Magento ์ „์ž ์ƒ๊ฑฐ๋ž˜ ํ”Œ๋žซํผ์˜ ์น˜๋ช…์ ์ธ ์ทจ์•ฝ์ 

๊ณต๊ฐœ ์ „์ž์ƒ๊ฑฐ๋ž˜ ํ”Œ๋žซํผ์ธ Magento์—์„œ ์น˜๋ช…์ ์ธ ์ทจ์•ฝ์ (CVE-10-2022)์ด ๋ฐœ๊ฒฌ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. Magento๋Š” ์˜จ๋ผ์ธ ์ƒ์  ์ƒ์„ฑ ์‹œ์Šคํ…œ ์‹œ์žฅ์˜ ์•ฝ 24086%๋ฅผ ์ ์œ ํ•˜๊ณ  ์žˆ์œผ๋ฉฐ ํŠน์ • ๋ฉ”์‹œ์ง€๋ฅผ ์ „์†กํ•˜์—ฌ ์„œ๋ฒ„์—์„œ ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ๊ฒŒ ํ•ด์ค๋‹ˆ๋‹ค. ์ธ์ฆ์„ ํ†ต๊ณผํ•˜์ง€ ์•Š๊ณ  ์š”์ฒญํ•ฉ๋‹ˆ๋‹ค. ์ทจ์•ฝ์ ์˜ ํ‰์ ์€ 9.8์  ๋งŒ์ ์— 10์ ์ž…๋‹ˆ๋‹ค.

์ด ๋ฌธ์ œ๋Š” ์ฒดํฌ์•„์›ƒ ํ•ธ๋“ค๋Ÿฌ์—์„œ ์‚ฌ์šฉ์ž๋กœ๋ถ€ํ„ฐ ๋ฐ›์€ ๋งค๊ฐœ๋ณ€์ˆ˜์˜ ์ž˜๋ชป๋œ ์œ ํšจ์„ฑ ๊ฒ€์‚ฌ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. ์ทจ์•ฝ์  ์•…์šฉ์— ๋Œ€ํ•œ ์ž์„ธํ•œ ๋‚ด์šฉ์€ ์•„์ง ๊ณต๊ฐœ๋˜์ง€ ์•Š์•˜์œผ๋ฉฐ, ์ˆ˜์ • ์‚ฌํ•ญ์€ "/{{.*?}}/" ์ •๊ทœ์‹์„ ์‚ฌ์šฉํ•˜์—ฌ ์š”์ฒญ ๋งค๊ฐœ๋ณ€์ˆ˜์˜ ๋ฌธ์ž๋ฅผ ์ง€์šฐ๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค.

์ด ์ทจ์•ฝ์ ์€ ๋ฆด๋ฆฌ์Šค 2.3.3-p1๋ถ€ํ„ฐ 2.3.7-p2 ๋ฐ 2.4.0๋ถ€ํ„ฐ 2.4.3-p1๊นŒ์ง€์—์„œ ๋‚˜ํƒ€๋‚ฉ๋‹ˆ๋‹ค. ์ˆ˜์ • ์‚ฌํ•ญ์€ ํŒจ์น˜ ํ˜•ํƒœ๋กœ ์ œ๊ณต๋ฉ๋‹ˆ๋‹ค(์ˆ˜์ • ์‚ฌํ•ญ์ด ํฌํ•จ๋œ ์ƒˆ ๋ฆด๋ฆฌ์Šค๋Š” ์•„์ง ์ƒ์„ฑ๋˜์ง€ ์•Š์•˜์Šต๋‹ˆ๋‹ค). ๋ฌธ์ œ์˜ ์ทจ์•ฝ์ ์„ ์ด์šฉํ•ด ์˜จ๋ผ์ธ ์ƒ์ ์„ ๊ณต๊ฒฉํ•œ ๊ฐœ๋ณ„ ์‚ฌ๋ก€๊ฐ€ ์ด๋ฏธ ์›น์— ๊ธฐ๋ก๋˜์–ด ์žˆ์œผ๋ฏ€๋กœ Magento ์‚ฌ์šฉ์ž๋Š” ๊ธด๊ธ‰ํ•˜๊ฒŒ ํŒจ์น˜๋ฅผ ์„ค์น˜ํ•˜๋Š” ๊ฒƒ์ด ์ข‹์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€