728x90
๋ฐ˜์‘ํ˜•

๋˜ ๋ฐฉํ™”๋ฒฝ์ด ๋šซ๋ ธ๋‹ค? Check Point Security Gateway ์ธ์ฆ ์šฐํšŒ ์ทจ์•ฝ์ (CVE-2026-50751) ์ •๋ฆฌ

์ด๋ฏธ์ง€ ์ถœ์ฒ˜: CISA KEV๊ฒฝ๊ณ„๋ฅผ ์ง€์ผœ์ฃผ๋˜ ๋ฐฉํ™”๋ฒฝ ๊ทธ ์ž์ฒด๊ฐ€ ํ†ต์งธ๋กœ ์ž…๊ตฌ๊ฐ€ ๋˜์–ด๋ฒ„๋ฆฐ๋‹ค๋ฉด, ๊ณผ์—ฐ ์šฐ๋ฆฌ๋Š” ๋ฌด์—‡์„ ๋ฏฟ์–ด์•ผ ํ• ๊นŒ์š”? ์ตœ๊ทผ ๋ณด์•ˆ ์ปค๋ฎค๋‹ˆํ‹ฐ๊ฐ€ ๋‹ค์‹œ ํ•œ ๋ฒˆ ์ˆ ๋ ์˜€์Œ. ๋ฐ”๋กœ Check Point Security Gateway์—์„œ ๋ถ€์ ์ ˆํ•œ ์ธ์ฆ(Improper Authentication) ๋ฌธ์ œ, ์ฆ‰ CVE-2026-50751์ด ๊ณต๊ฐœ๋๊ธฐ ๋•Œ๋ฌธ์ž„. ๊ธฐ์—… ๋„คํŠธ์›Œํฌ์˜ ์ •๋ฌธ์„ ์ง€ํ‚ค๋Š” ์žฅ๋น„์—์„œ ์ธ์ฆ์ด ์ œ๋Œ€๋กœ ์•ˆ ๋œ๋‹ค๋Š” ๊ฑด, ์ƒ๊ฐ๋ณด๋‹ค ํ›จ์”ฌ ๋ฌด์„œ์šด ์ด์•ผ๊ธฐ์ž„.ํ•ต์‹ฌ ์š”์•ฝCheck Point Security Gateway์˜ ์ธ์ฆ ์ฒ˜๋ฆฌ ๊ฒฐํ•จ์œผ๋กœ, ๊ถŒํ•œ ์—†๋Š” ์ ‘๊ทผ์ด ๊ฐ€๋Šฅํ•ด์งˆ ์ˆ˜ ์žˆ๋Š” ์ทจ์•ฝ์ ์ž„(CVE-2026-50751).๊ฒฝ๊ณ„ ์žฅ๋น„ ํŠน์„ฑ์ƒ ์™ธ๋ถ€์— ๋…ธ์ถœ๋˜์–ด ์žˆ์–ด, ๊ณต๊ฐœ ์งํ›„๋ถ€ํ„ฐ ์Šค์บ๋‹·์•…์šฉ ์‹œ๋„๊ฐ€ ๋น ๋ฅด๊ฒŒ ๋Š˜์–ด๋‚˜๋Š” ์œ ํ˜•์ž„.๋ฒค๋” ๊ถŒ..

๋˜ LLM ๊ฒŒ์ดํŠธ์›จ์ด๊ฐ€ ํ„ธ๋ ธ๋‹ค? CVE-2026-42271 LiteLLM ๋ช…๋ น์–ด ์ฃผ์ž… ์ทจ์•ฝ์ , ๋ฐฉ์–ด์ž ์‹œ์ ์œผ๋กœ ๋œฏ์–ด๋ณด๊ธฐ

