3ÁÙ ¿ä¾à
1. Æ÷ÆäÀ̽º¶ó´Â ¾÷üÀÇ ¶ó¿ìÅÍ Àåºñ¿¡¼ Ãë¾àÁ¡ ³ª¿È.
2. ±×·±µ¥ ÆÐÄ¡´Â ¾ÆÁ÷ ¾È ³ª¿Â °ÍÀ¸·Î º¸ÀÓ.
3. »ç¿ëÀÚµé Æí¿¡¼ Á» ´õ ´Éµ¿ÀûÀ¸·Î ´ëóÇØ¾ß Çϴµ¥, ³ª¸§ Àç¹Ì ÀÖ°í À¯ÀÍÇÔ.
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¶ó¿ìÅÍ´Â »çÀ̹ö °ø°ÝÀÚµéÀÌ ¸ÅÀÏó·³ ³ë¸®¸ç ħÇظ¦ ½ÃµµÇÏ´Â, ´ë´ÜÈ÷ Àα⠳ôÀº Àåºñ Áß Çϳª´Ù. °£´ÜÇÑ ³×Æ®¿öÅ© ¿¬°á°ú ¼³Á¤¸¸À¸·Î ´©±¸³ª »ç¿ëÇÒ ¼ö ÀÖ´Â ÀåºñÀ̱⵵ ÇÏ°í, ÀÎÅͳÝÀÌ ÀÌÁ¦´Â ¸ðµç »ç¶÷µéÀÇ Çʼö ¼ºñ½º°¡ µÇ¸é¼ ¾îµð¿¡³ª ÀÖ´Â ÀåºñÀ̱⵵ Çϱ⠶§¹®ÀÌ´Ù. °Ô´Ù°¡ ÇÑ ¹ø ¼³Ä¡ ÈÄ¿¡´Â ¹æÄ¡µÇ´Â °æ¿ì°¡ °ÅÀÇ ´ëºÎºÐÀ̶ó ÇãÁ¡µµ ¸¹´Ù. ÃÖ±Ù¿¡µµ ÁÖ¿ä ¶ó¿ìÅÍ ¸ðµ¨µéÀ» ³ë¸®´Â ¾Ç¼º Ä·ÆäÀÎÀÌ ¹ß°ßµÆ´Ù.
[À̹ÌÁö=gettyimagesbank]
Æ÷ÆäÀ̽ºÀÇ »ê¾÷¿ë ¶ó¿ìÅÍÀÇ Ãë¾àÁ¡, ½ÇÁ¦ °ø°ÝÀÇ Åë·Î°¡ µÅ
ÃÖ±Ù¿¡´Â Æ÷ÆäÀ̽º(Four-Faith)¿¡¼ ¸¸µç »ê¾÷¿ë ¶ó¿ìÅÍ¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡ Çϳª°¡ ½ÇÁ¦ °ø°ÝÀڵ鿡 ÀÇÇØ ¾Ç¿ëµÇ°í ÀÖ´Ù´Â °ÍÀÌ ¹àÇôÁö±âµµ Çß´Ù. º¸¾È ¾÷ü ¹úüũ(VulnCheck)°¡ ¹ßÇ¥ÇÑ ³»¿ëÀ¸·Î, ÀÌ »ç°Ç¿¡ ¿¬·çµÈ ¹ö±×´Â CVE-2024-12856À̶ó´Â ¿ø°Ý ¸í·É ÁÖÀÔ Ãë¾àÁ¡À̶ó°í ÇÑ´Ù.
¹®Á¦ÀÇ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ·Á¸é ¾î¶»°Ô ÇØ¾ß ÇÒ±î? ¹úüũ¿¡ ÀÇÇÏ¸é ¡°Æ÷ÆäÀ̽º F3x24¿Í F3x36 ¸ðµ¨µé¿¡ HTTP ¿äûÀ» ÁÖÀÔÇÏ´Â °ÍÀ¸·Î ¿Ï·áµÈ´Ù¡±°í ÇÑ´Ù. ¡°ÇöÀç ÀÌ·± °ø°Ý¿¡ ³ëÃâµÇ¾î ÀÖ´Â ÀåÄ¡°¡ ÀÎÅÍ³Ý Àüü¿¡ ¾à 1¸¸ 5õ °³ ÀÌ»ó Á¸ÀçÇÏ°í ÀÖ´Â °ÍÀ¸·Î Á¶»çµÇ°í ÀÖ½À´Ï´Ù.¡± ÀÌ´Â ¼¾½Ã½º(Censys)¶ó´Â ÀÎÅÍ³Ý °Ë»ö µµ±¸¸¦ ÅëÇØ ¾ò¾î³½ °á°ú¶ó°í ÇÑ´Ù.
