ÀÌ Ãë¾àÁ¡Àº CVE-2025-64446À¸·Î ÃßÀûµÇ¸ç, CWE-23¿¡ ÇØ´çÇÏ´Â »ó´ë °æ·Î Ž»ö °áÇÔ¿¡¼ ±âÀÎÇÑ´Ù.

[ÀÚ·á:CISA]
À§Çù ÇàÀ§ÀÚµéÀº ÀÌ¹Ì ÀÌ Ãë¾àÁ¡À» Ȱ¹ßÇÏ°Ô ¾Ç¿ëÇϰí ÀÖÀ¸¸ç, ÀÎÁõµÇÁö ¾ÊÀº °ø°ÝÀÚ°¡ Ư¼ö HTTP/HTTPS ¿äûÀ» ÅëÇØ ÀÓÀÇÀÇ °ü¸® ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ´Ù.
CISA, KEV ¸ñ·Ï¿¡ Ãß°¡ÇÏ°í °ø½ÄÀûÀÎ À§Ç輺 ÀÎÁ¤
CISA´Â ÀÌ Ãë¾àÁ¡À» ÀÌ¹Ì ¾Ç¿ëÁßÀÎ Ãë¾àÁ¡(KEV) ¸ñ·Ï¿¡ Ãß°¡ÇÏ¸ç °ø½ÄÀûÀÎ À§Ç輺À» ÀÎÁ¤Çß´Ù. ÀÌ¿¡ µû¶ó ¹Ì±¹ ¿¬¹æ ±â°üµéÀº 21ÀÏ(ÇöÁö½Ã°£)±îÁö ¿ÏÈ Á¶Ä¡¸¦ Àû¿ëÇØ¾ß ÇÑ´Ù.
³×Æ®¿öÅ© º¸¾È ¼Ö·ç¼Ç ¹× ¼ºñ½º ¾÷üÀÎ Æ÷Ƽ³Ý¿¡ µû¸£¸é Æß¿þ¾î 7.4.7 ¹× 7.6.5 ¹öÀü ÀÌÇϸ¦ ½ÇÇàÇÏ´Â Æ÷ƼÀ¥ Á¦Ç°µéÀÌ ¿µÇâÀ» ¹Þ´Â´Ù.
¾÷°è Àü¹®°¡µéÀº ÀÎÁõ ¾øÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇØ ¿ÏÀüÇÑ ½Ã½ºÅÛ Ä§ÇØ, µ¥ÀÌÅÍ À¯Ãâ, ¶Ç´Â ¾Ç¼ºÄÚµå ¹èÆ÷±îÁö °¡´ÉÇÏ´Ù°í ¿ì·ÁÇÑ´Ù.
Ãë¾àÁ¡Àº ¾ÆÁ÷ ·£¼¶¿þ¾î Ä·ÆäÀΰú ¸íÈ®È÷ ¿¬°üµÇÁö´Â ¾Ê¾ÒÀ¸³ª, ±ÝÀ¶ ¹× ÇコÄÉ¾î ºÐ¾ß¸¦ Ç¥ÀûÀ¸·Î ÇÑ ½ÇÁ¦ ¾Ç¿ë »ç·Ê°¡ º¸°íµÆ´Ù.
Àü¹®°¡µéÀº À¥¹æÈº®(WAF)À» º¸È£ Àåºñ°¡ ¾Æ´Ñ °ø°ÝÀÚÀÇ ¹éµµ¾î·Î º¯Áú½ÃŰ´Â À§ÇèÇÑ »óȲÀ̶ó°í Æò°¡Çß´Ù.
ÀÌ Ãë¾àÁ¡Àº Áö´ÉÇü Áö¼Ó °ø°Ý(APT)ÀÇ ÁÖ¿ä Ç¥ÀûÀÌ µÇ´Â ³×Æ®¿öÅ© º¸¾È ¾îÇöóÀ̾ð½ºÀÇ Áö¼ÓÀûÀÎ À§ÇèÀ» ºÎ°¢½ÃŲ´Ù.
Æ÷Ƽ³ÝÀº °í°´µé¿¡°Ô 7.4.8 ¶Ç´Â 7.6.6°ú °°Àº ÃֽйöÀüÀ¸·Î Áï°¢ÀûÀÎ ÆÐÄ¡¸¦ Àû¿ëÇÒ °ÍÀ» °·ÂÈ÷ Ã˱¸Çß´Ù.
ÆÐÄ¡ Àû¿ëÀÌ ¾î·Á¿î Á¶Á÷ÀÇ °æ¿ì ³×Æ®¿öÅ© ºÐ¸®¸¦ ÅëÇØ °ü¸® Á¢±ÙÀ» Á¦ÇÑÇϰí Ä§ÇØ ÁöÇ¥(IOC)¸¦ ¸ð´ÏÅ͸µÇϸç ÀåÄ¡¸¦ °Ý¸®ÇØ¾ß ÇÑ´Ù.
CISA´Â Ŭ¶ó¿ìµå ¹èÆ÷ ÀνºÅϽº¿¡µµ BOD 22-01¿¡ µû¸¥ Àû½Ã °³¼± Á¶Ä¡¸¦ Àǹ«ÈÇß´Ù. Àü¹®°¡µéÀº ¹ÌÆÐÄ¡µÈ Æ÷ƼÀ¥ ¹èÆ÷°¡ ±â¾÷ ³»ºÎ ³×Æ®¿öÅ©ÀÇ Ãø¸é À̵¿ °ø°Ý »ç½½À» ÁõÆø½Ãų ¼ö ÀÖ´Ù°í °æ°íÇß´Ù.
[±èÇü±Ù ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>













¿©ÀÌ·¹±âÀÚ ±â»çº¸±â






































.jpg)

.jpg)


.jpg)