์ด๋ฏธ์ง€ ์ถœ์ฒ˜: CISA KEV์š”์ฆ˜ ์‚ฌ๋‚ด์— LLM ํ•˜๋‚˜์ฏค ๋ถ™์—ฌ ์“ฐ๋Š” ๊ฑด ๋„ˆ๋ฌด ๋‹น์—ฐํ•œ ์ผ์ด ๋๋Š”๋ฐ ๋ง์ž…๋‹ˆ๋‹ค, ๊ทธ LLM ํŠธ๋ž˜ํ”ฝ์„ ํ•œ๊ณณ์— ๋ชจ์•„์ฃผ๋Š” "๊ฒŒ์ดํŠธ์›จ์ด"๊ฐ€ ๋šซ๋ฆฌ๋ฉด ์–ด๋–ป๊ฒŒ ๋ ๊นŒ์š”? ์ด๋ฒˆ์— ๋˜ ํ•˜๋‚˜ ํ„ฐ์กŒ์Šต๋‹ˆ๋‹ค. BerriAI์˜ LiteLLM์—์„œ ๋ฐœ๊ฒฌ๋œ CVE-2026-42271 ๋ช…๋ น์–ด ์ฃผ์ž…(Command Injection) ์ทจ์•ฝ์ ์ธ๋ฐ, ๋‹จ์ˆœํžˆ "AI๊ฐ€ ์ด์ƒํ•œ ๋ง ํ•œ๋‹ค" ์ˆ˜์ค€์ด ์•„๋‹ˆ๋ผ ์„œ๋ฒ„์—์„œ ์ž„์˜ ๋ช…๋ น์ด ๋Œ์•„๊ฐˆ ์ˆ˜ ์žˆ๋Š” ๊ฒฐ์ž…๋‹ˆ๋‹ค. ๊ณผ์—ฐ ์šฐ๋ฆฌ ํ™˜๊ฒฝ์€ ์•ˆ์ „ํ• ๊นŒ์š”?ํ•ต์‹ฌ ์š”์•ฝLiteLLM(LLM ํ”„๋ก์‹œ/๊ฒŒ์ดํŠธ์›จ์ด)์—์„œ ์™ธ๋ถ€ ์ž…๋ ฅ์ด ์‹œ์Šคํ…œ ๋ช…๋ น์œผ๋กœ ํ˜๋Ÿฌ๋“œ๋Š” ๋ช…๋ น์–ด ์ฃผ์ž… ์ทจ์•ฝ์ (CVE-2026-42271)์ด ๋ณด๊ณ ๋จ.์„ฑ๊ณต ์‹œ ๊ฒŒ์ดํŠธ์›จ์ด ํ˜ธ์ŠคํŠธ์—์„œ ์ž„์˜ ๋ช…๋ น ์‹คํ–‰ → API ํ‚ค·๋‚ด๋ถ€๋ง ์ž๊ฒฉ์ฆ๋ช… ์œ ์ถœ, ์ธก๋ฉด ์ด๋™์œผ๋กœ ๋ฒˆ์งˆ..

