Home > Àüü±â»ç

Bash Ãë¾àÁ¡(Shellshock)À» ÀÌ¿ëÇÑ ¾Ç¼ºÄÚµå ÃâÇö!

ÀÔ·Â : 2014-09-29 10:43
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

´ë»ó ½Ã½ºÅÛ ÀÓÀÇ ÄÚµå ½ÇÇࡤÀ¥»çÀÌÆ® º¯Á¶¡¤Á¤º¸À¯Ãâ °¡´ÉÇØ


[º¸¾È´º½º ±èÅÂÇü] Æ®·»µå¸¶ÀÌÅ©·Î´Â Bash Ãë¾àÁ¡¿¡ ´ëÇÑ ´º½º°¡ ³ª¿Â Áö ä ¸î ½Ã°£ Áö³ªÁö ¾Ê¾Æ ¹ú½á °ü·Ã °ø°ÝÀÌ ÃâÇöÇß´Ù°í ¹àÇû´Ù.

ÀÌ Ãë¾àÁ¡Àº ´ë»ó ½Ã½ºÅÛ¿¡¼­ ÀÓÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°í ÀÌ´Â À¥ ¼­¹öÀÇ ÄÜÅÙÃ÷¿Í Äڵ带 º¯°æÇÏ´Â °Í¿¡¼­ºÎÅÍ À¥»çÀÌÆ® ÀÚü¸¦ º¯Á¶Çϰųª µ¥ÀÌÅͺ£À̽º·ÎºÎÅÍ »ç¿ëÀÚ µ¥ÀÌÅ͸¦ À¯ÃâÇÏ´Â °Íµµ °¡´ÉÇÏ´Ù°í ¾ð±ÞÇß´Ù.

¡ã À§Çù °ø°Ý ´ÙÀ̾î±×·¥

Æ®·»µå¸¶ÀÌÅ©·Î´Â ½ÇÁ¦·Î ÇØ´ç Ãë¾àÁ¡À» ÀÌ¿ëÇÑ Äڵ尡 Æ÷ÇÔµÈ ¾Ç¼ºÄÚµå »ùÇÿ¡ ÁÖ¸ñÇÏ°í ŽÁö¸í ¡®ELF_BASHLITE.A¡¯(¡®ELF_FLOODER.W¡¯·Îµµ ¾Ë·ÁÁü)À¸·Î ¾Ë·ÁÁø ÀÌ ¾Ç¼ºÄÚµå´Â DDoS °ø°Ý ¼öÇàÀÌ °¡´ÉÇÏ¸ç ¹«Â÷º° ´ëÀÔ °ø°Ý(Brute Force Attack) ±â´Éµµ ÀÖ¾î °ø°ÝÀÚ°¡ »ç¿ëÀÚ °èÁ¤Á¤º¸¸¦ ȹµæÇÏ¿© C&C ¼­¹ö¿¡µµ Á¢¼ÓÇÑ´Ù.

¡ã ½Ã½ºÅÛ »ó¿¡¼­ ¾Ç¼ºÄڵ带 ´Ù¿î·Îµå ÇÏ´Â ±â´É(½ºÅ©¸°¼¦)


À¥ ¼­¹öµéÀÌ ´ëºÎºÐ ¿µÇâÀ» ¹Þ±â ¶§¹®¿¡ ÀÌ Ãë¾àÁ¡ÀÇ ½É°¢¼ºÀº ´ë´ÜÈ÷ Å©°í »ç¹° ÀÎÅͳÝ(Internet of Everything/Internet of Things)°ú ¿¬°èµÇ¾î ÀÖ´Â ¸®´ª½º¿Í Bash¸¦ »ç¿ëÇÏ´Â ±â±âµé¿¡ Å« À§ÇùÀ» ¾ß±âÇÏ¸ç ºñÆ®ÄÚÀÎ/ºñÆ®ÄÚÀÎ ¸¶À̴׿¡ ¿µÇâÀ» ¹ÌÄ¥ ¼ö ÀÖ°í, °ø°ÝÀÚµéÀÌ ÀÌ Ãë¾àÁ¡À» ÅëÇØ Bot ±º´Ü(armies of bots)À» ¸¸µé °¡´É¼ºÀÌ ÀÖÀ½ÀÌ º¸°íµÇ°í ÀÖ´Ù.

Æ®·»µå¸¶ÀÌÅ©·ÎÀÇ ¼­¹ö º¸¾È ¼Ö·ç¼ÇÀÎ ¡®Deep Security¡¯´Â Bash Ãë¾àÁ¡À» °¡Áø ÆÐÄ¡µÇÁö ¾ÊÀº ¼­¹ö¸¦ º¸È£ÇÑ´Ù. °¡»ó ÆÐÄ¡ ±â´ÉÀ» ÅëÇØ Ãë¾àÁ¡ÀÌ ÀÖ´Â ¼­¹ö°¡ ÆÐÄ¡µÉ ¶§±îÁö ¼­¹ö¸¦ Ãë¾àÁ¡À¸·ÎºÎÅÍ º¸È£ÇÏ°í ÀÖÀ¸¸ç ±âÁ¸ÀÇ °í°´À̶ó¸é °£´ÜÈ÷ »õ·Î¿î ·ê(DSRU14-028)À» Àû¿ëÇÒ ¼ö ÀÖ´Ù.

¶ÇÇÑ OS ÆÐÄ¡°¡ ¾î·Á¿î ȯ°æÀÇ °æ¿ì ³×Æ®¿öÅ© ±â¹Ý º¸¾È ÀåºñÀÎ Æ®·»µå¸¶ÀÌÅ©·ÎÀÇ Deep Discovery¿¡¼­ »çÀü¿¡ ŽÁöÇÏ¿© ¿ÜºÎ URLÀ» Â÷´ÜÇÏ´Â µî º» Ãë¾àÁ¡¿¡ ´ëÇÑ ÇÇÇظ¦ ¸·À» ¼ö ÀÖ´Ù. ¸Æ »ç¿ëÀÚÀÇ °æ¿ì¿¡µµ ¸Æ Àü¿ë ¹ÙÀÌ·¯½º ¹é½ÅÀ» ÅëÇÏ¿© ¹æ¾î°¡ °¡´ÉÇÏ´Ù.

Æ®·»µå¸¶ÀÌÅ©·Î´Â ÀÚ»ç Á¦Ç°À» »ç¿ëÇÏÁö ¾Ê´Â »ç¿ëÀÚµéÀ» À§ÇØ È¨ÆäÀÌÁö (www.trendmicro.com/us/security/shellshock-bash-bug-exploit/index.html)¸¦ ÅëÇØ Ãë¾à¼º ¿©ºÎ¸¦ ¹«·á·Î È®ÀÎÇÒ ¼ö ÀÖµµ·Ï ¾È³»ÇÏ°í ÀÖ´Ù.

[±èÅÂÇü ±âÀÚ(boan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)