¿ä¾à : º¸¾È ¿Ü½Å ÇØÄ¿´º½º¿¡ ÀÇÇÏ¸é ¾ó¸¶ Àü ¹ß°ßµÇ°í ÆÐÄ¡µÈ Æ÷ƼOS(FortiOS)ÀÇ Ãë¾àÁ¡À» Á¦·Îµ¥ÀÌ »óÅ·ΠÀͽºÇ÷ÎÀÕ ÇÑ °ÍÀÌ Áß±¹ ÇØÄ¿µéÀ̾ú´Ù°í ÇÑ´Ù. º¸¾È ¾÷ü ¸Çµð¾ðÆ®(Mandiant)°¡ °ü·Ã ³»¿ëÀ» º¸°í¼ ÇüÅ·Π¹ßÇ¥ÇßÀ¸¸ç, °ø°ÝÀÚµéÀº ÇÇÇØÀÚÀÇ È¯°æ¿¡ Áö¼ÓÀûÀ¸·Î Á¢±ÙÇϱâ À§ÇØ Æ÷Ƽ³Ý(Fortinet)°ú VM¿þ¾î(VMware)ÀÇ ±â¼úµéÀ» ²ÙÁØÈ÷ ³ë·Á ¿Ô´Ù°í ÇÑ´Ù. ¹®Á¦ÀÇ Áß±¹ ÇØÄ¿µéÀ» ¸Çµð¾ðÆ® ÃøÀº UNC3886À̶ó°í ºÎ¸£°í ÀÖ´Ù.
![](http://www.boannews.com/media/upFiles2/2023/03/919083942_4007.jpg)
[À̹ÌÁö = utoimage]
¹è°æ : UNC3886Àº °íµµÈ µÈ »çÀ̹ö °ø°Ý ´Üü·Î º¸À̸ç, ÁÖ·Î EDR ¹æ¾î üÁ¦°¡ °®ÃçÁ® ÀÖÁö ¾Ê°Å³ª Ãë¾àÇÑ ¹æȺ®°ú °¡»óÈ ±â¼úÀ» ³ë¸®´Â °ÍÀ¸·Î ºÐ¼®µÇ°í ÀÖ´Ù. ÀÌ·± ±â¼úµé¿¡¼ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡±îÁö ã¾Æ µ¶ÀÚÀûÀÎ °ø°ÝÀ» ÇÒ ¼ö ÀÖÀ» Á¤µµ¶ó´Â °Ç, À̵éÀÇ ¼öÁØÀÌ »ó´çÈ÷ ³ô´Ù´Â °ÍÀ» ¶æÇÑ´Ù°í ¸Çµð¾ðÆ®´Â ¼³¸íÇÑ´Ù.
¸»¸»¸» : ¡°¹®Á¦ÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡Àº CVE-2022-41328·Î, CVSS ±âÁØ 6.5Á¡À» ¹Þ¾ÒÀ¸¸ç, °æ·Î¸¦ Á¶ÀÛÇÒ ¼ö ÀÖ°Ô ÇØ ÁÝ´Ï´Ù. À̸¦ ÅëÇØ °ø°ÝÀÚµéÀº ÀÓÀÇ Äڵ带 ½ÇÇàÇÒ ¼öµµ ÀÖ°Ô µË´Ï´Ù. ¿ÃÇØ 3¿ù¿¡ ÆÐÄ¡µÆ½À´Ï´Ù.¡± -¸Çµð¾ðÆ®-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>