[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] ±¹³» º¸¾È±â¾÷ 2°÷ÀÇ VPN(Virtual Private Network, °¡»ó»ç¼³¸Á) Á¦Ç°¿¡¼ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡Àº ¸ðµÎ ¿ø°ÝÄÚµå ½ÇÇà(Remote Code Execution, RCE) Ãë¾àÁ¡À̸ç, ÇØ´ç Ãë¾àÁ¡Àº ¼ö»êINTÀÇ SecureGuard VPN, ½ÃÅ¥À§ÁîÀÇ SecuwaySSL VPN¿¡¼ ¹ß°ßµÆ´Ù.
¡ã¼ö»ê¾ÆÀ̾ØƼ ¹× ½ÃÅ¥À§Áî ·Î°í[·Î°í=°¢»ç]
¸ÕÀú ¼ö»êINTÀÇ SecureGuard VPN¿¡¼ ÇØ´ç Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹Þ´Â ¹öÀüÀº v2.0.0.6À̸ç, ÇØ°á¹æ¾ÈÀ¸·Î´Â ¼¹ö HISTORY ·Î±× Æú´õ¿¡¼ bbugfix_imsi_20191118_202406041453.tar ÆÐÄ¡ÆÄÀÏÀ» È®ÀÎÇÏ°í Àû¿ëÇÏ¸é µÈ´Ù.
½ÃÅ¥À§ÁîÀÇ SecuwaySSL VPN¿¡¼ ÇØ´ç Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹Þ´Â ¹öÀüÀº U V1.0 : 1.0.0.5, 1.0.0.6, 1.0.0.7°ú U V2.0 : 2.0.0.4, 2.0.1.0, 2.0.2.0, 2.0.3.0, 2.0.4.0 ¹öÀüÀÌ´Ù. ÇØ´ç ¹öÀü ¸ðµÎ Á¦Á¶»ç·ÎºÎÅÍ Àü´Þ¹ÞÀº ÆÐÄ¡ÆÄÀÏÀ» Àû¿ëÇÏ°í ¹öÀü Á¤º¸¿¡ ¡®/ ÆÐÄ¡³¯Â¥_T3¡¯°¡ Ãß°¡µÆ´ÂÁö ¿©ºÎ¸¦ È®ÀÎÇÏ¸é µÈ´Ù.
ÀÌ¿Í °ü·Ã ¼ö»êINT °ü°èÀÚ´Â ¡°¼ö»êINT´Â 2021³â ¸»¿¡ SGNÀ¸·ÎºÎÅÍ SSL VPN Á¦Ç°ÀÎ SecureGuard VPNÀ» ÀμöÇß´Ù¡±¸ç ¡°SGNÀ» ÅëÇØ ¼ºñ½º°¡ µÇ´ø ±âÁ¸ Á¦Ç° »ç¿ë °í°´¿¡°Ô ÆíÀǸ¦ ÁÖ±â À§ÇØ ¼ö»êINT¿¡¼ À¯Áöº¸¼ö¸¦ ÀÌ¾î¼ ÁøÇàÇÏ°í ÀÖ´Ù¡±°í ¸»Çß´Ù. À̾î ȸ»ç´Â ÇØ´ç Á¦Ç°À» ±âÁ¸¿¡ ¡®SecureGuard VPN¡¯À̶ó´Â À̸§¿¡¼ ¸®´º¾óÀ» ÅëÇØ ¡®eWalker SSL VPN¡¯À¸·Î »õ·Ó°Ô ³»³õ¾Ò´Ù.
ÇØ´ç °ü°èÀÚ´Â ¡°À̹ø¿¡ Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)¿¡¼ ±Ç°íÇÑ VPN Á¦Ç° º¸¾È ¾÷µ¥ÀÌÆ® °ÇÀº ¾Õ¼ 5¿ù 13ÀÏ¿¡ ¹ßÇ¥µÆ´ø eWalker SSL VPN Á¦Ç°ÀÇ RCE Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¾÷µ¥ÀÌÆ® ±Ç°í °Ç°ú °°Àº Ãë¾àÁ¡¡±À̶ó¸ç ¡°ÆǸŻ簡 º¯°æµÇ¸ç ¹öÀüÀ» ´Þ¸®ÇßÁö¸¸ °°Àº °ÇÀ¸·Î ÀÌ¹Ì Ãë¾àÁ¡ ÆÐÄ¡¸¦ ¸¶ÃÆÀ¸¸ç ¾ÆÁ÷ Ãß°¡ ÇÇÇØ ½Å°íµµ ¾ø´Ù¡±°í ¹àÇû´Ù.
ÀÌ¾î ¡°È¸»ç´Â º¸¾ÈÁ¶Ä¡ ±Ç°í°¡ ³ª¿Â ´çÀÏ¿¡ KISA¿¡ ÆÐÄ¡°èȹ¼¸¦ Á¦ÃâÇß´Ù¡±¸ç ¡°ÆǸŻ簡 ¹Ù²î±â ÀüÀÎ SGN Á¦Ç°ÀÏ ¶§ ÇØ´ç Á¦Ç°À» ±¸¸ÅÇÑ ÀÌÈÄ, Ãß°¡ÀûÀÎ ¾÷µ¥ÀÌÆ® ¾øÀÌ »ç¿ëÇÏ°í ÀÖ´Â °í°´»ç¿¡°Ô´Â Ãë¾àÁ¡ À̽´¿¡ ´ëÇØ ½Å¼ÓÇÏ°Ô ¾È³»ÇÏ°í º¸¾È ÆÐÄ¡¸¦ Áï½Ã ¹èÆ÷Çß´Ù¡±°í ¼³¸íÇß´Ù.
¶ÇÇÑ, ½ÃÅ¥À§ÁîÀÇ SecuwaySSL VPN¿¡¼ ¹ß°ßµÈ RCE Ãë¾àÁ¡°ú °ü·ÃÇØ ½ÃÅ¥À§Áî ÃøÀº ±¸Ã¼ÀûÀÎ ´ëÀÀ¹æ¾È¿¡ ´ëÇÑ ¼³¸í ¾øÀÌ ³»ºÎÀûÀ¸·Î Àß ´ëÀÀÇÏ°í ÀÖ´Ù´Â ¸» ¿Ü¿¡ º°µµÀÇ ¾ð±ÞÀº ¾ø¾ú´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>