[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â À̹ø ÁÖ °ø°ÝÀÚµéÀÌ ·Î±×4j(Log4j)¿¡¼ ¹ß°ßµÈ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡µéÀ» Àû±ØÀûÀ¸·Î ³ë¸®°í ÀÖ´Ù´Â ³»¿ëÀÇ °æ°í¸¦ ¹ßÇ¥Çß´Ù. Ãë¾àÁ¡À» ³ë¸®´Â ½ºÄµ°ú ÀͽºÇ÷ÎÀÕ ½Ãµµ°¡ 12¿ù ¸·¹ÙÁö·Î Ä¡´ÞÀ»¼ö·Ï °Å¼¼Áö°í ÀÖ´Ù´Â °ÍÀÌ´Ù.
[À̹ÌÁö = utoimage]
MS¿¡ µû¸£¸é ±âÁ¸ÀÇ À¯¸í °ø°Ý ´ÜüµéÀº ÀڽŵéÀÌ »ç¿ëÇÏ´Â °ø°Ý Å°Æ®µé¿¡ ·Î±×4j ÀͽºÇ÷ÎÀÕµéÀ» Ãß°¡ÇÏ°í ÀÖ´Ù°í ÇÑ´Ù. ±×¸®°í À̸¦ ÅëÇØ ¸®¹ö½º ¼ÐÀ» ¸¸µé°í, ¿ø°Ý Á¢±Ù ÅøŶÀ» ½ÉÀ¸¸ç, ÇÚÁî¿ÂÅ°º¸µå °ø°ÝÀ» ½ÇÇàÇÏ°í ÀÖ´Ü´Ù. ÇöÀç±îÁö MS°¡ ¹ß°ßÇÑ ¹éµµ¾î ȤÀº ¸®¹ö½º ¼ÐµéÀº ºí¶ó´Ùºóµð(Bladabindi), ÇغøÃ÷·§(HabitsRAT), ¹ÌÅÍÇÁ¸®ÅÍ(Meterpreter), ÄÚ¹ßÆ® ½ºÆ®¶óÀÌÅ©(Cobalt Strike), ÆÄ¿ö¼Ð(PowerShell)ÀÌ´Ù.
MS´Â °æ°í¹®À» ÅëÇØ ¡°·Î±×4j Ãë¾àÁ¡ÀÌ ÇöÀç ¸Å¿ì °¡±îÀÌ¿¡ ÀÖ´Â ½ÇÁúÀû À§ÇùÀÓÀ» ÀÎÁöÇØ¾ß ÇÑ´Ù¡±°í °Á¶Çß´Ù. ¶ÇÇÑ ¡°ÀÌ¹Ì Ä§ÇØ°¡ µÇ¾ú´Âµ¥µµ ¸ð¸£°í ÀÖÀ» ¼ö ÀÖ´Ù¡±°í ¸»Çß´Ù. ·Î±×4j´Â ¿ÀǼҽº ¼ÒÇÁÆ®¿þ¾î ¶óÀ̺귯¸®·Î, ÀÚ¹Ù ¾ÛÀÌ »ç¿ëµÇ´Â °ÅÀÇ ¸ðµç ȯ°æ¿¡¼ ¹ß°ßµÈ´Ù. µû¶ó¼ °ø°ÝÀÚµé·Î¼ Àû±Ø ÀÌ¿ëÇÒ ¼ö¹Û¿¡ ¾ø°í, MSÀÇ À̹ø ¹ßÇ¥´Â ½ÇÁ¦ ±×·¸°Ô µÇ¾î°¡°í ÀÖ´Ù´Â °É Áõ¾ðÇÏ°í ÀÖ´Ù. ·Î±×4j´Â ¼¼»ó ¾îµð¿¡µµ ÀÖ´Ù°í ºÁ¾ß Çϸç, µû¶ó¼ ¼¼»ó ¸ðµç IT ¿ä¼ÒµéÀÌ À§ÇèÇÏ´Ù°í±îÁö ¸»ÇÏ´Â º¸¾È Àü¹®°¡µéµµ ÀÖ´Ù.
MS°¡ ƯÈ÷ ÁÖÀÇÇØ¾ß ÇÒ °ÍÀ¸·Î ²ÅÀº Ãë¾àÁ¡Àº ·Î±×4¼Ð(Log4Shell)·Î ÅëĪµÇ´Â Ãë¾àÁ¡µé·Î ´ÙÀ½°ú °°´Ù. ÀͽºÇ÷ÎÀÕ ³À̵µ°¡ ½¬¿î °ÍÀ¸·Î ºÐ¼®µÇ°í ÀÖ´Ù.
1) CVE-2021-44228
2) CVE-2021-45046
3) CVE-2021-45105
MS°¡ ¹ß°ßÇÑ ¡®·Î±×4j Àû±Ø °ø°ÝÀڵ顯·Î´Â ´ÙÀ½°ú °°Àº °ø°Ý µéÀÌ ÀÖ´Ù.
