๋ชจ๋“  ๊ฒŒ์‹œ๋ฌผ ๋ฐ ํ† ๋ก ์— ๋Œ€ํ•œ ์•ก์„ธ์Šค๋ฅผ ํ—ˆ์šฉํ•˜๋Š” Apache OpenMeetings์˜ ์ทจ์•ฝ์„ฑ

์ทจ์•ฝ์ (CVE-2023-28936)์ด Apache OpenMeetings ์›น ํšŒ์˜ ์„œ๋ฒ„์—์„œ ์ž„์˜ ๊ฒŒ์‹œ๋ฌผ ๋ฐ ์ฑ„ํŒ…๋ฐฉ์— ๋Œ€ํ•œ ์•ก์„ธ์Šค๋ฅผ ํ—ˆ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ๊ฒƒ์œผ๋กœ ์ˆ˜์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๋ฌธ์ œ์— ์‹ฌ๊ฐํ•œ ์‹ฌ๊ฐ๋„ ์ˆ˜์ค€์ด ํ• ๋‹น๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์„ฑ์€ ์ƒˆ๋กœ์šด ์ฐธ๊ฐ€์ž๋ฅผ ์—ฐ๊ฒฐํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋˜๋Š” ํ•ด์‹œ์˜ ์ž˜๋ชป๋œ ์œ ํšจ์„ฑ ๊ฒ€์‚ฌ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. ์ด ๋ฒ„๊ทธ๋Š” 2.0.0 ๋ฆด๋ฆฌ์Šค๋ถ€ํ„ฐ ์กด์žฌํ–ˆ์œผ๋ฉฐ ๋ฉฐ์น  ์ „์— ๋ฆด๋ฆฌ์Šค๋œ Apache OpenMeetings 7.1.0 ์—…๋ฐ์ดํŠธ์—์„œ ์ˆ˜์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

๋˜ํ•œ Apache OpenMeetings 7.1.0์—์„œ ๋œ ์œ„ํ—˜ํ•œ ๋‘ ๊ฐ€์ง€ ์ทจ์•ฝ์„ฑ์ด ์ˆ˜์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

  • CVE-2023-29032 - ์ธ์ฆ์„ ์šฐํšŒํ•˜๋Š” ๊ธฐ๋Šฅ. ์‚ฌ์šฉ์ž์— ๋Œ€ํ•œ ํŠน์ • ๋ฏผ๊ฐํ•œ ์ •๋ณด๋ฅผ ์•Œ๊ณ  ์žˆ๋Š” ๊ณต๊ฒฉ์ž๋Š” ๋‹ค๋ฅธ ์‚ฌ์šฉ์ž๋กœ ๊ฐ€์žฅํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • CVE-2023-29246 - OpenMeetings ๊ด€๋ฆฌ์ž ๊ณ„์ •์— ๋Œ€ํ•œ ์•ก์„ธ์Šค ๊ถŒํ•œ์ด ์žˆ๋Š” ๊ฒฝ์šฐ ์„œ๋ฒ„์—์„œ ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•˜๋Š” ๋ฐ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š” null ๋ฌธ์ž ๋Œ€์ฒด ๊ธฐ๋Šฅ์ž…๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€