·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû

ÀÌ¹ÝÆ¼ Á¦Ç°¿¡¼­ CVSS 9.6 Ä¡¸íÀû º¸¾È Ãë¾àÁ¡ ¹ß°ß¡¦±ä±Þ ¾÷µ¥ÀÌÆ®

ÀÔ·Â : 2025-12-11 10:51
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ÀÓÀÇ ÆÄÀÏ ¾²±â¡¤°æ·Î Ž»ö¡¤¼­¸í °ËÁõ Ãë¾àÁ¡±îÁö¡¦¿ø°Ý ÄÚµå ½ÇÇà(RCE) °¡´É¼º Á¦±â
ÀÌ¹ÝÆ¼ ¡°½ÇÁ¦ ¾Ç¿ë Á¤È² ¾øÁö¸¸, Áï½Ã ÆÐÄ¡ Àû¿ëÇØ¾ß¡±


[º¸¾È´º½º ±èÇü±Ù ±âÀÚ] ÀÌ¹ÝÆ¼(Ivanti)°¡ ÀÚ»ç ¿£µåÆ÷ÀÎÆ® °ü¸®ÀÚ(EPM) ¼Ö·ç¼Ç¿¡¼­ ¹ß°ßµÈ 4°³ÀÇ ½É°¢ÇÑ º¸¾È Ãë¾àÁ¡À» ÇØ°áÇϱâ À§ÇØ ±ä±Þ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ °ø½Ä ¹ßÇ¥Çß´Ù.

[ÀÚ·á: ÀÌ¹ÝÆ¼]


À̹ø ¾÷µ¥ÀÌÆ®´Â Ä¡¸íÀûÀÎ Ãë¾àÁ¡ 1°³¿Í ³ôÀº ½É°¢µµ ¹®Á¦ 3°³¸¦ Æ÷ÇÔÇϰí ÀÖ´Ù. °ø°ÝÀÚ°¡ ÀÓÀÇ ÄÚµå ½ÇÇà, ¼­¹ö¿¡ ÆÄÀÏ ÀÛ¼º, º¸¾È Á¦ÇÑ ¿ìȸ¸¦ °¡´ÉÇÏ°Ô ÇÒ ¼ö ÀÖ´Ù.

ÀÌ Ãë¾àÁ¡µéÀº ·¡Çǵå7, ¿öġŸ¿ö, Æ®·»µåÁ¦·ÎÀÌ´Ï¼ÅÆ¼ºê µî º¸¾È ±â¾÷ ¿¬±¸¿øµéÀÇ Ã¥ÀÓ ÀÖ´Â °ø°³¸¦ ÅëÇØ ¾Ë·ÁÁ³´Ù.

°¡Àå ½É°¢ÇÑ ¹®Á¦´Â CVE-2025-10573À¸·Î ÃßÀûµÇ´Â ÀúÀåÇü ±³Â÷ »çÀÌÆ® ½ºÅ©¸³ÆÃ(XSS) Ãë¾àÁ¡ÀÌ´Ù. CVSS Á¡¼ö°¡ 9.6¿¡ À̸¥´Ù.

ÀÌ °áÇÔÀº 2024 SU4 SR1 ÀÌÀü ¹öÀü¿¡ Á¸ÀçÇϸç, ¿ø°Ý ºñÀÎÁõ °ø°ÝÀÚ°¡ °ü¸®ÀÚ ¼¼¼Ç ³»¿¡¼­ ÀÓÀÇÀÇ ÀÚ¹Ù½ºÅ©¸³Æ®¸¦ ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇÑ´Ù. Ãë¾àÁ¡À» ¾Ç¿ëÇÏ·Á¸é »ç¿ëÀÚ »óÈ£ ÀÛ¿ëÀÌ ÇÊ¿äÇÏÁö¸¸, °ü¸®ÀÚÀÇ ±â¹Ð¼º°ú ¹«°á¼º¿¡ ¹ÌÄ¡´Â ÀáÀçÀû ¿µÇâÀº »ó´çÇÏ´Ù´Â Æò°¡´Ù.

