·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç > ¿Ü½Å

CISA, Æ÷ƼÀ¥ WAF Ãë¾àÁ¡ °æ°í ¹ß·É... ÀÎÁõ ¾øÀÌ °ü¸®ÀÚ ±ÇÇÑ Å»Ãë °¡´É

ÀÔ·Â : 2025-11-19 10:30
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
[º¸¾È´º½º ±èÇü±Ù ±âÀÚ] ¹Ì±¹ »çÀ̹ö º¸¾È ¹× ÀÎÇÁ¶ó º¸¾È±¹(CISA)´Â Æ÷Ƽ³ÝÀÇ Æ÷ƼÀ¥(FortiWeb) À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æÈ­º®¿¡ Á¸ÀçÇÏ´Â °ü¸® ±ÇÇÑ Å»Ãë°¡ °¡´ÉÇÑ Ä¡¸íÀûÀÎ Ãë¾àÁ¡¿¡ ´ëÇØ ±ä±Þ °æ°í¸¦ ¹ß·ÉÇß´Ù.

ÀÌ Ãë¾àÁ¡Àº CVE-2025-64446À¸·Î ÃßÀûµÇ¸ç, CWE-23¿¡ ÇØ´çÇÏ´Â »ó´ë °æ·Î Ž»ö °áÇÔ¿¡¼­ ±âÀÎÇÑ´Ù.

[ÀÚ·á:CISA]


À§Çù ÇàÀ§ÀÚµéÀº ÀÌ¹Ì ÀÌ Ãë¾àÁ¡À» Ȱ¹ßÇÏ°Ô ¾Ç¿ëÇϰí ÀÖÀ¸¸ç, ÀÎÁõµÇÁö ¾ÊÀº °ø°ÝÀÚ°¡ Ư¼ö HTTP/HTTPS ¿äûÀ» ÅëÇØ ÀÓÀÇÀÇ °ü¸® ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ´Ù.

CISA, KEV ¸ñ·Ï¿¡ Ãß°¡ÇÏ°í °ø½ÄÀûÀÎ À§Ç輺 ÀÎÁ¤
CISA´Â ÀÌ Ãë¾àÁ¡À» ÀÌ¹Ì ¾Ç¿ëÁßÀÎ Ãë¾àÁ¡(KEV) ¸ñ·Ï¿¡ Ãß°¡ÇÏ¸ç °ø½ÄÀûÀÎ À§Ç輺À» ÀÎÁ¤Çß´Ù. ÀÌ¿¡ µû¶ó ¹Ì±¹ ¿¬¹æ ±â°üµéÀº 21ÀÏ(ÇöÁö½Ã°£)±îÁö ¿ÏÈ­ Á¶Ä¡¸¦ Àû¿ëÇØ¾ß ÇÑ´Ù.

³×Æ®¿öÅ© º¸¾È ¼Ö·ç¼Ç ¹× ¼­ºñ½º ¾÷üÀÎ Æ÷Ƽ³Ý¿¡ µû¸£¸é Æß¿þ¾î 7.4.7 ¹× 7.6.5 ¹öÀü ÀÌÇϸ¦ ½ÇÇàÇÏ´Â Æ÷ƼÀ¥ Á¦Ç°µéÀÌ ¿µÇâÀ» ¹Þ´Â´Ù.

¾÷°è Àü¹®°¡µéÀº ÀÎÁõ ¾øÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇØ ¿ÏÀüÇÑ ½Ã½ºÅÛ Ä§ÇØ, µ¥ÀÌÅÍ À¯Ãâ, ¶Ç´Â ¾Ç¼ºÄÚµå ¹èÆ÷±îÁö °¡´ÉÇÏ´Ù°í ¿ì·ÁÇÑ´Ù.

Ãë¾àÁ¡Àº ¾ÆÁ÷ ·£¼¶¿þ¾î Ä·ÆäÀΰú ¸íÈ®È÷ ¿¬°üµÇÁö´Â ¾Ê¾ÒÀ¸³ª, ±ÝÀ¶ ¹× ÇコÄÉ¾î ºÐ¾ß¸¦ Ç¥ÀûÀ¸·Î ÇÑ ½ÇÁ¦ ¾Ç¿ë »ç·Ê°¡ º¸°íµÆ´Ù.

Àü¹®°¡µéÀº À¥¹æÈ­º®(WAF)À» º¸È£ Àåºñ°¡ ¾Æ´Ñ °ø°ÝÀÚÀÇ ¹éµµ¾î·Î º¯Áú½ÃŰ´Â À§ÇèÇÑ »óȲÀ̶ó°í Æò°¡Çß´Ù.

ÀÌ Ãë¾àÁ¡Àº Áö´ÉÇü Áö¼Ó °ø°Ý(APT)ÀÇ ÁÖ¿ä Ç¥ÀûÀÌ µÇ´Â ³×Æ®¿öÅ© º¸¾È ¾îÇöóÀ̾ð½ºÀÇ Áö¼ÓÀûÀÎ À§ÇèÀ» ºÎ°¢½ÃŲ´Ù.

Æ÷Ƽ³ÝÀº °í°´µé¿¡°Ô 7.4.8 ¶Ç´Â 7.6.6°ú °°Àº ÃֽйöÀüÀ¸·Î Áï°¢ÀûÀÎ ÆÐÄ¡¸¦ Àû¿ëÇÒ °ÍÀ» °­·ÂÈ÷ Ã˱¸Çß´Ù.

ÆÐÄ¡ Àû¿ëÀÌ ¾î·Á¿î Á¶Á÷ÀÇ °æ¿ì ³×Æ®¿öÅ© ºÐ¸®¸¦ ÅëÇØ °ü¸® Á¢±ÙÀ» Á¦ÇÑÇϰí Ä§ÇØ ÁöÇ¥(IOC)¸¦ ¸ð´ÏÅ͸µÇϸç ÀåÄ¡¸¦ °Ý¸®ÇØ¾ß ÇÑ´Ù.

CISA´Â Ŭ¶ó¿ìµå ¹èÆ÷ ÀνºÅϽº¿¡µµ BOD 22-01¿¡ µû¸¥ Àû½Ã °³¼± Á¶Ä¡¸¦ Àǹ«È­Çß´Ù. Àü¹®°¡µéÀº ¹ÌÆÐÄ¡µÈ Æ÷ƼÀ¥ ¹èÆ÷°¡ ±â¾÷ ³»ºÎ ³×Æ®¿öÅ©ÀÇ Ãø¸é À̵¿ °ø°Ý »ç½½À» ÁõÆø½Ãų ¼ö ÀÖ´Ù°í °æ°íÇß´Ù.

[±èÇü±Ù ±âÀÚ(editor@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
¿ì¸®³ª¶ó Á¤º¸º¸È£ ¼öÁØ Çâ»óÀ» À§ÇØ ÀÌÀç¸í Á¤ºÎ¿¡°Ô °¡Àå ¹Ù¶ó´Â Á¡Àº ¹«¾ùÀΰ¡¿ä?
ISMS µî º¸¾È ÀÎÁõ Á¦µµ ½ÇÈ¿¼º °³¼±
AI º¸¾È, ¾çÀÚº¸¾È µî º¸¾È ±â¼ú ¿¬±¸°³¹ß Áö¿ø È®´ë
Áß¼Ò ±â¾÷ º¸¾È Áö¿ø È®´ë
±â¾÷ º¸¾È ¿¹»ê ºñÀ² Àǹ«È­
±¹°¡ Á¤º¸º¸È£ °Å¹ö³Í½º ü°è Á¤ºñ
±âŸ(´ñ±Û·Î)