Home > Àüü±â»ç

Æ÷ÆäÀ̽ºÀÇ »ê¾÷¿ë ¶ó¿ìÅÍ¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡, ½ÇÁ¦ °ø°ÝÀÇ Åë·Î°¡ µÅ

ÀÔ·Â : 2024-12-30 17:37
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
»ê¾÷¿ë ¶ó¿ìÅÍ Àåºñµé¿¡¼­ Ãë¾àÁ¡ÀÌ Çϳª ¹ß°ßµÆ´Ù. ÇÏÁö¸¸ ÁøÂ¥ ¹®Á¦´Â ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡°¡ ¾ÆÁ÷ ³ª¿Ô´ÂÁö ¾È ³ª¿Ô´ÂÁö ¾Ë ¼ö ¾ø´Ù´Â °ÍÀÌ´Ù. ÀÌ ¶§¹®¿¡ »ç¿ëÀÚµéÀº Á¶±Ý ´õ ´Éµ¿ÀûÀÎ ´ëó¹ýÀ» ¸¶·ÃÇØ¾ß ÇÑ´Ù.

3ÁÙ ¿ä¾à
1. Æ÷ÆäÀ̽º¶ó´Â ¾÷üÀÇ ¶ó¿ìÅÍ Àåºñ¿¡¼­ Ãë¾àÁ¡ ³ª¿È.
2. ±×·±µ¥ ÆÐÄ¡´Â ¾ÆÁ÷ ¾È ³ª¿Â °ÍÀ¸·Î º¸ÀÓ.
3. »ç¿ëÀÚµé Æí¿¡¼­ Á» ´õ ´Éµ¿ÀûÀ¸·Î ´ëóÇØ¾ß Çϴµ¥, ³ª¸§ Àç¹Ì ÀÖ°í À¯ÀÍÇÔ.


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¶ó¿ìÅÍ´Â »çÀ̹ö °ø°ÝÀÚµéÀÌ ¸ÅÀÏó·³ ³ë¸®¸ç ħÇظ¦ ½ÃµµÇÏ´Â, ´ë´ÜÈ÷ Àα⠳ôÀº Àåºñ Áß Çϳª´Ù. °£´ÜÇÑ ³×Æ®¿öÅ© ¿¬°á°ú ¼³Á¤¸¸À¸·Î ´©±¸³ª »ç¿ëÇÒ ¼ö ÀÖ´Â ÀåºñÀ̱⵵ ÇÏ°í, ÀÎÅͳÝÀÌ ÀÌÁ¦´Â ¸ðµç »ç¶÷µéÀÇ Çʼö ¼­ºñ½º°¡ µÇ¸é¼­ ¾îµð¿¡³ª ÀÖ´Â ÀåºñÀ̱⵵ Çϱ⠶§¹®ÀÌ´Ù. °Ô´Ù°¡ ÇÑ ¹ø ¼³Ä¡ ÈÄ¿¡´Â ¹æÄ¡µÇ´Â °æ¿ì°¡ °ÅÀÇ ´ëºÎºÐÀ̶ó ÇãÁ¡µµ ¸¹´Ù. ÃÖ±Ù¿¡µµ ÁÖ¿ä ¶ó¿ìÅÍ ¸ðµ¨µéÀ» ³ë¸®´Â ¾Ç¼º Ä·ÆäÀÎÀÌ ¹ß°ßµÆ´Ù.

[À̹ÌÁö=gettyimagesbank]


Æ÷ÆäÀ̽ºÀÇ »ê¾÷¿ë ¶ó¿ìÅÍÀÇ Ãë¾àÁ¡, ½ÇÁ¦ °ø°ÝÀÇ Åë·Î°¡ µÅ
ÃÖ±Ù¿¡´Â Æ÷ÆäÀ̽º(Four-Faith)¿¡¼­ ¸¸µç »ê¾÷¿ë ¶ó¿ìÅÍ¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡ Çϳª°¡ ½ÇÁ¦ °ø°ÝÀڵ鿡 ÀÇÇØ ¾Ç¿ëµÇ°í ÀÖ´Ù´Â °ÍÀÌ ¹àÇôÁö±âµµ Çß´Ù. º¸¾È ¾÷ü ¹úüũ(VulnCheck)°¡ ¹ßÇ¥ÇÑ ³»¿ëÀ¸·Î, ÀÌ »ç°Ç¿¡ ¿¬·çµÈ ¹ö±×´Â CVE-2024-12856À̶ó´Â ¿ø°Ý ¸í·É ÁÖÀÔ Ãë¾àÁ¡À̶ó°í ÇÑ´Ù.