CVE-2023-22527 : Atlassian Confluence ์ทจ์•ฝ์ 

ํ•ด๋‹น ๋ธ”๋กœ๊ทธ๋Š” ํ•ดํ‚น ๋ฐ ๋ณด์•ˆ ๋ธ”๋กœ๊ทธ๋กœ ๊ณต๋ถ€ ๋ฐ ์—ฐ๊ตฌ์šฉ์œผ๋กœ ์ž‘์„ฑ๋˜์–ด์ง€๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ์•„๋ž˜์˜ ๋‚ด์šฉ์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•ดํ‚น ์‹œ๋„ ๋ฐ ์‹ค์ œ ๊ณต๊ฒฉ์„ ์‹œ๋„ํ•˜์—ฌ ์ผ์–ด๋‚˜๋Š” ๋ชจ๋“  ์ฑ…์ž„์€ ๋ณธ์ธ(๋”ฐ๋ผํ•œ์ž)์—๊ฒŒ ์žˆ์Œ์„ ์•Œ๋ ค๋“œ๋ฆฌ๋ฉฐ, ๊ธ€์“ด์ด๋Š” ์•„๋ฌด๋Ÿฐ ์ฑ…์ž„์„ ์ง€์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ๊ผญ ๊ณต๋ถ€ ๋ฐ ์—ฐ๊ตฌ์šฉ์œผ๋กœ๋งŒ ์‚ฌ์šฉํ•˜์—ฌ ์ฃผ์‹œ๊ธธ ๋ฐ”๋ž๋‹ˆ๋‹ค. ๋˜ํ•œ ์•ฝ๊ฐ„์˜ ํ‹€๋ฆฐ๋‚ด์šฉ ๋ฐ ์‚ฌ์šฉ๋œ ์ทจ์•ฝ์ ์ด ์ถ”๊ฐ€์ ์œผ๋กœ ์žˆ์Œ์„ ์•Œ๋ ค๋“œ๋ฆฝ๋‹ˆ๋‹ค. ๋ช‡๋‹ฌ์ „ ํ…”๋ ˆ๊ทธ๋žจ์„ ํ†ตํ•ด ๋Œ€ํ•™๊ต, ์—ฌ๋Ÿฌ๊ธฐ๊ด€์˜ ๋ฐ์ดํ„ฐ๊ฐ€ ์œ ์ถœ๋œ ์ผ์ด ์žˆ์—ˆ๋‹ค. ๊ณต๊ฒฉ์ž๋Š” ์ค‘๊ตญ์˜ ๋‹ˆ์˜Œ์œผ๋กœ ๋ถˆ๋ฆฌ๋Š” ํ•ด์ปค๋กœ ์‹œ์ž‘๋˜์—ˆ์œผ๋ฉฐ ํ…”๋ ˆ๊ทธ๋žจ์„ ํ†ตํ•ด ์‹ค์ œ ๋ฐ์ดํ„ฐ๋“ค์ด ์œ ์ถœ์ด ๋˜์—ˆ๋‹ค. ๋ช…์ ˆ(์„ค)์„ ์•ž๋‘๊ณ  ์žˆ๋Š” ์ƒํ™ฉ์ด๋ผ ๊ณตํœด์ผ์— ๋˜ํ•œ ๊ณต๊ฒฉ์„ ์ง„ํ–‰ํ•  ๊ฒƒ์ด๋ผ๊ณ  ์˜ˆ๊ณ ๋Š” ํ–ˆ์œผ๋‚˜ ๋‹ˆ์˜Œ์˜ ํ…”๋ ˆ๊ทธ๋žจ์„ ํ†ตํ•œ๋ฐ”๋กœ๋Š” ๋ฌธ์ œ์˜ ์†Œ์ง€๊ฐ€ ์žˆ๋˜ ๋ถ€๋ถ„์„ ์„œ๋กœ ์˜คํ•ด๋ฅผ ํ’€๊ณ  ๋งˆ๋ฌด๋ฆฌ๊ฐ€ ๋˜์—ˆ๋‹ค..

