F5 ¡°ÃֽйöÀü Áï½Ã ¾÷µ¥ÀÌÆ® Çʿ䡱 Ãß°¡ Ãë¾àÁ¡ 3Á¾µµ ÇÔ²² ÆÐÄ¡
[º¸¾È´º½º ±èÇü±Ù ±âÀÚ] Àü ¼¼°è À¥ ¼¹ö ½ÃÀå¿¡¼ ³Î¸® »ç¿ëµÇ´Â ¿£Áø¿¢½º Ç÷¯½º(NGINX Plus) ¹× ¿£Áø¿¢½º ¿ÀǼҽº(NGINX Open Source)¿¡¼ 18³â °£ ¹ß°ßµÇÁö ¾Ê¾Ò´ø ½É°¢ÇÑ º¸¾È Ãë¾àÁ¡ÀÌ °ø°³µÆ´Ù.

¡®¿£Áø¿¢½º ¸®ÇÁÆ®¡¯(NGINX Rift)·Î ¸í¸íµÈ ÀÌ °áÇÔ(CVE-2026-42945)Àº ¸®¶óÀÌÆ® ¸ðµâ(ngx_http_rewrite_module)¿¡¼ ¹ß»ýÇÏ´Â Èü ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ´Ù. °ø°ÝÀڴ Ư¼öÇÏ°Ô Á¶ÀÛµÈ HTTP ¿äû¸¸À¸·Î º°µµ ÀÎÁõ ÀýÂ÷ ¾øÀÌ ¿ø°ÝÄÚµå½ÇÇà(RCE)À̳ª ¼ºñ½º °ÅºÎ(DoS) °ø°ÝÀ» ¼öÇàÇÒ ¼ö ÀÖ´Ù.
ƯÈ÷ ÁÖ¼Ò °ø°£ ·¹À̾ƿô ÀÓÀÇÈ(ASLR) ±â´ÉÀÌ ºñȰ¼ºÈµÈ ȯ°æ¿¡¼± °ø°ÝÀÚ°¡ ¼¹ö ±ÇÇÑÀ» Å»ÃëÇØ ½Ã½ºÅÛ Á¦¾î±ÇÀ» Àå¾ÇÇÒ °¡´É¼ºµµ Á¦±âµÈ´Ù.
º¸¾È¾÷ü F5¿Í Ãë¾àÁ¡À» ÃÖÃÊ·Î ¹ß°ßÇÑ ¿¬±¸ÆÀ µª½ºÆÛ½ºÆ®(depthfirst)¿¡ µû¸£¸é, ÀÌ Ãë¾àÁ¡Àº ƯÁ¤ ¸®¶óÀÌÆ® ¼³Á¤°ú Á¤±Ô Ç¥Çö½Ä ĸó ±â´ÉÀÌ °áÇÕµÉ ¶§ ¹ß»ýÇÑ´Ù. ÀÌ Ãë¾àÁ¡Àº 4¿ù 21ÀÏ(ÇöÁö½Ã°£) Ã¥ÀÓ ÀÖ´Â °ø°³ ÀýÂ÷¸¦ °ÅÃÄ °ø°³µÆÀ¸¸ç, NGINX Open Source 1.30.1 ¹× NGINX Plus R32 P6 ÀÌ»ó ¹öÀü¿¡¼ ¼öÁ¤µÆ´Ù.
ÀÌ¿Í ÇÔ²² SCGI ¹× uwsgi ¸ðµâ¿¡¼ °úµµÇÑ ¸Þ¸ð¸® ÇÒ´ç ¶Ç´Â ¸Þ¸ð¸® Àб⸦ À¯¹ßÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2026-42946) µî Ãß°¡ º¸¾È °áÇÔ 3Á¾µµ ÇÔ²² ÆÐÄ¡µÆ´Ù. SSL ¹× Charset ¸ðµâ¿¡¼µµ ¸Þ¸ð¸® Á¤º¸ ³ëÃâ°ú ÇÁ·Î¼¼½º Àç½ÃÀÛÀ» À¯¹ßÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ ¹ß°ßµÅ °ü¸®ÀÚÀÇ ÁÖÀǰ¡ ¿ä±¸µÈ´Ù.
Áï°¢ ÆÐÄ¡°¡ ¾î·Á¿î °æ¿ì¿¡´Â ¸®¶óÀÌÆ® ¼³Á¤ ³» ¸í¸íµÇÁö ¾ÊÀº ĸó(unnamed capture)¸¦ ¸í¸íµÈ ĸó(named capture)·Î º¯°æÇÏ´Â µî Àӽà ´ëÀÀÀÌ ±Ç°íµÈ´Ù.
°¢±¹ º¸¾È ´ç±¹Àº NGINX ±â¹Ý À¥ ¼¹ö¿Í ÀÎÇÁ¶ó Àü¹Ý¿¡ ´ëÇÑ ¹öÀü Á¡°Ë°ú ÃֽŠº¸¾È ¾÷µ¥ÀÌÆ® Àû¿ëÀ» °·ÂÈ÷ ±Ç°íÇϰí ÀÖ´Ù.
[±èÇü±Ù ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>


.jpg)
.png)








°ÃÊÈñ±âÀÚ ±â»çº¸±â









































.png)
.jpg)
.jpg)

.jpg)



.jpg)


.jpg)
.jpg)