CWN(CHANGE WITH NEWS) - 파이썬, 정말 안전한가

  • 구름많음완도23.4℃
  • 흐림거창19.0℃
  • 구름많음태백14.9℃
  • 구름많음해남24.8℃
  • 구름많음광양시24.2℃
  • 구름많음청송군18.0℃
  • 흐림서산23.3℃
  • 흐림홍천20.1℃
  • 구름많음대구22.2℃
  • 흐림인제18.3℃
  • 흐림서울25.0℃
  • 구름많음정선군17.0℃
  • 구름많음합천20.9℃
  • 구름많음영광군23.3℃
  • 흐림정읍23.7℃
  • 흐림충주22.2℃
  • 비서귀포26.4℃
  • 구름많음진주21.4℃
  • 구름많음울릉도23.2℃
  • 비제주26.2℃
  • 흐림대관령15.5℃
  • 구름많음임실23.8℃
  • 구름많음의성18.9℃
  • 구름많음고흥24.5℃
  • 구름많음백령도21.7℃
  • 구름많음장흥23.9℃
  • 흐림경주시22.7℃
  • 구름많음상주21.0℃
  • 흐림부여22.9℃
  • 흐림남원23.9℃
  • 흐림고창23.4℃
  • 흐림동두천21.7℃
  • 맑음창원23.5℃
  • 구름조금전주23.9℃
  • 구름많음안동20.5℃
  • 흐림철원20.2℃
  • 흐림양평22.2℃
  • 흐림고창군25.2℃
  • 흐림보령26.0℃
  • 구름많음진도군22.6℃
  • 구름많음김해시24.1℃
  • 흐림제천20.5℃
  • 구름많음금산22.8℃
  • 구름많음부산24.5℃
  • 구름많음강진군24.0℃
  • 흐림구미20.4℃
  • 구름많음남해23.4℃
  • 구름많음밀양24.5℃
  • 구름많음영천20.2℃
  • 흐림파주20.9℃
  • 흐림청주25.5℃
  • 흐림부안24.6℃
  • 흐림홍성23.7℃
  • 구름많음보성군23.4℃
  • 흐림이천19.8℃
  • 구름많음서청주23.1℃
  • 구름조금북부산24.7℃
  • 흐림산청20.3℃
  • 구름많음추풍령19.6℃
  • 흐림순천20.4℃
  • 흐림군산23.9℃
  • 구름많음대전23.5℃
  • 구름많음영덕21.1℃
  • 흐림광주23.6℃
  • 구름많음원주22.4℃
  • 흐림흑산도24.5℃
  • 구름많음북창원24.1℃
  • 구름많음세종23.4℃
  • 흐림속초22.1℃
  • 구름많음함양군19.9℃
  • 흐림영주17.2℃
  • 흐림강화22.7℃
  • 구름많음천안22.9℃
  • 구름많음거제24.5℃
  • 구름많음포항23.9℃
  • 흐림춘천20.4℃
  • 구름많음울진21.4℃
  • 흐림장수18.7℃
  • 구름많음동해21.1℃
  • 흐림인천25.6℃
  • 흐림영월18.9℃
  • 흐림북춘천20.8℃
  • 흐림수원24.4℃
  • 구름많음성산27.5℃
  • 구름많음봉화17.0℃
  • 구름많음통영24.2℃
  • 구름많음의령군21.3℃
  • 구름많음강릉21.6℃
  • 구름많음문경18.7℃
  • 흐림보은22.1℃
  • 흐림고산26.0℃
  • 구름많음순창군22.4℃
  • 구름많음북강릉21.0℃
  • 구름많음양산시24.7℃
  • 구름많음목포25.2℃
  • 흐림울산23.2℃
  • 구름많음여수24.6℃
  • 2025.09.12 (금)

파이썬, 정말 안전한가

조보은 / 기사승인 : 2021-02-23 22:19:28
  • -
  • +
  • 인쇄

파이썬도 다른 프로그래밍 언어와 같이 보안 문제를 피해갈 수는 없었다. 따라서 파이썬 프로그래밍 언어는 최근 몇 가지 보안 문제가 해결된 버전의 새로운 출시를 위해 서둘러야 했다.

실제로 이미 출시 후보에서 보안 결함 수정이 추진되고 있는 가운데 파이썬 커뮤니티는 개발자에게 가능한 한 빨리 보안 결함을 안정적으로 완전히 해결할 것을 촉구했다.

파이썬의 개발팀은 "3.8.8 버전에 3.9.2 버전 출시 후보 발표 이후 최종 사용자로부터 보안 콘텐츠, 특히 CVE-2021-3177에 대한 최종 출시를 신속히 처리하라는 많은 건의를 받았다"라고 밝혔다.

한동안 커뮤니티를 자극한 CVE-2021-3177로 추적되는 취약성은 이론적으로 위협 행위자가 대상 시스템에서 임의 명령이나 코드를 실행할 수 있는 원격 코드 실행(RCE) 결함이다. 또한, 파이썬 3에서 파이썬 3.9.1까지 모든 파이썬 3 버전에 이 결함이 존재했다.

그러나 개발팀은 원격을 통한 공격이 실제로 이루어지기 위해 몇 가지 조건이 충족되어야 하는 것이기 때문에 이 취약성이 악용될 위험성은 "매우 낮다"고 설명했다.

이처럼 많은 논란에도 불구하고, 결국 파이썬은 문제를 해결하여 파이썬 사용자 모두에게 최신 버전으로 전환할 것을 촉구하고 있다. 또한, 데비안과 같은 LTS(장기 지원) 개발팀은 기존 파이썬 버전도 업그레이드할 수 있도록 보안 패치를 백업하고 있다고 밝혔다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue