[º¸¾È´º½º ±èÇü±Ù ±âÀÚ] µµÄ¿ ¿£Áø(Docker Engine)¿¡¼ ÀÎÁõ Ç÷¯±×ÀÎÀ» ¹«·ÂÈÇϰí È£½ºÆ® ½Ã½ºÅÛ ±ÇÇÑÀ» ¿Ïº®ÇÏ°Ô ÈÉÃÄ °¡´Â °íÀ§Ç豺(CVSS 8.8) Ãë¾àÁ¡ÀÌ °ø°³µÆ´Ù.

»çÀÌ¸Þ¶ó ¸®¼Ä¡ ·¦(Cyera Research Labs)ÀÇ ºí¶óµð¹Ì¸£ ÅäÄ«·¹ÇÁ(Vladimir Tokarev)¸¦ ºñ·ÔÇÑ º¸¾È ¿¬±¸¿øµéÀÌ °øµ¿À¸·Î ¹ß°ßÇÑ ÀÌ Ãë¾àÁ¡Àº ÀÎÁõ Ç÷¯±×ÀÎÀÇ °ËÁõ ·ÎÁ÷À» ¹«·ÂÈÇÑ´Ù.
¡®CVE-2026-34040¡¯À¸·Î ¸í¸íµÈ ÀÌ °áÇÔÀº 2024³â¿¡ ¹ß°ßµÈ Áß´ë Ãë¾àÁ¡À» ¿Ïº®ÇÏ°Ô ¼öÁ¤ÇÏÁö ¸øÇØ ´Ù½Ã ¹ß»ýÇÑ Àç¹ß »ç°í´Ù.
ÇØÄ¿´Â Ư¼öÇÏ°Ô Á¦ÀÛµÈ HTTP ¿äûÀ» º¸³» µµÄ¿ µ¥¸óÀÌ º»¹®À» »©°í ÀÎÁõ Ç÷¯±×Àο¡ Àü´ÞÇϵµ·Ï À¯µµÇÏ´Â ±â¸¸ Àü¼úÀ» ¾´´Ù. ƯÈ÷ 1MB ÀÌ»óÀÇ µ¥ÀÌÅ͸¦ µ¡ºÙÀÌ´Â ÆÐµù ¼ö¹ýÀ» ¾²¸é, ÀÎÁõ Ç÷¯±×ÀÎÀº Â÷´ÜÇÒ ³»¿ëÀ» º¸Áö ¸øÇØ °ø°ÝÀ» ÀüºÎ Åë°ú½ÃŲ´Ù.
ÀÌÈÄ °ø°ÝÀڴ ȣ½ºÆ®ÀÇ ·çÆ® ±ÇÇÑÀ» °¡Áø ÄÁÅ×À̳ʸ¦ »ý¼ºÇØ ½Ã½ºÅÛ ³»ºÎÀÇ ¸ðµç ÆÄÀÏÀ» ¼Ó¼ÓµéÀÌ µé¿©´Ùº¼ ¼ö ÀÖ´Ù. ¿©±â¿¡´Â AWS ÀÎÁõ Á¤º¸, SSH Ű, Äí¹ö³×Ƽ½º(K8s) ¼³Á¤ µî ±â¾÷ÀÇ »ýÁ¸ÀÌ °É¸° Áß¿äÇÑ ÀÚ»êµéÀÌ ¸ðµÎ Æ÷ÇԵŠÀÖ´Ù.
´õ¿í ½É°¢ÇÑ Á¡Àº ¿ÀÇÂŬ·Î(OpenClaw) °°Àº AI ÄÚµù ¿¡ÀÌÀüÆ®°¡ ÀÌ Ãë¾àÁ¡À» ½º½º·Î ÇнÀÇØ °ø°ÝÀ» ½ÇÇàÇÒ ¼ö ÀÖ´Ù´Â »ç½ÇÀÌ´Ù. AI ¿¡ÀÌÀüÆ®´Â ¿À·ù¸¦ ¼öÁ¤ÇÏ´Â °úÁ¤¿¡¼ µµÄ¿ API ¹®¼¸¦ Àаí, ½º½º·Î ÆÐµùµÈ ¿äûÀ» ¸¸µé¾î ÀÎÁõ À庮À» ¹«³Ê¶ß¸°´Ù.
µµÄ¿ ÃøÀº ÀÌ ¹®Á¦¸¦ ÇØ°áÇϱâ À§ÇØ ¿£Áø ¹öÀüÀ» 29.3.1·Î Áï½Ã ¾÷µ¥ÀÌÆ®ÇÒ °ÍÀ» °·ÂÈ÷ ±Ç°íÇϰí ÀÖ´Ù. Ä§ÇØ°¡ ¹ß»ýÇßÀ» °æ¿ì µµÄ¿¸¦ ÀÏ¹Ý »ç¿ëÀÚ ±ÇÇÑÀ¸·Î ±¸µ¿ÇÏ´Â ·çÆ®¸®½º(Rootless) ¸ðµå¸¦ Àû¿ëÇØ ÇÇÇØ ¹üÀ§¸¦ ÃÖ¼ÒÈÇØ¾ß ÇÑ´Ù.
µµÄ¿ Ãë¾àÁ¡ÀÇ Àç¹ßÀº º¸¾È ÆÐÄ¡ÀÇ ºÒ¿ÏÀüÇÔÀÌ ºÒ·¯¿Â Áß´ëÇÑ º¸¾È °æ°èÀÇ ÇØÀ̸¦ º¸¿©ÁØ´Ù. ƯÈ÷ AI ¿¡ÀÌÀüÆ®°¡ ½º½º·Î Ãë¾àÁ¡À» ºÐ¼®ÇØ °ø°ÝÀ» °¨ÇàÇÒ ¼ö ÀÖ´Ù´Â Á¡¿¡¼ º¸¾È ´ã´çÀÚ´Â ¾ö°ÝÇÑ ±ÇÇÑ ÅëÁ¦¿Í Áï°¢ÀûÀÎ ÆÐÄ¡¸¦ ÁøÇàÇØ¾ß ÇÑ´Ù.
[±èÇü±Ù ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>


.jpg)









¿øº´Ã¶±âÀÚ ±â»çº¸±â





































.jpg)

.jpg)




_m.jpg)


.jpg)

.jpg)

