CVE-2025-1001 Vulnerability in Medixant RadiAnt DICOM Viewer Enables Threat Actors to Perform Machine-in-the-Middle AttacksĀ 

[post-views]
2ģ›” 26, 2025 Ā· 3 ė¶„ ģ½źø°
CVE-2025-1001 Vulnerability in Medixant RadiAnt DICOM Viewer Enables Threat Actors to Perform Machine-in-the-Middle AttacksĀ 

새딜욓 ķ•˜ė£Ø, ģ‚¬ģ“ė²„ ė°©ģ–“ģžė“¤ģ—ź²Œ 새딜욓 ģœ„ķ˜‘ģ“ ė‹¤ź°€ģ˜µė‹ˆė‹¤. ģœ ėŖ…ķ•œ PACS DICOM ė·°ģ–“ģø Medixant RadiAnt DICOM Viewerģ—ģ„œ 발견된 새딜욓 ģ·Øģ•½ģ ģ€ ķ•“ģ»¤ė“¤ģ“ 기계 ģ¤‘ź°„ģž(MitM) ź³µź²©ģ„ ģˆ˜ķ–‰ķ•  수 ģžˆź²Œ ķ•©ė‹ˆė‹¤.

GitHubėŠ” 2024ė…„ ė§ź¹Œģ§€ ķ•˜ė£Ø ķ‰ź·  115ź°œģ˜ CVEź°€ ź³µź°œė˜ģ—ˆģœ¼ė©°, 2024ė…„ 3ė¶„źø°ģ—ėŠ” ģ·Øģ•½ģ ģ„ ģ•…ģš©ķ•œ ģ‚¬ģ“ė²„ ź³µź²©ģ“ 124% ģ¦ź°€ķ–ˆė‹¤ź³  ė³“ź³ ķ•©ė‹ˆė‹¤. ź·ø ź²°ź³¼, 공격 ķƒģ§€ė„¼ 미리 ģ˜ˆź²¬ķ•˜ėŠ” ź²ƒģ“ ģ „ 세계 ģ‚¬ģ“ė²„ ė³“ģ•ˆ ķŒ€ģ˜ ģµœģš°ģ„  과제딜 남아 ģžˆģŠµė‹ˆė‹¤.

씰직에 ėŒ€ķ•œ ģž ģž¬ģ ģø ź³µź²©ģ„ ģ œė•Œ ź°ģ§€ķ•˜ė ¤ė©“, SOC Prime ķ”Œėž«ķ¼ ģ€ ź³µė™ ģ‚¬ģ“ė²„ 방얓넼 ģœ„ķ•œ ź“‘ė²”ģœ„ķ•œ ģ‹œź·øė§ˆ ź·œģ¹™ ģ„øķŠøė„¼ ķė ˆģ“ķŒ…ķ•˜ģ—¬ 취약점 ģ•…ģš© ķƒģ§€ė„¼ ėŖ©ķ‘œė”œ ķ•©ė‹ˆė‹¤. ķƒģ§€ ķƒģƒ‰ ė²„ķŠ¼ģ„ ķ“ė¦­ķ•˜ė©“ ģžė™ ģœ„ķ˜‘ ź²€ģƒ‰, AI 기반 ķƒģ§€ ģ—”ģ§€ė‹ˆģ–“ė§ ė° ģøķ…”ė¦¬ģ „ģŠ¤ 기반 ģœ„ķ˜‘ ķƒģ§€ė„¼ ģœ„ķ•œ ģ™„ģ „ķ•œ ģ œķ’ˆ ģ œķ’ˆźµ°ģ— ģ˜ķ•“ ģ§€ģ›ė˜ėŠ” ė§„ė½ģ“ ķ’ė¶€ķ•œ ꓀련 ķƒģ§€ ģŠ¤ķƒģœ¼ė”œ ģ¦‰ģ‹œ ė“œė¦“ ė‹¤ģš“ķ•  수 ģžˆģŠµė‹ˆė‹¤. ā€œCVEā€ ķƒœź·øź°€ ģžˆėŠ” ģš°ė¦¬ģ˜ ģ‹œź·øė§ˆ ź·œģ¹™ ė¼ģ“ėøŒėŸ¬ė¦¬ė„¼ ķ™•ģøķ•˜ė©“ ķƒģ§€ źø°ėŠ„ģ“ ģ¼ģ¼ė”œ ģ¶”ź°€ė˜ģ–“ ė¹„ģ¦ˆė‹ˆģŠ¤ė„¼ ģž ģž¬ģ ģœ¼ė”œ ģœ„ķ˜‘ķ•  수 ģžˆėŠ” ģ§„ķ™”ķ•˜ėŠ” ģœ„ķ˜‘ģ„ ė†“ģ¹˜ģ§€ ģ•Šģ„ ź²ƒģž…ė‹ˆė‹¤.

ķƒģ§€ ķƒģƒ‰

ėŖØė“  ź·œģ¹™ģ€ ģ—¬ėŸ¬ SIEM, EDR ė° Data Lake ģ†”ė£Øģ…˜ź³¼ ķ˜øķ™˜ė˜ė©° MITRE ATT&CK ķ”„ė ˆģž„ģ›Œķ¬ 에 ė§¤ķ•‘ė˜ģ–“ ģœ„ķ˜‘ 씰사넼 ģ›ķ™œķ•˜ź²Œ ķ•©ė‹ˆė‹¤. ė˜ķ•œ ķƒģ§€ėŠ” ģ°øź³ ģžė£Œ, 공격 ķƒ€ģž„ė¼ģø, ķŠøė¦¬ģ•„ģ§€ ģ¶”ģ²œ ė“±ģ„ ķ¬ķ•Øķ•œ ģƒģ„øķ•œ ė©”ķƒ€ė°ģ“ķ„°ė”œ ź°•ķ™”ė©ė‹ˆė‹¤. CTI ģ°øź³ ģžė£Œ, 공격 ķƒ€ģž„ė¼ģø, ķŠøė¦¬ģ•„ģ§€ ģ¶”ģ²œ 등

CVE-2025-1001 ė¶„ģ„

ģˆ˜ė¹„ģžė“¤ģ€ Medixant RadiAnt DICOM Viewerģ—ģ„œ 새딜욓 ģ·Øģ•½ģ ģ„ ė°œź²¬ķ–ˆģŠµė‹ˆė‹¤. ģ“ 새딜욓 ģ·Øģ•½ģ ģ€ CVE-2025-1001딜 ģ‹ė³„ė˜ė©° 중간 ģ‹¬ź°ė„ģ˜ ź²°ķ•Øģœ¼ė”œ CVSS ģ ģˆ˜ź°€ 5.7ģž…ė‹ˆė‹¤. CVE-2025-1001ģ€ 2025.1 ģ“ģ „ģ˜ ėŖØė“  ģ œķ’ˆ 버전에 ģ˜ķ–„ģ„ 미치며, ģ—…ė°ģ“ķŠø ģ„œė²„ģ˜ ģøģ¦ģ„œė„¼ ķ™•ģøķ•˜ģ§€ ėŖ»ķ•˜ėŠ” ģ—…ė°ģ“ķŠø źø°ėŠ„ģ—ģ„œ ė°œģƒķ•©ė‹ˆė‹¤. ģ“ėŠ” MitM 공격으딜 ģ•…ģš©ė  수 ģžˆģœ¼ė©°, ź³µź²©ģžėŠ” ģ‚¬ģš©ģžė„¼ ėŒ€ģƒģœ¼ė”œ ģœ ķ•“ķ•œ ģ—…ė°ģ“ķŠøė„¼ ė°°ķ¬ķ•˜źø° ģœ„ķ•“ ģ„œė²„ģ˜ ģ‘ė‹µģ„ ź°€ė”œģ±„ź³  ģ”°ģž‘ķ•  수 ģžˆģŠµė‹ˆė‹¤.

핓커가 ėŖ©ķ‘œ ģ‹œģŠ¤ķ…œģ—ģ„œ ė†’ģ€ ź¶Œķ•œģ„ ķšė“ķ•˜ė©“, ģ„œė²„ė„¼ ź°€ģž„ķ•˜ź³  ģ—…ė°ģ“ķŠø ģ°½ģ˜ ė‚“ģš©ģ„ ģˆ˜ģ •ķ•  수 ģžˆģŠµė‹ˆė‹¤. ģ‚¬ģš©ģžź°€ ģøģ¦ģ„œ ģ“ė¦„ ė¶ˆģ¼ģ¹˜ 경고넼 ė¬“ģ‹œķ•˜ź³  ź°€ģ§œ ģ—…ė°ģ“ķŠøė„¼ ķ™•ģøķ•˜ė©“ ė¬“źø°ķ™”ėœ ķŒŒģ¼ģ„ ė‹¤ģš“ė”œė“œķ•  수 ģžˆģŠµė‹ˆė‹¤. ģ“ ķŒŒģ¼ģ€ Windows 웹 ėøŒė¼ģš°ģ €ė„¼ 통핓 처리되며 ģ‚¬ģš©ģžź°€ ģˆ˜ė™ģœ¼ė”œ ķŒŒģ¼ģ„ 실행핓야 ķ•©ė‹ˆė‹¤. ź·ø ź²°ź³¼ ė³“ģ•ˆ ģ†Œķ”„ķŠøģ›Øģ–“ėŠ” ķŒŒģ¼ģ„ ģœ ķ•“ķ•œ 것으딜 ķ‘œģ‹œķ•  ź°€ėŠ„ģ„±ģ“ ģžˆģŠµė‹ˆė‹¤.

ķ˜„ģž¬ CVE-2025-1001ģ˜ ģ‹¤ģ œ ģ•…ģš© ģ¦ź±°ėŠ” ģ—†ģ§€ė§Œ, ģ‚¬ģš©ģžėŠ” ģµœģ‹  ė²„ģ „ģœ¼ė”œ ģ—…ė°ģ“ķŠøķ•˜ź±°ė‚˜ ģ¦‰ģ‹œ ģ—…ė°ģ“ķŠøķ•  수 ģ—†ėŠ” 경우 ģ™„ķ™”ģ±…ģ„ ģ ģš©ķ•“ģ•¼ ķ•©ė‹ˆė‹¤. 문제넼 ķ•“ź²°ķ–ˆģœ¼ė©° ģ œķ’ˆ 버전 v2025.1 ģ“ģƒģœ¼ė”œ ģ—…ź·øė ˆģ“ė“œķ•  ź²ƒģ„ ź¶Œģž„ķ•©ė‹ˆė‹¤. ģ—…ė°ģ“ķŠøė„¼ ģ„¤ģ¹˜ķ•  수 ģ—†ėŠ” ģ‚¬ģš©ģžģ—ź²ŒėŠ” ģž ģž¬ģ  ģ•…ģš© ģ‹œė„ė„¼ ģ°Øė‹Øķ•˜źø° ģœ„ķ•“ 예방 씰치넼 취핓야 ķ•©ė‹ˆė‹¤. ķŠ¹ķžˆ, ģœ„ķ—˜ģ„ ģ¤„ģ“źø° ģœ„ķ•“ ģ‚¬ģš©ģžėŠ” ķŠ¹ģ • ėŖ…ė ¹ģ„ ģ‹¤ķ–‰ķ•˜ģ—¬ ģ‚¬ģš©ķ•  수 ģžˆėŠ” ģ—…ė°ģ“ķŠøģ˜ ė””ģŠ¤ķ”Œė ˆģ“ė„¼ ė¹„ķ™œģ„±ķ™”ķ•˜ģ—¬ ģ—…ė°ģ“ķŠø ģ ģš©ģ„ 방지핓야 ķ•©ė‹ˆė‹¤.

źø€ė”œė²Œ ģœ„ķ˜‘ ģøķ…”, ķ¬ė¼ģš°ė“œģ†Œģ‹±, 제딜 트러스트 ė° AI에 źø°ė°˜ķ•œ ź³µė™ ģ‚¬ģ“ė²„ 방얓넼 ķ™œģš©ķ•Øģœ¼ė”œģØ, SOC Prime ķ”Œėž«ķ¼ ģ”°ģ§ģ€ 기씓 ė° 새딜욓 CVE넼 ģ ģ‹œģ— ģ‹ė³„ķ•˜ź³  ķ•“ź²°ķ•˜ģ—¬ ģ‚¬ģ“ė²„ ė³“ģ•ˆ ķƒœģ„øė„¼ ģµœģ ķ™”ķ•  수 ģžˆģŠµė‹ˆė‹¤. Attack Detectiveģ„ 통핓 SOC Primeģ˜ ģ—”ķ„°ķ”„ė¼ģ“ģ¦ˆ ģ¤€ė¹„ėœ SaaS ģ”°ģ§ģ€ ģœ„ķ˜‘ ź°€ģ‹œģ„±ģ„ ź°œģ„ ķ•˜ź³ , ģ‚¬ģ“ė²„ ė°©ģ–“ģ˜ ėø”ė¼ģøė“œ ģŠ¤ķŒŸģ„ ģ ģ‹œģ— ķ•“ź²°ķ•˜ė©°, ėŒ€ź·œėŖØģ˜ ģœ„ķ˜‘ ķƒģ§€ ė° ģ‚¬ėƒ„ ėŠ„ė „ģ„ ķ–„ģƒģ‹œģ¼œ ź³µź²©ģžė³“ė‹¤ ė” 빠넓게 ėŒ€ģ‘ķ•  수 ģžˆģŠµė‹ˆė‹¤.

ģ“ 기사가 ė„ģ›€ģ“ ė˜ģ—ˆė‚˜ģš”?

ė™ė£Œė“¤ź³¼ ģ¢‹ģ•„ģš”ė„¼ ėˆ„ė„“ź³  ź³µģœ ķ•˜ģ„øģš”.
SOC Primeģ˜ Detection as Code ķ”Œėž«ķ¼ģ— ź°€ģž…ķ•˜ģ„øģš” ź·€ķ•˜ģ˜ ė¹„ģ¦ˆė‹ˆģŠ¤ģ™€ ź°€ģž„ ꓀련 ģžˆėŠ” ģœ„ķ˜‘ģ— ėŒ€ķ•œ ź°€ģ‹œģ„±ģ„ ķ–„ģƒģ‹œķ‚¤ģ„øģš”. ģ‹œģž‘ķ•˜ź³  ģ¦‰ź°ģ ģø ź°€ģ¹˜ė„¼ ģ°½ģ¶œķ•˜źø° ģœ„ķ•“ ģ§€źøˆ SOC Prime ģ „ė¬øź°€ģ™€ģ˜ ėÆøķŒ…ģ„ ģ˜ˆģ•½ķ•˜ģ„øģš”.

꓀련 ź²Œģ‹œė¬¼