ํ•ด์ปค์˜ ์ตœ์‹  ํŠธ๋ Œ๋“œ

๐Ÿคช์ทจ์•ฝ์  ๋ฐ๋ด์ฐŒ

์ทจ์•ฝ์ ์€ ํ•˜๋‚˜์ธ๋ฐ CVE๋Š” ๋‘ ๊ฐœ!

2025.06.20 | ์กฐํšŒ 1.15K |
0
|
from.
Hackyboiz
ํ•ดํ‚น์งน์งน์˜ ํ”„๋กœํ•„ ์ด๋ฏธ์ง€

ํ•ดํ‚น์งน์งน

ํ•ดํ‚น/๋ณด์•ˆ ๊ด€๋ จ ์ฝ˜ํ…์ธ ๋ฅผ ๋ณด๋‚ด์ฃผ๋Š” ํ•ดํ‚น์งน์งน๐Ÿฅ https://linktr.ee/hackyboizteam

์ฒจ๋ถ€ ์ด๋ฏธ์ง€

๐Ÿ”ฅ CrushFTP ์ทจ์•ฝ์ ์˜ CVE ์Šˆํ‚น ์‚ฌ๊ฑด

์ตœ๊ทผ ์‚ฌ์ด๋ฒ„๋ณด์•ˆ ์ปค๋ฎค๋‹ˆํ‹ฐ์—์„œ ํฐ ํ™”์ œ๊ฐ€ ๋˜์—ˆ๋˜ ์ด์Šˆ, ๋ฐ”๋กœ CrushFTP ์ธ์ฆ ์šฐํšŒ ์ทจ์•ฝ์ ๊ณผ CVE ๋ฒˆํ˜ธ๋ฅผ ๋‘˜๋Ÿฌ์‹ผ ๋…ผ๋ž€์„ ์†Œ๊ฐœํ•ด ๋“œ๋ฆฌ๋ ค ํ•ฉ๋‹ˆ๋‹ค. ๐Ÿงจ ๋‹จ์ˆœํ•œ ์ดํ•ด๊ด€๊ณ„์ž๋“ค์˜ ๋Œ€๋ฆฝ ์ด์Šˆ๊ฐ€ ์•„๋‹ˆ๋ผ, ์ทจ์•ฝ์  ๊ด€๋ฆฌ ๊ธฐ์ค€์— ๋Œ€ํ•œ ๋ณด๋‹ค ๊ทผ๋ณธ์ ์ธ ์งˆ๋ฌธ๊นŒ์ง€ ๋˜์ง€๊ฒŒ ๋งŒ๋“  ์‚ฌ๊ฑด์ด์—ˆ์ฃ .

๋‹จ์ˆœํ•œ ํ•ดํ”„๋‹์ด์—ˆ์„์ง€, ์•„๋‹ˆ๋ฉด ํ˜„์žฌ์˜ ์ทจ์•ฝ์  ๊ด€๋ฆฌ ์ฒด๊ณ„๊ฐ€ ๊ฐ€์ง„ ๊ตฌ์กฐ์  ๊ฒฐํ•จ์„ ๋ณด์—ฌ์ค€ ์‚ฌ๊ฑด์ด์—ˆ์„์ง€, ์ง€๊ธˆ๋ถ€ํ„ฐ ํ•จ๊ป˜ ์‚ดํŽด๋ณด์‹œ์ฃ !

 

๐Ÿงฑ CrushFTP๋Š” ๋ญํ•˜๋Š” ํ”„๋กœ๊ทธ๋žจ?

