[º¸¾È´º½º ¹®Á¤ÈÄ ±âÀÚ] °¢Á¾ »ê¾÷ ½Ã¼³¿¡µµ ¹«¼± ±â¼úÀÌ ºü¸£°Ô µµÀԵǰí ÀÖ´Ù. ±×·¯¸é¼ »õ·Î¿î Ãë¾àÁ¡µéµµ ¼Ó¼Ó ³ªÅ¸³ª´Â ÁßÀÌ´Ù. ÀÌ ¶§¹®¿¡ °¢Á¾ »ê¾÷ ȯ°æ¿¡¼ ¹«¼± ÀåÄ¡¿¡ ´ëÇÑ º¸¾È °È°¡ Á¡Á¡ Çʼö °úÁ¦·Î ÀÚ¸®¸¦ Àâ¾Æ°¡´Â ÁßÀÌ´Ù. ÃÖ±Ù ¹«¼± Á¢±ÙÁ¡(AP) Àåºñ ÀϺο¡¼ À§ÇèÇÑ Ãë¾àÁ¡µéÀÌ ¹ß°ßµÇ¸é¼ ÀÌ·¯ÇÑ Çö½ÇÀÌ ´Ù½Ã ÇÑ ¹ø È®ÀεƴÙ.
[À̹ÌÁö = gettyimagesbank]
OT º¸¾È Àü¹® ¾÷ü ³ëÁ¶¹Ì³×Æ®¿÷½º(Nozomi Networks)¿¡ ÀÇÇÏ¸é ¾îµå¹êÅØ(Advantech)À̶ó´Â ±â¾÷¿¡¼ ¸¸µç »ê¾÷¿ë ¹«¼± AP ÀåºñÀÎ EKI-6333AC-2G 1.6.2¿¡¼ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù°í ÇÑ´Ù. ¡°ÀÌ ÀåÄ¡´Â ÇèÇÑ È¯°æ¿¡¼µµ °ß°íÇÑ ¼º´ÉÀ» ¹ßÈÖÇϵµ·Ï ¸¸µé¾îÁ® ÀÖ½À´Ï´Ù. ±×·¸±â ¶§¹®¿¡ ÀÚµ¿Â÷ »ý»ê ¶óÀÎÀ̳ª ¹°·ù â°í ¹× À¯Åë ȯ°æ µî ´Ù¾çÇÑ ºÐ¾ß¿¡¼ ³Î¸® È°¿ëµÇ°í ÀÖ½À´Ï´Ù. ±×·±µ¥ À̹ø¿¡ ÀúÈñ ³ëÁ¶¹Ì¿¡¼ ºÐ¼®ÇßÀ» ¶§ 20°³°¡ ³Ñ´Â Ãë¾àÁ¡µéÀÌ ¹ß°ßµÆ½À´Ï´Ù. ½É°¢ÇÑ »çŸ¦ ÃÊ·¡ÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡µéÀ̾ú½À´Ï´Ù.¡±
³ëÁ¶¹Ì´Â ÀÌ·¯ÇÑ ºÐ¼® °á°ú¸¦ Àº¹ÐÇÏ°Ô ¾îµå¹êÅØ¿¡¸¸ ¾Ë·È°í, ¾îµå¹êÅØ Ãø¿¡¼´Â »õ·Î¿î Æß¿þ¾î ¹öÀüÀ» °³¹ßÇØ ¹èÆ÷Çß´Ù. ¾ÈÀüÇÑ ¹öÀüÀº ´ÙÀ½°ú °°´Ù.
1) 1.6.5(EKI-6333AC-2G ¹× EKI-6333AC-2GD)
2) 1.2.2(EKI-6333AC-1GPO)
»ç¿ëÀÚ ±â¾÷ Ãø¿¡¼´Â ¾îµå¹êÅØ Á¦Ç°ÀÇ Æß¿þ¾î ¹öÀüÀ» È®ÀÎÇÏ¿© ¾Ë¸Â°Ô ¾÷µ¥ÀÌÆ® ÇÏ´Â °Ô ¾ÈÀüÇÏ´Ù.
¾î¶² Ãë¾àÁ¡µéÀÌ ¹ß°ßµÆ³ª?
À̹ø ¿¬±¸¸¦ ÅëÇØ ¹ß°ßµÈ Ãë¾àÁ¡ÀÇ ¸ñ·ÏÀº ´ÙÀ½°ú °°´Ù. CVSS Á¡¼ö°¡ ³ôÀº ¼ø¼´ë·Î Á¤¸®ÇÑ´Ù.
1) CVE-2024-50370 : OS ¸í·É¾î Ư¼ö ¿ä¼Ò¿¡ ´ëÇÑ È®ÀÎ ÀýÂ÷ ºÎ½Ç(CVSS 9.8Á¡)
2) CVE-2024-50371 : OS ¸í·É¾î Ư¼ö ¿ä¼Ò¿¡ ´ëÇÑ È®ÀÎ ÀýÂ÷ ºÎ½Ç(CVSS 9.8Á¡)
3) CVE-2024-50372 : OS ¸í·É¾î Ư¼ö ¿ä¼Ò¿¡ ´ëÇÑ È®ÀÎ ÀýÂ÷ ºÎ½Ç(CVSS 9.8Á¡)
4) CVE-2024-50373 : OS ¸í·É¾î Ư¼ö ¿ä¼Ò¿¡ ´ëÇÑ È®ÀÎ ÀýÂ÷ ºÎ½Ç(CVSS 9.8Á¡)
5) CVE-2024-50374 : OS ¸í·É¾î Ư¼ö ¿ä¼Ò¿¡ ´ëÇÑ È®ÀÎ ÀýÂ÷ ºÎ½Ç(CVSS 9.8Á¡)
6) CVE-2024-50375 : ÁÖ¿ä ±â´É¿¡ ´ëÇÑ ÀÎÁõ ´©¶ô(CVSS 9.8Á¡)
7) CVE-2024-50376 : »ç¿ëÀÚ°¡ ÀÔ·ÂÇÑ °ªÀÇ È®ÀÎ ÀýÂ÷ ºÎ½Ç(CVSS 7.3Á¡)
8) CVE-2024-50358 : ½Ã½ºÅÛ ¼³Á¤¿¡ ´ëÇÑ ¿ÜºÎ ÅëÁ¦ °¡´É(CVSS 7.2Á¡)
9) CVE-2024-50359 ~ 50369 : OS ¸í·É¾î Ư¼ö ¿ä¼Ò¿¡ ´ëÇÑ È®ÀÎ ÀýÂ÷ ºÎ½Ç(CVSS 7.2Á¡)
10) CVE-2024-50377 : ÇϵåÄÚµù µÈ Å©¸®µ§¼È(CVSS 6.5Á¡)
ÀÌ Ãë¾àÁ¡µé Áß ÀϺδ ¸Å¿ì À§ÇèÇÑ °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ÀÌ·± À§ÇèÇÑ Ãë¾àÁ¡À» °ø·«ÇÏ´Â ¹æ¹ýÀº Å©°Ô µÎ °¡Áö·Î Á¤¸®µÇ°í ÀÖ´Ù.
1) °ø°ÝÀÚ°¡ LANÀ̳ª WAN À¯ÇüÀÇ ³×Æ®¿öÅ©¸¦ ÅëÇØ AP¿Í Á÷Á¢ »óÈ£ÀÛ¿ëÇÒ ¼ö ÀÖ´Â »óȲÀ» ¸¸µé°í, À̸¦ ±â¹ÝÀ¸·Î ¾Ç¼º ¿äûÀ» Á¦ÀÛÇÏ¿© Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÑ´Ù.
2) ³×Æ®¿öÅ©¸¦ ÅëÇÏÁö ¾Ê°í, ¹«¼± ±â¼úÀ» ÀÌ¿ëÇÏ¿© °ø°ÝÇÑ´Ù. ÀÌ·² ¶§´Â Ãë¾àÁ¡ÀÌ ÀÖ´Â AP¿Í ¹°¸®ÀûÀ¸·Î °¡±îÀÌ ÀÖ¾î¾ß ÇÑ´Ù.
¡°¾î¶² ÂÊÀ̵ç ÀÌ·± °ø°Ý¿¡ ¼º°øÇÑ ÀÚ´Â ÇÇÇØÀÚÀÇ ³»ºÎ ÀÚ¿ø¿¡ Áö¼ÓÀûÀ¸·Î Á¢±ÙÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù. ±×·± ÈÄ ¹éµµ¾î¸¦ ½É¾î ¶Ç ´Ù¸¥ Á¢±Ù °æ·Î¸¦ È®º¸ÇÒ ¼öµµ ÀÖ°Ú°í, µðµµ½º °ø°ÝÀ» ½Ç½ÃÇÒ ¼öµµ ÀÖ½À´Ï´Ù. ±×¸®°í ȾÀû À̵¿À» ÅëÇØ ³×Æ®¿öÅ©¿Í ½Ã½ºÅÛÀÇ ´õ ±í¼÷ÇÑ °÷¿¡±îÁö µµ´ÞÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù. Áï ¿©·¯ °¡Áö ¾Ç¼º ÇàÀ§°¡ °¡´ÉÇÏ´Ù´Â °ÍÀÌÁÒ.¡± ³ëÁ¶¹ÌÀÇ ¼³¸íÀÌ´Ù.
³ëÁ¶¹Ì´Â ÀÚ»ç ºí·Î±×¸¦ ÅëÇØ º¸´Ù ½ÇÁúÀûÀÎ °ø°Ý ½Ã³ª¸®¿À¸¦ ´ÙÀ½°ú °°ÀÌ ¼³¸íÇß´Ù.
1) ¹°¸®ÀûÀ¸·Î Á¢±ÙÇÑ´Ù. ±×·± ÈÄ °ø°ÝÀÚ°¡ Á¦¾îÇÏ´Â °¡Â¥ AP¸¦ ÀÌ¿ëÇØ ½ÅÈ£¸¦ ³»º¸³½´Ù. À̸¦ ÅëÇØ Ãë¾àÇÑ ¾îµå¹êÅØ Àåºñ¿¡ Áß¿äÇÑ Á¤º¸(¿¹ : SSID)¸¦ Àü´ÞÇÑ´Ù.
2) °ü¸®ÀÚÀÇ Á¢¼ÓÀ» À¯µµÇÑ´Ù. ¿©·¯ Àü·«À» ÅëÇØ °ü¸®ÀÚ°¡ ƯÁ¤ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ̳ª »çÀÌÆ®, Æ÷Å» µî¿¡ Á¢¼ÓÇϵµ·Ï À¯µµÇÏ°í, Á¢¼Ó°ú µ¿½Ã¿¡ ÀÚ¹Ù½ºÅ©¸³Æ® ÆäÀ̷ε尡 ½ÇÇàµÇµµ·Ï ÇÑ´Ù.
3) ÀÓÀÇÀÇ ¸í·ÉÀ» ÁÖÀÔÇÏ¿© ½Ã½ºÅÛÀ» Á¦¾îÇÑ´Ù. ¾î¶² ¸í·ÉÀ» ÁÖÀÔÇÏ¿© ½ÇÇà½ÃÅ°´À³Ä¿¡ µû¶ó °ø°ÝÀÚ´Â ³ôÀº ±ÇÇÑÀ» °¡Á®°¥ ¼öµµ ÀÖ°í, ¹éµµ¾î µîÀÇ ¸Ö¿þ¾î¸¦ ½ÉÀ» ¼öµµ ÀÖ°Ô µÈ´Ù.
