Home > Àüü±â»ç

¿ÀÇÂSSH »ýÅ°èÀÇ »õ Ãë¾àÁ¡, ¾Ë°í º¸´Ï 2006³âµµ Ãë¾àÁ¡ÀÌ ºÎÈ°ÇÑ °Í

ÀÔ·Â : 2024-07-02 17:43
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
2006³âµµ¿¡ ÀÌ¹Ì ÇØ°áµÆ´ø ¹®Á¦°¡ µÇ»ì¾Æ³µ´Ù. ±×·¯¸é¼­ Àü ¼¼°è ¿ÀÇÂSSH ¼­¹ö 1400¸¸ ´ë ÀÌ»óÀÌ À§Çè¿¡ ³ëÃâµÈ »óȲÀÌ´Ù. À̸¥ ÆÐÄ¡°¡ ÇÊ¿äÇÏ´Ù.

[º¸¾È´º½º ¹®Á¤ÈÄ ±âÀÚ] ¿ÀÇÂSSH(OpenSSH) »ýÅ°迡¼­ »õ·Î¿î Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. º¸´Ù Á¤È®È÷ ¸»ÇÏÀÚ¸é glibc¸¦ ±â¹ÝÀ¸·Î ÇÑ ¸®´ª½º ½Ã½ºÅ۵鿡 ÀÖ´Â ¿ÀÇÂSSH ¼­¹öÀÎ sshd°¡ À§ÇèÇÑ »óȲÀÌ´Ù. ¹®Á¦ÀÇ Ãë¾àÁ¡Àº CVE-2024-6387·Î, º¸¾È ¾÷ü Ä÷¸®½º(Qualys)°¡ ¹ß°ßÇØ ÀÚ»ç ºí·Î±×¸¦ ÅëÇØ ¼¼»ó¿¡ ¾Ë·È´Ù. ±âº»ÀûÀ¸·Î´Â ¿ø°Ý ÄÚµå ½ÇÇàÀ» °¡´ÉÇÏ°Ô ÇÏ´Â Ãë¾àÁ¡À¸·Î ºÐ¼®µÆ´Ù.

[À̹ÌÁö = gettyimagesbank]


¿ÀÇÂSSH?
¿ÀÇÂSSH´Â ¡®¿ÀÇ ½ÃÅ¥¾î ¼Ð(Open Secure Shell)¡¯À» ¶æÇÑ´Ù. ³×Æ®¿öÅ·À» ¾ÈÀüÇÏ°Ô Çϱâ À§ÇÑ °¢Á¾ À¯Æ¿¸®Æ¼µéÀ» ¸ðÀº °ÍÀ̶ó°í º¸¸é µÈ´Ù. ÀÌ ¶§ ¡®¾ÈÀüÇÑ ³×Æ®¿öÅ·¡¯À̶õ ½ÃÅ¥¾î¼Ð(Secure Shell, SSH)À̶ó´Â ÇÁ·ÎÅäÄÝÀ» ±â¹ÝÀ¸·Î ÇÏ´Â °³³äÀÌ´Ù. ³×Æ®¿öÅ·À» ¿øÈ°È÷ Çϸ鼭µµ ÇÁ¶óÀ̹ö½Ã¸¦ ÁöÅ°°í °¢Á¾ ÆÄÀÏÀ» ¾ÈÀüÇÏ°Ô Àü¼ÛÇÏ°Ô Çϵµ·Ï Çϱâ À§ÇÑ °­·ÂÇÑ ¾Ïȣȭ ±â¼úÀ» Æ÷ÇÔÇÏ°í ÀÖ´Ù. ¸ÆOS¿Í ¸®´ª½º µî À¯´Ð½º ±â¹Ý ±â¼úÀ» º¸È£ÇÏ´Â µ¥ ³Î¸® »ç¿ëµÈ´Ù.

