์ž ์žฌ์ ์œผ๋กœ ์ฝ”๋“œ ์‹คํ–‰์„ ํ—ˆ์šฉํ•˜๋Š” Redis DBMS์˜ ์ทจ์•ฝ์ 

๊ณต๊ฒฉ์ž๊ฐ€ Redis ํ”„๋กœ์„ธ์Šค ๊ถŒํ•œ์œผ๋กœ ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ๋Š” ์ทจ์•ฝ์ (CVE-7.0.5-2022)์„ ์ œ๊ฑฐํ•˜๋Š” Redis DBMS 35951์˜ ์ˆ˜์ • ๋ฆด๋ฆฌ์Šค๊ฐ€ ๊ฒŒ์‹œ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” 7.x ๋ธŒ๋žœ์น˜์—๋งŒ ์˜ํ–ฅ์„ ๋ฏธ์น˜๋ฉฐ ๊ณต๊ฒฉ์„ ์ˆ˜ํ–‰ํ•˜๋ ค๋ฉด ์ฟผ๋ฆฌ๋ฅผ ์‹คํ–‰ํ•˜๊ธฐ ์œ„ํ•œ ์•ก์„ธ์Šค ๊ถŒํ•œ์ด ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค.

์ด ์ทจ์•ฝ์ ์€ "XAUTOCLAIM" ๋ช…๋ น์˜ "COUNT" ๋งค๊ฐœ๋ณ€์ˆ˜์— ์ž˜๋ชป๋œ ๊ฐ’์ด ์ง€์ •๋œ ๊ฒฝ์šฐ ๋ฐœ์ƒํ•˜๋Š” ์ •์ˆ˜ ์˜ค๋ฒ„ํ”Œ๋กœ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. ๋ช…๋ น์—์„œ ์ŠคํŠธ๋ฆผ ํ‚ค๋ฅผ ์‚ฌ์šฉํ•  ๋•Œ ํŠน์ • ์ƒํƒœ์—์„œ ์ •์ˆ˜ ์˜ค๋ฒ„ํ”Œ๋กœ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ํž™์— ํ• ๋‹น๋œ ๋ฉ”๋ชจ๋ฆฌ๋ฅผ ๋„˜์–ด์„œ๋Š” ์˜์—ญ์— ์“ธ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€