¿ä¾à : º¸¾È ¿Ü½Å ÇÙ¸®µå¿¡ ÀÇÇϸé ÃÖ±Ù ¹ß°ßµÈ ½ÃÆ®¸¯½º(Citrix) Á¦Ç° ³» Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â ÇØÅ· ±×·ìÀÌ ÃÑ 4°³ ¹ß°ßµÆ´Ù°í ÇÑ´Ù. ÀüºÎ ÇÑ ¹øµµ ¹ß°ßµÈ ÀûÀÌ ¾ø´Â ´ÜüµéÀ̶ó°í ÇÑ´Ù. º¸¾È ¾÷ü ¸Çµð¾ðÆ®(Mandiant)°¡ ÃßÀû Áß¿¡ ã¾Æ³½ ´Üüµé·Î, ¾Æ¸Þ¸®Ä« ´ë·ú°ú Áßµ¿ Áö¿ª, ¾ÆÇÁ¸®Ä«¿Í ¾ÆÅ Áö¿ª¿¡¼ °ø°Ý ½Ãµµ°¡ ¹ß°ßµÇ´Â ÁßÀÌ´Ù. ÀÌ ³× °³ ±×·ìÀº °øÅëÀûÀ¸·Î csvde.exe¿Í certutil.exe, local.exe, nbtscan.exe¶ó´Â µµ±¸µéÀ» È°¿ëÇØ ÃÖÃÊ Ä§Åõ¸¦ ¼º°ø½ÃÅ°´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù. µû¶ó¼ ³ÝÀÇ ¿¬°ü¼ºÀÌ Àǽɵǰí Àֱ⵵ ÇÏ´Ù.
[À̹ÌÁö = gettyimagesbank]
¹è°æ : ¹®Á¦ÀÇ Ãë¾àÁ¡Àº CVE-2023-4966À¸·Î, ¹Î°¨ÇÑ Á¤º¸¸¦ ³ëÃâ½ÃŲ´Ù´Â Ư¡À» °¡Áö°í ÀÖ´Ù. ÀÌ¹Ì ½ÃÆ®¸¯½º Ãø¿¡¼´Â Ãë¾àÁ¡ ÆÐÄ¡¸¦ °³¹ßÇØ ¹èÆ÷ÇßÀ¸¸ç, ³Ý½ºÄÉÀÏ·¯ADC(NetScaler ADC)¿Í °ÔÀÌÆ®¿þÀÌ(Gateway) Á¦Ç° »ç¿ëÀڵ鿡°Ô ÆÐÄ¡ Àû¿ëÀ» Ã˱¸ÇÑ ¹Ù ÀÖ´Ù. CVE-2023-4966Àº ¿ÃÇØ 8¿ù Á¦·Îµ¥ÀÌ ÇüÅ·Π¹ß°ßµÈ ¹Ù ÀÖ´Ù.
¸»¸»¸» : ¡°ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ·Á´Â ½Ãµµ°¡ °ø°ÝÀÚµé »çÀÌ¿¡¼ ¼¼È÷ È®»êµÇ°í ÀÖ½À´Ï´Ù. ºü¸£°Ô ÆÐÄ¡¸¦ Àû¿ëÇϸé ÇÒ¼ö·Ï ÁÁ½À´Ï´Ù.¡± -¸Çµð¾ðÆ®-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>