¡°Çö´ë IT ȯ°æ¿¡¼­ Åë½ÅÀ» ¾ÈÀüÇÏ°Ô À¯ÁöÇÏ·Á ÇÒ ¶§ ¹Ýµå½Ã »ç¿ëÇÏ´Â µµ±¸°¡ ¹Ù·Î ¿ÀÇÂSSHÀÔ´Ï´Ù. ´ÜÁö º¸È£ ±â´ÉÀÌ °­·ÂÇؼ­¸¸ÀÌ ¾Æ´Õ´Ï´Ù. ¿ÀÇÂSSH´Â È®À强µµ ÁÁ°í, °¢Á¾ Á¢±Ù ÅëÁ¦ ÀåÄ¡µéÀ» ½ÇÁ¦·Î ±¸ÃàÇØ ÁýÇàÇÒ ¶§¿¡µµ ¿ëÀÌÇϸç, ´Ù¾çÇÑ È¯°æ¿¡¼­ ÀÚµ¿È­ ÇÁ·Î¼¼½º¸¦ ¾ÈÀüÇÏ°Ô À¯ÁöÇÏ´Â µ¥¿¡µµ Å« µµ¿òÀÌ µË´Ï´Ù. ¼ÒÇÁÆ®¿þ¾î º¸¾È¿¡ À־ ÀÏÁ¾ÀÇ º¥Ä¡¸¶Å© ¿ªÇÒµµ Çϸç, ¡®½ÉÃþ º¸¾È¡¯À̶ó´Â °³³äÀ» °¡Àå Àß µå·¯³»´Â »ç·Ê·Îµµ ²ÅÈü´Ï´Ù. ³Î¸® ½Å·Ú¹Þ°í ÀÖ´Â º¸¾È ÀåÄ¡¶ó°í º¸¸é µË´Ï´Ù.¡± Ä÷¸®½ºÀÇ ¼³¸íÀÌ´Ù.

¸®±×·¹¼ð?
Ä÷¸®½º´Â CVE-2024-6387 Ãë¾àÁ¡¿¡ ¸®±×·¹¼ð(regreSSHion)À̶ó´Â À̸§À» ºÙ¿© ÃßÀû ¹× ºÐ¼®ÇÏ°í ÀÖ´Ù°í ÇÑ´Ù. ¸®±×·¹¼Ç(regression)Àº ¡®È¸±Í¡¯¶ó´Â ¶æÀ¸·Î, ¸®±×·¹¼ð Ãë¾àÁ¡ÀÌ »ç½ÇÀº 2006³â¿¡ ÀÌ¹Ì ¹ß°ßµÇ°í ÆÐÄ¡µÈ CVE-2006-5051 Ãë¾àÁ¡ÀÌ ÀçµîÀå ÇÑ °Í°ú °°±â ¶§¹®ÀÌ´Ù. Áï 2006³âµµÀÇ Ãë¾àÁ¡ÀÌ ºÎÈ°ÇØ ´Ù½Ã ³ªÅ¸³­ °Ô CVE-2024-6387ÀÌ°í, ±×°Íµµ SSH°ú °ü·ÃÀÌ ÀÖ´Â ¹®Á¦À̱⠶§¹®¿¡ ¡®¸®±×·¹¼ð¡¯À̶ó´Â À̸§À» ºÙ¿´´Ù´Â °ÍÀÌ´Ù.

