·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç

Æ÷Ƽ³Ý »÷µå¹Ú½º ¶Õ¸®¸é ³¡... XSS Ãë¾àÁ¡ ¡®ºñ»ó¡¯

ÀÔ·Â : 2026-02-12 13:11
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
±³Â÷ »çÀÌÆ® ½ºÅ©¸³ÆÃ(XSS) ÅëÇØ °ü¸®ÀÚ ±ÇÇÑ Å»Ãë ¹× ¿ø°Ý ÄÚµå ½ÇÇà(RCE) °¡´É
Æ÷Ƽ³Ý, 4.4.8 ¹× 5.0.2 ¹öÀü µî ±ä±Þ ÆÐÄ¡ ¹èÆ÷... Áï°¢ ¾÷µ¥ÀÌÆ® ÇʼöÀû


[º¸¾È´º½º ±èÇü±Ù ±âÀÚ] ±Û·Î¹ú º¸¾È ±â¾÷ Æ÷Ƽ³Ý(Fortinet)ÀÌ ÀÚ»çÀÇ Áö´ÉÇü À§Çù ŽÁö Ç÷§ÆûÀÎ ¡®Æ÷Ƽ»÷µå¹Ú½º¡¯(FortiSandbox)¿¡¼­ Ä¡¸íÀûÀÎ º¸¾È ÇãÁ¡À» ¹ß°ßÇÏ°í ±ä±Þ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ±Ç°íÇß´Ù. ´Ü¼øÇÑ ½ºÅ©¸³Æ® ½ÇÇàÀ» ³Ñ¾î ½Ã½ºÅÛ Àüü Àå¾ÇÀ¸·Î À̾îÁú ¼ö ÀÖ´Â °íÀ§Ç豺 Ãë¾àÁ¡ÀÌ´Ù.

Æ÷Ƽ³ÝÀº ÃÖ±Ù º¸¾È ±Ç°í¹®(FG-IR-25-093)À» ÅëÇØ ±³Â÷ »çÀÌÆ® ½ºÅ©¸³ÆÃ(XSS) Ãë¾àÁ¡ÀÎ ¡®CVE-2025-52436¡¯À» °ø°³Çß´Ù. ÇØ´ç Ãë¾àÁ¡Àº À¥ ÆäÀÌÁö »ý¼º ½Ã »ç¿ëÀÚ°¡ ÀÔ·ÂÇÑ µ¥ÀÌÅÍ¿¡ ´ëÇÑ ¾ö°ÝÇÑ ¹«ÇØÈ­(Sanitization) 󸮰¡ ´©¶ôµÇ¾î ¹ß»ýÇÑ °ÍÀ¸·Î, ¼ÒÇÁÆ®¿þ¾î º¸¾È ¾àÁ¡ ±âÁØÀÎ ¡®CWE-79¡¯·Î ºÐ·ùµÈ´Ù.

°ø°ÝÀÚ´Â ºê¶ó¿ìÀúÀÇ ¡®µÚ·Î °¡±â¡¯ ¹öưÀ̳ª URL ÆÄ¶ó¹ÌÅ͸¦ Á¤¹ÐÇÏ°Ô Á¶ÀÛÇØ ¾Ç¼º ÀÚ¹Ù½ºÅ©¸³Æ®¸¦ ÁÖÀÔÇÒ ¼ö ÀÖ´Ù. À̶§ °ü¸®ÀÚ°¡ ¿À¿°µÈ ÆäÀÌÁö¿Í »óÈ£ÀÛ¿ëÇÏ°Ô µÇ¸é, °ø°ÝÀÚ°¡ ÁÖÀÔÇÑ ½ºÅ©¸³Æ®°¡ °ü¸®ÀÚÀÇ ºê¶ó¿ìÀú ¼¼¼Ç ³»¿¡¼­ ½ÇÇàµÇ´Â ±¸Á¶´Ù.

À̹ø Ãë¾àÁ¡ÀÌ ½É°¢ÇÑ ÀÌÀ¯´Â ´Ü¼øÇÑ Á¤º¸ À¯ÃâÀ» ³Ñ¾î ¿ø°Ý ÄÚµå ½ÇÇà(RCE)À¸·Î À̾îÁú ¼ö Àֱ⠶§¹®ÀÌ´Ù. °ø°ÝÀÚ°¡ XSS¸¦ ÅëÇØ °ü¸®ÀÚ ¼¼¼ÇÀ» Å»ÃëÇϸé, Àüü Ä¿¸Çµå¶óÀÎ ¾×¼¼½º ±ÇÇÑÀ» ȹµæÇÒ ¼ö ÀÖ´Ù.

ÀÌ´Â °ð µ¥ÀÌÅÍ Å»Ã볪 ³»ºÎ ³×Æ®¿öÅ©·ÎÀÇ Ãø¸é À̵¿(Lateral Movement)ÀÌ °¡´ÉÇÔÀ» ÀǹÌÇÑ´Ù. ƯÈ÷ ¾Ç¼ºÄڵ带 °Ý¸®¡¤ºÐ¼®ÇÏ´Â ÃÖÈÄÀÇ ¹æ¾î¼±ÀÎ »÷µå¹Ú½º ȯ°æ ÀÚü¸¦ ¹«·ÂÈ­Çϰųª ȸÇÇÇÏ´Â ¿ëµµ·Î ¾Ç¿ëµÉ ¼ö ÀÖ¾î º¸¾È ¿î¿µ Á¶Á÷¿¡ Ä¡¸íÀûÀÎ À§ÇùÀÌ µÉ ¼ö ÀÖ´Ù´Â ºÐ¼®ÀÌ´Ù.

ÇØ´ç Ãë¾àÁ¡Àº Æ÷Ƽ»÷µå¹Ú½º 4.4 ¹× 5.0 ½Ã¸®Áî µî ¿©·¯ ºôµå¿Í ¼­ºñ½ºÇü Ç÷§Æû(PaaS) ¹èÆ÷ÆÇ¿¡ ¿µÇâÀ» ¹ÌÄ£´Ù. Æ÷Ƽ³ÝÀº 4.4.8 ¹öÀü°ú 5.0.2 ¹öÀü(PaaSÀÇ °æ¿ì 5.0.5)¿¡¼­ ÇØ´ç °áÇÔÀ» ÇØ°áÇÑ ÆÐÄ¡¸¦ ¿Ï·áÇß´Ù.

[±èÇü±Ù ±âÀÚ(editor@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
¿ì¸®³ª¶ó Á¤º¸º¸È£ ¼öÁØ Çâ»óÀ» À§ÇØ ÀÌÀç¸í Á¤ºÎ¿¡°Ô °¡Àå ¹Ù¶ó´Â Á¡Àº ¹«¾ùÀΰ¡¿ä?
ISMS µî º¸¾È ÀÎÁõ Á¦µµ ½ÇÈ¿¼º °³¼±
AI º¸¾È, ¾çÀÚº¸¾È µî º¸¾È ±â¼ú ¿¬±¸°³¹ß Áö¿ø È®´ë
Áß¼Ò ±â¾÷ º¸¾È Áö¿ø È®´ë
±â¾÷ º¸¾È ¿¹»ê ºñÀ² Àǹ«È­
±¹°¡ Á¤º¸º¸È£ °Å¹ö³Í½º ü°è Á¤ºñ
±âŸ(´ñ±Û·Î)