3ÁÙ ¿ä¾à
1. Æ÷Ƽ°ÔÀÌÆ® ¹æȺ® »ç¿ëÀÚ¶ó¸é https://pastebin.com/mffLfcLp¿¡ Á¢¼Ó.
2. 1¸¸5000°³ ÁÖ¼Ò¿¡¼¼ ÀÚ±â ÁÖ¼Ò ÀÖ´ÂÁö È®ÀÎ.
3. Å©¸®µ§¼È, ÀÎÁõ¼, ¹æȺ® ±ÔÄ¢ ¸ðµÎ Àç¼³Á¤ ±ÇÀå.
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ´ÙÅ©À¥ÀÇ ÇÑ ¿µ¾î±Ç Æ÷·³¿¡¼ 1¸¸5000°³ ÀÌ»óÀÇ Æ÷Ƽ°ÔÀÌÆ®(Fortigate) ¹æȺ® ¼³Á¤ÆÄÀÏÀÌ °ø°³µÆ´Ù. ±× ¾È¿¡´Â »ç¿ëÀÚ À̸§, ºñ¹Ð¹øÈ£, ÀåÄ¡ °ü¸® µðÁöÅÐ ÀÎÁõ¼, ¹æȺ® ±ÔÄ¢µéÀÌ Æ÷ÇԵǾî ÀÖ¾ú´Ù. °Ô½Ã±ÛÀ» ¿Ã¸° ÀÚ´Â º§½¼±×·ì(Belsen_Group)À̶ó´Â À̸§À» ¾²°í ÀÖ¾úÀ¸¸ç, º¸¾È ¾÷ü ¿¢½ººñÁú(XVigil)ÀÌ ÃßÀû¿¡ ³ª¼¹´Ù.
[À̹ÌÁö = gettyimagesbank]
º§½¼±×·ìÀÌ Á¤º¸¸¦ ÃÖÃÊ·Î ¾÷·ÎµåÇÑ °Ç 2025³â 1¿ù 14ÀÏÀ̾ú´Ù°í ÇÑ´Ù. ÇÏÁö¸¸ »ç°Ç ºÐ¼®À» ÁøÇàÇÑ °á°ú º§½¼±×·ìÀÌ ÇØ´ç Á¤º¸¸¦ ´ë·®À¸·Î ½ÀµæÇÑ °Ç 2022³âÀÏ °¡´É¼ºÀÌ ³ô¾Æ º¸¿´´Ù. ¡°ÀÏÂġ µ¥ÀÌÅÍ¿¡ Á¢±ÙÇÏ´Â µ¥ ¼º°øÇÑ º§½¼±×·ìÀº ±× µ¿¾È Á¶¿ëÈ÷ µ¥ÀÌÅ͸¦ ÆǸÅÇϰųª Ãß°¡ °ø°Ý µî¿¡ È°¿ëÇÏ°í ÀÌÁ¦´Â °ø°³Çϱâ·Î °áÁ¤ÇÑ µíÇÕ´Ï´Ù. ¾Ë¸ÍÀ̸¦ ´Ù »©¸Ô¾ú´Ù´Â °ÍÀÌ°ÚÁÒ.¡±
3³â Àü º§½¼±×·ìÀÌ Æ÷Ƽ°ÔÀÌÆ® ¹æȺ® ħÇØ¿¡ È°¿ëÇÑ °Ç Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÎ °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ¡°Æ÷Ƽ°ÔÀÌÆ®´Â 2022³â CVE-2022-40684¶ó´Â ÀÎÁõ ¿ìȸ Ãë¾àÁ¡ÀÌ °ø°ÝÀڵ鿡 ÀÇÇØ ÀͽºÇ÷ÎÀÕ µÇ°í ÀÖ´Ù°í °æ°íÇß¾ú½À´Ï´Ù. Æ÷Ƽ°ÔÀÌÆ® 7.x¿Í 7.2.x ¹öÀü¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡À̾ú´Âµ¥, À̹ø »ç°Ç¿¡¼ ÇÇÇظ¦ ÁÖ·Î ÀÔÀº Àåºñµé°ú °ãĨ´Ï´Ù. º§½¼±×·ìÀÌ ÀÌ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» °ø·«ÇßÀ» °¡´É¼ºÀÌ ³ô´Ù´Â °É ¾Ë ¼ö ÀÖ½À´Ï´Ù.¡±