¡°³ëÃâµÈ ½Ã½ºÅ۵鿡¼ submit_type=adjust_sys_timeÀ̶ó´Â ¸Å°³º¯¼ö¸¦ ÅëÇØ ½Ã°£ ¼³Á¤°ªÀ» ¼öÁ¤ÇÒ ¶§ adj_time_year ¸Å°³º¯¼ö¿¡¼ OS ¸í·É ÁÖÀÔ Ãë¾àÁ¡ÀÌ ¹ßµ¿µË´Ï´Ù. ¹ßµ¿µÈ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÔÀ¸·Î½á °ø°ÝÀÚµéÀº ¿øÇÏ´Â ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ°í, À̸¦ È®Àεµ ÇÒ ¼ö ÀÖ½À´Ï´Ù.¡±
¹úüũ´Â À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡ÀÎ CVE-2024-12856¿¡ ´ëÇÑ ÀͽºÇ÷ÎÀÕ ½Ãµµ¸¦ Àû¹ßÇÏ´Â µ¥ ¼º°øÇß´Ù. ÇÏÁö¸¸ ÀÌ°ÍÀÌ Ã³À½Àº ¾Æ´Ï¾ú´Ù. ÀÌ¹Ì Áö³ 11¿ù¿¡µµ ¹úüũ´Â ¶È°°Àº Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ·Á´Â ½Ãµµ¸¦ ¹ß°ßÇØ ¾Ë¸° ¹Ù ÀÖ´Ù. ¡°11¿ù¿¡ °üÂûµÈ »ç¿ëÀÚ ¿¡ÀÌÀüÆ®(User-agent)¿Í À̹ø Ä·ÆäÀο¡¼ ¹ß°ßµÈ »ç¿ëÀÚ ¿¡ÀÌÀüÆ®°¡ ÀÏÄ¡Çϱä ÇßÀ¸³ª ÆäÀ̷ε尡 ¿ÏÀüÈ÷ ´Þ¶ú½À´Ï´Ù. µû¶ó¼ °°Àº °ø°ÝÀ̶ó°í º¸±â¿¡´Â Èûµì´Ï´Ù.¡±
¿ÀǼҽº º¸¾È µµ±¸, ¼ö¸®Ä«Å¸
¹úüũ´Â ¼ö¸®Ä«Å¸(Suricata)¶ó´Â ¿ÀǼҽº ³×Æ®¿öÅ© ŽÁö µµ±¸¸¸ »ç¿ëÇصµ Àû´çÇÑ ±ÔÄ¢ ¼³Á¤À» ÅëÇØ CVE-2024-12856¿¡ ´ëÇÑ ÀͽºÇ÷ÎÀÕ ½Ãµµ¸¦ ¾î´À Á¤µµ ¸·´Â °Ô °¡´ÉÇÏ´Ù°í ±ÇÇÏ°í ÀÖ´Ù. ¡°¼ö¸®Ä«Å¸´Â »ç¹« ȯ°æ¿¡¼ °¡Àå ¸¹ÀÌ »ç¿ëÇÏ°í ÀÖ´Â À©µµ OS³ª, °øÀå µî »ý»ê ½Ã¼³µé¿¡¼ ³Î¸® »ç¿ëµÇ´Â ¿©·¯ ¸®´ª½º ¹èÆ÷ÆÇ¿¡¼µµ Àß µ¹¾Æ°¡´Â ¿ÀǼҽºÀÔ´Ï´Ù. °³ÀÎÀ̳ª ´Üü³ª ¿ÀǼҽº º¸¾È µµ±¸¸¦ À߸¸ È°¿ëÇصµ Å« µµ¿òÀÌ µË´Ï´Ù.¡±
¼ö¸®Ä«Å¸´Â ¸®´ª½º ±â¹Ý µµ±¸À̳ª À©µµ¿¡¼µµ ¼³Ä¡¿Í ¿î¿µÀÌ °¡´ÉÇÏ´Ù. ¹úüũ´Â CVE-2024-12856 Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕÀ» ¹æ¾îÇϱâ À§ÇÑ ¼ö¸®Ä«Å¸ ¹æ¾î ±ÔÄ¢À¸·Î ´ÙÀ½À» ±ÇÀåÇÑ´Ù.
alert http any any -> any any ( \
msg:"VULNCHECK Four-Faith CVE-2024-12856 Exploit Attempt"; \
flow:to_server; \
http.method; content:"POST"; \
http.uri; content:"/apply.cgi"; startswith; \
http.header_names; content:"Authorization"; \
http.request_body; content:"change_action="; \
content:"adjust_sys_time"; \
pcre:"/adj_time_[^=]+=[a-zA-Z0-9]*[^a-zA-Z0-9=]/"; \
classtype:web-application-attack; \
reference:cve,CVE-2024-12856; \
sid:12700438; rev:1;)
±×·¡¼?