ÇÑ ¹ø ÇØ°áµÈ Ãë¾àÁ¡ÀÌ ±× ÀÌÈÄ¿¡ µîÀåÇÏ´Â ¹öÀü¿¡¼­ Áãµµ »õµµ ¸ð¸£°Ô ´Ù½Ã ³ªÅ¸³ª´Â °æ¿ì´Â ¼ÒÇÁÆ®¿þ¾î ½ÃÀå¿¡¼­ ½É½ÉÂú°Ô ¹ß»ýÇÑ´Ù. ¡°±×·¡¼­ º¸¾È ´ã´çÀÚµéÀÌ ÁÖ±âÀûÀ¸·Î ¸®±×·¹¼Ç Å×½ºÆ®¸¦ ½Ç½ÃÇÏ´Â °Ô Áß¿äÇÕ´Ï´Ù. ¾ðÁ¦ º¸¾È Ãë¾àÁ¡ÀÌ ´Ù½Ã ³ªÅ¸³¯Áö ¾Æ¹«µµ ¿¹ÃøÇÒ ¼ö ¾ø°Åµç¿ä.¡± Ä÷¸®½º ÃøÀÇ ¼³¸íÀÌ´Ù. ¸®±×·¹¼ÇÀÌ ¹ß»ýÇÏ´Â ÆÐÅÏ ¿ª½Ã ÀÏÁ¤Ä¡ ¾Ê´Ù. À̹ø ¸®±×·¹¼ð Ãë¾àÁ¡ÀÇ °æ¿ì ¹®Á¦°¡ Àç¹ß»ýÇÑ °Ç 2020³â 10¿ù ¿ÀÇÂSSH 8.5p1 ¹öÀü¿¡¼­ºÎÅÍ¿´´ø °ÍÀ¸·Î Á¶»çµÆ´Ù.

±× ¿Ü À̹ø ¸®±×·¹¼ð Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ´Â ¿ÀÇÂSSH ¹öÀüµéÀº ´ÙÀ½°ú °°´Ù°í Ä÷¸®½º´Â °æ°íÇß´Ù.
* 4.4p1 ÀÌÀü ¹öÀüµé. CVE-2006-5051°ú CVE-2008-4109 Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡°¡ µÇ¾î ÀÖ´Ù¸é ±¦Âú´Ù.
* 4.4p1ºÎÅÍ 8.5p1 Á÷Àü±îÁöÀÇ ¹öÀüµé. ´Ü CVE-2006-5051 Ãë¾àÁ¡ ÆÐÄ¡°¡ Àû¿ëµÇ¾î ÀÖ´Ù¸é ±¦Âú´Ù.
* 8.5p1ºÎÅÍ 9.8p1 Á÷Àü±îÁöÀÇ ¹öÀüµé. 8.5p1 ¹öÀüºÎÅÍ CVE-2006-5051 Ãë¾àÁ¡¿¡ ´ëÇÑ ¾ÈÀü ÀåÄ¡°¡ »ç¶óÁ³´Ù. 9.8p1 ¹öÀüºÎÅÍ ÇØ´ç ¾ÈÀü ÀåÄ¡°¡ µ¹¾Æ¿Ô´Ù.
* ¿ÀÇÂBSD(OpenBSD) ½Ã½ºÅÛµéÀº ÀüºÎ ¾ÈÀüÇÏ´Ù.

°ø°Ý ¼º°øÇÏ¸é ¹«½¼ ÀÏ ÀϾ³ª?
¸®±×·¹¼ð Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â µ¥ ¼º°øÇÒ °æ¿ì °ø°ÝÀÚ´Â ½Ã½ºÅÛ Àüü¸¦ Àå¾ÇÇÏ´Â µ¥¿¡±îÁö À̸¦ ¼ö ÀÖ´Ù. ±×·± ÈÄ °ø°ÝÀÚ´Â ÀÓÀÇÀÇ Äڵ带 °¡Àå ³ôÀº ±ÇÇÑÀ¸·Î ½ÇÇàÇÒ ¼öµµ ÀÖ°Ô µÇ¸ç, °¢Á¾ ¸Ö¿þ¾î¿Í ¾ÖÇø®ÄÉÀ̼ÇÀ» ¸¶À½´ë·Î ¼³Ä¡ÇÒ ¼öµµ ÀÖ°í, µ¥ÀÌÅ͸¦ Á¶ÀÛÇϰųª À̵¿ ¹× »èÁ¦½Ãų ¼öµµ ÀÖÀ¸¸ç, ¹éµµ¾î¸¦ ½É°Å³ª ¹éµµ¾î¿ë °èÁ¤À» ¸ô·¡ ¸¸µé¾î µÎ°í ÁÖ±âÀûÀÎ °ø°ÝÀ» ½Ç½ÃÇÒ ¼öµµ ÀÖ°Ô µÈ´Ù. ÀÌ ½Ã½ºÅÛÀ» ¹ßÆÇ »ï¾Æ ´Ù¸¥ ½Ã½ºÅÛµéÀ» °ø°ÝÇÏ´Â °Íµµ °¡´ÉÇÏ´Ù.

