CISA KEV 등재된 CVE-2016-3081: 레거시 시스템의 새로운 위협
2016년에 공개된 Apache Struts 취약점이 다시 주목받고 있습니다. 이 취약점이 CISA KEV(Known Exploited Vulnerabilities) 목록에 등재되면서 실제 환경에서 악용되고 있음이 확인됐기 때문입니다. 특히 레거시 애플리케이션을 운영하는 조직이라면 과거의 취약점이라 방치했다가는 이미 공개된 익스플로잇을 이용한 공격으로 심각한 보안 사고로 번질 수 있습니다. 점검이 시급한 시점입니다. CVE-2016-3081 취약점 개요 및 원인 CVE-2016-3081은 Apache Struts에서 발생하는 명령 주입(Command … 더 읽기