³×Æ®¿öÅ© Àåºñ °ø°Ý ½Ã ¿©·¯ ¼ºñ½º¿¡ ¿µÇâ ¹ÌÄ¥ ¼ö ÀÖ¾î...ºü¸¥ ÆÐÄ¡ ±ÇÀå
[º¸¾È´º½º ¹ÚÀºÁÖ ±âÀÚ] ³×Æ®¿öÅ© Àü¹®±â¾÷ ÁÖ´ÏÆÛ ³×Æ®¿÷½º(Juniper Networks)ÀÇ Á¦Ç°¿¡¼ CVSS 9.8Á¡ÀÎ Ä¡¸íÀûÀÎ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. ÇØ´ç Á¦Ç°Àº Áֳ뽺 OS(Junos OS) ±â¹Ý SRX¡¤EX ½Ã¸®Áî Á¦Ç°À¸·Î ½Å¼ÓÇÑ ÆÐÄ¡°¡ ¿ä±¸µÈ´Ù.
[·Î°í=ÁÖ´ÏÆÛ ³×Æ®¿÷½º]
À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡(CVE-2024-21591)Àº Áֳ뽺 OS(Junos OS) ±â¹Ý SRX(¹æȺ®)¡¤EX(½ºÀ§Ä¡) ½Ã¸®Áî Á¦Ç°ÀÇ J-Web¿¡¼ ¡®¹üÀ§¸¦ ¹þ¾î³ ¾²±â(oob : Out-of-bounds Write)¡¯¸¦ °è±â·Î ¹ß°ßµÆ´Ù. ¿©±â¼ J-WebÀº À¥ ºê¶ó¿ìÀú(HTTPS)¸¦ ÅëÇØ ½ºÀ§Äª Ç÷§ÆûÀ» ¸ð´ÏÅ͸µÇÏ°í ±¸¼ºÇÏ¸ç ¹®Á¦ ÇØ°á ¹× °ü¸®ÇÒ ¼ö ÀÖ´Â ±×·¡ÇÈ »ç¿ëÀÚ ÀÎÅÍÆäÀ̽º µµ±¸¸¦ ¸»ÇÑ´Ù.
À̹ø Ãë¾àÁ¡°ú °ü·ÃÇØ ¹®½Ã¿ì ÈÀÌÆ®ÇØÄ¿´Â ¡°oob´Â 1ºÎÅÍ 10±îÁö »ç¿ë °ø°£ÀÌ ÀÖÀ» ¶§, 10 ÀÌ»ó Á¤ÇØÁø ¹üÀ§¸¦ ¹þ¾î³ ´Ù¸¥ °ø°£À» ÂüÁ¶ÇØ °ø°ÝÀÚ°¡ ¿øÇÏ´Â ÇàÀ§¸¦ À¯¹ßÇÏ´Â °ø°Ý¡±À̶ó°í ¼³¸íÇß´Ù. À̶§ ÂüÁ¶(Reference)´Â ¸Þ¸ð¸®ÀÇ ÀúÀå °ø°£¿¡ Á¢±ÙÇÏ´Â ¹æ¹ýÀ» ¸»ÇÑ´Ù.
ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÒ °æ¿ì, ÀÎÁõµÇÁö ¾ÊÀº ³×Æ®¿öÅ© ±â¹Ý °ø°ÝÀÚ°¡ ¡®¼ºñ½º °ÅºÎ(DoS)¡¯ ¶Ç´Â ¡®¿ø°Ý ÄÚµå ½ÇÇà(RCE)¡¯À» À¯¹ßÇØ ÃÖ°í ±ÇÇÑ(·çÆ® ±ÇÇÑ)À» Å»ÃëÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
¡ãÁֳ뽺 OS(Junos OS) ±â¹Ý SRX¡¤EX ½Ã¸®Áî Á¦Ç° Áß CVE-2024-21591 Ãë¾àÁ¡¿¡ ¿µÇâ¹Þ´Â Á¦Ç° ¹× ÇØ°á ¹öÀü[ÀÚ·á=KISA]
ÀÌ¿¡ ´ëÇØ ÁÖ´ÏÆÛ ³×Æ®¿÷½º´Â Ãë¾àÁ¡À» ÇØ°áÇÑ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥Çß´Ù. ¿µÇâ ¹Þ´Â Á¦Ç°°ú ÇØ°á ¹öÀüÀº À§ Ç¥¿Í °°´Ù. ÇØ´ç ¹öÀüÀ» »ç¿ëÇÏ°í ÀÖ´Ù¸é, ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®°¡ ±ÇÀåµÈ´Ù.
Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÌâ¿ë ÆÀÀåÀº ¡°Ãë¾àÁ¡ °ü·Ã Á¦Ç°ÀÌ ³×Æ®¿öÅ© ÀåºñÀÎ ¸¸Å °ü¸®ÀÚ ±ÇÇÑÀ» Å»Ãë´çÇϰųª, °ø°Ý ´çÇßÀ» ½Ã ¿©·¯ ¼ºñ½º¿¡ ¿µÇâÀ» ¹ÌÄ¥ ¼ö ÀÖ´Ù¡±¸ç ¡°À§Çèµµ°¡ ³ôÀº Ãë¾àÁ¡ÀÎ ¸¸Å ºü¸£°Ô ÆÐÄ¡ÇÏ°í, º¸¾È Á¶Ä¡¸¦ ÃëÇØ¾ß ÇÑ´Ù¡±°í ´çºÎÇß´Ù.
¶ÇÇÑ, ¹® ÈÀÌÆ®ÇØÄ¿´Â ¡°ºê¶ó¿ìÀú¸¦ ÅëÇÑ Ãë¾àÁ¡Àº °ú°ÅºÎÅÍ ²ÙÁØÇÏ°Ô ¸®Æ÷Æ® µÅ ¿Ô°í, Ãë¾àÁ¡ À§Çèµµ°¡ ³ô¾ÆÁø »óȲ¡±À̶ó¸ç, ¡°¶§¿¡ µû¶ó ´Ù¸£Áö¸¸, ´ë°³ ºê¶ó¿ìÀú³ª ±Ô¸ð°¡ Å« ÇÁ·Î±×·¥Àϼö·Ï ¿ø°Ý ÄÚµå ½ÇÇà±îÁö µµ´ÞÇÏ·Á¸é Ãë¾àÁ¡À» ¿¬°á(üÀÌ´×)ÇÏ´Â °úÁ¤À» °ÅÄ£´Ù¡±¸ç ºê¶ó¿ìÀú ȯ°æÀ» ±â¹ÝÀ¸·Î ÇÑ ÇØÅ· »ýÅ°踦 ¼³¸íÇß´Ù.
¹®½Ã¿ì ÈÀÌÆ®ÇØÄ¿´Â ¡°ÀÌ·¯ÇÑ »çÀ̹ö À§ÇùÀÌ À̾îÁö´Â ¸¸Å, ÈÀÌÆ®ÇØÄ¿³ª º¸¾ÈÆÀÀº Ãë¾àÁ¡À» ¿¬±¸ÇÏ°í, ¸®Æ÷Æ®Çϱâ À§ÇØ ³ë·ÂÇØ¾ß ÇÑ´Ù¡±°í µ¡ºÙ¿´´Ù.
[¹ÚÀºÁÖ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>