¹®Á¦ÀÇ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ·Á¸é ¾î¶»°Ô ÇØ¾ß ÇÒ±î? ¹úüũ¿¡ ÀÇÇÏ¸é ¡°Æ÷ÆäÀ̽º F3x24¿Í F3x36 ¸ðµ¨µé¿¡ HTTP ¿äûÀ» ÁÖÀÔÇÏ´Â °ÍÀ¸·Î ¿Ï·áµÈ´Ù¡±°í ÇÑ´Ù. ¡°ÇöÀç ÀÌ·± °ø°Ý¿¡ ³ëÃâµÇ¾î ÀÖ´Â ÀåÄ¡°¡ ÀÎÅÍ³Ý Àüü¿¡ ¾à 1¸¸ 5õ °³ ÀÌ»ó Á¸ÀçÇÏ°í ÀÖ´Â °ÍÀ¸·Î Á¶»çµÇ°í ÀÖ½À´Ï´Ù.¡± ÀÌ´Â ¼¾½Ã½º(Censys)¶ó´Â ÀÎÅÍ³Ý °Ë»ö µµ±¸¸¦ ÅëÇØ ¾ò¾î³½ °á°ú¶ó°í ÇÑ´Ù.

¡°³ëÃâµÈ ½Ã½ºÅ۵鿡¼­ submit_type=adjust_sys_timeÀ̶ó´Â ¸Å°³º¯¼ö¸¦ ÅëÇØ ½Ã°£ ¼³Á¤°ªÀ» ¼öÁ¤ÇÒ ¶§ adj_time_year ¸Å°³º¯¼ö¿¡¼­ OS ¸í·É ÁÖÀÔ Ãë¾àÁ¡ÀÌ ¹ßµ¿µË´Ï´Ù. ¹ßµ¿µÈ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÔÀ¸·Î½á °ø°ÝÀÚµéÀº ¿øÇÏ´Â ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ°í, À̸¦ È®Àεµ ÇÒ ¼ö ÀÖ½À´Ï´Ù.¡±

¹úüũ´Â À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡ÀÎ CVE-2024-12856¿¡ ´ëÇÑ ÀͽºÇ÷ÎÀÕ ½Ãµµ¸¦ Àû¹ßÇÏ´Â µ¥ ¼º°øÇß´Ù. ÇÏÁö¸¸ ÀÌ°ÍÀÌ Ã³À½Àº ¾Æ´Ï¾ú´Ù. ÀÌ¹Ì Áö³­ 11¿ù¿¡µµ ¹úüũ´Â ¶È°°Àº Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ·Á´Â ½Ãµµ¸¦ ¹ß°ßÇØ ¾Ë¸° ¹Ù ÀÖ´Ù. ¡°11¿ù¿¡ °üÂûµÈ »ç¿ëÀÚ ¿¡ÀÌÀüÆ®(User-agent)¿Í À̹ø Ä·ÆäÀο¡¼­ ¹ß°ßµÈ »ç¿ëÀÚ ¿¡ÀÌÀüÆ®°¡ ÀÏÄ¡Çϱä ÇßÀ¸³ª ÆäÀ̷ε尡 ¿ÏÀüÈ÷ ´Þ¶ú½À´Ï´Ù. µû¶ó¼­ °°Àº °ø°ÝÀ̶ó°í º¸±â¿¡´Â Èûµì´Ï´Ù.¡±

¿ÀǼҽº º¸¾È µµ±¸, ¼ö¸®Ä«Å¸
¹úüũ´Â ¼ö¸®Ä«Å¸(Suricata)¶ó´Â ¿ÀǼҽº ³×Æ®¿öÅ© ŽÁö µµ±¸¸¸ »ç¿ëÇصµ Àû´çÇÑ ±ÔÄ¢ ¼³Á¤À» ÅëÇØ CVE-2024-12856¿¡ ´ëÇÑ ÀͽºÇ÷ÎÀÕ ½Ãµµ¸¦ ¾î´À Á¤µµ ¸·´Â °Ô °¡´ÉÇÏ´Ù°í ±ÇÇÏ°í ÀÖ´Ù. ¡°¼ö¸®Ä«Å¸´Â »ç¹« ȯ°æ¿¡¼­ °¡Àå ¸¹ÀÌ »ç¿ëÇÏ°í ÀÖ´Â À©µµ OS³ª, °øÀå µî »ý»ê ½Ã¼³µé¿¡¼­ ³Î¸® »ç¿ëµÇ´Â ¿©·¯ ¸®´ª½º ¹èÆ÷ÆÇ¿¡¼­µµ Àß µ¹¾Æ°¡´Â ¿ÀǼҽºÀÔ´Ï´Ù. °³ÀÎÀ̳ª ´Üü³ª ¿ÀǼҽº º¸¾È µµ±¸¸¦ À߸¸ È°¿ëÇصµ Å« µµ¿òÀÌ µË´Ï´Ù.¡±

¼ö¸®Ä«Å¸´Â ¸®´ª½º ±â¹Ý µµ±¸À̳ª À©µµ¿¡¼­µµ ¼³Ä¡¿Í ¿î¿µÀÌ °¡´ÉÇÏ´Ù. ¹úüũ´Â CVE-2024-12856 Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕÀ» ¹æ¾îÇϱâ À§ÇÑ ¼ö¸®Ä«Å¸ ¹æ¾î ±ÔÄ¢À¸·Î ´ÙÀ½À» ±ÇÀåÇÑ´Ù.
alert http any any -> any any ( \
msg:"VULNCHECK Four-Faith CVE-2024-12856 Exploit Attempt"; \
flow:to_server; \
http.method; content:"POST"; \
http.uri; content:"/apply.cgi"; startswith; \
http.header_names; content:"Authorization"; \
http.request_body; content:"change_action="; \
content:"adjust_sys_time"; \
pcre:"/adj_time_[^=]+=[a-zA-Z0-9]*[^a-zA-Z0-9=]/"; \
classtype:web-application-attack; \
reference:cve,CVE-2024-12856; \
sid:12700438; rev:1;)


