°ø°ÝÀÚ°¡ ÀÓÀÇ´ë·Î API Á¶ÀÛ, ¿ø°ÝÀ¸·Î ½Ã½ºÅÛ¿¡ ºÒ¹ý ¸í·É ½ÇÇà...½Ã½ºÅÛ Àå¾Ç °¡´É¼º ÀÖ¾î
[º¸¾È´º½º ¹ÚÀºÁÖ ±âÀÚ] ±Û·Î¹ú º¸¾È±â¾÷ Æ÷Ƽ³ÝÀÇ º¸¾È Á¤º¸ ¹× À̺¥Æ® °ü¸® ¼Ö·ç¼Ç ¡®Æ÷ƼSIEM(FortiSIEM)¡¯ÀÇ °ü¸®ÀÚ ¼ÒÇÁÆ®¿þ¾î¿¡¼ ÀÎÁõµÇÁö ¾ÊÀº ¿ø°Ý OS Command ÀÎÁ§¼Ç Ãë¾àÁ¡ 3°Ç ¹ß°ßµÆ´Ù. 3°¡Áö Ãë¾àÁ¡ ¸ðµÎ CVSS 9.8Á¡À¸·Î ¸¸Á¡¿¡ °¡±î¿î Ä¡¸íµµ¸¦ º¸¿© ½Å¼ÓÇÑ ½Ã½ºÅÛ Á¡°Ë ¹× º¸¾È ¾÷µ¥ÀÌÆ®°¡ ¿ä±¸µÈ´Ù.
¡ãFortiSIEM ±¸µ¿ ȸé[À̹ÌÁö=Æ÷Ƽ³Ý]
¹ß°ßµÈ Ãë¾àÁ¡Àº ´ÙÀ½°ú °°´Ù.
¡âCVE-2024-34992
¡âCVE-2024-23108
¡âCVE-2024-23109
¿£Å°ÈÀÌÆ®ÇÞ ¸ðÀÇÇØÅ·ÆÀ Á¤½ÃÇå ÆÀÀåÀº ¡°ÀÌ Ãë¾àÁ¡Àº ¿ÜºÎ °ø°ÝÀÚ°¡ ¼¹ö¿¡ ¿øÇÏ´Â ¸í·É¾î¸¦ ½ÇÇàÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡¡±À̶ó¸ç ¡°¿ø°ÝÁö¿¡¼ ½ÇÇàÇÒ ¼ö ÀÖ´Â °¡Àå À§ÇèÇÑ Ãë¾àÁ¡¡±À̶ó°í ¼³¸íÇß´Ù.
°ø°ÝÀÚ°¡ ÀÓÀÇ´ë·Î API¸¦ Á¶ÀÛÇØ ¿ø°ÝÀ¸·Î ½Ã½ºÅÛ¿¡ ºÒ¹ýÀûÀÎ ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ°í, ·Î±×ÀÎÇÏÁö ¾ÊÀº »óÅ¿¡¼µµ ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ¾î ½Ã½ºÅÛ¿¡ ½É°¢ÇÑ º¸¾È ¹®Á¦¸¦ ÃÊ·¡ÇÒ ¼ö ÀÖ´Ù. ½Ã½ºÅÛÀ» Á¦¾îÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚ ¼ÒÇÁÆ®¿þ¾î¿¡¼ Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ ¸¸Å ÃÖ¾ÇÀÇ °æ¿ì ½Ã½ºÅÛ Àå¾Ç±îÁö À̾îÁú ¼ö ÀÖ¾î °¢º°ÇÑ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.
´Ù¸¸ Á¤ ÆÀÀåÀº ¡°°ü¸®ÀÚ ¼ÒÇÁÆ®¿þ¾îÀ̱⠶§¹®¿¡ ¾îµð¿¡¼³ª Á¢±ÙÇÒ ¼ö´Â ¾øÀ» °Í¡±À̶ó°í µ¡ºÙ¿´´Ù.
¡ãÆ÷ƼSIEM Ãë¾àÁ¡¿¡ ¿µÇâ¹Þ´Â Á¦Ç° ¹× ÇØ°á¹öÀü[ÀÚ·á=KISA]
ÇØ´ç Ãë¾àÁ¡Àº º¸¾È¾÷ü È£¶óÀÌÁð3(Horizon3.ai)ÀÇ º¸¾È ¿¬±¸¿ø¿¡ ÀÇÇØ ¹ß°ßµÆ´Ù. Æ÷Ƽ³ÝÀº Ãë¾àÁ¡ÀÌ ÇØ°áµÈ ¹öÀüÀ» ¹ßÇ¥ÇÏ°í, ½Å¼ÓÇÑ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ±ÇÀåÇß´Ù. ÇØ´ç Ãë¾àÁ¡¿¡ ¿µÇâ¹Þ´Â Á¦Ç°°ú ÇØ°á ¹öÀüÀº À§ Ç¥¿Í °°´Ù.
[¹ÚÀºÁÖ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>