Kant's Times

  • 홈
  • Kant's Thinks
  • Kant's IT
  • Kant's Review

sftp 보안 1

CrushFTP 인증 우회 취약점(CVE-2025-31161) KEV 등록 및 실사용 악용 분석

CISA Adds CrushFTP Vulnerability to KEV Catalog Following Confirmed Active Exploitation 주요사항 개요미국 사이버보안 및 인프라 보안국(CISA)은 CrushFTP의 치명적 인증 우회 취약점(CVE-2025-31161)을 Known Exploited Vulnerabilities(KEV) 목록에 추가해당 취약점은 인증되지 않은 공격자가 임의의 사용자 계정으로 인증을 우회하여 전체 시스템을 장악할 수 있음2025년 4월 기준, 활성화된 악성 행위가 이미 탐지됨, 보안 패치 시급취약점 상세CVE-2025-31161 (기존 CVE-2025-2825는 무효화됨)CVSS v3.1 기준: 9.8 (Critical)취약 위치: HTTP Authoriz..

Kant's IT/Vulnerability 2025.05.25
이전
1
다음
더보기
프로필사진

Kant's Times

일상생활, 잡소리, 사회 이슈, 다양한 리뷰들을 담은 Blog

공지사항

  • 정보보호 및 IT 기사 업로드 관련
  • 분류 전체보기 (2366) N
    • Kant's Thinks (16)
      • Daily Life (1)
      • Thinks (13)
      • Studying English (2)
    • Kant's IT (2324) N
      • IT&Security News Reports (166)
      • Issue on IT&Security (1766) N
      • Vulnerability (381)
      • 개인정보위원회 제재 사항 (9)
      • Review on IT Products (2)
    • Kant's Review (9)
    • 비공개 (0)

최근글과 인기글

  • 최근글
  • 인기글

Tag

보안뉴스, 악성코드, 보안, 보안 패치, 클라우드 보안, 정보보안, 해킹, 개인정보보호, 취약점, 보안기사, 보안 취약점, 보안 업데이트, 보안이슈, AI, 랜섬웨어, 개인정보보호법, 정보보호, 보안권고, 보호, 개인정보,

최근댓글

티스토리툴바