CrushFTP๋Š” ์ด๋ฆ„ ๊ทธ๋Œ€๋กœ FTP(ํŒŒ์ผ ์ „์†ก ํ”„๋กœํ† ์ฝœ) ์†”๋ฃจ์…˜์ž…๋‹ˆ๋‹ค. ๊ธฐ์—… ๋‚ด๋ถ€์—์„œ ํŒŒ์ผ ์„œ๋ฒ„๋กœ ํ™œ์šฉํ•˜๊ฑฐ๋‚˜, ์™ธ๋ถ€์™€์˜ ์•ˆ์ •์ ์ธ ํŒŒ์ผ ์ „์†ก์„ ์œ„ํ•ด ์‚ฌ์šฉ๋˜๋Š”๋ฐ์š”. ์‚ฌ์‹ค ๊ธ€๋กœ๋ฒŒ ๊ธฐ์ค€์œผ๋กœ ๊ฝค ๋งŽ์€ ๊ธฐ์—…์ด ์ด ์†”๋ฃจ์…˜์„ ์‚ฌ์šฉ ์ค‘์ด๋ผ๊ณ  ํ•ด์š”.

SHODAN์—์„œ ์ฐพ์•„๋ณธ CrushFTP ์„œ๋ฒ„
SHODAN์—์„œ ์ฐพ์•„๋ณธ CrushFTP ์„œ๋ฒ„

๐Ÿ•ณ๏ธ CVSS 9.8โ€ฆ ์ธ์ฆ ์šฐํšŒ ์ทจ์•ฝ์  ๋“ฑ์žฅ!

2025๋…„ 3์›”, Outpost24๋ผ๋Š” ๋ณด์•ˆ ์—…์ฒด๊ฐ€ CrushFTP์—์„œ ์น˜๋ช…์ ์ธ ์ธ์ฆ ์šฐํšŒ(Authentication Bypass) ์ทจ์•ฝ์ ์„ ๋ฐœ๊ฒฌํ–ˆ์Šต๋‹ˆ๋‹ค.

ํ•ด๋‹น ์ทจ์•ฝ์ ์€ AWS S3 ์Šคํƒ€์ผ์˜ ์ธ์ฆ ํ—ค๋” ์ฒ˜๋ฆฌ ๋ฐฉ์‹์˜ ๊ฒฐํ•จ์ด ์›์ธ์ด์—ˆ์œผ๋ฉฐ, ๋น„๋ฐ€๋ฒˆํ˜ธ ์—†์ด ์‚ฌ์šฉ์ž๋ช…๋งŒ์œผ๋กœ๋„ ์ธ์ฆ์ด ๊ฐ€๋Šฅํ•œ ํฌ๋ฆฌํ‹ฐ์ปฌํ•œ ์ทจ์•ฝ์ ์ด์—ˆ์Šต๋‹ˆ๋‹ค! ์‹ฌ์ง€์–ด Exploit PoC๋„ ๊ฐ„๋‹จํ•˜๊ณ , ์•…์šฉ๋„ ํ™œ๋ฐœํ•˜๊ฒŒ ์ด๋ฃจ์–ด์ง€๊ณ  ์žˆ์—ˆ์ฃ . ์‹ค์ œ๋กœ ๋ฏธ๊ตญ CISA๋„ ์ด ์ทจ์•ฝ์ ์„ ์ •๋ถ€ ๊ธฐ๊ด€ ํ•„์ˆ˜ ํŒจ์น˜ ๋ชฉ๋ก(KEV)์— ์ถ”๊ฐ€ํ•˜๋ฉฐ ์‹ค์ œ ๊ณต๊ฒฉ์— ์‚ฌ์šฉ๋˜๊ณ  ์žˆ๋‹ค๊ณ  ๊ฒฝ๊ณ ํ–ˆ์Šต๋‹ˆ๋‹ค. ๋‹จ์ˆœํ•œ ์ทจ์•ฝ์ ์ด์—ˆ์ง€๋งŒ, ๊ทธ๋งŒํผ ์•…์šฉ ๋‚œ์ด๋„๊ฐ€ ๋‚ฎ์•„ ํŒŒ๊ธ‰๋ ฅ์ด ์–ด๋งˆ์–ด๋งˆํ–ˆ์—ˆ์ฃ .

 

๐Ÿงจ ๊ทธ๋Ÿฐ๋ฐโ€ฆ CVE ๋ฒˆํ˜ธ๊ฐ€ ๋‘ ๊ฐœ?

๊ทธ๋Ÿฐ๋ฐ, ์ด ์ทจ์•ฝ์ ์ด ๋…ผ๋ž€์ด ๋˜์—ˆ๋˜ ์ด์œ ๋Š” ๋‹จ์ˆœํžˆ ์น˜๋ช…์ ์ธ ์ทจ์•ฝ์ ์ด๋ผ์„œ๊ฐ€ ์•„๋‹ˆ์—ˆ์Šต๋‹ˆ๋‹ค. ๋ฐ”๋กœ ํ•˜๋‚˜์˜ ์ทจ์•ฝ์ ์— ๋‘ ๊ฐœ์˜ CVE๊ฐ€ ๋ฐœ๊ธ‰๋˜์—ˆ๋˜ ๊ฒƒ์ด์—ˆ์ฃ . ์‚ฌ๋žŒ์œผ๋กœ ์น˜๋ฉด ์ฃผ๋ฏผ์„ผํ„ฐ ๋‘ ๊ณณ์—์„œ ๋‹ค๋ฅธ ์ด๋ฆ„์œผ๋กœ ์ถœ์ƒ์‹ ๊ณ ๋ฅผ ํ•œ ๊ฒƒ์ด๋ผ๊ณ  ๋น„์œ ํ•  ์ˆ˜ ์žˆ๋Š”๋ฐ์š”, ์ด๋ ‡๊ฒŒ ๋œ ์ด์œ ๋Š” ๋ฌด์—‡์ด์—ˆ์„๊นŒ์š”?

๐Ÿงพ ๋…ผ๋ž€์˜ ํƒ€์ž„๋ผ์ธ ์ •๋ฆฌ

๋‚ ์งœ์‚ฌ๊ฑด
3/13Outpost24, CrushFTP์— ์ทจ์•ฝ์  ์ œ๋ณด ๋ฐ CVE ์š”์ฒญ
3/21CrushFTP, ๊ณ ๊ฐ์—๊ฒŒ ์ด๋ฉ”์ผ๋กœ ๋ณด์•ˆ ๊ฒฝ๊ณ  ๋ฐœ์†ก โ†’ "๊ณง CVE ํ• ๋‹น ์˜ˆ์ •"
3/26VulnCheck, ๋ณ„๋„ CVE-2025-2825 ๋ฐœ๊ธ‰ ๋ฐ ๊ณต๊ฐœ (๋ฐœ๊ฒฌ์ž์ธ Outpost24 ์–ธ๊ธ‰ ์—†์Œ)
3/27MITRE, ์ •์‹ CVE-2025-31161 ํ• ๋‹น
์ดํ›„๋…ผ๋ž€ ๋์— VulnCheck ๊ฐ€ ํ• ๋‹นํ•œ CVE-2025-2825๋Š” Reject ์ฒ˜๋ฆฌ

์ทจ์•ฝ์ ์ด CrushFTP์ธก์— ์ „๋‹ฌ๋œ ์ดํ›„ ๊ณต์‹์ ์ธ ์ทจ์•ฝ์  ๊ณต๊ฐœ ํ”„๋กœ์„ธ์Šค๊ฐ€ ์ง„ํ–‰๋˜๊ณ  ์žˆ๋˜ 3์›” 26์ผ, CNA ๊ธฐ๊ด€์ธ VulnCheck๊ฐ€ ์ž์ฒด์ ์œผ๋กœ CrushFTP ์ทจ์•ฝ์ ์— ๋Œ€ํ•ด CVE-2025-2825๋ฅผ ํ• ๋‹นํ•˜๊ณ  ๋ณด์•ˆ ์ปค๋ฎค๋‹ˆํ‹ฐ์— ๊ณต๊ฐœํ–ˆ์Šต๋‹ˆ๋‹ค. ์ทจ์•ฝ์  ์ž์ฒด์˜ ํŒŒ๊ธ‰๋ ฅ์ด ์ปธ๋˜ ๋งŒํผ, CrushFTP์˜ ์ทจ์•ฝ์ ์€ CVE-2025-2825์„ ๋‹ฌ๊ณ  ๋น ๋ฅด๊ฒŒ ๋ณด์•ˆ ์ปค๋ฎค๋‹ˆํ‹ฐ์— ํผ์ ธ๊ฐ”์–ด์š”.