ÇÔ²² ÇØ°áµÈ ¼¼ °¡Áö ³ôÀº ½É°¢µµ Ãë¾àÁ¡ Áß CVE-2025-13659´Â µ¿Àû °ü¸® ÄÚµå ¸®¼Ò½ºÀÇ ºÎÀûÀýÇÑ Á¦¾î¿Í °ü·ÃµÅ ÀÖ´Ù. ºñÀÎÁõ °ø°ÝÀÚ°¡ ¼­¹ö¿¡ ÀÓÀÇ ÆÄÀÏÀ» ÀÛ¼ºÇϰí ÀáÀçÀûÀ¸·Î ¿ø°Ý ÄÚµå ½ÇÇà(RCE)À¸·Î À̾îÁú ¼ö ÀÖ´Ù.

³ª¸ÓÁö µÎ Ãë¾àÁ¡ÀÎ CVE-2025-13661°ú CVE-2025-13662´Â °¢°¢ °æ·Î Ž»ö ¹× ºÎÀûÀýÇÑ ¾Ïȣȭ ¼­¸í È®Àΰú °ü·ÃµÈ ¹®Á¦ÀÌ´Ù. ÀÌ µÎ Ãë¾àÁ¡Àº ½Å·ÚÇÒ ¼ö ¾ø´Â ±¸¼º ÆÄÀÏÀ» °¡Á®¿À´Â »ç¿ëÀÚ »óÈ£ ÀÛ¿ëÀÌ ÇÊ¿äÇÏ´Ù.

Ãë¾àÁ¡Àº ÀÌ¹ÝÆ¼ EPM ¹öÀü 2024 SU4 ¹× ÀÌÀü ¹öÀü¿¡ ¿µÇâÀ» ¹ÌÄ¡¸ç, ÆÐÄ¡ ¹öÀü 2024 SU4 SR1ÀÌ ÀÌ¹ÝÆ¼ ¶óÀ̼±½º ½Ã½ºÅÛ(ILS)À» ÅëÇØ ¹èÆ÷µÆ´Ù.

ÀÌ¹ÝÆ¼´Â À̵é Ãë¾àÁ¡ÀÌ °ø°³ ½ÃÁ¡ ±âÁØÀ¸·Î ½ÇÁ¦ °ø°Ý¿¡ ¾Ç¿ëµÇ°í ÀÖ´Ù´Â Á¤È²Àº ¾ø´Ù°í ¹àÇû´Ù. ÇÏÁö¸¸ ÇâÈÄ ÀÖÀ» ¼ö ÀÖ´Â °ø°ÝÀ» ¸·±â À§ÇØ °ü¸®ÀÚµéÀº Áï½Ã ÆÐÄ¡¸¦ Àû¿ëÇ϶ó°í °­·ÂÈ÷ ±Ç°íÇß´Ù.

ÀÌ¹ÝÆ¼´Â ¡°EPMÀº ÀÎÅͳݿ¡ ³ëÃâµÇ´Â ¼Ö·ç¼ÇÀÌ ¾Æ´Ï±â ¶§¹®¿¡, °ü¸® ÀÎÅÍÆäÀ̽º°¡ °ø°³ ÀÎÅͳݿ¡ ³ëÃâµÇÁö ¾Êµµ·Ï ÇÒ °æ¿ì Ä¡¸íÀû XSS Ãë¾àÁ¡ÀÇ À§ÇèÀ» »ó´çÈ÷ ÁÙÀÏ ¼ö ÀÖ´Ù¡±°í ¹àÇû´Ù.

[±èÇü±Ù ±âÀÚ(editor@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
¿ì¸®³ª¶ó Á¤º¸º¸È£ ¼öÁØ Çâ»óÀ» À§ÇØ ÀÌÀç¸í Á¤ºÎ¿¡°Ô °¡Àå ¹Ù¶ó´Â Á¡Àº ¹«¾ùÀΰ¡¿ä?
ISMS µî º¸¾È ÀÎÁõ Á¦µµ ½ÇÈ¿¼º °³¼±
AI º¸¾È, ¾çÀÚº¸¾È µî º¸¾È ±â¼ú ¿¬±¸°³¹ß Áö¿ø È®´ë
Áß¼Ò ±â¾÷ º¸¾È Áö¿ø È®´ë
±â¾÷ º¸¾È ¿¹»ê ºñÀ² Àǹ«È­
±¹°¡ Á¤º¸º¸È£ °Å¹ö³Í½º ü°è Á¤ºñ
±âŸ(´ñ±Û·Î)