ÆÐÄ¡ ºÒ°¡´ÉÇϸé Áï½Ã »ç¿ë Áß´Ü Ãʰ¼ö... ±¹°¡ ÁÖ¿ä ±â¹Ý ½Ã¼³ À§Çù
[º¸¾È´º½º ±èÇü±Ù ±âÀÚ] ¹Ì±¹ »çÀ̹öº¸¾È ¹× ÀÎÇÁ¶ó º¸¾È±¹(CISA)Àº ¼¼°è ³×Æ®¿öÅ© ÀÎÇÁ¶óÀÇ ÇÙ½ÉÀ» Â÷ÁöÇÏ´Â F5 BIG-IP ½Ã½ºÅÛ¿¡¼ ¹ß°ßµÈ ½ÅÁ¾ Ãë¾àÁ¡À» ¾Ë·ÁÁø ¾Ç¿ë Ãë¾àÁ¡(KEV) ¸ñ·Ï¿¡ Ãß°¡Çϰí, ¿¬¹æ ±â°üÀ» ´ë»óÀ¸·Î °·ÂÇÑ ±ä±Þ ´ëÀÀ Á¶Ä¡¸¦ ¹ßµ¿Çß´Ù.

À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡ CVE-2025-53521Àº ÇöÀå¿¡¼ ±¤¹üÀ§ÇÏ°Ô ¾Ç¿ëµÇ°í ÀÖ´Â Ãë¾àÁ¡À¸·Î È®ÀεƴÙ. F5 BIG-IP ¾×¼¼½ºÁ¤Ã¥°ü¸®ÀÚ(APM) ³»¿¡¼ ¹ß»ýÇÑ ÀÌ Ãë¾àÁ¡Àº ¿ø°ÝÄÚµå½ÇÇà(RCE)À» ÅëÇÑ ½Ã½ºÅÛ Àå¾ÇÀ̶ó´Â ½É°¢ÇÑ À§ÇùÀ» ÃÊ·¡ÇÑ´Ù.
º¸¾È ¾÷°è¿¡ µû¸£¸é ÀÌ °áÇÔÀº ¾ÖÃÊ ´Ü¼ø ¼ºñ½º °ÅºÎ(DoS) Ãë¾àÁ¡À¸·Î ¾Ë·ÁÁ³À¸³ª, ÃÖ±Ù ºÐ¼®À» ÅëÇØ À§Çèµµ Æò°¡ ÃÖ°íÁ¡(CVSS 9.8)¿¡ ÇØ´çÇÏ´Â Ä¡¸íÀûÀÎ RCE °áÇÔÀ¸·Î °Ý»óµÆ´Ù.
±¸Ã¼ÀûÀÎ °ø°Ý ¼ö¹ýÀº º£ÀÏ¿¡ ½Î¿© ÀÖÀ¸³ª, º°µµÀÇ ÀÎÁõ ¾øÀÌ Á¶ÀÛµÈ HTTP ¿äû°ú °°Àº ³·Àº º¹Àâµµ¸¸À¸·Î ³×Æ®¿öÅ© ħÅõ¸¦ Çã¿ëÇÏ´Â ÀÌ Ä¡¸íÀû °áÇÔÀ¸·Î ±Û·Î¹ú º¸¾È ¾÷°è¿¡ °æ°è·ÉÀÌ ¹ßµ¿µÆ´Ù.
CISA´Â ¿¬¹æ¹Î°£ÇàÁ¤ºÎ(FCEB) ±â°üµé¿¡ ´ëÇØ 30ÀÏ(ÇöÁö½Ã°£)±îÁö Áï°¢ÀûÀÎ °³¼± Á¶Ä¡¸¦ ¿Ï·áÇ϶ó°í Áö½ÃÇß´Ù. ¸¸¾à ÀûÀýÇÑ ÆÐÄ¡³ª ¿ìȸåÀÌ ¾øÀ» °æ¿ì, º¸¾È¸ÁÀÌ ¶Õ¸° ¹®Á¦ÀÇ ½Ã½ºÅÛ »ç¿ëÀ» Áï½Ã Áß´ÜÇØ¾ß ÇÑ´Ù.
F5 BIG-IP´Â Æ®·¡ÇÈ °ü¸®¿Í ÀÎÁõÀ» ´ã´çÇÏ´Â ÇÙ½É Àåºñ·Î, ÀÌ ¹æ¾î¼±ÀÌ ¶Õ¸®´Â ¼ø°£ ³×Æ®¿öÅ© ÀÎÇÁ¶ó Àüü¿¡ ´ëÇÑ Á¦¾î±ÇÀ» Åë°·Î ³Ñ°ÜÁÙ ¼ö ÀÖ´Ù. ÃÖ±Ù °ø°ÝÀÚµéÀº ±â¾÷ ȯ°æÀÇ °ü¹® ¿ªÇÒÀ» ÇÏ´Â ¿¡Áö Àåºñ¸¦ ÁýÁßÀûÀ¸·Î ÆÄ°íµé¾î, ³»ºÎ¸Á ÁøÀÔ°ú Áö¼ÓÀûÀÎ ±ÇÇÑ È®º¸¸¦ À§ÇÑ Á¤¹ÐÇÑ ¹ßÆÇÀ¸·Î »ï°í ÀÖ´Ù.
ÀÌ¿¡ µû¶ó º¸¾È ´ã´çÀÚµéÀº ³×Æ®¿öÅ© ºÐÇÒ°ú ¾ö°ÝÇÑ Á¢±Ù Á¦¾î µî ¼±Á¦Àû Á¶Ä¡¸¦ ÅëÇØ ½Ã½ºÅÛÀÇ ³ëÃâ ¹üÀ§¸¦ ÁÙ¿©¾ß ÇÒ ½ÃÁ¡ÀÌ´Ù. F5 BIG-IPÀÇ RCE Ãë¾àÁ¡ÀÌ ½ÇÀü¿¡¼ ³Î¸® ¾Ç¿ëµÊ¿¡ µû¶ó ±¹°¡ ÁÖ¿ä ±â¹Ý ½Ã¼³ÀÇ ³×Æ®¿öÅ© °æ°è°¡ Á÷Á¢ÀûÀÎ À§ÇùÀ» ¹Þ°í ÀÖ´Ù. À̹ø CISAÀÇ ±ä±Þ ¸í·ÉÀº °ø°ÝÀÚµéÀÌ ¿¡Áö Àåºñ¸¦ Áý¿äÇÏ°Ô °ø·«ÇÏ´Â ÃֽŠ¾Èº¸ À§±â¿¡ ´ëÀÀÇϱâ À§ÇÑ ÇÙ½É ¹æ¾î Àü·«ÀÇ ÀÏȯÀ¸·Î Ç®À̵ȴÙ.
[±èÇü±Ù ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>












Á¶ÀçÈ£±âÀÚ ±â»çº¸±â









































.jpg)


_m.jpg)

.jpg)



