[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] º¸¾È Àü¹®°¡µéÀÌ ¾ÖÇÃÀÇ ¸Æ, ¾ÆÀÌÆù, ¾ÆÀÌÆÐµå »ç¿ëÀڵ鿡°Ô ÃֽŠOS ¾÷µ¥ÀÌÆ®¸¦ »¡¸® Àû¿ëÇÒ °ÍÀ» ±Ç°íÇÏ°í ³ª¼¹´Ù. µÎ °³ÀÇ ÃÊ°íÀ§Çèµµ Ãë¾àÁ¡À» °ø°ÝÀÚµéÀÌ ¸ÕÀú ¹ß°ßÇØ È°¹ßÇÏ°Ô ÀͽºÇ÷ÎÀÕ ÇÏ°í Àֱ⠶§¹®ÀÌ´Ù. Áï, Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ¾ÖÇÃÀÇ »ýÅ°迡¼ µÎ °³³ª ¹ß°ßµÆ°í ÆÐÄ¡µÈ °ÍÀÌ ÇöÀç »óȲÀÌ´Ù.
[À̹ÌÁö = utoimage]
¹®Á¦ÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡µéÀ» ÀͽºÇ÷ÎÀÕ ÇÏ´Â µ¥¿¡ ¼º°øÇÒ °æ¿ì °ø°ÝÀÚµéÀº ÇÇÇØÀÚÀÇ Àåºñ¸¦ ¿ÏÀüÈ÷ Àå¾ÇÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ¾ÆÀÌÆù 6s ¹× ÈÄ¼Ó ¸ðµ¨, ¾ÆÀÌÆеå ÇÁ·Î Àü ¸ðµ¨, ¾ÆÀÌÆÌ ÅÍÄ¡ 7¼¼´ë, ¾ÆÀÌÆÐµå ¿¡¾î 2¿Í ÈÄ¼Ó ¸ðµ¨, ¾ÆÀÌÆеå 5¼¼´ë ¹× ÈÄ¼Ó ¸ðµ¨, ¾ÆÀÌÆÐµå ¹Ì´Ï 4¼¼´ë ¹× ÈÄ¼Ó ¸ðµ¨ ÀüºÎ°¡ ÀÌ Ãë¾àÁ¡ÀÇ ¿µÇâ±Ç ¾Æ·¡ ÀÖ´Ù. ¸ÆOS ¸óÅÍ·¹ÀÌ, ¸ÆOS ºò¼, ¸ÆOS Ä«Å»¸®³ª ¿ª½Ã °°Àº Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ´Â´Ù. ¾ÖÇÃÀº Áö³ ÁÖ¿¡ ÇØ´ç Ãë¾àÁ¡À» ¹ßÇ¥ÇÏ°í ÆÐÄ¡¸¦ ¹èÆ÷Çϱ⠽ÃÀÛÇß´Ù.
¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡
µÎ °³ÀÇ Á¦·Îµ¥ÀÌ Áß ÇϳªÀÎ CVE-2022-32893Àº À¥Å¶(WebKt)À̶ó´Â »çÆĸ® ºê¶ó¿ìÀú ¿£Áø¿¡¼ ¹ß°ßµÆ´Ù. ÀÏÁ¾ÀÇ ¾Æ¿ô ¿Àºê ¹Ù¿îµå ¶óÀÌÆ®(out-of-bounds write) Ãë¾àÁ¡À̶ó°í ¾ÖÇÃÀº ¼³¸íÇß´Ù. ¡°¾ÇÀÇÀûÀ¸·Î Á¶ÀÛµÈ À¥ ÄÜÅÙÃ÷¸¦ À¥Å¶À¸·Î ó¸®ÇÏ°Ô Çϸé ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÏ´Â °Í°ú °°Àº È¿°ú¸¦ ¾òÀ» ¼ö ÀÖ°Ô µË´Ï´Ù. ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇØ ÀÌ¹Ì ÀÎÁöÇÏ°í ÀÖÀ¸¸ç, ÀÌ¹Ì ÀͽºÇ÷ÎÀÕÀÌ µÇ°í ÀÖÀ» °¡´É¼ºÀÌ ³ô½À´Ï´Ù.¡± ¾ÖÇà ÃøÀÇ ¼³¸íÀÌ´Ù.
