¿ä¾à : º¸¾È ¿Ü½Å ºí¸®ÇÎÄÄÇ»ÅÍ¿¡ ÀÇÇÏ¸é ¹Ì±¹ÀÇ »çÀ̹ö º¸¾È Àü´ã ±â°üÀÎ CISA°¡ ¾ÆÆÄÄ¡ ·ÎÄÏ¿¥Å¥(Apache RocketMQ)¿¡¼ ¹ß°ßµÈ ÃÊ°íÀ§Çèµµ Ãë¾àÁ¡ÀÌ ÇöÀç È°¹ßÈ÷ ÀͽºÇ÷ÎÀÕ µÇ°í ÀÖ´Â ÁßÀ̶ó´Â °æ°í¸¦ ÀüÆÄÇÏ°í ÀÖ´Ù°í ÇÑ´Ù. ¹®Á¦ÀÇ Ãë¾àÁ¡Àº CVE-2023-33246À¸·Î, ÇöÀç ¿©·¯ °ø°Ý Á¶Á÷µéÀÌ À̸¦ ÅëÇØ ´Ù¾çÇÑ ÆäÀ̷εåµéÀ» À¯Æ÷ÇÏ°í ÀÖ´Ù°í CISA´Â ¹àÇû´Ù. ƯÈ÷ ¹®Á¦°¡ µÇ°í ÀÖ´Â °Ç ¾ÆÆÄÄ¡ ·ÎÄÏ¿¥Å¥ 5.1.0 ÀÌÇÏ ¹öÀüµéÀÌ´Ù. µå¸²º¿(DreamBot)À̶ó´Â ¸Ö¿þ¾î¸¦ ¿î¿µÇÏ´Â ´ÜüÀÇ °æ¿ì ÃÖ¼Ò 6¿ùºÎÅÍ ÀÌ Ãë¾àÁ¡À» ÅëÇØ ¾ÏÈ£ÈÆó ä±¼ ¸Ö¿þ¾î¸¦ ÆÛÆ®·È¾ú´Ù.
[À̹ÌÁö = gettyimagesbank]
¹è°æ : CISA´Â ¿¬¹æ Á¤ºÎ ±â°üµé¿¡ 9¿ù 27ÀÏ Àü±îÁö ÆÐÄ¡¸¦ ¿Ï·áÇ϶ó´Â Áö½Ã¹®À» Àü´ÞÇß´Ù. ÆÐÄ¡°¡ ºÒ°¡´ÉÇÑ »óȲÀ̶ó¸é ÇØ´ç ¼Ö·ç¼ÇÀ» »ç¿ëÇÏÁö ¸»¶ó´Â ³»¿ëµµ µ¡ºÙ¾ú´Ù. CVE-2023-33246Àº Ãë¾àÁ¡ ¿¬±¸ Àü¹®°¡ÀÎ Á¦ÀÌÄß º£ÀÎÁî(Jacob Baines)°¡ Á¦ÀÏ ¸ÕÀú ¹ß°ßÇß´Ù. ±×´Â ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ ±â¼úÀû »ó¼¼ ³»¿ëµµ ÇÔ²² °ø°³Çß´Ù. Ãë¾àÁ¡ Á¤º¸´Â °ø°ÝÀÚµéÀÌ °¡Àå ÁÁ¾ÆÇÏ´Â °Í Áß Çϳª´Ù.
¸»¸»¸» : ¡°·ÎÄÏ¿¥Å¥ÀÇ ÀϺΠ±â´É Áß¿¡´Â ÀÎÅͳݿ¡ ¿¬°áµÇ¸é ¾È µÇ´Â °ÍµéÀÌ Á¸ÀçÇÕ´Ï´Ù. ¼³°è ´Ü°è¿¡¼ºÎÅÍ ÀÎÅÍ³Ý ¿¬°áÀ» ¿°µÎ¿¡ µÎÁö ¾ÊÀº ä »ç¿ëµÈ °ÍÀÌÁÒ. Áï À̹ø Ãë¾àÁ¡Àº ¾î´À Á¤µµ ±¸Á¶Àû ¹®Á¦¸¦ Æ÷ÇÔÇÏ°í ÀÖ½À´Ï´Ù.¡± -Á¦ÀÌÄß º£ÀÎÁî-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>