주의2026년 4월 14일· HelpNetSecurity
DavMail 6.6.0, 정규식 결함 패치 및 Microsoft Graph 백엔드 개선
핵심 요약
DavMail 6.6.0 버전에서 Microsoft Exchange 및 Office 365 연결 시 사용되는 정규식(regex) 처리 로직의 보안 취약점이 패치되었습니다. 이 취약점은 `replaceIcal4Principal` 메서드 내의 정규식 결함으로 인해 발생했으며, 잠재적인 보안 경고를 해결하기 위해 간단한 부분 문자열 호출로 대체되었습니다. IT 감사인은 조직 내 DavMail 사용 여부를 즉시 확인하고, 최신 버전으로의 업데이트 및 관련 컴플라이언스 준수 여부를 점검하여 잠재적인 데이터 손실 및 서비스 중단 리스크를 사전에 예방해야 합니다.
💡 개선 권고안
- ✔기술적 조치조직 내 DavMail 솔루션을 사용하는 경우, 정규식 결함이 패치된 최신 버전 6.6.0 이상으로 즉시 업데이트를 적용해야 함을 권고함.
- ✔기술적 조치DavMail과 Microsoft Exchange/Office 365 간의 OAuth 리디렉션 처리 등 인증 및 통신 보안 설정이 최신 보안 표준 및 벤더 권고 사항에 따라 안전하게 구성되었는지 주기적으로 점검할 것을 권고함.
- ✔관리적 조치모든 외부 연동 솔루션 및 오픈소스 컴포넌트에 대한 정기적인 취약점 점검 및 패치 관리 절차를 수립하고, 발견된 취약점에 대한 신속한 조치 및 재발 방지 대책을 마련할 것을 권고함.
- ✔관리적 조치소프트웨어 및 시스템 구성요소의 취약점 발생 시, 이를 식별하고 위험을 평가하며 적절한 대응 계획을 수립하는 위험 관리 프로세스를 강화할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →