
[이미지 = gettyimagesbank]
배경 : 이 취약점에는 링퀴스틱럼버잭(Linguistic Lumberjack)이라는 이름이 붙었다. 플루언트비트에 기본적으로 탑재된 HTTP 서버에서 발견됐다. 디도스 공격을 위해 익스플로잇 하는 것은 그리 어렵지 않으나 원격 코드 실행 공격을 위해 하는 건 다소 난이도가 높은 편으로 분석됐다. 하지만 개념 증명 코드가 공개된 상황이라 마음만 먹으면 원격 코드 실행도 할 수 있을 것으로 보인다.
말말말 : “4월에 취약점을 발견해 개발자에게 전달한 상황입니다. 패치가 개발되긴 했지만 아직 정식 배포판에 적용되지는 않았습니다.” -테너블(Tenable)-
[문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>