¿ÍÀÌÆÄÀÌ AP°¡ Ãë¾àÇÏ´Ù´Â °ÍÀÇ ÀÇ¹Ì¿Í º¸È£¹ý
¿ÍÀÌÆÄÀÌ AP°¡ Ãë¾àÇÏ´Ù´Â °Ç, ±×¸®°í ÀͽºÇ÷ÎÀÕÀÇ °¡´É¼ºÀÌ ³ô´Ù´Â °Ç ¾î¶² Àǹ̸¦ °®°Ô µÉ±î? ³ëÁ¶¹Ì´Â ¡°¿ÍÀÌÆÄÀÌ AP°¡ ¹«¼± ±â¼ú°ú À¯¼± ³×Æ®¿öÅ©¸¦ ¿¬°áÇÏ´Â ¿ªÇÒÀ» ÇÑ´Ù´Â °Ô Áß¿äÇÏ´Ù¡±°í ¼³¸íÀ» ½ÃÀÛÇÑ´Ù. ¡°°Ô´Ù°¡ ÁÖ±âÀûÀ¸·Î ¼Û½ÅµÇ´Â ½ÅÈ£¸¦ ÅëÇØ ³×Æ®¿öÅ©ÀÇ Á¸À縦 ¾Ë¸®°í, ³×Æ®¿öÅ© À̸§(SSID)°ú ½ÅÈ£ °µµ µîÀÇ Áß¿äÇÑ Á¤º¸¸¦ Àü´ÞÇÕ´Ï´Ù. ¹«¼± ¿¬°áÀÌ °¡´ÉÇÑ ¸ðµç ÀåÄ¡¿¡´Â ÀÌ·¯ÇÑ ½ÅÈ£¸¦ ¼ö½ÅÇÏ°í ºÐ¼®ÇÏ°í ÇØÁ¦ÇÏ´Â ³í¸®°¡ ³»ÀåµÇ¾î ÀÖ½À´Ï´Ù. °ø°ÝÀÚ´Â À̸¦ ¾Ç¿ëÇØ È¾Àû ¿òÁ÷ÀÓ¿¡ ÇÊ¿äÇÑ Á¤º¸¸¦ È®º¸ÇÒ ¼ö ÀÖ°í, À̸¦ ÅëÇØ °á±¹ ³×Æ®¿öÅ©ÀÇ ¸Å¿ì ±í¼÷ÇÑ °÷¿¡±îÁö µµ´ÞÇØ ³×Æ®¿öÅ©¸¦ Àå¾ÇÇϰųª µðµµ½º °ø°ÝÀ» Çϰųª ¹Î°¨ÇÑ Á¤º¸¸¦ ÈÉÃij»´Â °Ô °¡´ÉÇØÁý´Ï´Ù.¡±
µû¶ó¼ ³ëÁ¶¹Ì´Â ¡°Æß¿þ¾îÀÇ ÃÖ½ÅÈ°¡ Çʼö¡±¶ó°í °Á¶ÇÑ´Ù. ¡°À̹ø ¿¬±¸ÀÇ ´ë»óÀ̾ú´ø ¾îµå¹êÅØ Á¦Ç°µéÀÇ °æ¿ì EKI-6333AC-2G 1.6.5 ¹öÀü, EKI-6333AC-2GD 1.6.5 ¹öÀü, EKI-6333AC-1GPO 1.2.2 ¹öÀüÀÌ °¡Àå ¾ÈÀüÇÕ´Ï´Ù. ¾÷µ¥ÀÌÆ®¸¦ Çß´Ù¸é º¸¾È ¼¾¼¸¦ È°¿ëÇÏ¿© ³×Æ®¿öÅ©ÀÇ ¾ÈÀü¼ºÀ» °ÈÇÏ´Â °Ô Áß¿äÇÕ´Ï´Ù.¡±
3ÁÙ ¿ä¾à
1. »ê¾÷ ÇöÀå¿¡¼ ÀÚÁÖ »ç¿ëµÇ´Â ¿ÍÀÌÆÄÀÌ AP Àåºñ ÀϺο¡¼ Ãë¾àÁ¡ÀÌ 20°³³ª ¹ß°ßµÊ.
2. ÀÌ Ãë¾àÁ¡µéÀ» ¾Ç¿ëÇÏ¸é ³×Æ®¿öÅ© ±í¼÷ÇÑ °÷¿¡ ħÅõÇÏ¿© ¿Â°® °ø°ÝÀ» ÀúÁö¸¦ ¼ö ÀÖÀ½.
3. ¿äÁò »ê¾÷ ÇöÀå¿¡µµ ¹«¼± ±â¼úÀÌ ºü¸£°Ô µµÀÔµÇ¸é¼ °ü·Ã Ãë¾àÁ¡µéµµ ȾÇà Áß.
[±¹Á¦ºÎ ¹®Á¤ÈÄ ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>