·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç

CVE µî·Ï 5°Ç¿¡ º¸»ó±Ý±îÁö...¡®ÇåÆÃ¸¶½ºÅÍ¡¯ À±¸®Àû ÇØÄ¿ ¸ð¹ü ¾ç¼º »ç·Ê Á¦½Ã

ÀÔ·Â : 2025-11-03 11:00
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
½ÇÀüÇü»çÀ̹öÈÆ·ÃÀå, ÆÄÀδõ°¸ ¡®ÇåÆÃ¸¶½ºÅÍ °úÁ¤¡¯ 2025³â ¼ö·á½Ä ¼º·á

[º¸¾È´º½º Á¶ÀçÈ£ ±âÀÚ] ±¹³» ´ëÇ¥ À±¸®ÀûÇØÄ¿ ¾ç¼º°úÁ¤ ¡®ÇåÆÃ¸¶½ºÅÍ 2±â¡¯°¡ 2025³â ¼ö·á½ÄÀ» ¸¶ÃÆ´Ù.

ÇåÆÃ¸¶½ºÅÍ´Â Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)ÀÌ ÁÖÃÖÇÏ°í ÆÄÀδõ°¸ÀÌ ÁÖ°üÇϸç H½ºÆäÀ̽º(HSpace)°¡ °øµ¿ ¿î¿µÇϰí ÀÖ´Ù. ¿ÃÇØ 2±â´Â ÃÑ 63°ÇÀÇ Ãë¾àÁ¡ º¸°í¼­¸¦ Á¦ÃâÇß°í, ÀÌ Áß 5°ÇÀº CVE(Common Vulnerabilities and Exposures) ID µî·Ï°ú º¸»ó±Ý 1°Ç ¼ö»ó µîÀÇ ½ÇÀûÀ» ±â·ÏÇß´Ù.

¡ã ÇåÆÃ¸¶½ºÅÍ 2±â ¼ö·á»ýµéÀÌ ¼ö·á½Ä ±â³ä ÃÔ¿µÀ» ÇÏ °í ÀÖ´Ù. [ÀÚ·á: ÆÄÀδõ°¸]

À̹ø 2±â °úÁ¤Àº 6-10¿ù ¾à 4°³¿ù°£ ÁøÇàµÆ´Ù. Âü°¡ÀÚµéÀº ¸ð¹ÙÀÏ¡¤¸®¹ö½º¿£Áö´Ï¾î¸µ Áß½ÉÀÇ AÆ®·¢°ú À¥¡¤À¥3 Áß½ÉÀÇ BÆ®·¢À¸·Î ³ª´µ¾î ½ÇÀü ÇÁ·ÎÁ§Æ®¸¦ ¼öÇàÇß´Ù.

ÇåÆÃ¸¶½ºÅÍ °úÁ¤Àº ÀÌ·Ð Á᫐ ±³À°À» ³Ñ¾î ½ÇÁ¦ º¸¾È ÇöÀå¿¡ ÇÊ¿äÇÑ ±â¼úÀ» Á÷Á¢ ½ÀµæÇÏ´Â ¡®½ÇÀüÇü ÇнÀ¡¯À» °­Á¶Çß´Ù. ¶Ç Áö³­ÇØ 1±â ¼ö·áÀÚ Àǰ߰ú º¸¾È¾÷°è ÇöÀå ¿ä±¸¸¦ Àû±Ø ¹Ý¿µÇØ ¼ö·á ÈÄ ¹Ù·Î ¹ö±×ÇåÅͷΠȰµ¿ÇÒ ¼ö ÀÖ´Â ¿ª·®°ú ¿­Á¤, Ã¥ÀÓ°¨À» °®Ãá 31¸íÀÇ ÃÖÁ¤¿¹ ±³À°»ýÀ» ¼±¹ßÇß´Ù.

¼±¹ßµÈ ±³À°»ýµéÀº Á¤±Ô ±³À°°úÁ¤ Áß ½Ç½ÃÇÑ ¹Ì´Ï ÇÁ·ÎÁ§Æ®¿Í Á¤±Ô °úÁ¤ ÀÌÈÄ ÁøÇàÇÑ ÆÀ ÇÁ·ÎÁ§Æ®¸¦ ÅëÇØ À̹ÌÁö¸ÅÁ÷(mageMagick), ¿¢½Ãºê2(Exiv2), ¸®ºê¶ó¾ÆÄ«À̺ê(libarchive), ¿öµåÇÁ·¹½º(WordPress) µî ½ÇÁ¦ »ó¿ë ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡ 63°ÇÀ» Á¦º¸Çß´Ù. ÀÌ Áß 5°ÇÀÌ CVE·Î °ø½Ä µî·ÏµÆ´Ù.

