μ„œλ²„μ—μ„œ μ½”λ“œ 싀행을 ν—ˆμš©ν•˜λŠ” Bitbucket μ„œλ²„μ˜ 취약점

Git μ €μž₯μ†Œ μž‘μ—…μ„ μœ„ν•œ μ›Ή μΈν„°νŽ˜μ΄μŠ€ 배포 νŒ¨ν‚€μ§€μΈ Bitbucket Serverμ—μ„œ μ‹¬κ°ν•œ 취약점(CVE-2022-36804)이 λ°œκ²¬λ˜μ—ˆμŠ΅λ‹ˆλ‹€. 이 취약점은 λΉ„κ³΅κ°œ λ˜λŠ” 곡개 μ €μž₯μ†Œμ— λŒ€ν•œ 읽기 κΆŒν•œμ„ κ°€μ§„ 원격 κ³΅κ²©μžκ°€ νŠΉμˆ˜ν•˜κ²Œ μ‘°μž‘λœ HTTP μš”μ²­μ„ μ „μ†‘ν•˜μ—¬ μ„œλ²„μ—μ„œ μž„μ˜ μ½”λ“œλ₯Ό μ‹€ν–‰ν•  수 μžˆλ„λ‘ ν—ˆμš©ν•©λ‹ˆλ‹€. 이 λ¬Έμ œλŠ” 버전 6.10.17λΆ€ν„° λ°œμƒν•˜λ©° Bitbucket Server 및 Bitbucket Data Center 릴리슀 7.6.17, 7.17.10, 7.21.4, 8.0.3, 8.2.2, 8.3.1μ—μ„œ μˆ˜μ •λ˜μ—ˆμŠ΅λ‹ˆλ‹€. 이 취약점은 bitbucket.org ν΄λΌμš°λ“œ μ„œλΉ„μŠ€μ—λŠ” 영ν–₯을 λ―ΈμΉ˜μ§€ μ•ŠμœΌλ©°, μ˜¨ν”„λ ˆλ―ΈμŠ€ μ œν’ˆμ—λ§Œ 영ν–₯을 λ―ΈμΉ©λ‹ˆλ‹€.

이 취약점은 이전에 μ•Œλ €μ§€μ§€ μ•Šμ€ 취약점을 λ°œκ²¬ν•˜λ©΄ 보상을 μ œκ³΅ν•˜λŠ” Bugcrowd 버그 λ°”μš΄ν‹° μ΄λ‹ˆμ…”ν‹°λΈŒμ˜ μΌν™˜μœΌλ‘œ λ³΄μ•ˆ 연ꡬ원에 μ˜ν•΄ λ°œκ²¬λ˜μ—ˆμŠ΅λ‹ˆλ‹€. λ³΄μƒκΈˆμ€ 6천 λ‹¬λŸ¬μ˜€μŠ΅λ‹ˆλ‹€. 곡격 방법과 μ•…μš© ν”„λ‘œν† νƒ€μž…μ— λŒ€ν•œ μ„ΈλΆ€ 사항은 μˆ˜μ •νŒμ΄ λ°œν‘œλœ ν›„ 30일 이내에 곡개될 μ˜ˆμ •μž…λ‹ˆλ‹€. μˆ˜μ • 사항을 μ μš©ν•˜κΈ° 전에 μ‹œμŠ€ν…œμ— λŒ€ν•œ 곡격 μœ„ν—˜μ„ 쀄이기 μœ„ν•œ 쑰치둜 "feature.public.access=false" 섀정을 μ‚¬μš©ν•˜μ—¬ μ €μž₯μ†Œμ— λŒ€ν•œ 곡개 μ•‘μ„ΈμŠ€λ₯Ό μ œν•œν•˜λŠ” 것이 μ’‹μŠ΅λ‹ˆλ‹€.

좜처 : opennet.ru

DDoS 보호, VPS VDS μ„œλ²„κ°€ μžˆλŠ” μ‚¬μ΄νŠΈλ₯Ό μœ„ν•œ μ•ˆμ •μ μΈ ν˜ΈμŠ€νŒ… κ΅¬μž… πŸ”₯ DDoS 곡격 λ°©μ§€ κΈ°λŠ₯이 νƒ‘μž¬λœ μ•ˆμ •μ μΈ μ›Ήμ‚¬μ΄νŠΈ ν˜ΈμŠ€νŒ…, VPS 및 VDS μ„œλ²„λ₯Ό κ΅¬λ§€ν•˜μ„Έμš” | ProHoster