·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç

[±ä±Þ] ¿öµåÇÁ·¹½º Ç÷¯±×Àο¡¼­ À§Çèµµ 9.9 µî Ä¡¸íÀû Ãë¾àÁ¡ 3°³ ¹ß°ß

ÀÔ·Â : 2024-12-25 22:32
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
3ÁÙ ¿ä¾à
1. VibeThemes WPLMS¿¡¼­ ¹ß°ßµÈ SQL Injection Ãë¾àÁ¡(CVE-2024-56047) : À§Çèµµ Á¡¼ö 8.5Á¡
2. ºÎÀûÀýÇÑ ±ÇÇÑ °ËÁõ Ãë¾àÁ¡(CVE-2024-56048) : À§Çèµµ Á¡¼ö 8.8Á¡
3. ÆÄÀÏ ¾÷·Îµå Ãë¾àÁ¡(CVE-2024-56050, CVE-2024-56052) : À§Çèµµ Á¡¼ö 9.9Á¡


[º¸¾È´º½º ±ÇÁØ ±âÀÚ] À¥ÆäÀÌÁö Á¦ÀÛ ¹× °ü¸®¸¦ À§ÇÑ ¿ÀǼҽº ÄÜÅÙÃ÷ °ü¸® ½Ã½ºÅÛ Wordpress(¿öµåÇÁ·¹½º)ÀÇ À¯¸í Ç÷¯±×Àο¡¼­ 3°¡Áö Ä¡¸íÀû Ãë¾àÁ¡ÀÌ ¹ß°ßµÅ ½Ã±ÞÇÑ º¸¾È ¾÷µ¥ÀÌÆ®¿Í ÇÔ²² °¢º°ÇÑ ÁÖÀǰ¡ ¿ä±¸µÈ´Ù.

[À̹ÌÁö=gettyimagesbank]

¿öµåÇÁ·¹½ºÀÇ Ç÷¯±×ÀÎ VibeThemes WPLMS¿¡¼­ ¹ß°ßµÈ 3°¡Áö Ãë¾àÁ¡Àº ¡â SQL Injection Ãë¾àÁ¡(CVE-2024-56047) ¡âºÎÀûÀýÇÑ ±ÇÇÑ °ËÁõ Ãë¾àÁ¡(CVE-2024-56048) ¡âÆÄÀÏ ¾÷·Îµå Ãë¾àÁ¡(CVE-2024-56050, CVE-2024-56052)À¸·Î ÇØ´ç Ãë¾àÁ¡ ¾Ç¿ë½Ã ±ÇÇÑ Å»Ãë ¹× µ¥ÀÌÅͺ£À̽º(DB) Àå¾Ç µîÀÌ °¡´ÉÇÒ ¸¸Å­ À§Çèµµ°¡ ¸Å¿ì ³ô°í ½É°¢ÇÑ ÇÇÇØ°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Ù.

¸ÕÀú SQL Injection Ãë¾àÁ¡Àº À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÇ ÀÔ·Â Çʵ峪 URL¿¡ ¾ÇÀÇÀûÀÎ SQL Äڵ带 »ðÀÔÇØ µ¥ÀÌÅͺ£À̽º¸¦ ºñÁ¤»óÀûÀ¸·Î Á¶ÀÛÇϰųª ¹Î°¨ÇÑ Á¤º¸¸¦ Å»ÃëÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡À¸·Î, ±¹Á¦ ¹Î°£º¸¾È±â±¸ÀÎ OWASP¿¡¼­ ¼±Á¤ÇÑ Ãë¾àÁ¡ 1À§¿¡ ·©Å©µÇ¾î ÀÖÀ» ¸¸Å­ °¡Àå ´Ù¾çÇϰí À§ÇèÇÑ Ãë¾àÁ¡ÀÌ´Ù.

¶ÇÇÑ, ºÎÀûÀýÇÑ ±ÇÇÑ °ËÁõ Ãë¾àÁ¡Àº À¥ »çÀÌÆ®¿¡¼­ ¿äûÀÌ ¹ß»ýÇÒ ¶§ ÀûÀýÇÑ ÀÎÁõ °úÁ¤ÀÌ ¾ø¾î Áß¿ä Á¤º¸¸¦ ŸÀÎÀÌ ¿­¶÷, ¼öÁ¤, »èÁ¦ µîÀ» ÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ´Ù.

¸¶Áö¸·À¸·Î ÆÄÀÏ ¾÷·Îµå Ãë¾àÁ¡Àº À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ ÆÄÀÏÀÌ ¾÷·Îµå µÇ±â Àü¿¡ À¯È¿¼º °Ë»ç°¡ ±¸ÇöµÇÁö ¾Ê¾Ò°Å³ª ¾ÈÀüÇÏÁö ¾ÊÀº ¹æ½ÄÀ¸·Î ±¸ÇöµÈ °æ¿ì ¾Ç¼º ÆÄÀÏÀ» ¾÷·ÎµåÇÒ ¼ö Àִ Ãë¾àÁ¡À» ÀǹÌÇÑ´Ù. °¢°¢ÀÇ Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹Þ´Â Á¦Ç° ¹öÀü°ú ÇØ°á ¹öÀüÀº ¾Æ·¡¿Í °°´Ù.