±×·¡¼­?
¿ÀǼҽº ¼³Ä¡±îÀÚ ±ÇÀåµÇ´Â ÀÌÀ¯´Â ¾ÆÁ÷±îÁö Æ÷ÆäÀ̽º¶ó´Â ¾÷ü¿¡¼­ºÎÅÍ ÆÐÄ¡°¡ ³ª¿Ô´ÂÁö ¾È ³ª¿Ô´ÂÁö È®½ÇÇÏÁö ¾Ê±â ¶§¹®ÀÌ´Ù. ÆÐÄ¡°¡ ³ª¿Ô´Ù¸é Æß¿þ¾î ¾÷µ¥ÀÌÆ®¸¦ ½Ç½ÃÇÏ´Â °Ô °¡Àå °£ÆíÇÏÁö¸¸, ¶ó¿ìÅ͸¦ Æ÷ÇÔÇÑ »ç¹°ÀÎÅÍ³Ý Àåºñ¸¦ ¸¸µå´Â Á¦Á¶»çµé Áß¿¡´Â Ãë¾àÁ¡ Á¦º¸¸¦ Á¢¼öÇÏÁö ¾Ê°Å³ª ÈÄ¼Ó ´ëó¸¦ ÇÏÁö ¾Ê´Â °æ¿ìµéÀÌ ÀûÁö ¾Ê±â ¶§¹®¿¡ »ç¿ëÀÚµéÀº ÆÐÄ¡ ¿ÜÀÇ À§Çè ¿ÏÈ­ ¹æ¹ý¿¡ ´ëÇؼ­µµ ¾î´À Á¤µµ Å͵æÇÏ°í ÀÖ¾î¾ß ÇÑ´Ù.

¿ÀǼҽº´Â ÀûÀº ³ë·Â¸¸ ÅõÀÚÇϸé Àú·ÅÇÑ ºñ¿ëÀ¸·Î ¼³Ä¡ÇÒ ¼ö ÀÖ´Â ¼ÒÇÁÆ®¿þ¾î´Ù. ¿ÀǼҽº Çü½ÄÀ¸·Î Ç®¸° º¸¾È µµ±¸µéÀÌ Á¦¹ý Á¸ÀçÇϱ⠶§¹®¿¡ À̸¦ Àß È°¿ëÇÏ¸é º¸¾È Çâ»ó¿¡ Å« µµ¿òÀÌ µÉ ¼ö ÀÖ´Ù. ¼³Ä¡¿Í »ç¿ë¹ý °ü·Ã ÀÚ·áµéµµ ÀÎÅͳݿ¡¼­ ½±°Ô °Ë»öÇÒ ¼ö Àֱ⠶§¹®¿¡ ÇϳªÇϳª µû¶ó ÇÏ´Â °Íµµ ±×¸® ºÎ´ãµÇÁö ¾ÊÀ» »Ó´õ·¯, º¸¾È¿¡ ´ëÇÑ °ü½É°ú ¾ÖÁ¤ ¶ÇÇÑ ³ôÀÏ ¼ö ÀÖ¾î Àϼ®ÀÌÁ¶´Ù. À§¿¡¼­ ¾ð±ÞµÈ ¼ö¸®Ä«Å¸°¡ ¸¸º´ÅëÄ¡¾àÀÇ È¿°ú¸¦ ¹ßÈÖÇÏ´Â º¸¾È µµ±¸´Â ¾Æ´ÏÁö¸¸, ¼³Ä¡¿Í È°¿ëÀÌ ¾î·ÆÁö ¾Ê°í º¸¾È ÀÎ½Ä ÁõÁø¿¡ µµ¿òÀÌ µÉ ¼ö ÀÖ´Ù.

°ø°ÝÀÚµéÀÌ »ç¿ëÇÏ´Â ÀͽºÇ÷ÎÀÕ ÄÚµå ¹× ¾Ç¼º ¸í·É ÀϺοÍ, ¼ö¸®Ä«Å¸ ¼³Ä¡ ¹æ¹ý, ¼³Ä¡ ÈÄ ±ÔÄ¢ ¼³Á¤ ¹æ¹ý µîÀº À̹ø ÁÖ ¸ñ¿äÀÏ(1¿ù 3ÀÏ)¿¡ ¹ß°£µÇ´Â ÇÁ¸®¹Ì¾ö ¸®Æ÷Æ®ÀÇ º¸¾È´º½º È®ÀåÆÇÀ» ÅëÇØ È®ÀÎÀÌ °¡´ÉÇÕ´Ï´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­  ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
¿ÃÇØ È¸»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)