1) ÇÏÇÁ´½(Hafnium) : Áß±¹ÀÇ APT
2) Æ÷½ºÆ÷·¯½º(Phosphorus) : À̶õÀÇ ·£¼¶¿þ¾î ´Üü
3) ¾ÆÄí¾ÆƽÆÇ´Ù(Aquatic Panda) : Áß±¹ÀÇ °ø°Ý ´Üü
¾ÆÄí¾ÆƽÆÇ´ÙÀÇ °æ¿ì À¯¸í ´ëÇаú Çмú ±â°üµéÀ» °ø°ÝÇß´Ù°í º¸¾È ¾÷ü Å©¶ó¿ìµå½ºÆ®¶óÀÌÅ©(CrowdStrike)°¡ ¹àÇû´Ù.
MS°¡ ÇöÀç±îÁö ŽÁöÇÑ °ø°Ý Æ®·¡ÇÈ Áß ´ë´Ù¼ö´Â ¡®½ºÄ³´×¡¯À» À§ÇÑ °ÍÀ̾ú´Ù. Ãë¾àÇÑ ·Î±×4j°¡ ¾îµð¿¡ ¾î´À Á¤µµ ÀÖ´ÂÁö °ø°ÝÀÚµé°ú ºÐ¼®°¡µéÀÌ È°¹ßÈ÷ Á¤ÂûÇÏ°í ÀÖ´Â °ÍÀ¸·Î º¸ÀδÙ. ÀÌ·± °ø°ÝÀÚµé Áß ´ëºÎºÐÀº ¹Ì¶óÀÌ(Mirai)¿Í °°Àº º¿³ÝÀÇ ¿î¿µÀÚµéÀ̾ú´Âµ¥, ÁÖ·Î Ãë¾àÇÑ ·Î±×4j ½Ã½ºÅÛ¿¡ ¾ÏÈ£ÈÆó ä±¼ Äڵ带 ½ÉÀ¸·Á´Â °ÍÀ¸·Î ÇöÀç±îÁö´Â ºÐ¼®µÇ°í ÀÖ´Ù. ±× ¿Ü ¸®´ª½º ½Ã½ºÅÛµéÀ» ³ë·Á ¾²³ª¹Ì(Tsunami)¶ó´Â ¹éµµ¾î¸¦ ½ÉÀ¸·Á´Â ½Ãµµµéµµ ¹ß°ßµÆ´Ù.
¿©·¯ ±â°üµéÀÌ ·Î±×4j Ãë¾àÁ¡µéÀ» À绡¸® ¹ß°ßÇؼ ¾÷µ¥ÀÌÆ®¸¦ Àû¿ëÇÏ´Â °ÍÀ» µ½´Â ½ºÄµ µµ±¸µéÀ̳ª ½ºÅ©¸³Æ®µéÀ» ¹ßÇ¥ ¹× ±ÇÀåÇÏ°í ÀÖ´Ù. ÇÏÁö¸¸ ÀÌ·± µµ±¸µé¸¸À¸·Î ¸ðµç ·Î±×4j Ãë¾àÁ¡À» ¹ß°ßÇÒ ¼ö´Â ¾ø´Ù. ÀÚ¹Ù°¡ ÆÐÅ·µÇ´Â ¹æ½Ä ¶§¹®¿¡ ¾ÆÁÖ ¡®±í¼÷ÇÏ°Ô ¹¯Çô ÀÖ´Â °Íµé¡¯ÀÌ À־Ù. µû¶ó¼ ¾î´À Á¤µµÀÇ ¼öÀÛ¾÷ÀÌ ¹Ýµå½Ã ÀÌ·ïÁ®¾ß ÇÑ´Ù. ±×·¡¼ ·Î±×4jÀÇ ¹®Á¦°¡ ¾ÕÀ¸·Î ¼ö³â µ¿¾È Áö¼ÓµÉ °ÍÀ¸·Î Àü¹®°¡µéÀº ¿¹»óÇÏ°í ÀÖ´Ù.
º¸¾È ¾÷ü ·¹Áú¸®¿Â(Rezilion)Àº ÃÖ±Ù ¿©·¯ ¿ÀǼҽº ¹× »ó¾÷¿ë ½ºÄµ µµ±¸µéÀ» ½ÇÇèÇØ Ãë¾àÇÑ ·Î±×4j¸¦ ¾ó¸¶³ª Àß Ã£¾Æ³¾ ¼ö ÀÖ´ÂÁö¸¦ ½ÃÇèÇß´Ù. ²Ï³ª ¸¹Àº µµ±¸µéÀ» ½ÇÇèÇß°í, ±× °á°ú°¡ µµ±¸¸¶´Ù »óÀÌÇßÁö¸¸, ·Î±×4j¸¦ ºüÁü¾øÀÌ Ã£¾Æ³¾ ¼ö ÀÖ´Â µµ±¸´Â ´Ü Çϳªµµ ¾ø¾ú´Ù°í ÇÑ´Ù.
3ÁÙ ¿ä¾à
1. MS°¡ °æ°íÇϱ⸦, ¡°·Î±×4j ³ë¸®´Â °ø°ÝÀÚµé ¾öû³ª°Ô ¸¹´Ù.¡±
2. °ø°Ý µµ±¸¿¡ Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕ ³Ö´Â °ø°ÝÀÚµéÀÌ ´Ã¾î³ª°í,
3. Ãë¾àÁ¡ ½ºÄµÇؼ ã´Â Æ®·¡Çȵµ ´Ã¾î³ª°í.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>