´Ù¸¥ Çϳª´Â CVE-2022-32894 ¿ª½Ã ¾Æ¿ô ¿Àºê ¹Ù¿îµå ¶óÀÌÆ® Ãë¾àÁ¡À̸ç, ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÑ °ø°ÝÀÚµéÀº Ä¿³Î ¼öÁØÀÇ ±ÇÇÑÀ» °¡Áö°í Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù. À̸¦ ÅëÇØ °ø°ÝÀÚµéÀº Çϵå¿þ¾î¿¡ ´ëÇÑ ¿ÏÀü Àå¾ÇÀ» ÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ¾ÖÇÃÀº ÀÌ Ãë¾àÁ¡ ¶ÇÇÑ ÀÎÁöÇÏ°í ÀÖÀ¸¸ç, ÇöÀç ÀͽºÇ÷ÎÀÕ µÇ°í ÀÖÀ» °¡´É¼ºÀÌ ÀÖ´Ù°í ¾ð±ÞÇß´Ù. iOS 15.6.1, iPadOS 15.6.1, ¸ÆOS ¸óÅÍ·¹ÀÌ 12.5.1, »çÆĸ® 15.6.1 ¹öÀüÀ» ÅëÇØ µÑ ´Ù ÇØ°áµÆ´Ù.
±¹¸³»çÀ̹öº¸¾È¿¬¸Í(National Cybersecurity Alliance)ÀÇ ¼ö¼® ±¹ÀåÀÎ ¸®»ç Ç÷¡Áö¹Ì¾î(Lisa Plaggemier)´Â ¡°¾ÖÇÃÀÇ ÀåºñµéÀº ±¤¹üÀ§ÇÏ°Ô »ç¿ëµÇ°í ÀÖÀ¸¸ç, ±×·¸±â ¶§¹®¿¡ ¿©±â¼ ¹ß°ßµÇ´Â Ãë¾àÁ¡µéÀº ¸Å¿ì Ä¡¸íÀûÀ¸·Î ±â¾÷À̳ª ¼ÒºñÀڵ鿡°Ô ÀÛ¿ëÇÒ ¼ö ÀÖ´Ù¡±°í °æ°íÇÑ´Ù. ¡°¾ÖÇÃÀÇ ÀåºñµéÀÌ ´õ ÀÌ»ó °³ÀÎ ¼ÒºñÀڵ鸸À» À§ÇÑ Àåºñ´Â ¾Æ´Õ´Ï´Ù. ¸¹Àº ±â¾÷µé¿¡¼µµ ¾÷¹«¿ëÀ¸·Î »ç¿ëÇÏ´Â ÁßÀÌÁÒ. ±â¾÷µéµµ ÀÌÁ¦ ¾ÖÇà ÀåºñµéÀÇ Ãë¾àÁ¡ Á¤º¸¿¡ ±Í¸¦ ±â¿ï¿©¾ß ÇÕ´Ï´Ù.¡±
À¥Å¶ ¿À·ù, Æı޷ ³ôÀº Æí
º¸¾È ¾÷ü ¼ÒÆ÷½º(Sophos)´Â CVE-2022-32893 Ãë¾àÁ¡ÀÌ CVE-2022-32894 º¸´Ù ¿µÇâ·ÂÀÌ ±¤¹üÀ§ÇÒ ¼ö ÀÖ´Ù°í °æ°íÇÑ´Ù. ¡°ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ·Á´Â °ø°ÝÀÚ´Â ¸Æ, ¾ÆÀÌÆù, ¾ÆÀÌÆеå¿Í °°Àº Àåºñ¸¦ ¼ÓÀÏ ¼ö ÀÖ´Â À¥ ÆäÀÌÁöµéÀ» ¸¸µé¾î µ£À» ³õÀ» ¼ö Àֱ⠶§¹®ÀÔ´Ï´Ù. Áï °ø°ÝÀÚ ÀÔÀå¿¡¼´Â ¾î¶² À¥»çÀÌÆ®¸¦ ¿¶÷ÇÑ °ÍÀÌ ÀüºÎÀÏ »ÓÀε¥µµ °ø°Ý¿¡ ´çÇÒ ¼ö ÀÖ´Ù´Â °Ì´Ï´Ù. °ø°ÝÀÌ ±×·¸°Ô ¾î·ÆÁö ¾Ê½À´Ï´Ù.¡±
°Ô´Ù°¡ À¥Å¶À̶ó´Â ¿ä¼Ò¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡À̶ó´Â »ç½Çµµ ÀÌ Ãë¾àÁ¡À» ´õ À§ÇèÇÏ°Ô ¸¸µç´Ù. À¥Å¶Àº ¾ÖÇà ¸ð¹ÙÀÏ ÀåºñµéÀÇ ¸ðµç À¥ ·»´õ¸µ ¼ÒÇÁÆ®¿þ¾îÀÇ ±â¹ÝÀÌ µÇ´Â ¿£ÁøÀ̱⠶§¹®ÀÌ´Ù. ¸Æ°ú ¾ÆÀÌÆù, ¾ÆÀÌÆÐµå »ç¿ëÀÚ¶ó¸é ´©±¸³ª »ç¿ëÇÏ°í ÀÖ´Â ¿ä¼Ò¶ó´Â ¼Ò¸®´Ù. ¼ÒÆ÷½º´Â ¡°¼³»ç »çÆĸ® ºê¶ó¿ìÀú¸¦ »ç¿ëÇÏÁö ¾Ê´õ¶óµµ ¾È½ÉÇÒ ¼ö ¾ø´Ù¡±°í °Á¶ÇÑ´Ù. ¡°°ÅÀÇ ¸ðµç ¾ÖÇà ¼ÒÇÁÆ®¿þ¾î¿¡ ÀÖ´Â ¿ä¼Ò¶ó°í º¼ ¼ö ÀÖ½À´Ï´Ù. ±×·¯´Ï »çÆĸ® »ç¿ë ¿©ºÎ¸¦ ¶°³ª ¸ðµç ¾ÖÇà »ç¿ëÀÚµéÀÌ Áö±Ý ÆÐÄ¡¸¦ ÇØ¾ß ÇÕ´Ï´Ù.¡± º¸¾È ¾÷ü µðÁöÅмεµ¿ìÁî(Digital Shadows)ÀÇ CISO ¸¯ Ȧ¶õµå(Rick Holland)µµ ¿©±â¿¡ µ¿ÀÇÇÑ´Ù.
¼ÒºñÀÚµé°ú ±â¾÷µé ¸ðµÎ À§Çè
Ȧ¶õµå´Â ¾ÖÇÃÀÌ º¸´Ù ¸¹Àº Á¤º¸¸¦ Á¦°øÇß´Ù¸é ´õ È¿°úÀûÀÎ ¹æ¾î¸¦ ÇÒ ¼ö ÀÖ¾úÀ» °ÍÀ̶ó°í ÁöÀûÇÑ´Ù. ¡°¾ÖÇÃÀº À̹ø Á¦·Îµ¥ÀÌ Ãë¾àÁ¡¿¡ ´ëÇØ °ÅÀÇ ¾Æ¹«·± Á¤º¸¸¦ Á¦°øÇÏÁö ¾Ê°í ÀÖ½À´Ï´Ù. Ä¿³Î ±ÇÇÑÀ¸·Î ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù´Â °Ô °ÅÀÇ ÀüºÎ´Ï±î¿ä. ÇÏÁö¸¸ ±×·± Á¤º¸¸¸À¸·Î Ãë¾àÁ¡¿¡ ´ëÇÑ ¹æ¾î °èȹÀ» È¿À²ÀûÀ¸·Î Â¥´Â °Ç ¾î·Æ½À´Ï´Ù.¡±