Nexpose ๊ถ๊ธˆ์ฆ์ด ํ’€๋ฆฌ๋Š” ์ˆœ๊ฐ„

ํ•ด๋‹น ๋ธ”๋กœ๊ทธ๋Š” ํ•ดํ‚น ๋ฐ ๋ณด์•ˆ ๋ธ”๋กœ๊ทธ๋กœ ๊ณต๋ถ€ ๋ฐ ์—ฐ๊ตฌ์šฉ์œผ๋กœ ์ž‘์„ฑ๋˜์–ด์ง€๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ์•„๋ž˜์˜ ๋‚ด์šฉ์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•ดํ‚น ์‹œ๋„ ๋ฐ ์‹ค์ œ ๊ณต๊ฒฉ์„ ์‹œ๋„ํ•˜์—ฌ ์ผ์–ด๋‚˜๋Š” ๋ชจ๋“  ์ฑ…์ž„์€ ๋ณธ์ธ(๋”ฐ๋ผํ•œ์ž)์—๊ฒŒ ์žˆ์Œ์„ ์•Œ๋ ค๋“œ๋ฆฌ๋ฉฐ, ๊ธ€์“ด์ด๋Š” ์•„๋ฌด๋Ÿฐ ์ฑ…์ž„์„ ์ง€์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ๊ผญ ๊ณต๋ถ€ ๋ฐ ์—ฐ๊ตฌ์šฉ์œผ๋กœ๋งŒ ์‚ฌ์šฉํ•˜์—ฌ ์ฃผ์‹œ๊ธธ ๋ฐ”๋ž๋‹ˆ๋‹ค. ๊ฐ์‚ฌํ•ฉ๋‹ˆ๋‹ค. ๋ช‡์ผ์ „์— ์ด๋Ÿฌํ•œ ๊ธ€์„ ์˜ฌ๋ฆฐ์ ์ด ์žˆ๋‹ค. 2022.11.06 - [Metasploit/Vulnerability] - Nexpose๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด์„œ ์˜๋ฌธ์ธ์ ? Nexpose๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด์„œ ์˜๋ฌธ์ธ์ ? ํ•ด๋‹น ๋ธ”๋กœ๊ทธ๋Š” ํ•ดํ‚น ๋ฐ ๋ณด์•ˆ ๋ธ”๋กœ๊ทธ๋กœ ๊ณต๋ถ€ ๋ฐ ์—ฐ๊ตฌ์šฉ์œผ๋กœ ์ž‘์„ฑ๋˜์–ด์ง€๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ์•„๋ž˜์˜ ๋‚ด์šฉ์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•ดํ‚น ์‹œ๋„ ๋ฐ ์‹ค์ œ ๊ณต๊ฒฉ์„ ์‹œ๋„ํ•˜์—ฌ ์ผ์–ด๋‚˜๋Š” ๋ชจ๋“  ์ฑ…์ž„์€ ๋ณธ์ธ(๋”ฐ๋ผํ•œ์ž)์—๊ฒŒ ์žˆ์Œ blog.z3alous.xyz ์ด๊ฒŒ..

Nexpose๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด์„œ ์˜๋ฌธ์ธ์ ?

