[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] º¸¾È ¾÷ü ¼Ò´Ð¿ù(SonicWall)¿¡¼ »õ·Î¿î Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È ±Ç°í¹®À» ¹ßÇ¥Çß´Ù. ÀÌ¹Ì ÇØÄ¿µéÀÌ ÀͽºÇ÷ÎÀÕ ÇÏ°í ÀÖ´Â °ÍÀ¸·Î º¸¿© ½Ã±ÞÇÑ ´ëó°¡ ÇÊ¿äÇÏ´Ù´Â ³»¿ëÀÌ´Ù. ÀÌ Ãë¾àÁ¡Àº CVE-2024-40766ÀÌ´Ù. CVSS¸¦ ±âÁØÀ¸·Î 9.3Á¡À» ¹ÞÀº ½É°¢ÇÑ Ãë¾àÁ¡À̶ó°í ÇÑ´Ù.
[À̹ÌÁö = gettyimagesbank]
¼Ò´Ð¿ù¿¡ ÀÇÇϸé ÀÌ Ãë¾àÁ¡Àº ¼Ò´ÐOSÀÇ Á¢±Ù Á¦¾î ±â´É°ú °ü·ÃµÈ °ÍÀ̶ó°í Çϸç, ¡°½ÂÀεÇÁö ¾ÊÀº »ç¶÷ÀÌ ÀÚ¿ø¿¡ Á¢±ÙÇÒ ¼ö ÀÖ°Ô µÈ´Ù¡±°í ÇÑ´Ù. ¶ÇÇÑ ¡°¹æȺ®ÀÌ ±â´ÉÀ» ¿ÏÀüÈ÷ »ó½ÇÇÒ ¼ö ÀÖ°Ô µÈ´Ù¡±¸ç µðµµ½º °ø°ÝÀÌ °¡´ÉÇÔÀ» ½Ã»çÇϱ⵵ Çß´Ù. ¡°SSLVPN¿¡µµ ÀÌ Ãë¾àÁ¡ÀÌ ÀÖÀ½À» È®ÀÎÇÒ ¼ö ÀÖ¾ú½À´Ï´Ù.¡±
ÀÌ Ãë¾àÁ¡¿¡ ³ëÃâµÈ °Ç ¼Ò´Ð¿ù 5¼¼´ë¿Í 6¼¼´ë ÀåºñµéÀ̸ç, ¼Ò´ÐOS 7.0.1-5035 ¹× ±× ÀÌÀü ¹öÀüµéÀÌ ¼³Ä¡µÈ 7¼¼´ë Àåºñµéµµ À§ÇèÇÑ °ÍÀ¸·Î ºÐ¼®µÇ°í ÀÖ´Ù. ¾ÆÁ÷ ½ÇÁ¦ ÇØÅ· °ø°Ý¿¡ È°¿ëµÇ°í ÀÖ´Ù´Â ¸íÈ®ÇÑ Áõ°Å°¡ ³ª¿ÀÁö´Â ¾Ê¾ÒÁö¸¸ ±×·² °¡´É¼ºÀÌ ³óÈÄÇÏ´Ù´Â °Ô ¼Ò´Ð¿ù ÃøÀÇ °æ°í ³»¿ëÀÌ´Ù. ¡°±×·¯¹Ç·Î ÃÖ´ëÇÑ ºü¸£°Ô mysonicwall.comÀ» ÅëÇØ ¹èÆ÷µÇ°í ÀÖ´Â ÆÐÄ¡¸¦ Àû¿ëÇÏ´Â °Ô Áß¿äÇÕ´Ï´Ù.¡±
ÇÏÁö¸¸ ¸ðµÎ°¡ Áï½Ã ÆÐÄ¡¸¦ Àû¿ëÇÏ´Â °Ô °¡´ÉÇÑ °Ç ¾Æ´Ï´Ù. ¾î¶² ȸ»çµéÀÇ °æ¿ì ´çÀåÀº ÆÐÄ¡¸¦ Àû¿ëÇÏ´Â °Ô ºÒ°¡´ÉÇÒ ¼ö ÀÖ´Ù. ÀÌ ¶§¹®¿¡ ¼Ò´Ð¿ù Ãø¿¡¼´Â À§Çè ¿ÏÈ ´ëÃ¥µéÀ» ¸¶·ÃÇØ °ø°³ÇÏ°í Àֱ⵵ ÇÏ´Ù. ¡°¹æȺ® °ü¸® ±ÇÇÑÀ» Á¦ÇÑÇØ ½Å·ÚÇÒ ¼ö ÀÖ´Â °æ·Î·Î¸¸ Á¶ÀÛÇÒ ¼ö ÀÖ°Ô ÇØ¾ß ÇÕ´Ï´Ù. ȤÀº ¾Æ¿¹ ¹æȺ® WANÀ» °ü¸®ÇÒ ¶§ °ø°ø ÀÎÅͳÝÀ» ÅëÇؼ´Â ÇÒ ¼ö ¾ø°Ô ¸·´Â °Íµµ ÁÁÀº ¹æ¹ýÀÔ´Ï´Ù.¡± SSLVPN¿¡ ´ëÇÑ Á¢±Ù ¿ª½Ã ºñ½ÁÇÏ°Ô ¼³Á¤À» ¹Ù²Ù¸é µµ¿òÀÌ µÉ °Å¶ó°í ¼Ò´Ð¿ùÀº °Á¶ÇÑ´Ù.
