CVE µî »õ·Î¿î Ãë¾àÁ¡ ºÐ¼® ¹× °ø°Ý °æ·Î È®ÀÎ µî ADÀÇ ´Ù¾çÇÑ À§Çù¿¡¼ ÀÚ»ê º¸È£
[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] Ãë¾àÁ¡¡¤À§Çù ³ëÃâ°ü¸® Àü¹®±â¾÷ Å׳ʺí(Tenable)Àº 2019³â ÀÌÈÄ AD(Active Directory)¸¦ ÅëÇÑ °èÁ¤ ¹× ±ÇÇÑ Å»Ãë °ø°Ý »ç·Ê°¡ Áö¼ÓÇؼ ´Ã¾î³ª°í ÀÖÀ¸¸ç, ±× ¹æ¹ýÀº ´õ¿í °íµµÈµÇ°í ÀÖ´Ù°í ¹àÇû´Ù.
¡ãÅ×³Êºí ·Î°í[·Î°í=Å׳ʺí]
Å×³Êºí¿¡¼´Â Ãë¾àÁ¡ ŽÁö ¹× ³ëÃâ °ü¸® ±â¼úÀ» ±â¹ÝÀ¸·Î AD º¸¾È ¼Ö·ç¼ÇÀ» Á¦°øÇÏ°í ÀÖ´Ù. Å׳ʺíÀÇ AD º¸¾È ¼Ö·ç¼ÇÀº CVE(Common Vulnerabilities and Exposures)¸¦ Æ÷ÇÔÇÑ »õ·Î¿î Ãë¾àÁ¡¿¡ ´ëÇÑ Áö¼ÓÀûÀÎ È®ÀÎ, ½Ç½Ã°£ °¨½Ã, ÀáÀçÀû °ø°Ý °æ·Î È®ÀÎ µî AD ¼¹öÀÇ Ãë¾àÇÑ ºÎºÐ°ú ½ÇÁ¦ÀûÀÎ À§Çù¿¡¼ °í°´ÀÇ ÀÚ»êÀ» º¸È£Çϴµ¥ ÁÖ·ÂÇÏ°í ÀÖ´Ù.
Áö³ÇØ À¯ÇàÇÑ À¥ Ãë¾àÁ¡À» ³ë¸° ±Í½Å(Gwisin) ·£¼¶¿þ¾î³ª AD¸¦ Ÿ±êÀ¸·Î ÇÑ ºí·¢Ä¹(Black Cat) ·£¼¶¿þ¾î µîÀ» ÅëÇØ º¼ ¼ö ÀÖµíÀÌ AD¿¡ ´ëÇÑ °ø°ÝÀÇ ¾ç»óÀÌ ´Ù¾çÇÏ°í ±ä¹ÐÇÏ°Ô ÀÌ·ïÁö°í ÀÖ´Ù. ADÀÇ Æ¯¼º»ó Çѹø ħÇØ°¡ ¹ß»ýÇÏ°Ô µÇ¸é ÇÇÇØ ±Ô¸ð³ª ½É°¢¼ºÀº ´Ù¸¥ ÇØÅ· °ø°Ý°ú´Â ºñ±³ÇÒ ¼ö ¾øÀÌ ³Ð°í ¹æ´ëÇÏ´Ù. µû¶ó¼ AD º¸¾ÈÀÇ Á߿伺Àº ´õ¿í Ä¿Áö°í ÀÖÀ¸¸ç, ¸¹Àº »ç¿ëÀÚµéÀÌ ´Ù¾çÇÑ ¼Ö·ç¼ÇÀ» ÀÌ¿ëÇØ AD º¸¾ÈÀ» °ÈÇÏ°í ÀÖ´Ù.
ÇÏÁö¸¸ ¾ÆÁ÷±îÁö ´ëºÎºÐÀÇ AD º¸¾È ¼Ö·ç¼ÇÀÌ ¼³Á¤ ¿À·ù, ±¸¼º ¿À·ù, ¸ð´ÏÅ͸µ µî °¨½Ã¡¤°¨»ç À§ÁÖÀÇ º¸È£ ¼Ö·ç¼ÇÀ¸·Î ´õ¿í Ä¡¹ÐÇØÁö°í °íµµÈµÇ´Â AD¿¡ ´ëÇÑ °ø°Ý¿¡ ´ëÀÀÇϱ⿡´Â ÇÑ°è°¡ ÀÖ´Ù. ¶ÇÇÑ, ºü¸£°Ô º¯ÇÏ´Â ¼ö¸¹Àº ÇüÅÂÀÇ Ä§ÇØ À¯Çü¿¡ ´ëÇØ ÀÔüÀûÀÌ°í Áö¼ÓÀûÀ̸ç, Áï°¢ÀûÀÎ ´ëÀÀÀÌ °¡´ÉÇÑ º¸¾È¹æ¾ÈÀÌ ´õ¿í ¿ä±¸µÇ°í ÀÖ´Ù.
Å׳ʺíÀº Çѱ¹¿¡¼ ³×¼½º(Nessus) Ãë¾àÁ¡ ºÐ¼®µµ±¸·Î À̸§ÀÌ ´õ ¾Ë·ÁÁ³À¸¸ç, Áö³ÇØ Çѱ¹ Áö»ç¸¦ ¼³¸³ÇÏ°í º¸¾È Àü¹®±â¾÷ ·ÑÅØÀ» ÅëÇØ ´Ù¾çÇÑ ¼Ö·ç¼ÇÀ» Á¦°øÇÏ°í ÀÖ´Ù. Å׳ʺíÀÇ Çѱ¹ ÃÑÆÇÀÎ ·ÑÅØ °ü°èÀÚ´Â ¡°Áøº¸µÇ°í ºü¸£°Ô º¯ÈÇÏ´Â ´Ù¾çÇÑ º¸¾È À§Çù¿¡ ´ëÀÀÇϱâ À§ÇØ Å×³Êºí¿¡¼ Á¦¾ÈÇÏ´Â »õ·Î¿î °ø°Ý¿¡ ´ëÇÑ Áö¼ÓÀûÀÌ°í ½ÇÁúÀûÀÎ º¸¾È °ü¸®°¡ ÇʼöÀû¡±À̶ó°í ¸»Çß´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>