ํ•ด๋‹น ๋ธ”๋กœ๊ทธ๋Š” ํ•ดํ‚น ๋ฐ ๋ณด์•ˆ ๋ธ”๋กœ๊ทธ๋กœ ๊ณต๋ถ€ ๋ฐ ์—ฐ๊ตฌ์šฉ์œผ๋กœ ์ž‘์„ฑ๋˜์–ด์ง€๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ์•„๋ž˜์˜ ๋‚ด์šฉ์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•ดํ‚น ์‹œ๋„ ๋ฐ ์‹ค์ œ ๊ณต๊ฒฉ์„ ์‹œ๋„ํ•˜์—ฌ ์ผ์–ด๋‚˜๋Š” ๋ชจ๋“  ์ฑ…์ž„์€ ๋ณธ์ธ(๋”ฐ๋ผํ•œ์ž)์—๊ฒŒ ์žˆ์Œ์„ ์•Œ๋ ค๋“œ๋ฆฌ๋ฉฐ, ๊ธ€์“ด์ด๋Š” ์•„๋ฌด๋Ÿฐ ์ฑ…์ž„์„ ์ง€์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ๊ผญ ๊ณต๋ถ€ ๋ฐ ์—ฐ๊ตฌ์šฉ์œผ๋กœ๋งŒ ์‚ฌ์šฉํ•˜์—ฌ ์ฃผ์‹œ๊ธธ ๋ฐ”๋ž๋‹ˆ๋‹ค. ๊ฐ์‚ฌํ•ฉ๋‹ˆ๋‹ค. ์ตœ๊ทผ์— ์—…๋ฌด๋•Œ๋ฌธ์— ์Šค์บ๋„ˆ๋ฅผ ์‚ฌ์šฉํ•ด์•ผํ•˜๋Š” ์ผ์ด ์žˆ์—ˆ๋‹ค. ๊ธฐ์กด์— ์›น์Šค์บ๋„ˆ ๋“ฑ์€ ๋งŽ์ด ์‚ฌ์šฉํ•ด๋ณด์•˜์ง€๋งŒ ์‹œ์Šคํ…œ ์Šค์บ๋„ˆ ๋ฐ CVE ์Šค์บ๋„ˆ๋Š” ์ž˜ ์‚ฌ์šฉํ•ด๋ณด์ง€ ์•Š์•˜๋‹ค. ๊ทธ๋ž˜์„œ ์ด ์ฐธ์— ์จ๋ณด์•„์•ผํ•ด์„œ ์จ๋ณด์•˜๋Š”๋ฐ... ์ด 3๊ฐœ๋ฅผ ์จ๋ณด์•˜๋‹ค. openvas(GVM) nexpose nessus ์ด๋ ‡๊ฒŒ 3๊ฐœ๋ฅผ ์‚ฌ์šฉํ–ˆ๋Š”๋ฐ.. nexpose๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด์„œ ๊ถ๊ธˆํ•œ ์ ์ด ์ƒ๊ฒผ๋‹ค. ์ผ๋‹จ ํ™˜๊ฒฝ์€ ์•„๋ž˜์™€ ๊ฐ™์ด ๊ตฌ์„ฑํ•˜์—ฌ ํ…Œ์ŠคํŠธ๋ฅผ ํ•˜์˜€๋‹ค. victim..

Apache Commons Text RCE(CVE-2022-42889 ์ทจ์•ฝ์  )

ํ•ด๋‹น ๊ธ€์€ ํ•ดํ‚น๋‚ด์šฉ์„ ํฌํ•จํ•˜๊ณ  ์žˆ์œผ๋ฉฐ, ๊ณต๋ถ€์šฉ์œผ๋กœ ์ž‘์„ฑ๋œ ๊ฒƒ์ž…๋‹ˆ๋‹ค. ํ•ด๋‹น ๋‚ด์šฉ์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•ดํ‚น์„ ์‹œ๋„ํ•˜๊ฑฐ๋‚˜ ์ทจ์•ฝ์ ์„ ์•…์šฉํ•  ๊ฒฝ์šฐ ๋ชจ๋“  ํ–‰์œ„์— ๋Œ€ํ•œ ์ฑ…์ž„์€ ์•…์šฉํ•œ ์‚ฌ๋žŒ(์‚ฌ์šฉ์ž)์—๊ฒŒ ์žˆ์Šต๋‹ˆ๋‹ค. ์•…์šฉํ•˜์ง€๋งˆ์„ธ์š”! ์ตœ๊ทผ์— Apache Commons Text๋ผ๋Š” ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ์—์„œ ์›๊ฒฉ์ฝ”๋“œ์‹คํ–‰ ์ทจ์•ฝ์ ์ด ๋ฐœ๊ฒฌ๋˜์–ด์„œ ํŒจ์น˜๊ฐ€ ๋˜์—ˆ๋‹ค. ์ทจ์•ฝ๋ฒ„์ „์€ commons text 1.5 ~ 1.9๋ผ๊ณ  ๋ฐœํ‘œ๋˜์—ˆ๋‹ค. ํŒจ์น˜๋Š” 1.10์—์„œ ์ด๋ฃจ์–ด์กŒ๋‹ค. NVD์˜ ๋‚ด์šฉ์˜ ์›๋ฌธ์„ ํ™•์ธํ•ด๋ณด๋ฉด Apache Commons Text performs variable interpolation, allowing properties to be dynamically evaluated and expanded. The standard format for interpol..
728x90
๋ฐ˜์‘ํ˜•