๋ ๋ฐฉํ๋ฒฝ์ด ๋ซ๋ ธ๋ค? Check Point Security Gateway ์ธ์ฆ ์ฐํ ์ทจ์ฝ์ (CVE-2026-50751) ์ ๋ฆฌ
์ด๋ฏธ์ง ์ถ์ฒ: CISA KEV๊ฒฝ๊ณ๋ฅผ ์ง์ผ์ฃผ๋ ๋ฐฉํ๋ฒฝ ๊ทธ ์์ฒด๊ฐ ํต์งธ๋ก ์
๊ตฌ๊ฐ ๋์ด๋ฒ๋ฆฐ๋ค๋ฉด, ๊ณผ์ฐ ์ฐ๋ฆฌ๋ ๋ฌด์์ ๋ฏฟ์ด์ผ ํ ๊น์? ์ต๊ทผ ๋ณด์ ์ปค๋ฎค๋ํฐ๊ฐ ๋ค์ ํ ๋ฒ ์ ๋ ์์. ๋ฐ๋ก Check Point Security Gateway์์ ๋ถ์ ์ ํ ์ธ์ฆ(Improper Authentication) ๋ฌธ์ , ์ฆ CVE-2026-50751์ด ๊ณต๊ฐ๋๊ธฐ ๋๋ฌธ์. ๊ธฐ์
๋คํธ์ํฌ์ ์ ๋ฌธ์ ์งํค๋ ์ฅ๋น์์ ์ธ์ฆ์ด ์ ๋๋ก ์ ๋๋ค๋ ๊ฑด, ์๊ฐ๋ณด๋ค ํจ์ฌ ๋ฌด์์ด ์ด์ผ๊ธฐ์.ํต์ฌ ์์ฝCheck Point Security Gateway์ ์ธ์ฆ ์ฒ๋ฆฌ ๊ฒฐํจ์ผ๋ก, ๊ถํ ์๋ ์ ๊ทผ์ด ๊ฐ๋ฅํด์ง ์ ์๋ ์ทจ์ฝ์ ์(CVE-2026-50751).๊ฒฝ๊ณ ์ฅ๋น ํน์ฑ์ ์ธ๋ถ์ ๋
ธ์ถ๋์ด ์์ด, ๊ณต๊ฐ ์งํ๋ถํฐ ์ค์บ๋·์
์ฉ ์๋๊ฐ ๋น ๋ฅด๊ฒ ๋์ด๋๋ ์ ํ์.๋ฒค๋ ๊ถ..
๋ LLM ๊ฒ์ดํธ์จ์ด๊ฐ ํธ๋ ธ๋ค? CVE-2026-42271 LiteLLM ๋ช ๋ น์ด ์ฃผ์ ์ทจ์ฝ์ , ๋ฐฉ์ด์ ์์ ์ผ๋ก ๋ฏ์ด๋ณด๊ธฐ
์ด๋ฏธ์ง ์ถ์ฒ: CISA KEV์์ฆ ์ฌ๋ด์ LLM ํ๋์ฏค ๋ถ์ฌ ์ฐ๋ ๊ฑด ๋๋ฌด ๋น์ฐํ ์ผ์ด ๋๋๋ฐ ๋ง์
๋๋ค, ๊ทธ LLM ํธ๋ํฝ์ ํ๊ณณ์ ๋ชจ์์ฃผ๋ "๊ฒ์ดํธ์จ์ด"๊ฐ ๋ซ๋ฆฌ๋ฉด ์ด๋ป๊ฒ ๋ ๊น์? ์ด๋ฒ์ ๋ ํ๋ ํฐ์ก์ต๋๋ค. BerriAI์ LiteLLM์์ ๋ฐ๊ฒฌ๋ CVE-2026-42271 ๋ช
๋ น์ด ์ฃผ์
(Command Injection) ์ทจ์ฝ์ ์ธ๋ฐ, ๋จ์ํ "AI๊ฐ ์ด์ํ ๋ง ํ๋ค" ์์ค์ด ์๋๋ผ ์๋ฒ์์ ์์ ๋ช
๋ น์ด ๋์๊ฐ ์ ์๋ ๊ฒฐ์
๋๋ค. ๊ณผ์ฐ ์ฐ๋ฆฌ ํ๊ฒฝ์ ์์ ํ ๊น์?ํต์ฌ ์์ฝLiteLLM(LLM ํ๋ก์/๊ฒ์ดํธ์จ์ด)์์ ์ธ๋ถ ์
๋ ฅ์ด ์์คํ
๋ช
๋ น์ผ๋ก ํ๋ฌ๋๋ ๋ช
๋ น์ด ์ฃผ์
์ทจ์ฝ์ (CVE-2026-42271)์ด ๋ณด๊ณ ๋จ.์ฑ๊ณต ์ ๊ฒ์ดํธ์จ์ด ํธ์คํธ์์ ์์ ๋ช
๋ น ์คํ → API ํค·๋ด๋ถ๋ง ์๊ฒฉ์ฆ๋ช
์ ์ถ, ์ธก๋ฉด ์ด๋์ผ๋ก ๋ฒ์ง..