  • CNA: ํƒ€์‚ฌ ํ˜น์€ ์ž์‚ฌ ์ œํ’ˆ์— ๋Œ€ํ•œ ์ทจ์•ฝ์  ํ‰๊ฐ€ ๋Šฅ๋ ฅ์„ ์ธ์ •๋ฐ›์•„ ์ž์ฒด์ ์ธ CVE ์‹๋ณ„๋ฒˆํ˜ธ ํ• ๋‹น ๊ถŒํ•œ์ด ์žˆ๋Š” ๊ธฐ์—… ๋˜๋Š” ๊ธฐ๊ด€์„ ์˜๋ฏธํ•ฉ๋‹ˆ๋‹ค.

ํ•˜์ง€๋งŒ, ์ด๋ฏธ ์ œ๋ณด์ž์ธ Outpost24์™€ CrushFTP์˜ ๊ณต๊ฐœ ํ”„๋กœ์„ธ์Šค์—์„œ๋Š” CVE-2025-31161๊ฐ€ ์˜ˆ์•ฝ๋˜์–ด ์žˆ์—ˆ์–ด์š”. VulnCheck์˜ ๊ณต๊ฐœ ํ•˜๋ฃจ ํ›„, ๊ณต์‹์ ์œผ๋กœ CVE-2025-31161์— ๋Œ€ํ•œ ์ •๋ณด๊ฐ€ ๊ณต๊ฐœ๋ฉ๋‹ˆ๋‹ค. ์‚ฌ๋žŒ๋“ค์€ ๋‘ CVE๊ฐ€ ๋™์ผํ•œ ์ทจ์•ฝ์ ์— ํ• ๋‹น๋˜์—ˆ๋‹ค๋Š” ๊ฒƒ์„ ์•Œ๊ณ  ํ˜ผ๋ž€์— ๋น ์ง‘๋‹ˆ๋‹ค. ๊ฐ™์€ ์ทจ์•ฝ์ ์ธ๋ฐ, ์„œ๋กœ ๋‹ค๋ฅธ ์ด๋ฆ„์œผ๋กœ ๋ถ€๋ฅด๊ฒŒ ๋˜์–ด ์ทจ์•ฝ์  ๊ด€๋ฆฌ์— ์ฐจ์งˆ์ด ๋นš์–ด์ง€๋Š” ๋ฌธ์ œ๋„ ์˜ˆ์ƒ๋˜์—ˆ์–ด์š”.(์ทจ์•ฝ์ ์ด ์„œ๋กœ ๋‹ค๋ฅธ ์ด๋ฆ„์œผ๋กœ ๋ถˆ๋ฆฌ๋ฉด ์–ด๋–ค ์ผ์ด ๋ฐœ์ƒํ•˜๋Š” ์ง€, ์ทจ์•ฝ์ ์˜ ์ฃผ๋ฏผ๋“ฑ๋ก๋ฒˆํ˜ธ, CVE์—์„œ ํ™•์ธํ•  ์ˆ˜ ์žˆ์–ด์š”!)

 

๐Ÿ’ข ์ด๋ฉ”์ผ ๋‚ด์šฉ ๊ณต๊ฐœ์™€ ๋…ผ๋ž€์˜ ํ™•์‚ฐ

๋…ผ๋ž€์€ CrushFTP CEO์ธ Ben Spink๊ฐ€ VulnCheck CTO์—๊ฒŒ ๋ณด๋‚ธ ์ด๋ฉ”์ผ์ด ๊ณต๊ฐœ๋˜๋ฉฐ ๋”์šฑ ํ™•์‚ฐ๋ฉ๋‹ˆ๋‹ค.