¡°±ÇÇÑÀÌ ³ô¾ÆÁø´Ù´Â °Ç ¿©·¯ °¡Áö Àǹ̸¦ °®°Ô µË´Ï´Ù. ¹«¾ùº¸´Ù °¢Á¾ º¸¾È ÀåÄ¡³ª ·Î±ë ÇÁ·Î¼¼½º¸¦ ¹«·ÂÈ­½Ãų ¼öµµ ÀÖÁÒ. ±×·¯¸é ÀڽŵéÀÇ ¾Ç¼º ÇàÀ§¸¦ ÈçÀû ¾øÀÌ Áö¿ö³¾ ¼öµµ ÀÖ½À´Ï´Ù. ÀÚÀ¯ÀÚÀç·Î °ø°ÝÀ» Çϸ鼭µµ ÃßÀûµµ ºÒ°¡´É¿¡ °¡±õ°Ô ¾î·Á¿î °ÍÀ¸·Î ¸¸µé ¼ö ÀÖ´Ù´Â °Ì´Ï´Ù. ´Ù¸¸ ¸®±×·¹¼ðÀÇ ÀͽºÇ÷ÎÀÕÀÌ °£´ÜÇÏÁö´Â ¾Ê½À´Ï´Ù. ÀͽºÇ÷ÎÀÕÀÌ µÇ·Á¸é Á¶°ÇÀÌ ¸Â¾Æ¶³¾îÁ®¾ß Çϴµ¥, ±×°É ¸ÂÃß´Â °Ô ½±Áö ¾Ê±â ¶§¹®ÀÔ´Ï´Ù. µö·¯´× ±â¼úÀ» °ø°Ý¿¡ È°¿ëÇÑ´Ù¸é À̾߱Ⱑ Á¶±Ý ´Þ¶óÁú ¼ö´Â ÀÖ½À´Ï´Ù.¡±

¾î¶»°Ô À§ÇèÀ» ¿ÏÈ­½ÃÅ°³ª?
Ä÷¸®½º´Â ¼¾½Ã½º(Censys)¿Í ¼î´Ü(Shodan)À» ÅëÇØ ÀÎÅͳÝÀ» ½ºÄµÇßÀ» ¶§ 1400¸¸ °³ ÀÌ»óÀÇ ¿ÀÇÂSSH ¼­¹ö¸¦ ¹ß°ßÇÒ ¼ö ÀÖ¾ú´Ù°í ¸»ÇÑ´Ù. ¶ÇÇÑ ÀÎÅͳݿ¡ Á÷Á¢ ¿¬°áµÈ ¿ÀÇÂSSH ÀνºÅϽºµé Áß 70¸¸ °³ ÀÌ»óÀÌ ¸®±×·¹¼ð Ãë¾àÁ¡¿¡ ³ëÃâµÇ¾î ÀÖ´Ù´Â °Íµµ ¾Ë ¼ö ÀÖ¾ú´Ù°í °æ°íÇÑ´Ù. ÀÎÅͳݿ¡ Á÷Á¢ ¿¬°áµÈ ¿ÀÇÂSSH ¼­¹öµé Áß ´ë·« 31%¶ó°í ÇÒ ¼ö ÀÖ´Ù. ÀÌ Áß »ý¾ÖÁÖ±â ȤÀº Áö¿ø ±â°£ÀÌ Á¾·áµÈ ¿ÀÇÂSSH ¹öÀüÀ¸·Î ¿î¿µµÇ´Â ¿ÀÇÂSSH ¼­ºñ½º´Â 0.14% Á¤µµ¿´´Ù.