±×·¸±â ¶§¹®¿¡ Áö±Ý °¢ ±â¾÷µéÀÌ ÇÒ ¼ö ÀÖ´Â °Ç ¸ðµç Á÷¿øµéÀÇ ¾ÖÇà Àåºñµé¿¡ ´ëÇÑ ÆÐÄ¡¸¦ Áö½ÃÇÏ´Â °ÍÀÌ´Ù. ȸ»ç¿¡¼ ¾÷¹«¿ëÀ¸·Î Áö±ÞÇÑ Àåºñ´Â ¹°·Ð °³ÀÎ Àåºñµé±îÁöµµ ¿©±â¿¡ Æ÷ÇԵǾî¾ß ÇÑ´Ù. º¸¾È ¾÷ü ¹úÄ »çÀ̹ö(Vulcan Cyber)ÀÇ ¼ö¼® ±â¼ú ¿£Áö´Ï¾î ¸¶ÀÌÅ© ÆÄŲ(Mike Parkin)Àº ¡°ÀͽºÇ÷ÎÀÕ ³À̵µ°¡ ¾î´À Á¤µµÀÎÁöµµ ¾Ë±â Èûµé°í, ½ÇÁ¦ ÇØÅ· °ø°Ý¿¡ È°¿ëµÇ°í ÀÖ´ÂÁö ¾Æ´ÑÁöµµ ¸íÈ®ÇÏÁö ¾Ê¾Æ Áö±ÝÀ¸·Î¼´Â °øÆ÷½É¸¸ Á¶ÀåÇÏ°í ÀÖ´Â »óȲ°ú °°´Ù¡±°í ¸»ÇÑ´Ù.
¡°Á¶Á÷µéÀº ȯ°æÀÇ À§Çè °¡´É¼ºÀ» ÃÖ¼ÒÈ Çϱâ À§ÇØ °¡Àå È¿À²ÀûÀÎ ¹æ¹ýÀ» µ¿¿øÇÒ ¼ö ÀÖ¾î¾ß ÇÕ´Ï´Ù. ÆÐÄ¡°¡ ÃÖ°í¶ó°í ÀÏÂ÷¿øÀûÀ¸·Î ¸ø ¹Ú´Â °Ç Å« µµ¿òÀÌ µÇÁö ¾Ê½À´Ï´Ù. ÇöÀå¿¡¼ ÆÐÄ¡¸¦ ½ÇÁúÀûÀ¸·Î ÁøÇàÇÏ´Â »ç¶÷µéÀÇ ÀÔÀåÀÌ ¾ó¸¶³ª ´Ù¾çÇÑÁö¸¦ ÆÐÄ¡ °³¹ßÀÚ¿Í °ø±ÞÀÚµéÀÌ Á» ´õ °í·ÁÇØÁÙ ¼ö ÀÖ¾î¾ß ÇÕ´Ï´Ù. ±×¸®°í »ç¿ëÀÚ ±â¾÷µéÀº Á÷¿øµéÀÇ °³ÀÎ Àåºñ¿¡ ´ëÇÑ º¸¾È Á¤Ã¥À» °ÈÇÒ ÇÊ¿ä°¡ ÀÖ½À´Ï´Ù.¡± ÆÄŲÀÇ ÁÖÀåÀÌ´Ù.
3ÁÙ ¿ä¾à
1. ¾ÖÇÃÀÇ »ýÅ°迡¼ µÎ °¡Áö Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ¹ß°ßµÊ.
2. ±× Áß Çϳª´Â À¥Å¶À̶ó´Â ¿ä¼Ò¿¡¼ ¹ß°ßµÈ °ÍÀ̶ó ²Ï³ª Æı޷ÂÀÌ Å¬ °ÍÀ¸·Î º¸ÀÓ.
3. ¾ÖÇÃÀº ¡®ÆÐÄ¡Çϼ¼¿ä¡¯¶ó°í¸¸ Çϴµ¥, ¹æ¾î Àü·«À» ¼¼¿î´Ù´Â ÀÔÀå¿¡¼´Â Á» ´õ »ó¼¼ÇÑ Á¤º¸°¡ ÇÊ¿äÇÔ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>