2025³â À¯»ç Ãë¾àÁ¡ KEV µîÀç »ç·Ê ºñÃß¾î º¼ ¶§ ÇØÄ¿ Ç¥Àû µÉ °¡´É¼º ³óÈÄ
[º¸¾È´º½º Á¶ÀçÈ£ ±âÀÚ] ¿À¶óŬÀÇ ÇÙ½É °èÁ¤ °ü¸® ¼Ö·ç¼Ç¿¡¼ ÀÎÁõ ¾øÀÌ ¿ø°ÝÀ¸·Î Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Â Ä¡¸íÀûÀÎ º¸¾È Ãë¾àÁ¡(CVE-2026-21992)ÀÌ ¹ß°ßµÇ¾î Àü ¼¼°è ±â¾÷ º¸¾È¸Á¿¡ ºñ»óÀÌ °É·È´Ù.

¿À¶óŬÀÌ ÀÚ»çÀÇ ¿À¶óŬ ¾ÆÀ̵§Æ¼Æ¼ ¸Å´ÏÀú(OIDM)¿Í ¿À¶óŬ À¥ ¼ºñ½º ¸Å´ÏÀú(OWSM)¿¡¼ ¹ß°ßµÈ Ä¡¸íÀûÀÎ º¸¾È °áÇÔ(CVE-2026-21992)À» ÇØ°áÇϱâ À§ÇØ ±ä±Þ ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥Çß´Ù.
OIDMÀº ±â¾÷ ³» »ç¿ëÀÚÀÇ °èÁ¤ »ý¼ººÎÅÍ Á¢±Ù ±ÇÇѱîÁö Áß¾Ó¿¡¼ ÅëÁ¦ÇÏ´Â ÇÙ½É ÀÎÇÁ¶óÀ̸ç, OWSMÀº À¥ ¼ºñ½º ¹× ¾ÖÇø®ÄÉÀÌ¼Ç ÇÁ·Î±×·¡¹Ö ÀÎÅÍÆäÀ̽º(API)ÀÇ º¸¾È Á¤Ã¥À» ÅëÇÕ °ü¸®ÇÏ´Â ½Ã½ºÅÛÀÌ´Ù.
¹Ì±¹ ±¹¸³Ç¥Áرâ¼ú¿¬±¸¼Ò(NIST)ÀÇ ¼³¸í¿¡ µû¸£¸é, À̹ø Ãë¾àÁ¡Àº º¸¾È À§Çèµµ Á¡¼ö(CVSS) 9.8À» ±â·ÏÇÒ ¸¸Å ÆÄ±«·ÂÀÌ ÀÔÁõµÈ ½É°¢ÇÑ ¼öÁØÀÌ´Ù. °ø°ÝÀÚ´Â º°µµÀÇ »ç¿ëÀÚ ÀÎÁõ °úÁ¤ ¾øÀ̵µ HTTP¸¦ ÅëÇÑ ³×Æ®¿öÅ© Á¢±Ù¸¸À¸·Î ¡®¸Å¿ì ½±°Ô¡¯ ¿ø°ÝÄÚµå½ÇÇà(RCE)À» °¨ÇàÇÒ ¼ö ÀÖ´Ù.
°ø°ÝÀÌ ¼º°øÇϸé ÇØÄ¿´Â Ãë¾àÇÑ ¿À¶óŬ ÀνºÅϽºÀÇ Àüü ±ÇÇÑÀ» Å»ÃëÇØ ³»ºÎ µ¥ÀÌÅ͸¦ ¿Ïº®ÇÏ°Ô Àå¾ÇÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ¿µÇâÀ» ¹Þ´Â ¹öÀüÀº OIDM°ú OWSMÀÇ 12.2.1.4.0 ¹× 14.1.2.1.0 ¹öÀüÀ¸·Î È®ÀεƴÙ.
¿À¶óŬÀº ÇöÀç±îÁö °ø°Ý »ç·Ê°¡ º¸°íµÇÁö ¾Ê¾ÒÀ¸³ª, »ç¾ÈÀÇ ¾öÁßÇÔÀ» °í·ÁÇØ Áï°¢ÀûÀÎ ÆÐÄ¡ Àû¿ëÀ» ÇØ´Þ¶ó°í ¹àÇû´Ù. OIDMÀº ±â¾÷ÀÇ °èÁ¤ ±ÇÇÑÀ» °ü¸®ÇÏ´Â ÇÙ½É ÀÎÇÁ¶óÀ̱⠶§¹®¿¡, À̰÷ÀÌ ¶Õ¸®¸é ±â¾÷ Àüü º¸¾È¸ÁÀÌ ¿¬¼âÀûÀ¸·Î ºØ±«µÉ À§ÇèÀÌ Å©´Ù. ½ÇÁ¦·Î 2025³â 11¿ù¿¡µµ À¯»çÇÑ ¼º°ÝÀÇ Ãë¾àÁ¡(CVE-2025-61757)ÀÌ ½ÇÁ¦ °ø°Ý¿¡ ¾Ç¿ëµÅ ¹Ì±¹ »çÀ̹öº¸¾ÈÀÎÇÁ¶óº¸¾È±¹(CISA)ÀÇ ¡®¾Ç¿ëµÈ Ãë¾àÁ¡¡¯(KEV) ¸ñ·Ï¿¡ ¿À¸¥ Àü·Ê°¡ ÀÖ´Ù.
±¹³» ÇÑ º¸¾È Àü¹®°¡´Â ¡°Ãë¾àÁ¡ Áß ÃÖ°í ¼öÁØÀÎ ¿ø°Ý ¸í·É ½ÇÇà Ãë¾àÁ¡ÀÌ Ãß°¡ÀûÀÎ ÀÎÁõÀÌ ¾øÀÌ °¡´ÉÇÏ´Ù´Â Á¡¿¡¼ ÇØ´ç Ç÷§ÆûÀ» ÀÌ¿ëÇÏ´Â ±â¾÷¿¡ ±ä±Þ ÆÐÄ¡°¡ ÇÊ¿äÇÒ °Í¡±À̶ó¸ç ¡°Æ¯È÷ ¾ÆÀ̵§Æ¼Æ¼ Ç÷§Æû¿¡¼ÀÇ ÀÎÁõ ¿ìȸ¸¦ ÅëÇÑ Ãë¾àÁ¡ °ø°ÝÀº ¾Ç¿ë °¡´É¼ºÀÌ ¹«±Ã¹«ÁøÇØ º¸Àδ١±°í ¸»Çß´Ù.
[Á¶ÀçÈ£ ±âÀÚ(zephyr@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>


.jpg)

.jpg)






Á¶ÀçÈ£±âÀÚ ±â»çº¸±â




































.jpg)







_m.jpg)

.jpg)
