Magento ์ „์ž์ƒ๊ฑฐ๋ž˜ ํ”Œ๋žซํผ์˜ ์‹ฌ๊ฐํ•œ ์ทจ์•ฝ์ 

์–ด๋„๋น„ ํšŒ์‚ฌ ์ถœ์‹œ ์ „์ž์ƒ๊ฑฐ๋ž˜ ์กฐ์ง์„ ์œ„ํ•œ ๊ฐœ๋ฐฉํ˜• ํ”Œ๋žซํผ ์—…๋ฐ์ดํŠธ ๋งˆ์  ํ† , (2.3.4, 2.3.3-p1 ๋ฐ 2.2.11), ์ด๋Š” ์•ฝ 10% ์˜จ๋ผ์ธ ์ƒ์  ์ƒ์„ฑ์„ ์œ„ํ•œ ์‹œ์Šคํ…œ ์‹œ์žฅ(Adobe๋Š” 2018๋…„ Magento์˜ ์†Œ์œ ์ฃผ๊ฐ€ ๋จ) ์ด ์—…๋ฐ์ดํŠธ๋Š” 6๊ฐœ์˜ ์ทจ์•ฝ์ ์„ ์ œ๊ฑฐํ•˜๋ฉฐ, ๊ทธ ์ค‘ XNUMX๊ฐœ๋Š” ์‹ฌ๊ฐํ•œ ์œ„ํ—˜ ์ˆ˜์ค€์œผ๋กœ ์ง€์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค(์ž์„ธํ•œ ๋‚ด์šฉ์€ ์•„์ง ๋ฐœํ‘œ๋˜์ง€ ์•Š์Œ).

  • CVE-2020-3716 - ์™ธ๋ถ€ ๋ฐ์ดํ„ฐ๋ฅผ ์—ญ์ง๋ ฌํ™”ํ•  ๋•Œ ๊ณต๊ฒฉ์ž ์ฝ”๋“œ ์‹คํ–‰ ๊ฐ€๋Šฅ์„ฑ
  • CVE-2020-3718 - ์„œ๋ฒ„ ์ธก์—์„œ ์ž„์˜ ์ฝ”๋“œ ์‹คํ–‰์œผ๋กœ ์ด์–ด์ง€๋Š” ๋ณด์•ˆ ๋ฉ”์ปค๋‹ˆ์ฆ˜ ์šฐํšŒ
  • CVE-2020-3719๋Š” ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์˜ ๋ฐ์ดํ„ฐ์— ๋Œ€ํ•œ ์•ก์„ธ์Šค๋ฅผ ํ—ˆ์šฉํ•˜๋Š” SQL ๋ช…๋ น ๋Œ€์ฒด ๊ธฐ๋Šฅ์ž…๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€