¿ä¾à : º¸¾È ¿Ü½Å ½ÃÅ¥¸®Æ¼À§Å©¿¡ ÀÇÇÏ¸é ¿È·Ð(Omron)¿¡¼ Á¦ÀÛÇÑ Á¦Ç°±º¿¡¼ ÃÊ°íÀ§Çèµµ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆÀ¸³ª Å« °ü½ÉÀ» ¹ÞÁö ¸øÇß´Ù°í ÇÑ´Ù. ½ÉÁö¾î °í±Þ ICS ¸Ö¿þ¾î°¡ ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ Çϱ⠽ÃÀÛÇߴµ¥µµ º° ´Ù¸¥ À̾߱Ⱑ ³ª¿ÀÁö ¾Ê¾Ò´Ü´Ù. ÀÌ Ãë¾àÁ¡Àº CVE-2022-34151·Î, ¿È·Ð PLC Á¦Ç°¿¡ Å©¸®µ§¼ÈÀÌ ÇϵåÄÚµù µÇ¾î ÀÖ´Â ¹®Á¦¿´´Ù. °ø°ÝÀÚµéÀº ÀÌ Å©¸®µ§¼ÈÀ» ½±°Ô ÃëµæÇØ ½Ã½ºÅÛ ³»ºÎ·Î ÆÄ°íµé¾î ¹Î°¨ÇÑ Á¤º¸¸¦ °¡Á®°¥ ¼ö ÀÖ¾ú´Ù.

[À̹ÌÁö = utoimage]
¹è°æ : CVE-2022-34151À» Àû±Ø ¾Ç¿ëÇÑ ¸Ö¿þ¾î´Â ÆÄÀÌÇÁµå¸²(Pipedream)°ú ÀÎÄÁÆ®·Ñ·¯(Incontroller)¿´´Ù. ICS¸¦ ÁÖ·Î ³ë¸®´Â ¸Ö¿þ¾îµéÀ̸ç, Áö³ 4¿ù ¼¼»ó¿¡ óÀ½ °ø°³µÆ´Ù. ÀϺΠº¸¾È ¾÷ü´Â ÆÄÀÌÇÁ¶óÀÎÀ» ¿î¿µÇÏ´Â ÇØÅ· ±×·ìÀÌ ·¯½Ã¾ÆÀÇ ¼Î¸£³ë¹ÙÀÌÆ®(Chernovite)¶ó°í ÁÖÀåÇϱ⵵ ÇÑ´Ù.
¸»¸»¸» : ¡°¿È·ÐÀÇ PLC Á¦Ç°ÀÌ ¾î¶² ¿ªÇÒ°ú ±â´ÉÀ» ´ã´çÇÏ°í ÀÖ´À³Ä¿¡ µû¶ó ÀÌ Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕ °ø°ÝÀÇ È¿°ú°¡ ´Þ¶óÁý´Ï´Ù. PLCÀÇ ·ÎÁ÷ ÀÚü¸¦ ¹Ù²ÞÀ¸·Î½á »ý»ê¶óÀο¡ ¹°¸®ÀûÀÎ º¯È¸¦ ÀÏÀ¸ÄÑ Á¦Ç°À» ¿ÏÀüÈ÷ ¸Á°¡Æ®¸± ¼öµµ ÀÖ½À´Ï´Ù.¡± -µå¶ó°í½º(Dragos)-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>