ÆÐÄ¡ Á¤º¸ ¿ª°øÇÐÇØ Ãë¾àÁ¡ ¹ß°ß
[º¸¾È´º½º ±èÇü±Ù ±âÀÚ] ½º¸¶ÅÍÅøÁî(SmarterTools)ÀÇ À̸ÞÀÏ ¼Ö·ç¼Ç ½º¸¶Å͸ÞÀÏ(SmarterMail)¿¡¼ ÀÎÁõ ¾øÀÌ °ü¸®ÀÚ ±ÇÇÑÀ» ȹµæÇÒ ¼ö ÀÖ´Â °áÇÔÀÌ ¹ß°ßµÆ´Ù.
º¸¾È ±â¾÷ ¿öġŸ¿ö·¦½º(watchTowr Labs)°¡ ÃßÀûÇÑ ÀÌ Ãë¾àÁ¡Àº 15ÀÏ(ÇöÁö½Ã°£) ÆÐÄ¡µÆ´Ù. ÇÏÁö¸¸ ÆÐÄ¡°¡ ³ª¿Â Áö ´Ü ÀÌÆ² ¸¸¿¡ ½ÇÁ¦ ȯ°æ¿¡¼ ÀÌ °áÇÔÀ» ¾Ç¿ëÇÑ °ø°Ý »ç·Ê°¡ º¸°íµÆ´Ù.

¡ã½º¸¶Å͸ÞÀÏ º¸¾È ÆÐÄ¡ °øÁö [Ãâó: ½º¸¶ÅÍÅøÁî]
°ø°ÝÀڴ ƯÁ¤ API ¿£µåÆ÷ÀÎÆ®(API Endpoint)ÀÎ /api/v1/auth/force-reset-password·Î Á¶ÀÛµÈ HTTP ¿äûÀ» º¸³Â´Ù. ÀÌ °úÁ¤¿¡¼ ¡®IsSysAdmin¡¯À̶ó´Â ºÒ¸®¾ð Ç÷¡±×(Boolean Flag)¸¦ ¡®true¡¯·Î ¼³Á¤Çϱ⸸ ÇÏ¸é ½Ã½ºÅÛÀÌ º°µµ ÀÎÁõ ÀýÂ÷ ¾øÀ̵µ °ü¸®ÀÚ ºñ¹Ð¹øÈ£¸¦ º¯°æÇØ ¹ö¸®´Â °áÇÔÀÌ ÀÖ¾ú´Ù.
°ü¸®ÀÚ °èÁ¤ÀÇ À̸§¸¸ ¾Ë°í ÀÖ´Ù¸é °ø°ÝÀÚ°¡ ¿øÇÏ´Â ºñ¹Ð¹øÈ£·Î ½Ã½ºÅÛ °ü¸®ÀÚ ±ÇÇÑÀ» Áï½Ã Å»ÃëÇÒ ¼ö ÀÖ´Â ±¸Á¶¿´´Ù.
°¡Àå Å« ¹®Á¦´Â °ü¸®ÀÚ ±ÇÇÑÀ» ¾òÀº °ø°ÝÀÚ°¡ ½Ã½ºÅÛ ³»ºÎ¿¡¼ ¿î¿µÃ¼Á¦ ¸í·É(OS Commands)¸¦ ½ÇÇàÇÒ ¼ö ÀÖ´Ù´Â Á¡ÀÌ´Ù.
°ü¸® ÆäÀÌÁöÀÇ º¼·ý ¼³Á¤ ¸Þ´º¿¡¼ ÀÓÀÇÀÇ ¸í·É¾î¸¦ ÀÔ·ÂÇØ ¼¹öÀÇ SYSTEM ·¹º§ ½©À» ȹµæÇÒ ¼ö ÀÖ´Â ±¸Á¶Àû Ãë¾àÁ¡ÀÌ ¾Ç¿ëµÆ´Ù.
ÇÑ »ç¿ëÀÚ´Â ÆÐÄ¡ Àû¿ë ÀÌÆ² ÈÄ °ü¸®ÀÚ °èÁ¤ Á¢±Ù ±ÇÇÑÀ» »ó½ÇÇßÀ¸¸ç, ·Î±×¿¡¼ ºñ¹Ð¹øÈ£ °Á¦ Àç¼³Á¤ ÈçÀûÀ» ¹ß°ßÇß´Ù°í Áõ¾ðÇß´Ù.
ÀÌ´Â °ø°ÝÀÚµéÀÌ ¹èÆ÷µÈ ÆÐÄ¡¸¦ ¿ª°øÇÐÇØ Ãë¾àÁ¡ÀÇ ¿ø¸®¸¦ ºü¸£°Ô ÆÄ¾ÇÇßÀ½À» ½Ã»çÇÑ´Ù.
¹®Á¦°¡ µÈ ½º¸¶Å͸ÞÀÏ ¼ÒÇÁÆ®¿þ¾î °³¹ß»ç ½º¸¶ÅÍÅøÁî´Â Ãë¾àÁ¡ÀÇ ¼¼ºÎ ³»¿ëÀ» ¾Ë¸®¸é ¿ÀÈ÷·Á °ø°ÝÀÚ¿¡°Ô ¾Ç¿ëÀÇ ½Ç¸¶¸®¸¦ ÁÙ ¼ö ÀÖ´Ù°í ÆÇ´ÜÇØ ±×µ¿¾È º¸¾È °øÁö¸¦ ÀϺη¯ ºÒºÐ¸íÇÏ°Ô ÀÛ¼ºÇØ ¿Ô´Ù°í ÇØ¸íÇß´Ù.
ÀÌ Ãë¾àÁ¡Àº ÇöÀç CVE-2026-23760À¸·Î ÃßÀûµÇ°í ÀÖ´Ù. º¸¾È ±â¾÷ Ç寮·¹½º´Â ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ±ÇÇÑ Å»Ãë °ø°ÝÀ» ½ÇÁ¦ ÇöÀå¿¡¼ ¹ß°ßÇß´Ù°í ¹àÇû´Ù.
[±èÇü±Ù ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

.jpg)










ÇѼ¼Èñ±âÀÚ ±â»çº¸±â































.gif)






.jpg)
.jpg)
.png)

.jpg)



.png)

.jpg)

.png)