¿ä¾à : º¸¾È ºí·Î±× ½ÃÅ¥¸®Æ¼¾îÆä¾îÁî¿¡ ÀÇÇÏ¸é ¹Ì±¹ÀÇ »çÀ̹ö º¸¾È Àü´ã ±â°üÀÎ CISA°¡ ±ä±Þ ÆÐÄ¡°¡ ÇÊ¿äÇÑ Ãë¾àÁ¡ ¸ñ·Ï(KEV)¿¡ µÎ °³ÀÇ Ãë¾àÁ¡À» Ãß°¡Çß´Ù°í ÇÑ´Ù. CVE-2023-46747°ú CVE-2023-46748À¸·Î, F5ÀÇ ºò¾ÆÀÌÇÇ(BIG-IP)¿¡¼ ¹ß°ßµÈ °ÍÀÌ´Ù. ÇöÀç È°¹ßÇÑ ÀͽºÇ÷ÎÀÕ È°µ¿ÀÌ Å½ÁöµÇ¾ú±â ¶§¹®ÀÌ´Ù. ÀüÀÚ´Â ÀÎÁõÀ» ¿ìȸÇÒ ¼ö ÀÖ°Ô ÇØ ÁÖ´Â Ãë¾àÁ¡ÀÌ°í, ÈÄÀÚ´Â SQL ÁÖÀÔ Ãë¾àÁ¡ÀÌ´Ù. °ø°ÝÀÚµéÀº ÀÌ µÑÀ» ¿¬¼âÀûÀ¸·Î ÀͽºÇ÷ÎÀÕ ÇÑ´Ù°í CISA´Â °æ°íÇß´Ù.
[À̹ÌÁö = gettyimagesbank]
¹è°æ : CISAÀÇ KEV´Â Known Exploited VulnerabilitiesÀÇ Áظ»ÀÌ´Ù. ÀÌ¹Ì ÇØÄ¿µéÀÌ ÀͽºÇ÷ÎÀÕ ÇÏ°í ÀÖ´Â Ãë¾àÁ¡µéÀÌ ÀÌ ¸ñ·Ï¿¡ Æ÷ÇԵȴÙ. µû¶ó¼ ÆÐÄ¡ÀÇ ¿ì¼±¼øÀ§°¡ ³ôÀº °ÍµéÀ̶ó°í ÇÒ ¼ö ÀÖ´Ù. CVSS Á¡¼ö ¿Ü¿¡ KEV µîÀç ¿©ºÎ ¿ª½Ã Ãë¾àÁ¡ °ü¸®ÀÇ Áß¿äÇÑ ±âÁØÀÌ µÇ°í ÀÖ´Ù. ¹Ì±¹ÀÇ ¿¬¹æ Á¤ºÎ ±â°üÀ̶ó¸é KEV¿¡ ¿Ã¶ó¿Â Ãë¾àÁ¡À» ¹Ýµå½Ã ã¾Æ¼ ÆÐÄ¡ÇØ¾ß ÇÑ´Ù.
¸»¸»¸» : ¡°CVE-2023-46748Àº °íÀ§Ç豺À¸·Î ºÐ·ùµÈ Ãë¾àÁ¡À¸·Î, °ø°ÝÀÚµéÀº ÀÌ°ÍÀ» ¸ÕÀú ÀͽºÇ÷ÎÀÕ ÇÑ µÚ ÃÊ°íÀ§Çèµµ Ãë¾àÁ¡ÀÎ CVE-2023-46747À» ÀͽºÇ÷ÎÀÕ ÇÏ°í ÀÖ½À´Ï´Ù.¡± -F5-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>