보안 · 2026년 9월 20일
다른 언어로도 게시됨 English
IBM Guardium 데이터 보안 센터에 취약점 발견
IBM이 제공하는 데이터 보안 플랫폼인 IBM Guardium 데이터 보안 센터에서 여러 가지 취약점이 확인되었다. 심각한 취약점도 포함되어 있으며, 보안 업데이트가 촉구되고 있다.
회사는 현지 시간으로 2026년 9월 15일에 보안 자문을 공개하며, 'Netty', 'Jackson Databind', 'Apache Log4j' 등 해당 제품에서 사용하는 구성 요소의 취약점에 대응하는 업데이트를 선보였다. CVE 기반으로 251건에 이른다.
'Netty'에서는 DNS 캐시 포이즈닝으로 이어질 수 있는 취약점 'CVE-2026-47691'과 'CVE-2026-45674'에 대응했다. DNS 응답의 검증에 결함이 있어 악용될 경우 잘못된 DNS 정보가 캐시될 우려가 있다. 공통 취약성 평가 시스템인 'CVSSv3.1'의 기본 점수는 모두 최고 점수인 '10.0'으로 평가된다.
또한 'Jackson Databind'에서는 역직렬화 시 타입의 허용 목록을 우회할 수 있는 'CVE-2026-54513'과 'CVE-2026-54512'에 대응했다. 이들 또한 CVSS 기본 값은 '8.1'로 평가된다.
이 외에도 HTTP 요청 스머글링, 인증 정보 누출, 접근 제어 우회, 자원 고갈로 인한 서비스 거부 등 다양한 취약점에 대응하였다. 2020년 이전에 확인된 취약점도 포함되어 있다.
IBM은 수정 버전인 'IBM Guardium 데이터 보안 센터 3.8.11'을 안내하고 있으며, 사용자에게 신속한 업데이트를 강력히 권장하고 있다.