·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç > ¿Ü½Å

18³â ¼û¾îÀÖ´ø NGINX Ä¡¸íÀû °áÇÔ ¹ß°ß ¡°ÀÎÁõ ¾øÀÌ ¼­¹ö Àå¾Ç °¡´É¡±

ÀÔ·Â : 2026-05-16 09:24
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ÀÎÁõ ¾øÀÌ ¿ø°Ý ÄÚµå ½ÇÇà(RCE)°ú ¼­¹ö ±ÇÇÑ Å»Ãë °¡´É¼º Á¦±â
F5 ¡°ÃֽйöÀü Áï½Ã ¾÷µ¥ÀÌÆ® Çʿ䡱 Ãß°¡ Ãë¾àÁ¡ 3Á¾µµ ÇÔ²² ÆÐÄ¡


[º¸¾È´º½º ±èÇü±Ù ±âÀÚ] Àü ¼¼°è À¥ ¼­¹ö ½ÃÀå¿¡¼­ ³Î¸® »ç¿ëµÇ´Â ¿£Áø¿¢½º Ç÷¯½º(NGINX Plus) ¹× ¿£Áø¿¢½º ¿ÀǼҽº(NGINX Open Source)¿¡¼­ 18³â °£ ¹ß°ßµÇÁö ¾Ê¾Ò´ø ½É°¢ÇÑ º¸¾È Ãë¾àÁ¡ÀÌ °ø°³µÆ´Ù.

[Ãâó: gettyimagesbank]

¡®¿£Áø¿¢½º ¸®ÇÁÆ®¡¯(NGINX Rift)·Î ¸í¸íµÈ ÀÌ °áÇÔ(CVE-2026-42945)Àº ¸®¶óÀÌÆ® ¸ðµâ(ngx_http_rewrite_module)¿¡¼­ ¹ß»ýÇÏ´Â Èü ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ´Ù. °ø°ÝÀڴ Ư¼öÇÏ°Ô Á¶ÀÛµÈ HTTP ¿äû¸¸À¸·Î º°µµ ÀÎÁõ ÀýÂ÷ ¾øÀÌ ¿ø°ÝÄÚµå½ÇÇà(RCE)À̳ª ¼­ºñ½º °ÅºÎ(DoS) °ø°ÝÀ» ¼öÇàÇÒ ¼ö ÀÖ´Ù.

ƯÈ÷ ÁÖ¼Ò °ø°£ ·¹À̾ƿô ÀÓÀÇÈ­(ASLR) ±â´ÉÀÌ ºñȰ¼ºÈ­µÈ ȯ°æ¿¡¼± °ø°ÝÀÚ°¡ ¼­¹ö ±ÇÇÑÀ» Å»ÃëÇØ ½Ã½ºÅÛ Á¦¾î±ÇÀ» Àå¾ÇÇÒ °¡´É¼ºµµ Á¦±âµÈ´Ù.

º¸¾È¾÷ü F5¿Í Ãë¾àÁ¡À» ÃÖÃÊ·Î ¹ß°ßÇÑ ¿¬±¸ÆÀ µª½ºÆÛ½ºÆ®(depthfirst)¿¡ µû¸£¸é, ÀÌ Ãë¾àÁ¡Àº ƯÁ¤ ¸®¶óÀÌÆ® ¼³Á¤°ú Á¤±Ô Ç¥Çö½Ä ĸó ±â´ÉÀÌ °áÇÕµÉ ¶§ ¹ß»ýÇÑ´Ù. ÀÌ Ãë¾àÁ¡Àº 4¿ù 21ÀÏ(ÇöÁö½Ã°£) Ã¥ÀÓ ÀÖ´Â °ø°³ ÀýÂ÷¸¦ °ÅÃÄ °ø°³µÆÀ¸¸ç, NGINX Open Source 1.30.1 ¹× NGINX Plus R32 P6 ÀÌ»ó ¹öÀü¿¡¼­ ¼öÁ¤µÆ´Ù.

ÀÌ¿Í ÇÔ²² SCGI ¹× uwsgi ¸ðµâ¿¡¼­ °úµµÇÑ ¸Þ¸ð¸® ÇÒ´ç ¶Ç´Â ¸Þ¸ð¸® Àб⸦ À¯¹ßÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2026-42946) µî Ãß°¡ º¸¾È °áÇÔ 3Á¾µµ ÇÔ²² ÆÐÄ¡µÆ´Ù. SSL ¹× Charset ¸ðµâ¿¡¼­µµ ¸Þ¸ð¸® Á¤º¸ ³ëÃâ°ú ÇÁ·Î¼¼½º Àç½ÃÀÛÀ» À¯¹ßÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ ¹ß°ßµÅ °ü¸®ÀÚÀÇ ÁÖÀǰ¡ ¿ä±¸µÈ´Ù.

Áï°¢ ÆÐÄ¡°¡ ¾î·Á¿î °æ¿ì¿¡´Â ¸®¶óÀÌÆ® ¼³Á¤ ³» ¸í¸íµÇÁö ¾ÊÀº ĸó(unnamed capture)¸¦ ¸í¸íµÈ ĸó(named capture)·Î º¯°æÇÏ´Â µî Àӽà ´ëÀÀÀÌ ±Ç°íµÈ´Ù.

°¢±¹ º¸¾È ´ç±¹Àº NGINX ±â¹Ý À¥ ¼­¹ö¿Í ÀÎÇÁ¶ó Àü¹Ý¿¡ ´ëÇÑ ¹öÀü Á¡°Ë°ú ÃֽŠº¸¾È ¾÷µ¥ÀÌÆ® Àû¿ëÀ» °­·ÂÈ÷ ±Ç°íÇϰí ÀÖ´Ù.

[±èÇü±Ù ±âÀÚ(editor@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
º¸¾È½ÃÀå ¹é¼­ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
¿ì¸®³ª¶ó Á¤º¸º¸È£ ¼öÁØ Çâ»óÀ» À§ÇØ ÀÌÀç¸í Á¤ºÎ¿¡°Ô °¡Àå ¹Ù¶ó´Â Á¡Àº ¹«¾ùÀΰ¡¿ä?
ISMS µî º¸¾È ÀÎÁõ Á¦µµ ½ÇÈ¿¼º °³¼±
AI º¸¾È, ¾çÀÚº¸¾È µî º¸¾È ±â¼ú ¿¬±¸°³¹ß Áö¿ø È®´ë
Áß¼Ò ±â¾÷ º¸¾È Áö¿ø È®´ë
±â¾÷ º¸¾È ¿¹»ê ºñÀ² Àǹ«È­
±¹°¡ Á¤º¸º¸È£ °Å¹ö³Í½º ü°è Á¤ºñ
±âŸ(´ñ±Û·Î)