CrushFTP์˜ ๋ฉ”์ผ ์บก์ณ
CrushFTP์˜ ๋ฉ”์ผ ์บก์ณ

์ด ๋ฌธ์ œ์— ๋Œ€ํ•œ ์–ด๋–ค ์„ธ๋ถ€ ์ •๋ณด๋„ ์•Œ์ง€ ๋ชปํ•ฉ๋‹ˆ๋‹ค. ๊ท€ํ•˜์˜ ํ•ญ๋ชฉ์€ ์ค‘๋ณต์œผ๋กœ ์‚ญ์ œ๋  ๊ฒƒ์ž…๋‹ˆ๋‹ค. ๊ท€ํ•˜๊ฐ€ ๋ฐœ๊ฒฌํ•œ ๊ฒƒ์ด ์•„๋‹™๋‹ˆ๋‹ค. ์‹ค์ œ CVE๋Š” ๋ณด๋ฅ˜ ์ค‘์ž…๋‹ˆ๋‹ค. ๊ท€ํ•˜๊ฐ€ ์ž๋ฐœ์ ์œผ๋กœ ๊ฐ€์งœ ํ•ญ๋ชฉ์„ ์ œ๊ฑฐํ•˜์ง€ ์•Š์œผ๋ฉด ๊ท€ํ•˜์˜ ํ‰ํŒ์ด ๋–จ์–ด์งˆ ๊ฒƒ์ž…๋‹ˆ๋‹ค. ์‹ค์ œ CVE๊ฐ€ ๊ฒŒ์‹œ๋˜๋ฉด ๊ท€ํ•˜๊ฐ€ ์ „ํ˜€ ๋ชจ๋ฅด๋Š” ์ทจ์•ฝ์ ์— ๋Œ€ํ•ด ์ž์„ธํžˆ ์„ค๋ช…๋˜์–ด ์žˆ์œผ๋ฏ€๋กœ ๋ช…๋ฐฑํžˆ ๋“œ๋Ÿฌ๋‚  ๊ฒƒ์ž…๋‹ˆ๋‹ค.

๋ฉ”์ผ ๋‚ด์šฉ ์ค‘

Ben Splink๋Š” VulnCheck์ด ํ• ๋‹นํ•œ CVE-2025-2825๋ฅผ โ€œ๊ฐ€์งœ ํ•ญ๋ชฉโ€์ด๋ผ๊ณ  ์ง€์นญํ•˜๋ฉฐ, ๋ณด๋ฅ˜๋œ ์ทจ์•ฝ์ ์— ๋Œ€ํ•œ ๋ฌด๋‹จ CVE ๋ฐœ๊ธ‰์ž„์„ ๊ฒฝ๊ณ ํ–ˆ์–ด์š”. ๊ทธ๋Ÿฌ๋‚˜ VulnCheck CTO๋Š” ํ•ด๋‹น ๋ฉ”์ผ์„ ๋„๋ฆฌ์–ด ์ž์‹ ์˜ X์— ๊ณต๊ฐœํ•˜์˜€๊ณ , ๋˜ ๋‹ค๋ฅธ VulnCheck์˜ ์ง์› Patrick Garrity๋„ Linkedin์— ์ž„์˜์˜ CVE๋ฅผ ๋ฐœ๊ธ‰ํ•œ ์ •๋‹น์„ฑ์„ ์„ค๋ช…ํ•˜๋ฉฐ ๋ณด์•ˆ ์ปค๋ฎค๋‹ˆํ‹ฐ์—์„œ ์–‘์ธก์˜ ๋Œ€๋ฆฝ์ด ์ด์–ด์กŒ์–ด์š”.

๊ฒฐ๊ตญ MITRE๋Š” VulnCheck์˜ CVE๋ฅผ ๊ณต์‹์ ์œผ๋กœ Reject ์ฒ˜๋ฆฌํ–ˆ์ง€๋งŒ, ์ด ๊ณผ์ •์—์„œ PoC๊ฐ€ ํ™•์‚ฐ๋˜๊ณ  ์‹ค์ œ ํ”ผํ•ด๊ฐ€ ๋ฐœ์ƒํ•˜๋Š” ๋“ฑ์˜ ๋ถ€์ž‘์šฉ๋„ ์ƒ๊ฒผ์ฃ .

 

โš–๏ธ ์–‘์ธก์˜ ์ฃผ์žฅ ์ •๋ฆฌ

VulnCheck๊ณผ Outpost24 & CrushFTP ์–‘์ธก์˜ ์ฃผ์žฅ์€ Reject ์ดํ›„์—๋„ ์—‡๊ฐˆ๋ ธ์–ด์š”.

VulnCheck

  • CrushFTP์ธก์€ CVEํ• ๋‹น์— ์•ž์„œ ๊ณ ๊ฐ ๋Œ€์ƒ์œผ๋กœ ๋ณด์•ˆ ๊ถŒ๊ณ ๋ฌธ์„ ๋ฐœํ–‰ํ–ˆ๋Š”๋ฐ, ์ด๋Ÿฌํ•œ ๋ณด์•ˆ ๊ถŒ๊ณ ๋ฌธ์— CVE๊ฐ€ ์—†์œผ๋ฉด ๊ด€๋ฆฌ์ž๋“ค์ด ํ˜ผ๋ž€์„ ๊ฒช์Œ
  • CrushFTP๋Š” ๊ณผ๊ฑฐ์—๋„ ์ทจ์•ฝ์ ์„ ์ˆจ๊ธฐ๋ ค ํ•œ ์ „๋ก€๊ฐ€ ์žˆ์Œ
  • ์‹ค์ œ ๊ณต๊ฒฉ์ด ์ง„ํ–‰๋˜๊ณ  ์žˆ์—ˆ์œผ๋ฏ€๋กœ, ๋น ๋ฅธ ๊ณต๊ฐœ๊ฐ€ ์˜คํžˆ๋ ค ๋„์›€์ด ๋จ
  • MITRE์˜ ๋Œ€์‘์ด ์ง€๋‚˜์น˜๊ฒŒ ๋ณด์ˆ˜์ ์ด๊ณ , ์ปค๋ฎค๋‹ˆํ‹ฐ๋ฅผ ์ ๊ทน์ ์œผ๋กœ ์ด์šฉํ•˜๋Š” ํ˜‘์—…๋ณด๋‹ค โ€œ์„œ๋ฅ˜ ์ž‘์—…โ€์—๋งŒ ์ง‘์ค‘ํ•˜๊ณ  ์žˆ์Œ

CrushFTP & Outpost24

  • ์šฐ๋ฆฌ๋Š” 90์ผ ์ด๋‚ด ๊ณต๊ฐœ๋ฅผ ์œ„ํ•œ ๊ณต์‹์ ์ธ ์ ˆ์ฐจ๋ฅผ ๋”ฐ๋ž๊ณ , ํ•ด๋‹น ์ทจ์•ฝ์  ๊ณต๊ฐœ๋ฅผ ๋ฏธ๋ฃจ๊ฑฐ๋‚˜ ์ˆจ๊ธด ์  ์—†์Œ
  • VulnCheck์ด ์„ฑ๊ธ‰ํ•˜๊ฒŒ CVE๋ฅผ ๊ณต๊ฐœํ•˜๋ฉด์„œ ์‹ค์ œ ํ™˜๊ฒฝ์—์„œ ํ™œ๋ฐœํ•˜๊ฒŒ ์•…์šฉ๋  ์ˆ˜ ์žˆ๋Š” ํ™˜๊ฒฝ์„ ์ œ๊ณตํ•จ
  • ์ด๋Ÿฌํ•œ ์ด์œ ๋กœ, CVE ๊ด€๋ฆฌ ์ฒด๊ณ„์— ํ˜ผ๋ž€์„ ์ค€ ์ฑ…์ž„์€ VulnCheck์— ์žˆ์Œ

 

๐Ÿ“Œ ๊ฒฐ๊ตญ ๋ฌธ์ œ๋Š” ์‹œ์Šคํ…œ?