CVE-2023-22527 : Atlassian Confluence ์ทจ์ฝ์
ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ
์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์์ ์๋ ค๋๋ฆฌ๋ฉฐ, ๊ธ์ด์ด๋ ์๋ฌด๋ฐ ์ฑ
์์ ์ง์ง ์์ต๋๋ค. ๊ผญ ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก๋ง ์ฌ์ฉํ์ฌ ์ฃผ์๊ธธ ๋ฐ๋๋๋ค. ๋ํ ์ฝ๊ฐ์ ํ๋ฆฐ๋ด์ฉ ๋ฐ ์ฌ์ฉ๋ ์ทจ์ฝ์ ์ด ์ถ๊ฐ์ ์ผ๋ก ์์์ ์๋ ค๋๋ฆฝ๋๋ค. ๋ช๋ฌ์ ํ
๋ ๊ทธ๋จ์ ํตํด ๋ํ๊ต, ์ฌ๋ฌ๊ธฐ๊ด์ ๋ฐ์ดํฐ๊ฐ ์ ์ถ๋ ์ผ์ด ์์๋ค. ๊ณต๊ฒฉ์๋ ์ค๊ตญ์ ๋์์ผ๋ก ๋ถ๋ฆฌ๋ ํด์ปค๋ก ์์๋์์ผ๋ฉฐ ํ
๋ ๊ทธ๋จ์ ํตํด ์ค์ ๋ฐ์ดํฐ๋ค์ด ์ ์ถ์ด ๋์๋ค. ๋ช
์ (์ค)์ ์๋๊ณ ์๋ ์ํฉ์ด๋ผ ๊ณตํด์ผ์ ๋ํ ๊ณต๊ฒฉ์ ์งํํ ๊ฒ์ด๋ผ๊ณ ์๊ณ ๋ ํ์ผ๋ ๋์์ ํ
๋ ๊ทธ๋จ์ ํตํ๋ฐ๋ก๋ ๋ฌธ์ ์ ์์ง๊ฐ ์๋ ๋ถ๋ถ์ ์๋ก ์คํด๋ฅผ ํ๊ณ ๋ง๋ฌด๋ฆฌ๊ฐ ๋์๋ค..
Nexpose ๊ถ๊ธ์ฆ์ด ํ๋ฆฌ๋ ์๊ฐ
ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ
์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์์ ์๋ ค๋๋ฆฌ๋ฉฐ, ๊ธ์ด์ด๋ ์๋ฌด๋ฐ ์ฑ
์์ ์ง์ง ์์ต๋๋ค. ๊ผญ ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก๋ง ์ฌ์ฉํ์ฌ ์ฃผ์๊ธธ ๋ฐ๋๋๋ค. ๊ฐ์ฌํฉ๋๋ค. ๋ช์ผ์ ์ ์ด๋ฌํ ๊ธ์ ์ฌ๋ฆฐ์ ์ด ์๋ค. 2022.11.06 - [Metasploit/Vulnerability] - Nexpose๋ฅผ ์ฌ์ฉํ๋ฉด์ ์๋ฌธ์ธ์ ? Nexpose๋ฅผ ์ฌ์ฉํ๋ฉด์ ์๋ฌธ์ธ์ ? ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ
์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์ blog.z3alous.xyz ์ด๊ฒ..
