ºÏÇÑ ÃßÁ¤ Å´¼öÅ° Á¶Á÷À¸·Î ºÐ¼®...»çÀ̹ö»óÀº ±äÀå°¨ ¿©Àü
[º¸¾È´º½º ±è°æ¾Ö] Áö³ ÁÖ¸»ºÎÅÍ Æǹ®Á¡¿¡¼ °³ÃÖµÈ ³²ºÏÇÑ °íÀ§±Þ ´ç±¹ÀÚ Á¢ÃË ´ç½Ã ºÏÇÑÀ¸·Î ÃßÁ¤µÇ´Â ÇØÄ¿Á¶Á÷ÀÇ °ø°Ý ¡ÈÄ°¡ Æ÷ÂøµÈ °ÍÀ¸·Î µå·¯³µ´Ù. À̻갡Á·»óºÀ ³íÀÇ µî ³²ºÏ°£ ÈÇع«µå°¡ Á¶¼ºµÇ´Â »óȲ°ú ´Þ¸® ¹°¹Ø¿¡¼´Â ±¹³»¸¦ Ÿ±êÀ¸·Î ÇÑ ¾Ç¼ºÄÚµå Á¦ÀÛ°ú À¯Æ÷ Á¤È²ÀÌ Æ÷ÂøµÇ¸é¼ »çÀ̹ö»ó¿¡¼´Â ¿©ÀüÈ÷ ³Ã·©ÇÑ ±â·ù°¡ È帣°í ÀÖ´Ù.
¡ã ³²ºÏ °íÀ§±Þ ´ç±¹ÀÚ Á¢ÃË ¶§ ŽÁöµÈ ºÏÇÑ ÃßÁ¤ ÇØÄ¿Á¶Á÷ÀÇ ¾Ç¼ºÄÚµå Á¦ÀÛ ¹× À¯Æ÷
Á¤È²À» ºÐ¼®ÇÑ ±×¸²(ÀÚ·áÁ¦°ø: À̽´¸ÞÀÌÄ¿½º·¦)
³²ºÏÇÑ °íÀ§±Þ ´ç±¹ÀÚ Á¢ÃËÀº 1Â÷·Î Áö³ 23ÀÏ »õº® 4½Ã 15ºÐ°æ ½ÃÀÛÇßÀ¸¸ç, 2Â÷·Î Áö³ 23ÀÏ ¿ÀÈÄ 3½Ã 30ºÐ°æ Á¢ÃËÀ» Àç°³ÇØ 25ÀÏ »õº® 0½Ã 55ºÐ¿¡ 2Â÷ Á¢ÃËÀÌ Á¾·áµÇ¸é¼ ³²ºÏ°£ ÇÕÀÇ»çÇ×ÀÌ µµÃâµÆ´Ù.
±×·±µ¥ 2Â÷ Á¢ÃËȸÀÇ ÁßÀÌ´ø Áö³ 23ÀÏ ¿ÀÈÄ 4½Ã 15ºÐ°æ ºÏÇÑÀÇ Å´¼öÅ°(Kimsuky)·Î ÃßÁ¤µÇ´Â ÇØÄ¿Á¶Á÷ÀÌ ¾Ç¼ºÄڵ带 Á¦ÀÛÇØ À¯Æ÷ÇÑ Á¤È²ÀÌ Æ÷ÂøµÈ °Í.
À̸¦ ºÐ¼®ÇÑ »çÀ̹öÀü Àü¹®ÃßÀû±×·ì À̽´¸ÞÀÌÄ¿½º·¦(Issue Makers Lab) ¸®´õÀÎ »çÀÌ¸Õ ÃÖ´Â ¡°À̵éÀº À̸ÞÀÏ C&C¸¦ È°¿ëÇØ ±â¹ÐÀÚ·á ÀýÃë ¹× ¸í·É Á¦¾î¸¦ ¼öÇàÇÑ °ÍÀ¸·Î ºÐ¼®µÆ´Ù¡±¸ç ¡°C&C À̸ÞÀÏ °èÁ¤À¸·Î´Â ÅëÀÏ(tongil)À» »ç¿ëÇÑ °ÍÀ¸·Î È®Àεƴ١±°í ¹àÇû´Ù.
ƯÈ÷, À̵éÀÇ ¿òÁ÷ÀÓÀº ³²ºÏÇÑ ±äÀå°¨ÀÌ ÃÖ°íÁ¶ÀÎ »óȲ¿¡¼µµ ŽÁöµÆÀ¸¸ç, °íÀ§±Þ Á¢ÃËÀÌ Á¾·áµÈ ÀÌÈÄÀÎ Áö³ 26ÀÏ¿¡µµ Áß±¹ ¼±¾ç¿¡¼ Æ÷ÂøµÈ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
³²ºÏ°£ °íÀ§±Þ ȸ´ãÀÌ Å¸°áµÅ ÈÇع«µå°¡ Á¶¼ºµÆÀ½¿¡µµ ºÒ±¸ÇÏ°í, »çÀ̹ö»ó¿¡¼´Â ¾ÆÁ÷±îÁö ±äÀå°¨ÀÌ ÇؼҵÇÁö ¾Ê´Â »óȲÀÎ ¼ÀÀÌ´Ù.