¿ÀǼҽº ¼³Ä¡±îÀÚ ±ÇÀåµÇ´Â ÀÌÀ¯´Â ¾ÆÁ÷±îÁö Æ÷ÆäÀ̽º¶ó´Â ¾÷ü¿¡¼ºÎÅÍ ÆÐÄ¡°¡ ³ª¿Ô´ÂÁö ¾È ³ª¿Ô´ÂÁö È®½ÇÇÏÁö ¾Ê±â ¶§¹®ÀÌ´Ù. ÆÐÄ¡°¡ ³ª¿Ô´Ù¸é Æß¿þ¾î ¾÷µ¥ÀÌÆ®¸¦ ½Ç½ÃÇÏ´Â °Ô °¡Àå °£ÆíÇÏÁö¸¸, ¶ó¿ìÅ͸¦ Æ÷ÇÔÇÑ »ç¹°ÀÎÅÍ³Ý Àåºñ¸¦ ¸¸µå´Â Á¦Á¶»çµé Áß¿¡´Â Ãë¾àÁ¡ Á¦º¸¸¦ Á¢¼öÇÏÁö ¾Ê°Å³ª ÈÄ¼Ó ´ëó¸¦ ÇÏÁö ¾Ê´Â °æ¿ìµéÀÌ ÀûÁö ¾Ê±â ¶§¹®¿¡ »ç¿ëÀÚµéÀº ÆÐÄ¡ ¿ÜÀÇ À§Çè ¿ÏÈ ¹æ¹ý¿¡ ´ëÇؼµµ ¾î´À Á¤µµ Å͵æÇÏ°í ÀÖ¾î¾ß ÇÑ´Ù.
¿ÀǼҽº´Â ÀûÀº ³ë·Â¸¸ ÅõÀÚÇϸé Àú·ÅÇÑ ºñ¿ëÀ¸·Î ¼³Ä¡ÇÒ ¼ö ÀÖ´Â ¼ÒÇÁÆ®¿þ¾î´Ù. ¿ÀǼҽº Çü½ÄÀ¸·Î Ç®¸° º¸¾È µµ±¸µéÀÌ Á¦¹ý Á¸ÀçÇϱ⠶§¹®¿¡ À̸¦ Àß È°¿ëÇÏ¸é º¸¾È Çâ»ó¿¡ Å« µµ¿òÀÌ µÉ ¼ö ÀÖ´Ù. ¼³Ä¡¿Í »ç¿ë¹ý °ü·Ã ÀÚ·áµéµµ ÀÎÅͳݿ¡¼ ½±°Ô °Ë»öÇÒ ¼ö Àֱ⠶§¹®¿¡ ÇϳªÇϳª µû¶ó ÇÏ´Â °Íµµ ±×¸® ºÎ´ãµÇÁö ¾ÊÀ» »Ó´õ·¯, º¸¾È¿¡ ´ëÇÑ °ü½É°ú ¾ÖÁ¤ ¶ÇÇÑ ³ôÀÏ ¼ö ÀÖ¾î Àϼ®ÀÌÁ¶´Ù. À§¿¡¼ ¾ð±ÞµÈ ¼ö¸®Ä«Å¸°¡ ¸¸º´ÅëÄ¡¾àÀÇ È¿°ú¸¦ ¹ßÈÖÇÏ´Â º¸¾È µµ±¸´Â ¾Æ´ÏÁö¸¸, ¼³Ä¡¿Í È°¿ëÀÌ ¾î·ÆÁö ¾Ê°í º¸¾È ÀÎ½Ä ÁõÁø¿¡ µµ¿òÀÌ µÉ ¼ö ÀÖ´Ù.
°ø°ÝÀÚµéÀÌ »ç¿ëÇÏ´Â ÀͽºÇ÷ÎÀÕ ÄÚµå ¹× ¾Ç¼º ¸í·É ÀϺοÍ, ¼ö¸®Ä«Å¸ ¼³Ä¡ ¹æ¹ý, ¼³Ä¡ ÈÄ ±ÔÄ¢ ¼³Á¤ ¹æ¹ý µîÀº À̹ø ÁÖ ¸ñ¿äÀÏ(1¿ù 3ÀÏ)¿¡ ¹ß°£µÇ´Â ÇÁ¸®¹Ì¾ö ¸®Æ÷Æ®ÀÇ º¸¾È´º½º È®ÀåÆÇÀ» ÅëÇØ È®ÀÎÀÌ °¡´ÉÇÕ´Ï´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>