°¡Â¥ ÀåÄ¡ µî·Ï¡¤AD ±ÇÇÑ Å»Ã롤·ÎÄà ÀúÀå¼Ò º¯°æ µî ¿¬¼â °ø°Ý ±â¹ý ¾Ç¿ë
[º¸¾È´º½º ±èÇü±Ù ±âÀÚ] µ¨(Dell)ÀÇ »ç³» ¼¹ö ¼³Ä¡Çü °ü¸® ¼ÒÇÁÆ®¿þ¾îÀÎ ¡®¿ÍÀÌÁî ¸Å´ÏÁö¸ÕÆ® ½ºÀ§Æ®(WMS)¡¯¿¡¼ ½Ã½ºÅÛ Àüü ±ÇÇÑÀ» Å»ÃëÇÒ ¼ö ÀÖ´Â Ä¡¸íÀûÀÎ °áÇÔÀÌ ¹ß°ßµÆ´Ù.

º¸¾È Àü¹® ±â¾÷ ¡®ÇÇÆ¼ ½ÃÅ¥¸®Æ¼¡¯(PT Security) ¼Ò¼Ó ¿¬±¸¿øµéÀº ¼·Î ´Ù¸¥ µÎ °¡Áö Ãë¾àÁ¡À» ¿¬¼âÀûÀ¸·Î °áÇÕÇØ, ÀÎÁõ¹ÞÁö ¾ÊÀº °ø°ÝÀÚ°¡ ¡®¿ø°Ý ÄÚµå ½ÇÇ࡯(RCE) ±ÇÇÑÀ» ÃÖÁ¾ÀûÀ¸·Î È®º¸ÇÏ´Â °ø°Ý °úÁ¤À» ÀÔÁõÇß´Ù.
¿¬±¸Áø¿¡ µû¸£¸é °ø°Ý¿¡ ¾Ç¿ëµÈ Ãë¾àÁ¡Àº ÃÑ µÎ °¡Áö´Ù. ¸ÕÀú, ±ÇÇÑ »ó½Â Ãë¾àÁ¡ÀÎ ¡®CVE-2026-22765¡¯(CVSS 8.8)´Â ³·Àº ±ÇÇÑÀ» °¡Áø ÀÏ¹Ý »ç¿ëÀÚ°¡ ½Ã½ºÅÛ Àüü¸¦ Á¦¾îÇÏ´Â ÃÖ°í °ü¸®ÀÚ ±ÇÇÑÀ» Å»ÃëÇϵµ·Ï Çã¿ëÇÑ´Ù. ¶Ç, ÀÓÀÇ ÄÚµå ½ÇÇà Ãë¾àÁ¡ ¡®CVE-2026-22766¡¯(CVSS 7.2)Àº °ü¸®ÀÚ ±ÇÇÑÀ» ȹµæÇÑ °ø°ÝÀÚ°¡ ½Ã½ºÅÛ ³»ºÎ¿¡ ¾Ç¼ºÄڵ带 ½É°í ½ÇÇàÇÒ ¼ö ÀÖµµ·Ï ¸¸µç´Ù.
°ø°ÝÀº ºó ÅäÅ« Á¦ÃâÀ» ÅëÇÑ °¡Â¥ ÀåÄ¡ µî·ÏºÎÅÍ ½ÃÀ۵ȴÙ. °ø°ÝÀÚ´Â WMS API¿Í »óÈ£ÀÛ¿ëÇÒ ¼ö ÀÖ´Â Ãʱ⠱³µÎº¸¸¦ È®º¸ÇÑ´Ù. ÀÌÈÄ ³ëÃâµÈ »ç¿ëÀÚ ÀÎÁõ ¹× ±ÇÇÑ °ü¸® ü°èÀÎ ¡®¾×Ƽºê µð·ºÅ͸®¡¯(AD) °¡Á®¿À±â °æ·Î¸¦ ¾Ç¿ëÇØ °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø »ç¿ëÀÚ °èÁ¤À» »ý¼ºÇÑ´Ù.
Á¢±Ù ±ÇÇÑÀ» ȹµæÇÏ¸é ¡âºñ¹Ð¹øÈ£ Àç¼³Á¤ ±â´ÉÀÇ ³í¸®Àû ÇãÁ¡ °ø·« ¡âLDAP ÀÎÁõ ü°è ±³¶õ ¡â·ÎÄà ÆÄÀÏ ÀúÀå¼Ò ¼³Á¤ º¯°æ µîÀ» ÅëÇØ ³»ºÎ ½Ã½ºÅÛ ¹«´Ü ħÀÔÀ» ½ÃµµÇÑ´Ù.
°ü¸®ÀÚ ±ÇÇÑÀ» È®º¸ÇÏ¸é ·ÎÄà ÆÄÀÏ ÀúÀå¼Ò ¼³Á¤À» ¡®ÅèĹ¡¯(Tomcat) À¥ ·çÆ® µð·ºÅ͸®·Î ÀÓÀÇ º¯°æÇØ ÆÄÀÏ ¾÷·Îµå Á¦ÇÑÀ» ¿ÏÀüÈ÷ ¹«·ÂÈÇÑ´Ù. ÀÌ °úÁ¤¿¡¼ ¾÷·ÎµåµÈ ¾Ç¼º ¡®JSP À¥½©¡¯Àº ÃÖÁ¾ÀûÀ¸·Î ÀÎÁõµÇÁö ¾ÊÀº »óÅ¿¡¼ÀÇ ¿ø°Ý ¸í·É ½ÇÇàÀ̶ó´Â Ä¡¸íÀûÀÎ °á°ú·Î À̾îÁø´Ù.
»çÅÂÀÇ ½É°¢¼ºÀ» ÀÎÁöÇÑ DellÀº º¸¾È °áÇÔÀ» ±Ùº»ÀûÀ¸·Î ÇØ°áÇÑ ¡®WMS 5.5¡¯ ¹öÀüÀ» °ø½Ä Ãâ½ÃÇÏ°í ±ä±Þ ÆÐÄ¡ ¹èÆ÷¿¡ ³ª¼¹´Ù. ±×¸®°í °ü¸®Àڵ鿡°Ô Áï°¢ÀûÀÎ ¾÷µ¥ÀÌÆ®¸¦ ´çºÎÇß´Ù.
[±èÇü±Ù ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>












Á¶ÀçÈ£±âÀÚ ±â»çº¸±â




































.jpg)



.jpg)


_m.jpg)

.jpg)




