[º¸¾È´º½º ±èÇü±Ù ±âÀÚ] ¹Ì±¹ »çÀ̹öº¸¾È¹×ÀÎÇÁ¶óº¸¾È±¹(CISA)Àº ±¸±Û Å©·Î¹Ì¿òÀÇ ANGLE ±×·¡ÇÈ ¿£Áø¿¡¼ ¹ß°ßµÈ ½É°¢ÇÑ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ CVE-2025-14174À» ¡®¾Ë·ÁÁø Ãë¾àÁ¡¡¯(KEV) ¸ñ·Ï¿¡ Ãß°¡Çß´Ù.

[ÀÚ·á: CISA]
CVE-2025-14174·Î ºÐ·ùµÈ ÀÌ Ãë¾àÁ¡Àº ¿ø°Ý °ø°ÝÀÚ°¡ ¾ÇÀÇÀû HTML ÆäÀÌÁö¸¦ ÅëÇØ ¸Þ¸ð¸® °æ°è Ãʰú Á¢±ÙÀ» À¯¹ßÇÒ ¼ö ÀÖ°Ô Çϸç, ºê¶ó¿ìÀú¿¡¼ ÀÓÀÇ ÄÚµå ½ÇÇàÀ¸·Î À̾îÁú ¼ö ÀÖ´Ù.
ÀÌ Ãë¾àÁ¡Àº ¹ß°ßµÈ Áö ¸çÄ¥ ¸¸¿¡ ÆÐÄ¡µÆ´Ù. ±×·¯³ª ÀÌ´Â Å©·Î¹Ì¿ò ±â¹Ý ºê¶ó¿ìÀú¿¡ ´ëÇÑ Áö¼ÓÀû À§ÇùÀ» Àß º¸¿©Áشٴ Æò°¡´Ù. ÀÌ Ãë¾àÁ¡Àº ±¸±Û Å©·Ò»Ó ¾Æ´Ï¶ó ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿¡Áö³ª ¿ÀÆä¶ó µî ¼¼°è µ¥½ºÅ©Åé ºê¶ó¿ìÀúÀÇ 70% ÀÌ»óÀÌ »ç¿ëÇÏ´Â ±â¹Ý ±â¼úÀÎ Å©·Î¹Ì¿ò ¿£Áø ÀÚüÀÇ ¹®Á¦´Ù. ÀÎÅÍ³Ý »ç¿ëÀÚ ´ëºÎºÐÀÌ ÀáÀçÀû À§Çè¿¡ ³ëÃâµÈ´Ù´Â Àǹ̴Ù.
CVE-2025-14174´Â Å©·Î¹Ì¿òÀÇ ¿ÀÇÂGL ES ÀÎÅÍÆäÀ̽º ·¹À̾îÀÎ ANGLE¿¡ Á¸ÀçÇϸç, ºÎÀûÀýÇÑ °æ°è È®ÀÎÀÌ ¸Þ¸ð¸® ¼Õ»óÀ» Çã¿ëÇÑ´Ù.
Á¶ÀÛµÈ À¥ÆäÀÌÁö´Â ·»´õ¸µ °úÁ¤¿¡¼ ÀÌ °áÇÔÀ» È£ÃâÇØ, ÀϺΠ½Ã³ª¸®¿À¿¡¼± »÷µå¹Ú½º º¸È£¸¦ ¿ìȸÇÒ ¼ö ÀÖ´Ù. ±¹°¡ Ãë¾àÁ¡ µ¥ÀÌÅͺ£À̽º(NVD)´Â ÀÌ Ãë¾àÁ¡À» ³ôÀº ½É°¢µµ·Î Æò°¡ÇßÀ¸¸ç, CVSS v3.1 Á¡¼ö´Â 8.8Á¡À» ±â·ÏÇß´Ù.
°ø°ÝÀÚ´Â ÀÌ Ãë¾àÁ¡À» µå¶óÀ̺ê-¹ÙÀÌ Ä§ÇØ, µ¥ÀÌÅÍ Å»Ãë, ·£¼¶¿þ¾î ¹èÆ÷¿¡ ¿¬¼âÀûÀ¸·Î »ç¿ëÇÒ ¼ö ÀÖ´Ù. ±×·¯³ª ÇöÀç±îÁö ·£¼¶¿þ¾î¿ÍÀÇ ¿¬°ü¼ºÀº È®ÀεÇÁö ¾Ê¾Ò´Ù.
±¸±ÛÀº 10ÀÏ(ÇöÁö½Ã°£) ¼öÁ¤ »çÇ×À» ¹èÆ÷ÇØ Å©·Ò ¹öÀüÀ» 131.0.6778.201·Î ¾÷µ¥ÀÌÆ®Çß´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿¡Áöµµ 131.0.3139.95 ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®Çß´Ù.
CISA´Â ±¸¼Ó·Â ÀÖ´Â ¿î¿µ Áöħ 22-01(BOD)¿¡ µû¶ó ¿¬¹æ ±â°ü¿¡ ³»³â 1¿ù 2ÀϱîÁö ±ä±ÞÈ÷ ¿ÏÈ Á¶Ä¡¸¦ Àû¿ëÇϰųª ¿µÇâÀ» ¹Þ´Â Á¦Ç°ÀÇ »ç¿ëÀ» Áß´ÜÇϵµ·Ï Àǹ«ÈÇß´Ù.
ÀÏ¹Ý »ç¿ëÀڵ鵵 ¾÷µ¥ÀÌÆ® ÈÄ ºê¶ó¿ìÀú¸¦ ´Ù½Ã ½ÃÀÛÇÒ Çʿ䰡 ÀÖ´Ù. ºñ·Ï °ø°Ý ÁöÇ¥(IoCs)°¡ °ø°³µÇÁö ¾Ê¾ÒÁö¸¸, °ø°ÝÀÚ´Â ÀÌ Ãë¾àÁ¡À» ÇÇ½Ì ¶Ç´Â ¾Ç¼º ±¤°í¿Í °°Àº ±â¹ý¿¡ ¿¬¼âÀûÀ¸·Î °áÇÕÇÏ¿© »ç¿ëÇÒ °¡´É¼ºÀÌ ³ô´Ù.
[±èÇü±Ù ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

.png)


.png)








¿©ÀÌ·¹±âÀÚ ±â»çº¸±â































.gif)








.png)









.png)