Âü°í·Î Æ÷Ƽ°ÔÀÌÆ®¿¡¼´Â ÃÖ±Ù¿¡µµ CVE-2024-55591À̶ó´Â Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ¾ú´Ù. 2022³âÀÇ ±×°Í°ú ¸¶Âù°¡Áö·Î ÀÎÁõ ¿ìȸ °ø°ÝÀ» ¼º°øÇÒ ¼ö ÀÖ°Ô ÇØ ÁÖ´Â Ãë¾àÁ¡À̾ú´Ù. ¡°Æ÷Ƽ°ÔÀÌÆ® Á¦Ç°¸¸ÀÌ ¾Æ´Ï¶ó ¸ðµç ¹æȺ®ÀÌ °ø°ÝÀÚµéÀÇ ÁÖµÈ Ç¥ÀûÀÌ µË´Ï´Ù. ¹æȺ®¸¸ ¶Õ¾î³»¸é ³×Æ®¿öÅ© ¾ÈÂÊÀ¸·Î ħÅõÇØ ¿Â°® °ø°ÝÀ» ½Ç½ÃÇÒ ¼ö Àֱ⠶§¹®ÀÔ´Ï´Ù. ¹æȺ® ¼³Á¤ÆÄÀÏÀÌ À¯ÃâµÇ¸é, ±×°ÍÀ» ¹ÙÅÁÀ¸·Î ¹æȺ®À» ħÇØÇÏ´Â °Ô ÈξÀ ½¬¿öÁý´Ï´Ù.¡±
¿¢½ÃºñÁú Ãø¿¡¼´Â À̹ø »çÅ¿¡ ¿µÇâÀ» ¹ÞÀº IP ÁÖ¼ÒµéÀ» ÆäÀ̽ºÆ®ºó¿¡ Àü·® °ø°³Çß´Ù. ÇØ´ç »çÀÌÆ® ÁÖ¼Ò´Â ¡°https://pastebin.com/mffLfcLp¡±À̸ç, ¡°°¢ ÁÖ¼ÒÀÇ ÁÖÀεéÀº Áö³ 3³â µ¿¾È °ø°ÝÀÌ ÁøÇàµÇ°í ÀÖ¾ú´ø °ÍÁ¶Â÷ ¸ô¶úÀ» °¡´É¼ºÀÌ ³ô±â¿¡ ´©±¸³ª ÀÚ±â ÁÖ¼Ò°¡ Æ÷ÇԵǾî ÀÖ´ÂÁö È®ÀÎÇÒ ÇÊ¿ä°¡ ÀÖ´Ù¡±°í ¿¢½ººñÁúÀº °Á¶ÇÑ´Ù. ´Ù¸¸ ±¹°¡º°·Î ¹¾úÀ» ¶§ ¹Ì±¹, ¿µ±¹, Æú¶õµå, º§±â¿¡ÀÇ IPÁÖ¼Ò°¡ °¡Àå ¸¹ÀÌ(°¢°¢ 20°³ ÀÌ»ó) ¹ß°ßµÇ°í ÀÖ´Ù. ±× µÚ·Î ÇÁ¶û½º, ½ºÆäÀÎ, ¸»·¹À̽þÆ, ³×´ú¶õµå, ű¹, »ç¿ìµð¾Æ¶óºñ¾Æ°¡ 10°³ ÀÌ»ó¾¿À» ±â·ÏÇÏ°í ÀÖ´Ù.
À̹ø »çÅÂ¿Í °ü·ÃÀÌ ¾ø´õ¶óµµ, ¹æȺ®À» »ç¿ëÇÏ°í ÀÖ´Ù¸é ´©±¸³ª °æ°¢½ÉÀ» »õ·Ó°Ô ÇØ¾ß ÇÒ °ÍÀ̶ó°í ¿¢½ººñÁúÀº °è¼ÓÇؼ ±ÇÀåÇÑ´Ù. ¹æȺ®Àº °ø°ÝÀÚµéÀÇ ²ÙÁØÇÑ °ø°Ý¿¡ ³ëÃâµÇ¾î Àֱ⠶§¹®ÀÌ´Ù. ¡°¹æȺ® Å©¸®µ§¼ÈÀ» ÁÖ±âÀûÀ¸·Î ¹Ù²Ù°í, ¹æȺ® ±ÔÄ¢À» ÀÚÁÖ Àç¼³Á¤ ÇÏ´Â °Ô ÁÁ½À´Ï´Ù. ÇÊ¿äÇÏ´Ù¸é ¿À·¡µÈ ÀÎÁõ¼¸¦ Æó±âÇØ »õ °ÍÀ¸·Î ´ëüÇÏ°í, CVE-2022-40684 Ãë¾àÁ¡ ÆÐÄ¡°¡ ¿Ã¹Ù¸£°Ô Àû¿ëµÇ¾ú´ÂÁöµµ Á¡°ËÇÏ´Â °Ô ÁÁ½À´Ï´Ù.¡±
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>