์คํ์์ค ํ ์๋ํ ํ๋ซํผ์ธ Home Assistant์์ ์ฌ๊ฐํ ์ทจ์ฝ์ (CVE-2023-27482)์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ ์ ์ฉํ๋ฉด ์ธ์ฆ์ ์ฐํํ๊ณ ๊ถํ์ด ์๋ Supervisor API์ ์์ ํ ์ก์ธ์คํ ์ ์๊ฒ ๋์ด ์ค์ ์ ๋ณ๊ฒฝํ๊ณ , ์ํํธ์จ์ด๋ฅผ ์ค์น/์ ๋ฐ์ดํธํ๊ณ , ์ ๋์จ๊ณผ ๋ฐฑ์ ์ ๊ด๋ฆฌํ ์ ์์ต๋๋ค.
์ด ๋ฌธ์ ๋ Supervisor ๊ตฌ์ฑ ์์๋ฅผ ์ฌ์ฉํ๋ ์ค์น์ ์ํฅ์ ๋ฏธ์น๋ฉฐ, ์ฒซ ๋ฒ์งธ ๋ฆด๋ฆฌ์ค(2017๋ ์ดํ)๋ถํฐ ์กด์ฌํด ์์ต๋๋ค. ์๋ฅผ ๋ค์ด, ์ด ์ทจ์ฝ์ ์ Home Assistant OS ๋ฐ Home Assistant Supervised ํ๊ฒฝ์ ์กด์ฌํ์ง๋ง, Home Assistant ์ปจํ ์ด๋(Docker) ๋ฐ Home Assistant Core๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ์๋์ผ๋ก ์์ฑ๋ Python ํ๊ฒฝ์๋ ์ํฅ์ ๋ฏธ์น์ง ์์ต๋๋ค.
์ด ์ทจ์ฝ์ ์ Home Assistant Supervisor 2023.01.1์์ ์์ ๋์์ต๋๋ค. ๋ํ, Home Assistant 2023.3.0์๋ ํด๊ฒฐ ๋ฐฉ๋ฒ์ด ํฌํจ๋์ด ์์ต๋๋ค. ์ทจ์ฝ์ ์ ์ฐจ๋จํ๋ ์ ๋ฐ์ดํธ๋ฅผ ์ค์นํ ์ ์๋ ์์คํ ์์๋ ์ธ๋ถ ๋คํธ์ํฌ์์ Home Assistant ์น ์๋น์ค ๋คํธ์ํฌ ํฌํธ์ ๋ํ ์ ๊ทผ์ ์ ํํ ์ ์์ต๋๋ค.
์ทจ์ฝ์ ์
์ฉ ๋ฐฉ๋ฒ์ ์์ง ์์ธํ ๋ฐํ์ง์ง ์์์ต๋๋ค(๊ฐ๋ฐ์์ ๋ฐ๋ฅด๋ฉด ์ฌ์ฉ์์ ์ฝ 1/3์ด ์
๋ฐ์ดํธ๋ฅผ ์ค์นํ์ง๋ง ๋ง์ ์์คํ
์ด ์ฌ์ ํ ์ทจ์ฝํ ์ํ์
๋๋ค). ์์ ๋ ๋ฒ์ ์์๋ ์ต์ ํ๋ผ๋ ๋ช
๋ชฉ์ผ๋ก ํ ํฐ ๋ฐ ํ๋ก์ ์์ฒญ ์ฒ๋ฆฌ ๋ฐฉ์์ด ๋ณ๊ฒฝ๋์์ผ๋ฉฐ, SQL ์ฟผ๋ฆฌ ๋์ฒด ๋ฐ " ยป ะธ ะธัะฟะพะปัะทะพะฒะฐะฝะธั ะฟััะตะน ั ยซ../ยป ะธ ยซ/./ยป.
์ถ์ฒ : opennet.ru