Ä÷¸®½º´Â À̹ø »çÅ´ ¿ÀÇÂSSHÀÇ ÃֽŠ¹öÀüÀ» ¼³Ä¡ÇÔÀ¸·Î½á Ãë¾àÁ¡À» ÆÐÄ¡ÇÏ´Â °Ô °¡Àå ÁÁÀº ´ëó¹ýÀ̶ó°í ±ÇÀåÇÑ´Ù. ÇÏÁö¸¸ ±×°ÍÀÌ ÀüºÎ´Â ¾Æ´Ï´Ù. ¡°±âº»ÀûÀ¸·Î ÆÐÄ¡ °ü¸® ÀýÂ÷¸¦ Á¶Á÷ ³»¿¡ µµÀÔÇÏ´Â °Ô ÁÁ½À´Ï´Ù. ÀÌ·¸°Ô Ãë¾àÁ¡¿¡ °üÇÑ ¼Ò½ÄÀÌ »õ·Ó°Ô ³ª¿À¸é ±× ¶§ ±× ¶§ ÆÐÄ¡¸¦ ÇØÁÖ´Â °Íµµ ÁÁÁö¸¸, ´õ ÁÁÀº °Ç Ãë¾àÁ¡ °ü¸® ÀýÂ÷¸¦ ÅëÇØ ¹Ì¸® Ãë¾àÁ¡À» ÇØ°áÇÏ´Â °ÍÀÔ´Ï´Ù. ÇÏÁö¸¸ °ü¸® ÀýÂ÷¿¡ µû¸¥´ä½Ã°í ±ä±Þ ÆÐÄ¡¸¦ ¹Ì·ç´Â °ÍÀº ¾ÈÀüÇÑ ¹æ¹ýÀÌ ¾Æ´Õ´Ï´Ù.¡±

SSH¿¡ ´ëÇÑ Á¢±Ù ±ÇÇÑÀ» Á¦ÇÑÇÏ´Â °Íµµ ¾ÈÀüÀ» À§Çؼ­´Â ÃßõÇÒ ¸¸ÇÏ´Ù°í Ä÷¸®½º´Â ¤´Â´Ù. ¡°²À ÇÊ¿äÇÑ »ç¶÷ÀÌ ÇÊ¿äÇÑ »óȲ¿¡¼­ ÇÊ¿äÇÑ Çѵµ ¾Æ·¡ Á¢±ÙÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â °Ô ÁÁ½À´Ï´Ù. ƯÈ÷ ³×Æ®¿öÅ©¸¦ ±â¹ÝÀ¸·Î Çؼ­ Á¢±ÙÇÏ·Á ÇÒ ¶§´Â °Ë»ç¸¦ º¸´Ù öÀúÈ÷ ÇØ¾ß ÇÕ´Ï´Ù.¡± ¸¶Áö¸·À¸·Î´Â ¸ÁÀ» ºÐ¸®½ÃÅ°°í ħÅõ ŽÁö ±â¼úÀ» ¼³Ä¡ÇÏ´Â °ÍÀ» Ä÷¸®½º´Â ÃßõÇÑ´Ù.

3ÁÙ ¿ä¾à
1. ¿ÀÇÂSSH »ýÅ°迡¼­ »õ Ãë¾àÁ¡ ¹ß°ßµÅ ºñ»ó.
2. ÀÌ Ãë¾àÁ¡Àº 2006³âµµ¿¡ ¹ß°ßµÈ Ãë¾àÁ¡ÀÌ µÇ»ì¾Æ³­ °Í.
3. µû¶ó¼­ ¸®±×·¹¼Ç Å×½ºÆ®¸¦ ÁÖ±âÀûÀ¸·Î ½Ç½ÃÇÏ´Â °Ô ¾ÈÀü.

[±¹Á¦ºÎ ¹®Á¤ÈÄ ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)