로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[스포츠뉴스]
권순우, 윔블던 예선 2회전 통과...본선 출전까지 1승
N
[IT뉴스]
[주간보안동향] ‘모두의 창업’ 해킹 사고, 합격자 5000명 아이디어 털렸다 外
N
[IT뉴스]
종이보다 가벼운 전자파 흡수소재…6G·위성통신 잡음 줄인다
N
[IT뉴스]
롯데이노베이트, 경주 보문단지서 자율주행 셔틀 ‘무부’ 달린다
N
[스포츠뉴스]
"한 골만!" 끝까지 외쳤다…과학관 메운 '붉은 함성' 끝내 탄식으로
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]CISA “란트로닉스 EDS5000, 9.8점 취약점 실제 악용 중”
온카뱅크관리자
조회:
9
2026-06-25 11:17:30
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="yz57ZiEowA"> <p contents-hash="fde6e403425de866967b9134ee564fb4bd3f13f56befd6ec7b9c55a74877eea5" dmcf-pid="Wz57ZiEosj" dmcf-ptype="general">[보안뉴스 강현주 기자] 미국 사이버보안 및 인프라보안국(CISA)이 란트로닉스(Lantronix)의 디바이스 서버 ‘EDS5000’ 시리즈의 치명적 취약점이 현재 실제 공격에 악용되고 있다고 경고했다. </p> <p contents-hash="35b2f271fd348d9256a9322ea1d3bd845fe55b41bb824b0618cbfd48ba4f4518" dmcf-pid="Yq1z5nDgON" dmcf-ptype="general">CISA는 연방 민간 행정부(FCEB) 기관들에게 26일까지 관련 패치를 적용할 것을 촉구했다.</p> <figure class="figure_frm origin_fig" contents-hash="308e9421ee8c0aa9178ff11616a4c7d7ee955d06f93bd651361d331305e04ebd" dmcf-pid="GBtq1Lwasa" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202606/25/552815-KkymUii/20260625111147788pqzx.jpg" data-org-width="486" dmcf-mid="xkargFKpOc" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202606/25/552815-KkymUii/20260625111147788pqzx.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> ▲EDS5000 시리즈 [출처: 란트로닉스] </figcaption> </figure> <div contents-hash="ec9c01f16db079979c5ecbd3be6bd39052a05fdfe22bde0ccc0ac9d51eb858a6" dmcf-pid="HbFBtorNsg" dmcf-ptype="general"> <br>문제가 된 취약점은 ‘CVE-2025-67038’이다. 보안 위험도를 나타내는 CVSS 점수에서 최고점에 가까운 9.8점을 기록한 치명적 ‘코드 주입’ 결함이다. 공격자가 이 취약점을 이용하면 승인되지 않은 높은 권한으로 임의의 명령을 실행할 수 있게 된다. </div> <p contents-hash="13be6ad43667badbad55eb0e162a01af8fff9078fbcf1f21a62cf61d652236c9" dmcf-pid="XAdjeGUZwo" dmcf-ptype="general">CVE.org의 설명에 따르면 이 취약점으로 인해 HTTP RPC 모듈이 사용자 인증에 실패할 때 로그를 기록하기 위해 셸(Shell) 명령을 실행하는 과정에서 사용자 이름이 아무 검증없이 명령에 직접 연결된다. 이를 악용하는 공격자는 사용자 이름 파라미터에 임의의 OS 명령을 주입할 수 있으며, 주입된 명령은 최고 관리자 권한인 루트 권한으로 실행된다. </p> <p contents-hash="1aec55be4cf7f788c144babcca1c098dc3671352dd6ab4754fef3220562d733e" dmcf-pid="ZcJAdHu5wL" dmcf-ptype="general">이 보안 결함은 4월, 포스코트리서치 베데레랩스가 처음 공개했다. 당시 란트로닉스와 사일렉스의 시리얼-투-IP(Serial-to-IP) 변환기에 영향을 미치는 여러 취약점들을 묶어 ‘브리지:브레이크’(BRIDGE:BREAK)라는 코드명으로 발표한 바 있다. 현재 이 취약점이 정확히 어떤 방식으로 악용되고 있는지, 배후가 누구인지에 대한 구체적 정보는 공개되지 않았다.</p> <p contents-hash="12cbd372f666129db98a35f7f5780143de3c05c172b723b431c6b38115ca5562" dmcf-pid="5kicJX71In" dmcf-ptype="general">CISA의 이번 경고는 유비쿼티유니파이(UniFi) OS에서 발견된 최고 위험도의 취약점 3가지가 실제로 악용되고 있음을 확인함과 동시에 나왔다. 앞서 보안업체 디퓨즈드 사이버(Defused Cyber)는 공격자들이 악성코드를 배포하기 위해 원격 코드 실행 체인인 CVE-2026-34908, CVE-2026-34909, CVE-2026-34910이 악용되고 있는 정황을 포착했다고 밝힌 바 있다.</p> <p contents-hash="70424f2322cf97d7e0b9aa869ab2ec29dc1214d808e5778f347f816f52b43de5" dmcf-pid="1EnkiZztsi" dmcf-ptype="general">이달 초 보안업체 비숍폭스(Bishop Fox)는 단 한 번의 요청으로 이 세 가지 취약점을 엮어 완전한 루트 권한의 리버스 셸을 획득하는 개념증명(PoC) 코드를 공개하기도 했다. 유비쿼티는 지난달 말 이 결함들에 대한 패치를 배포했다.</p> <p contents-hash="6eca694fde1d2c3341246b0e0a4dfd8c854fb14f64fd3a1cc5254d3fcde5784b" dmcf-pid="tDLEn5qFsJ" dmcf-ptype="general">벨기에 사이버보안센터(CCB)는 “이 취약점들을 악용하면 원격 공격자가 무단으로 시스템을 변경하고, 민감한 파일에 접근하며, 정보를 유출하거나 임의의 명령을 실행할 수 있어 표적이 된 장치의 기밀성, 무결성, 가용성에 심각한 타격을 줄 수 있다”고 경고했다.</p> <p contents-hash="1afabbaebd9da1326745f191b8e85eaa2aa3a178d169351964d3b3aae82c7f41" dmcf-pid="FNRaMW0Hmd" dmcf-ptype="general">이어 “유니파이 OS 장치들은 네트워크 중심부에 통합돼 있는 경우가 많기 때문에, 이 장치가 침해당할 경우 네트워크 내부에서 측면 이동과 더 광범위한 네트워크 침해로 이어질 수 있다”고 했다.</p> </section> </div> <p class="" data-translation="true">Copyright © 보안뉴스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기