[º¸¾È´º½º ±èÇü±Ù ±âÀÚ] ¹Ì±¹ »çÀ̹öº¸¾È¹×ÀÎÇÁ¶óº¸¾È±¹(CISA)Àº ±â¾÷¿ë À̸ÞÀÏ ¹× Çù¾÷ Ç÷§Æû ¡®Áüºê¶ó¡¯(ZCS: Zimbra Collaboration Suite)¿¡¼ ¹ß°ßµÈ Á¦·Îµ¥ÀÌ Å©·Î½º »çÀÌÆ® ½ºÅ©¸³ÆÃ(XSS) Ãë¾àÁ¡(CVE-2025-27915)ÀÌ ÇöÀç Ȱ¹ßÇÏ°Ô ¾Ç¿ëµÇ°í ÀÖ´Ù°í °æ°íÇß´Ù.
ÀÌ °áÇÔÀº ZCSÀÇ Å¬·¡½Ä À¥ Ŭ¶óÀÌ¾ðÆ® ±¸¼º ¿ä¼Ò¿¡ Á¸ÀçÇϸç, ͏°´õ ¼ºñ½º¿¡ ¾²ÀÌ´Â ICS ÆÄÀÏÀÇ HTML ÄÜÅÙÃ÷¸¦ Á¦´ë·Î ó¸®ÇÏÁö ¸øÇÏ´Â µ¥¼ ¹ß»ýÇÑ °ÍÀ̶ó°í CISA´Â ¹àÇû´Ù.

[ÀÚ·á: Áüºê¶ó]
°ø°ÝÀÚ´Â ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇØ ¾Ç¼ºÄڵ尡 »ðÀÔµÈ ICS Ç׸ñÀÌ Æ÷ÇÔµÈ À̸ÞÀÏ ¸Þ½ÃÁö¸¦ »ç¿ëÀÚ°¡ ¡®º¸±â¸¸ ÇØµµ¡¯ ÀÚµ¿ ½ÇÇàµÇµµ·Ï ÇÒ ¼ö ÀÖ´Ù. ´Ü¼øÈ÷ À̸ÞÀÏÀ» º¸´Â ÇàÀ§¸¸À¸·Î ÀÎÁõµÈ »ç¿ëÀÚÀÇ ¼¼¼Ç ±ÇÇÑÀ» Å»ÃëÇØ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Â °ÍÀÌ´Ù.
ÇØÄ¿°¡ Á¶ÀÛÇÑ ICS Ç׸ñÀÌ Æ÷ÇÔµÈ À̸ÞÀÏÀ» º¸³»¸é, »ç¿ëÀÚ°¡ ¿¶÷ÇÏ´Â ¼ø°£ ¡®details¡¯ ÅÂ±× ³» ¡®ontoggle¡¯ À̺¥Æ® Çڵ鷯¸¦ ÅëÇØ ¾Ç¼º ÀÚ¹Ù½ºÅ©¸³Æ® Äڵ尡 ÀÚµ¿ ½ÇÇàµÈ´Ù. º°µµÀÇ Å¬¸¯À̳ª ´Ù¿î·Îµå°¡ ÇÊ¿ä ¾ø´Ù´Â ¶æÀÌ´Ù.
À̸¦ ÅëÇØ ¾Ç¼º ÇÊÅ͸¦ ¸¸µé¾î »ç¿ëÀÚ¿¡°Ô ¿À´Â ¸ðµç À̸ÞÀÏÀ» °ø°ÝÀÚ ÁÖ¼Ò·Î ¸ô·¡ ÀÚµ¿ Àü´Þ½ÃÄÑ Áö¼ÓÀûÀ¸·Î °¨½ÃÇÏ¸ç µ¥ÀÌÅ͸¦ Å»ÃëÇÒ ¼ö ÀÖ´Ù.
CISA´Â ÇØ´ç Ãë¾àÁ¡ÀÇ °øÅëÃë¾àÁ¡Æò°¡½Ã½ºÅÛ(CVSS) Á¡¼ö¸¦ Áß°£ ¼öÁØÀÎ 5.4Á¡À¸·Î ÁöÁ¤ÇßÁö¸¸, ½ÇÁ¦ °ø°Ý¿¡ ¾Ç¿ëµÇ°í ÀÖ´Ù´Â Á¡ ¶§¹®¿¡ Áï°¢ ´ëÀÀÀ» °æ°íÇß´Ù.
[±èÇü±Ù ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>