¡ã3°³ÀÇ Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹Þ´Â Á¦Ç° ¹öÀü°ú ÇØ°á ¹öÀü[Ç¥=KISA]

À̹ø ¿öµåÇÁ·¹½º Ç÷¯±×ÀÎ VibeThemes WPLMS¿¡¼­ ¹ß°ßµÈ SQL Injection Ãë¾àÁ¡(CVE-2024-56047)Àº Ãë¾àÁ¡ À§Çèµµ Á¡¼ö°¡ 8.5Á¡, ºÎÀûÀýÇÑ ±ÇÇÑ °ËÁõ Ãë¾àÁ¡(CVE-2024-56048)Àº 8.8Á¡, ±×¸®°í ÆÄÀÏ ¾÷·Îµå Ãë¾àÁ¡(CVE-2024-56050, CVE-2024-56052)Àº 10Á¡ ¸¸Á¡¿¡ 9.9Á¡¿¡ ´ÞÇÒ ¸¸Å­ Ä¡¸íÀûÀÎ ¼öÁØÀ̶ó ½Å¼ÓÇÑ º¸¾È ¾÷µ¥ÀÌÆ®°¡ ¿ä±¸µÈ´Ù.

¿öµåÇÁ·¹½º »ç¿ëÀÚ´Â À¥ÆäÀÌÁö Á¦ÀÛ ¹× °ü¸®¸¦ À§ÇØ ´Ù¾çÇÑ Ç÷¯±×Àΰú ¿¬µ¿ÇÏ°Ô µÇ´Âµ¥, Ç÷¯±×ÀÎ Ãë¾àÁ¡À¸·Î ÀÎÇÑ º¸¾È À̽´°¡ ²ÙÁØÈ÷ ¹ß»ýÇϰí ÀÖ´Â ¸¸Å­ Ç÷¯±×ÀÎÀ» ¼³Ä¡ÇÒ ¶§´Â °ø½Ä À¥»çÀÌÆ® µî ½Å·ÚÇÒ ¼ö ÀÖ´Â °÷¿¡¼­ ³»·Á¹Þ¾Æ¾ß ÇÑ´Ù. ¶ÇÇÑ, ´Ù¿î·Îµå Çϱâ Àü¿¡´Â »ç¿ëÀÚµéÀÇ ¸®ºä¸¦ ÅëÇØ º¸¾È À̽´ µîÀ» üũÇÒ Çʿ䰡 ÀÖ´Ù.
[±ÇÁØ ±âÀÚ(editor@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
º¸¾È½ÃÀå ¹é¼­ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
AI ¹× AI º¸¾È ¼Ö·ç¼ÇÀÌ º¸¾È ÀηÂÀÇ ¾÷¹«¿¡ ¾î¶² ½ÄÀ¸·Î ¿µÇâÀ» ¹ÌÄ¥°ÍÀ̶ó°í »ý°¢ÇϽóª¿ä
ºÎÁ·ÇÑ Àη º¸Ãæ: ¸¸¼ºÀûÀÎ Àη ºÎÁ· ¹®Á¦¸¦ ÇØ°áÇÏ´Â º¸¿ÏÀç ¿ªÇÒÀ» Çϰí ÀÖ´Ù(100% ´ëü´Â ºÒ°¡)
¾÷¹« ¿µ¿ªÀÇ ºÐ¸®: AI´Â ´ë·® µ¥ÀÌÅÍ Ã³¸®¸¦, Àü¹®°¡´Â °íµµÀÇ Àü·«Àû ÆÇ´ÜÀ» ¸Ã´Â µî ¿ªÇÒÀÌ ¿ÏÀüÈ÷ ´Ù¸£´Ù
¾÷¹« ÃÑ·®ÀÇ ÀüÀÌ: ´Ü¼ø ¾÷¹«´Â ÁÙ¾úÀ¸³ª, AI ¸ðµ¨ °ü¸®¡¤°ËÁõ µî »õ·Î¿î ÇüÅÂÀÇ ¿î¿µ ¾÷¹«°¡ ¹ß»ýÇØ Àüü ¾÷¹«·®Àº ºñ½ÁÇÏ´Ù
Àη ´ëü °¡´É: ´Ü¼ø ¹Ýº¹ ¾÷¹«¸¦ ³Ñ¾î ºÐ¼®/ÆÇ´Ü ¿µ¿ª±îÁö ´ëüÇÏ¿© ÀηÂÀ» ÁÙÀÏ ¼ö ÀÖ´Ù
½Å·Úµµ ºÎÁ·: ¾ÆÁ÷Àº AIÀÇ ¿ÀŽÀ̳ª ȯ°¢(Hallucination) ¿ì·Á·Î ÀÎÇØ »ç¶÷ÀÌ ÀÏÀÏÀÌ Àç°ËÅäÇØ¾ß ÇϹǷΠ½ÇÁúÀûÀÎ µµ¿òÀº Àû´Ù