¹× ÀÌÀü ¹öÀü¿¡ ¿µÇâÀ» ¹ÌÄ£´Ù°í ¹àÇûÀ¸¸ç, 8¿ù ÃÊ Ãâ½ÃµÈ ¹öÀü 6.5.0-0108¿¡¼­ ¡®CVE-2025-54254¡¯ (CVSS Á¡¼ö 8.6)¿Í ÇÔ²² ¼öÁ¤µÆ´Ù.

º¸¾È ±â¾÷ ÆÄÀ̾îÄÄÆÐ½º ºÐ¼®¿¡ µû¸£¸é, À̹ø °áÇÔÀÇ ÇÙ½ÉÀº /adminui/debug¶ó´Â ¼­ºí¸´ÀÌ ¹æ¾î ¾øÀÌ ³ëÃâµÈ µ¥ ÀÖ´Ù. ÀÌ ¼­ºí¸´Àº »ç¿ëÀÚ°¡ ÀÔ·ÂÇÑ ÀÏ¹Ý ÅØ½ºÆ®(OGNL Ç¥Çö½Ä)¸¦ ¸¶Ä¡ ½ÇÁ¦ ÀÚ¹Ù ¸í·É¾îó·³ ÀνÄÇØ ½ÇÇàÇÏ°Ô ¸¸µå´Â ¹®Á¦¸¦ ¾È°í ÀÖÀ¸¸ç, ÀÌ´Â ÀÎÁõ ÀýÂ÷ ¾øÀÌ ¹ß»ýÇÑ´Ù.

ÀÌ ¿£µåÆ÷ÀÎÆ® ¿À¿ëÀ» ÅëÇØ °ø°ÝÀÚ´Â ´Ü ÇÑ ¹øÀÇ HTTP ¿äû¸¸À¸·Îµµ ÀÎÁõ ¾øÀÌ ÀÓÀÇÀÇ ½Ã½ºÅÛ ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö Àֱ⠶§¹®¿¡ ½Ã½ºÅÛ Àüü¸¦ Å»ÃëÇÒ ¼ö ÀÖ´Â ½É°¢ÇÑ À§ÇèÀ» ¾È°í ÀÖ´Ù.

¾îµµºñ´Â ÇöÀç±îÁö ÀÌ Ãë¾àÁ¡ÀÌ ½ÇÁ¦ °ø°Ý¿¡¼­ ¾î¶»°Ô ¾Ç¿ëµÇ°í ÀÖ´ÂÁö¿¡ ´ëÇÑ ±¸Ã¼Àû Á¤º¸´Â °ø°³ÇÏÁö ¾Ê¾Ò´Ù.

±×·¯³ª CVE-2025-54253 ¹× CVE-2025-54254 µî µÎ Ãë¾àÁ¡¿¡ ´ëÇÑ °ø°³µÈ °³³ä Áõ¸í(PoC) °ø°ÝÀÇ Á¸À縦 ÀÎÁ¤Çϰí, »ç¿ëÀڵ鿡°Ô Áï°¢ ÆÐÄ¡¸¦ Àû¿ëÇ϶ó°í ¿äûÇß´Ù.

CISA, ¿¬¹æ±â°ü¿¡ ´ëÇØ Çʼö ¼öÁ¤ »çÇ× Àû¿ë Àǹ«È­
CISA´Â ÀÌ Ãë¾àÁ¡ÀÌ È°¹ßÈ÷ ¾Ç¿ëµÇ°í ÀÖ´Ù´Â Á¡À» °í·ÁÇØ, ¿¬¹æ ¹Î°£ ÇàÁ¤ºÎ(FCEB) »êÇÏ ±â°üµé¿¡°Ô 11¿ù 5ÀϱîÁö Çʼö ¼öÁ¤ »çÇ×À» Àû¿ëÇÒ °ÍÀ» Àǹ«È­Çß´Ù.

ÇÑÆí, CISA´Â À̹ø AEM Ãë¾àÁ¡ Ãß°¡ ÇÏ·ç Àü, SKYSEA Client ViewÀÇ ½É°¢ÇÑ ºÎÀûÀýÇÑ ÀÎÁõ Ãë¾àÁ¡ÀÎ ¡®CVE-2016-7836¡¯ (CVSS Á¡¼ö 9.8) ¿ª½Ã KEV ¸ñ·Ï¿¡ Ãß°¡Çß´Ù°í ¹àÇû´Ù.

2016³â ¸»¿¡µµ °ø°Ý »ç·Ê°¡ ¹ß°ßµÈ ÀÌ Ãë¾àÁ¡Àº °ü¸® ÄÜ¼Ö ÇÁ·Î±×·¥°ú TCP ¿¬°á ½Ã ÀÎÁõ ó¸® °úÁ¤¿¡ °áÇÔÀÌ ÀÖ¾î ¿ø°Ý ÄÚµå ½ÇÇàÀ» Çã¿ëÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. ÀÌ·¯ÇÑ CISAÀÇ °æ°í´Â ±â¾÷µéÀÌ ÃֽмÒÇÁÆ®¿þ¾î´Â ¹°·Ð, ¿À·¡µÈ Ãë¾àÁ¡(Legacy Flaw)µµ °£°úÇØ¼­´Â ¾È µÈ´Ù´Â Á¡À» º¸¿©ÁØ´Ù.

[±èÇü±Ù ±âÀÚ(editor@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
¿ì¸®³ª¶ó Á¤º¸º¸È£ ¼öÁØ Çâ»óÀ» À§ÇØ ÀÌÀç¸í Á¤ºÎ¿¡°Ô °¡Àå ¹Ù¶ó´Â Á¡Àº ¹«¾ùÀΰ¡¿ä?
ISMS µî º¸¾È ÀÎÁõ Á¦µµ ½ÇÈ¿¼º °³¼±
AI º¸¾È, ¾çÀÚº¸¾È µî º¸¾È ±â¼ú ¿¬±¸°³¹ß Áö¿ø È®´ë
Áß¼Ò ±â¾÷ º¸¾È Áö¿ø È®´ë
±â¾÷ º¸¾È ¿¹»ê ºñÀ² Àǹ«È­
±¹°¡ Á¤º¸º¸È£ °Å¹ö³Í½º ü°è Á¤ºñ
±âŸ(´ñ±Û·Î)