À̹ø Ãë¾àÁ¡¿¡ ³ëÃâµÈ ¹öÀüÀº ´ÙÀ½°ú °°´Ù.
1) 5¼¼´ë : 5.9.2.14-12o ¹× ÀÌÀü ¹öÀü
2) 6¼¼´ë : SOHOW, TZ 300, TZ 300W, TZ 400, TZ 400W, TZ 500, TZ 500W, TZ 600, NSA 2650, NSA 3600, NSA 3650, NSA 4600, NSA 4650, NSA 5600, NSA 5650, NSA 6600, NSA 6650, SM 9200, SM 9250,SM 9400, SM 9450, SM 9600, SM 9650, TZ 300P, TZ 600P, SOHO 250, SOHO 250W, TZ 350, TZ 350W 6.5.4.14-109n ¹× ÀÌÀü ¹öÀü
3) 7¼¼´ë : TZ270, TZ270W, TZ370, TZ370W, TZ470, TZ470W, TZ570, TZ570W,TZ570P, TZ670, NSa 2700, NSa 3700,NSa 4700, NSa 5700, NSa 6700, NSsp 10700, NSsp 11700, NSsp 13700 SonicOS ºôµå ¹öÀü 7.0.1-5035 ¹× ÀÌÀü ¹öÀü
±×¿¡ ´Ù¸¥ ¼Ò´Ð¿ùÀÇ ±Ç°í ³»¿ëÀº ´ÙÀ½°ú °°´Ù. ¡°SSLVPNÀÌ Å¾ÀçµÈ 5~6¼¼´ë ¹æȺ®À» »ç¿ëÇÏ´Â »ç¶÷µéÀº Áï°¢ ºñ¹Ð¹øÈ£¸¦ »õ·Î ±³Ã¼ÇÏ°í Á¢±ÙÀ» º¸´Ù ¾ö°ÝÇÏ°Ô ÅëÁ¦ÇϽʽÿÀ. ½ÂÀεÇÁö ¾ÊÀº Á¢±ÙÀ» ¾ö°ÝÇÏ°Ô ±ÝÁö½ÃÄÑ¾ß ÇÕ´Ï´Ù. °ü¸®ÀÚµéÀº ¡®»ç¿ëÀÚ°¡ ºñ¹Ð¹øÈ£¸¦ º¯°æÇØ¾ß ÇÔ¡¯À̶ó´Â ¿É¼ÇÀ» ¼öµ¿À¸·Î È°¼ºÈ½ÃÄÑ µÎ¾î¾ß »ç¿ëÀÚ °³°³ÀÎÀÌ ºñ¹Ð¹øÈ£¸¦ º¯°æÇÒ ¼ö ÀÖ´Ù´Â °É ±â¾ïÇÏ°í ¾Ë¸ÂÀº Á¶Ä¡¸¦ ÃëÇØ¾ß ÇÕ´Ï´Ù.¡±
6¼¼´ë ¹æȺ®À» »ç¿ëÇÏ´Â °æ¿ì ¡°´ÙÁß ÀÎÁõ ±â´ÉÀ» È°¼ºÈ½ÃÄÑ¾ß ÇÑ´Ù¡±°í ¼Ò´Ð¿ùÀº ±ÇÀåÇÑ´Ù. ÀÌ´Â ¸ðµç SSLVPN »ç¿ëÀڵ鿡°Ô ÇØ´çµÇ´Â ³»¿ëÀÌ´Ù.
3ÁÙ ¿ä¾à
1. ¼Ò´Ð¿ùÀÇ ¹æȺ® Á¦Ç° 5~7¼¼´ë¿¡¼ ½É°¢ÇÑ Ãë¾àÁ¡ ¹ß°ßµÊ.
2. ½ÂÀεÇÁö ¾ÊÀº ä ÀÚ¿ø¿¡ Á¢±ÙÇØ ¹æȺ®À» ¸¶ºñ½Ãų ¼ö ÀÖ°Ô ÇØ ÁÖ´Â Ãë¾àÁ¡.
3. 5~7¼¼´ë ¹æȺ® Á¦Ç° »ç¿ëÀÚ¶ó¸é ÆÐÄ¡ Àû¿ëÀÌ ½Ã±Þ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>