±¹¹æºÎµµ ÀÌ·¯ÇÑ ºÏÇÑÀÇ »çÀ̹ö°ø°Ý ¡ÈÄ¿¡ ´ëÇØ ¿¹ÀÇÁÖ½ÃÇÏ¸é¼ ±äÀåÀ» ´ÊÃßÁö ¾Ê°í ÀÖ´Â ºÐÀ§±â´Ù. ¶ÇÇÑ, ´ëºÏ È®¼º±â ¹æ¼ÛÀÇ Àç°³ ¸íºÐÀÌ µÉ ¼ö ÀÖ´Â ºñÁ¤»óÀû »çÅÂ¿Í °ü·ÃÇØ »çÀ̹ö°ø°Ýµµ ¿°µÎ¿¡ µÎ°í ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
ÀÌ¿Í °ü·Ã ±¹¹æºÎ Çѹα¸ Àå°üÀº ±¹È¸ ±¹¹æÀ§¿øȸ ÀüüȸÀÇ¿¡¼ 26ÀÏ ³²ºÏ °íÀ§±Þ Á¢ÃË °øµ¿ÇÕÀǹ®¿¡ ¸í½ÃµÈ ¡®ºñÁ¤»óÀû »çÅ¡¯¿¡ ´ëÇØ Æ÷°ýÀûÀÎ Ãø¸é¿¡¼ »çÀ̹ö°ø°Ýµµ °í·ÁÇÏ°í ÀÖ´Ù°í ¹àÇû´Ù.
±¹°¡»çÀ̹ö¾ÈÀü¼¾ÅÍ ¿ª½Ã ºÏÇÑÀÇ ¼ºÎÀü¼± Æ÷°ÝÀ¸·Î ÀÎÇØ Áö³ 20ÀÏ ¹ß·ÉÇÑ »çÀ̹öÀ§±â°æº¸¸¦ ÇöÀç±îÁö °ü½É´Ü°è·Î À¯ÁöÇÏ°í ÀÖ´Ù.
ÀÌ´Â Æò¼Ò¿¡µµ ºÏÇÑÀÇ »çÀ̹ö°ø°ÝÀÌ Àº¹ÐÇÏ°í Áö¼ÓÀûÀ¸·Î °¨ÇàµÇ°í Àֱ⠶§¹®À¸·Î Ç®À̵ȴÙ. ÀÌ¹Ì Áö³ 7¿ùºÎÅÍ ºÏÇÑÀ¸·Î ÃßÁ¤µÇ´Â ÇØÄ¿Á¶Á÷Àº ÇØÅ·ÆÀ À̽´·Î ³ëÃâµÈ ÃֽŠÇ÷¡½Ã Ãë¾àÁ¡À» »ç¿ëÇÑ °ÍÀ¸·Î È®ÀεƴÙ.
¡ãºÏÇÑÀÌ »ç¿ëÇÑ Ç÷¡½Ã Ãë¾àÁ¡ Á¾·ù¿Í »ç¿ë½Ã±â Ç¥
ÀÌ¿Í °ü·Ã »çÀÌ¸Õ ÃÖ´Â ¡°ÃÖ±Ù±îÁö °üÂûÇÑ °á°ú, ÃֽŠÇ÷¡½Ã Ãë¾àÁ¡ÀÌ Àü ¼¼°è ÇØÄ¿µé¿¡ ÀÇÇØ ¾Ç¼ºÄÚµå À¯Æ÷¿¡ È°¿ëµÇ±â ½ÃÀÛµÈ ÀÌÈÄ ºÏÇÑ ÇØÄ¿Á¶Á÷µµ °ð¹Ù·Î ÇØ´ç Ãë¾àÁ¡À» »ç¿ëÇÏ°í ÀÖ´Â Á¤È²ÀÌ ²ÙÁØÈ÷ ³ªÅ¸³ª°í ÀÖ´Ù¡±°í ¹àÇû´Ù.
±×µéÀÌ »ç¿ëÇÑ Ãë¾àÁ¡Àº Áö³ 7¿ù CVE-2015-5122, 6¿ù CVE-2015-3105, 3¿ù CVE-2015-0313, 2¿ù CVE-2014-8439, 2014³â 5¿ù CVE-2014-0515·Î ºÐ¼®µÆ´Ù.
»çÀÌ¸Õ ÃÖ´Â ¡°»çÀ̹öÀüÀº ¹°¸®Àû ȯ°æ°ú ´Ù¸£°Ô À§º¯Á¶¿Í Á¶ÀÛÀÌ °¡´ÉÇϱ⠶§¹®¿¡ ¾ÆÁÖ È®½ÇÇÏ°Ô ¿ª°ø°ÝÀ̳ª ¿ªÃßÀûÀ¸·Î ºÏÇÑ ³»ºÎ¶ó´Â Áõ°Å¸¦ ãÁö ¾Ê´Â ÇÑ °ø°ÝÁÖü¸¦ ƯÁ¤Áþ±â°¡ ¾î·Æ´Ù¡±¸ç ¡°¾ÕÀ¸·Îµµ À̸¦ ³ë¸®°í »çÀ̹ö»ó¿¡¼ÀÇ µµ¹ßÀ» °è¼Ó °¨ÇàÇÒ °Í¡±À̶ó°í ¿ì·ÁÇϸç ÁÖÀǸ¦ ´çºÎÇß´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>