CrushFTP ์ทจ์•ฝ์ ์€ ๋‹จ์ˆœํžˆ ํ•œ ์ œํ’ˆ์˜ ๋ฌธ์ œ๋ฅผ ๋„˜์–ด, ๋ณด์•ˆ ์ปค๋ฎค๋‹ˆํ‹ฐ ๋‚ด๋ถ€์˜ ์ ˆ์ฐจ์™€ ์‹ ๋ขฐ, ํˆฌ๋ช…์„ฑ์— ๋Œ€ํ•œ ์˜๋ฌธ์„ ์ œ๊ธฐํ•œ ์‚ฌ๊ฑด์ด์—ˆ์Šต๋‹ˆ๋‹ค.

VulnCheck์˜ ์ฃผ์žฅ์ฒ˜๋Ÿผ, CVE ๊ด€๋ฆฌ ์ฒด๊ณ„๋Š” ์ค‘์•™ํ™”๋˜๊ณ  ๋น„ํšจ์œจ์ ์ธ ๋ฉด์ด ์žˆ์œผ๋ฉฐ ํŒŒ๊ธ‰๋ ฅ์— ๊ธฐ๋ฐ˜ํ•œ ์œ ์—ฐํ•œ ์ •๋ณด ๊ณต์œ ๋ณด๋‹ค ๊ฒฝ์ง๋œ ์ ˆ์ฐจ๊ฐ€ ์šฐ์„ ์‹œ๋˜๋Š” ๊ตฌ์กฐ๋Š” ์˜ˆ์ „๋ถ€ํ„ฐ ์ง€์ ์„ ๋ฐ›๊ณ  ์žˆ์—ˆ์–ด์š”. ๊ทธ๋Ÿผ์—๋„ ์ตœ์†Œํ•œ์˜ ์ ˆ์ฐจ์กฐ์ฐจ ์—†์œผ๋ฉด ๊ทผ๊ฑฐ๊ฐ€ ๋ถ€์กฑํ•œ ๋ฌด๋ถ„๋ณ„ํ•œ CVE ๋ฐœ๊ธ‰์ด ๋Š˜์–ด๋‚˜ ์ทจ์•ฝ์  ๊ด€๋ฆฌ ์ „๋ฐ˜์— ๋Œ€ํ•œ ์‹ ๋ขฐ๊ฐ€ ๊ฐ์†Œํ•  ๊ฑฐ๋ž€ ์˜๊ฒฌ๋„ ๋™์‹œ์— ์ œ๊ธฐ๋˜๊ณ  ์žˆ์ฃ .

์ด ๋ณต์žกํ•œ ์ฒด๊ณ„๋ฅผ ์–ด๋–ป๊ฒŒ, ์–ด๋–ค ๊ธฐ์ค€์œผ๋กœ ๊ด€๋ฆฌํ•ด์•ผ ํ• ๊นŒ์š”? VulnCheck์˜ ํ–‰๋™์€ ๋ณด์•ˆ ์ปค๋ฎค๋‹ˆํ‹ฐ์˜ '๊ณต์ต'์„ ์œ„ํ•œ ์šฉ๊ธฐ์˜€์„๊นŒ์š”, ์•„๋‹ˆ๋ฉด 'ํ‰ํŒ'์„ ์œ„ํ•œ ๋ฌด๋ฆฌ์ˆ˜์˜€์„๊นŒ์š”?

