์ทจ์•ฝ์ ์ด ์ˆ˜์ •๋œ Ruby 3.0.1 ์—…๋ฐ์ดํŠธ

Ruby ํ”„๋กœ๊ทธ๋ž˜๋ฐ ์–ธ์–ด 3.0.1, 2.7.3, 2.6.7 ๋ฐ 2.5.9์˜ ์ˆ˜์ • ๋ฆด๋ฆฌ์Šค๊ฐ€ ๋งŒ๋“ค์–ด์กŒ์œผ๋ฉฐ, ์ด ๋ฆด๋ฆฌ์Šค์—์„œ๋Š” ๋‘ ๊ฐ€์ง€ ์ทจ์•ฝ์ ์ด ์ œ๊ฑฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

  • CVE-2021-28965๋Š” ํŠน๋ณ„ํžˆ ์ œ์ž‘๋œ XML ๋ฌธ์„œ๋ฅผ ๊ตฌ๋ฌธ ๋ถ„์„ํ•˜๊ณ  ์ง๋ ฌํ™”ํ•  ๋•Œ ๊ตฌ์กฐ๊ฐ€ ์›๋ณธ๊ณผ ์ผ์น˜ํ•˜์ง€ ์•Š๋Š” ์ž˜๋ชป๋œ XML ๋ฌธ์„œ๊ฐ€ ์ƒ์„ฑ๋  ์ˆ˜ ์žˆ๋Š” ๊ธฐ๋ณธ ์ œ๊ณต REXML ๋ชจ๋“ˆ์˜ ์ทจ์•ฝ์ ์ž…๋‹ˆ๋‹ค. ์ทจ์•ฝ์ ์˜ ์‹ฌ๊ฐ๋„๋Š” ์ƒํ™ฉ์— ๋”ฐ๋ผ ํฌ๊ฒŒ ๋‹ค๋ฅด์ง€๋งŒ, REXML์„ ์‚ฌ์šฉํ•˜๋Š” ์ผ๋ถ€ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ๊ณต๊ฒฉํ•˜๋Š” ๊ฒƒ์ด ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค.
  • CVE-2021-28966 - ํ”Œ๋žซํผ๋ณ„ ๋ฌธ์ œ Windows ์ด ์ทจ์•ฝ์ ์€ Ruby ํ”„๋กœ์„ธ์Šค๊ฐ€ ์‹คํ–‰๋˜๋Š” ์‚ฌ์šฉ์ž์˜ ๊ถŒํ•œ์œผ๋กœ ์“ฐ๊ธฐ ๊ฐ€๋Šฅํ•œ ํŒŒ์ผ ์‹œ์Šคํ…œ ์˜์—ญ์— ์ž„์˜์˜ ๋””๋ ‰ํ„ฐ๋ฆฌ๋‚˜ ํŒŒ์ผ์„ ์ƒ์„ฑํ•  ์ˆ˜ ์žˆ๋„๋ก ํ—ˆ์šฉํ•ฉ๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” Dir.mktmpdir ๋ฉ”์„œ๋“œ์˜ ์ ‘๋‘์‚ฌ ์ฒ˜๋ฆฌ ๋ฐฉ์‹์ด ์ž˜๋ชป๋˜์–ด "..\\."์™€ ๊ฐ™์€ ๊ตฌ๋ฌธ์œผ๋กœ ๋Œ€์ฒด๋  ์ˆ˜ ์žˆ๊ธฐ ๋•Œ๋ฌธ์— ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. ์ด ๊ณต๊ฒฉ์„ ์ˆ˜ํ–‰ํ•˜๋ ค๋ฉด ํ”„๋กœ์„ธ์Šค๊ฐ€ ์ ‘๋‘์‚ฌ ๊ฐ’์„ ์ƒ์„ฑํ•  ๋•Œ ์™ธ๋ถ€ ๋ฐ์ดํ„ฐ๋ฅผ ์‚ฌ์šฉํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

DDoS ๋ณดํ˜ธ, VPS VDS ์„œ๋ฒ„๊ฐ€ ์žˆ๋Š” ์‚ฌ์ดํŠธ๋ฅผ ์œ„ํ•œ ์•ˆ์ •์ ์ธ ํ˜ธ์ŠคํŒ… ๊ตฌ์ž… ๐Ÿ”ฅ DDoS ๊ณต๊ฒฉ ๋ฐฉ์ง€ ๊ธฐ๋Šฅ์ด ํƒ‘์žฌ๋œ ์•ˆ์ •์ ์ธ ์›น์‚ฌ์ดํŠธ ํ˜ธ์ŠคํŒ…, VPS ๋ฐ VDS ์„œ๋ฒ„๋ฅผ ๊ตฌ๋งคํ•˜์„ธ์š” | ProHoster