Nexpose๋ฅผ ์ฌ์ฉํ๋ฉด์ ์๋ฌธ์ธ์ ?
ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ
์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์์ ์๋ ค๋๋ฆฌ๋ฉฐ, ๊ธ์ด์ด๋ ์๋ฌด๋ฐ ์ฑ
์์ ์ง์ง ์์ต๋๋ค. ๊ผญ ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก๋ง ์ฌ์ฉํ์ฌ ์ฃผ์๊ธธ ๋ฐ๋๋๋ค. ๊ฐ์ฌํฉ๋๋ค. ์ต๊ทผ์ ์
๋ฌด๋๋ฌธ์ ์ค์บ๋๋ฅผ ์ฌ์ฉํด์ผํ๋ ์ผ์ด ์์๋ค. ๊ธฐ์กด์ ์น์ค์บ๋ ๋ฑ์ ๋ง์ด ์ฌ์ฉํด๋ณด์์ง๋ง ์์คํ
์ค์บ๋ ๋ฐ CVE ์ค์บ๋๋ ์ ์ฌ์ฉํด๋ณด์ง ์์๋ค. ๊ทธ๋์ ์ด ์ฐธ์ ์จ๋ณด์์ผํด์ ์จ๋ณด์๋๋ฐ... ์ด 3๊ฐ๋ฅผ ์จ๋ณด์๋ค. openvas(GVM) nexpose nessus ์ด๋ ๊ฒ 3๊ฐ๋ฅผ ์ฌ์ฉํ๋๋ฐ.. nexpose๋ฅผ ์ฌ์ฉํ๋ฉด์ ๊ถ๊ธํ ์ ์ด ์๊ฒผ๋ค. ์ผ๋จ ํ๊ฒฝ์ ์๋์ ๊ฐ์ด ๊ตฌ์ฑํ์ฌ ํ
์คํธ๋ฅผ ํ์๋ค. victim..
Apache Commons Text RCE(CVE-2022-42889 ์ทจ์ฝ์ )
ํด๋น ๊ธ์ ํดํน๋ด์ฉ์ ํฌํจํ๊ณ ์์ผ๋ฉฐ, ๊ณต๋ถ์ฉ์ผ๋ก ์์ฑ๋ ๊ฒ์
๋๋ค. ํด๋น ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน์ ์๋ํ๊ฑฐ๋ ์ทจ์ฝ์ ์ ์
์ฉํ ๊ฒฝ์ฐ ๋ชจ๋ ํ์์ ๋ํ ์ฑ
์์ ์
์ฉํ ์ฌ๋(์ฌ์ฉ์)์๊ฒ ์์ต๋๋ค. ์
์ฉํ์ง๋ง์ธ์! ์ต๊ทผ์ Apache Commons Text๋ผ๋ ๋ผ์ด๋ธ๋ฌ๋ฆฌ์์ ์๊ฒฉ์ฝ๋์คํ ์ทจ์ฝ์ ์ด ๋ฐ๊ฒฌ๋์ด์ ํจ์น๊ฐ ๋์๋ค. ์ทจ์ฝ๋ฒ์ ์ commons text 1.5 ~ 1.9๋ผ๊ณ ๋ฐํ๋์๋ค. ํจ์น๋ 1.10์์ ์ด๋ฃจ์ด์ก๋ค. NVD์ ๋ด์ฉ์ ์๋ฌธ์ ํ์ธํด๋ณด๋ฉด Apache Commons Text performs variable interpolation, allowing properties to be dynamically evaluated and expanded. The standard format for interpol..