๊ตฌ๋…์ž์˜ ์ƒ๊ฐ์„ ๋Œ“๊ธ€์— ๋‚จ๊ฒจ์ฃผ์„ธ์š”! ๊ทธ๋Ÿผ ๋‹ค์Œ ์ฃผ์— ๋” ์œ ์ตํ•œ ์ •๋ณด๋กœ ๋งŒ๋‚˜์š”๐Ÿ˜‰

๊ตฌ๋…์ž๋‹˜, ์˜ค๋Š˜ ๋‰ด์Šค๋ ˆํ„ฐ๋Š” ์–ด๋– ์…จ๋‚˜์š”?
ํ•ดํ‚น/๋ณด์•ˆ ๊ด€๋ จ ์ฝ˜ํ…์ธ ๋ฅผ ๊ณ„์† ๋ฐ›์•„๋ณด๊ณ  ์‹ถ์œผ์‹œ๋‹ค๋ฉด ๊ตฌ๋… ๋ถ€ํƒ๋“œ๋ ค์š”! ๐Ÿ™Œ

๋‹ค๊ฐ€์˜ฌ ๋‰ด์Šค๋ ˆํ„ฐ๊ฐ€ ๊ถ๊ธˆํ•˜์‹ ๊ฐ€์š”?

์ง€๊ธˆ ๊ตฌ๋…ํ•ด์„œ ์ƒˆ๋กœ์šด ๋ ˆํ„ฐ๋ฅผ ๋ฐ›์•„๋ณด์„ธ์š”

โœ‰๏ธ

์ด๋ฒˆ ๋‰ด์Šค๋ ˆํ„ฐ ์–ด๋– ์…จ๋‚˜์š”?

ํ•ดํ‚น์งน์งน ๋‹˜์—๊ฒŒ โ˜•๏ธ ์ปคํ”ผ์™€ โœ‰๏ธ ์ชฝ์ง€๋ฅผ ๋ณด๋‚ด๋ณด์„ธ์š”!

๋Œ“๊ธ€

์˜๊ฒฌ์„ ๋‚จ๊ฒจ์ฃผ์„ธ์š”

ํ™•์ธ
์˜๊ฒฌ์ด ์žˆ์œผ์‹ ๊ฐ€์š”? ์ œ์ผ ๋จผ์ € ๋Œ“๊ธ€์„ ๋‹ฌ์•„๋ณด์„ธ์š” !
ยฉ 2025 ํ•ดํ‚น์งน์งน

ํ•ดํ‚น/๋ณด์•ˆ ๊ด€๋ จ ์ฝ˜ํ…์ธ ๋ฅผ ๋ณด๋‚ด์ฃผ๋Š” ํ•ดํ‚น์งน์งน๐Ÿฅ https://linktr.ee/hackyboizteam

๋‰ด์Šค๋ ˆํ„ฐ ๋ฌธ์˜hackyboizteam@gmail.com

๋ฉ”์ผ๋ฆฌ ๋กœ๊ณ 

๋„์›€๋ง ์ž์ฃผ ๋ฌป๋Š” ์งˆ๋ฌธ ์˜ค๋ฅ˜ ๋ฐ ๊ธฐ๋Šฅ ๊ด€๋ จ ์ œ๋ณด

์„œ๋น„์Šค ์ด์šฉ ๋ฌธ์˜admin@team.maily.so

๋ฉ”์ผ๋ฆฌ ์‚ฌ์—…์ž ์ •๋ณด

๋ฉ”์ผ๋ฆฌ (๋Œ€ํ‘œ์ž: ์ดํ•œ๊ฒฐ) | ์‚ฌ์—…์ž๋ฒˆํ˜ธ: 717-47-00705 | ์„œ์šธํŠน๋ณ„์‹œ ์„ฑ๋™๊ตฌ ์™•์‹ญ๋ฆฌ๋กœ10๊ธธ 6, 11์ธต 1109ํ˜ธ

์ด์šฉ์•ฝ๊ด€ | ๊ฐœ์ธ์ •๋ณด์ฒ˜๋ฆฌ๋ฐฉ์นจ | ์ •๊ธฐ๊ฒฐ์ œ ์ด์šฉ์•ฝ๊ด€ | ๋ผ์ด์„ ์Šค