¶Ç Åë½Å»ç¿¡ º¸°íµÈ IDOR Ãë¾àÁ¡Àº °ø½Ä ÀÎÁ¤°ú ÇÔ²² ½ÇÁ¦ º¸»óÀ¸·Î À̾îÁ³´Ù. ¸®´ª½º Ä¿³Î, µå¶óÀ̹ö, DeFi µî ´Ù¾çÇÑ ¿µ¿ª¿¡¼­ ½ÇÁúÀû ¿¬±¸ ¼º°ú¸¦ ³Â´Ù. ÀÎÁ¤(Validated) º¸°í¼­ 3°Ç, ÁøÇà Áß(In Progress) º¸°í¼­ 24°ÇÀÌ È®ÀεǸç, ±³À°»ýµéÀÌ ÆÄÀεå´õ°¸(FindTheGap), ÇØÄ¿¿ø(HackerOne), ÀÌ¹Â³×Æ¼(Immunefi) µî ±Û·Î¹ú ¹ö±×¹Ù¿îƼ »ýŰ迡 Âü¿©ÇÒ ¼ö ÀÖ´Â ¿ª·®À» È®º¸ÇÑ °ÍÀ¸·Î Æò°¡µÆ´Ù.

ÇåÆÃ¸¶½ºÅÍ °úÁ¤ÀÇ ¶Ç ´Ù¸¥ Â÷º°Á¡Àº 1±â ¼ö·á»ýµéÀÌ À̹ø °úÁ¤¿¡¼­ ÇÁ·ÎÁ§Æ® ¸®´õ·Î Âü¿©ÇØ ÈÄ¹è ±â¼ö¸¦ À̲ö ¡®¼±¼øÈ¯ ¸àÅ丵 ±¸Á¶¡¯´Ù. À̸¦ ÅëÇØ ´Ü¹ßÀû ±³À°¿¡ ±×Ä¡Áö ¾Ê°í, ½ÇÁ¦ ¹ö±×ÇåÅͷμ­ Áö¼Ó ¼ºÀåÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÏ´Â µî ´Ù¸¥ ÇÁ·Î±×·¥°ú Â÷º°Á¡À» º¸¿´´Ù.

±è¿ÀÁß ÆÄÀδõ°¸ ´ëÇ¥´Â ¡°ÇåÆÃ¸¶½ºÅÍ´Â ´Ü¼øÇÑ ÀÌ·Ð °­Àǰ¡ ¾Æ´Ñ, ½ÇÁ¦ Á¦º¸ °¡´ÉÇÑ ¼öÁØÀÇ °á°ú¸¦ ¸¸µé¾î³»´Â ¼º°ú Á᫐ ±³À°ÀÌ Çٽɡ±À̶ó¸ç ¡°¾ÕÀ¸·Îµµ KISA¿Í Çù·Â ¾Æ·¡ À±¸®Àû ÇØÄ¿µéÀÌ Áö¼Ó ¼ºÀåÇÒ ¼ö ÀÖ´Â ½ÇÀüÇü ÇнÀ »ýŰ踦 È®´ëÇϰڴ١±°í ¸»Çß´Ù.

[Á¶ÀçÈ£ ±âÀÚ(sw@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
º¸¾È½ÃÀå ¹é¼­ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
AI ¹× AI º¸¾È ¼Ö·ç¼ÇÀÌ º¸¾È ÀηÂÀÇ ¾÷¹«¿¡ ¾î¶² ½ÄÀ¸·Î ¿µÇâÀ» ¹ÌÄ¥°ÍÀ̶ó°í »ý°¢ÇϽóª¿ä
ºÎÁ·ÇÑ Àη º¸Ãæ: ¸¸¼ºÀûÀÎ Àη ºÎÁ· ¹®Á¦¸¦ ÇØ°áÇÏ´Â º¸¿ÏÀç ¿ªÇÒÀ» Çϰí ÀÖ´Ù(100% ´ëü´Â ºÒ°¡)
¾÷¹« ¿µ¿ªÀÇ ºÐ¸®: AI´Â ´ë·® µ¥ÀÌÅÍ Ã³¸®¸¦, Àü¹®°¡´Â °íµµÀÇ Àü·«Àû ÆÇ´ÜÀ» ¸Ã´Â µî ¿ªÇÒÀÌ ¿ÏÀüÈ÷ ´Ù¸£´Ù
¾÷¹« ÃÑ·®ÀÇ ÀüÀÌ: ´Ü¼ø ¾÷¹«´Â ÁÙ¾úÀ¸³ª, AI ¸ðµ¨ °ü¸®¡¤°ËÁõ µî »õ·Î¿î ÇüÅÂÀÇ ¿î¿µ ¾÷¹«°¡ ¹ß»ýÇØ Àüü ¾÷¹«·®Àº ºñ½ÁÇÏ´Ù
Àη ´ëü °¡´É: ´Ü¼ø ¹Ýº¹ ¾÷¹«¸¦ ³Ñ¾î ºÐ¼®/ÆÇ´Ü ¿µ¿ª±îÁö ´ëüÇÏ¿© ÀηÂÀ» ÁÙÀÏ ¼ö ÀÖ´Ù
½Å·Úµµ ºÎÁ·: ¾ÆÁ÷Àº AIÀÇ ¿ÀŽÀ̳ª ȯ°¢(Hallucination) ¿ì·Á·Î ÀÎÇØ »ç¶÷ÀÌ ÀÏÀÏÀÌ Àç°ËÅäÇØ¾ß ÇϹǷΠ½ÇÁúÀûÀÎ µµ¿òÀº Àû´Ù