Home > Àüü±â»ç

[ÁÖ°£ ¾Ç¼º¸µÅ©] ÆÄ¹Ö ¾Ç¼ºÄÚµå, Çѱ¹ À̾î ÀϺ» ħ°ø ÁغñÇϳª?

ÀÔ·Â : 2015-10-13 17:50
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
±¹³» ±«·ÓÈù ÆÄ¹Ö ¾Ç¼ºÄÚµå, ÀϺ» Æ÷ÅлçÀÌÆ®·Î È®´ë
°¢Á¾ Ãë¾àÁ¡ ÀÌ¿ëÇÑ ¾Ç¼ºURL »ðÀÔ µî ±¹³» À¥»çÀÌÆ® ¡®¸ö»ì¡¯


[º¸¾È´º½º ±è°æ¾Ö] Áö³­ ÇÑ ÁÖ°£ ±ÝÀ¶Á¤º¸¸¦ ³ë¸®´Â ÆĹÖÀÌ ±â½ÂÀ» ºÎ¸®´Â°¡ Çϸé, ¹®Á¦ÀÇ ÆÄ¹Ö ¾Ç¼ºÄڵ尡 ÀϺ»À¸·Î È®´ëµÇ´Â ¿òÁ÷ÀÓÀÌ Æ÷ÂøµÆ´Ù. ¶ÇÇÑ, ±¹³» À¥»çÀÌÆ® °÷°÷¿¡¼­ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ À¥»çÀÌÆ® °ø°Ý°ú ¾Ç¼ºURLÀÌ Å½ÁöµÅ ÀÌ¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.

¡ã13ÀÏ ¾Ç¼ºÄÚµå À¯Æ÷ Á¤È²ÀÌ Æ÷ÂøµÈ XXÀμ⠻çÀÌÆ®


Ãë¾àÁ¡ ÀÌ¿ëÇÑ ¾Ç¼º¸µÅ© ¡®±â½Â¡¯
13ÀÏ XXÀμ⠻çÀÌÆ®¿¡¼­ ¾Ç¼ºÄÚµå À¯Æ÷ Á¤È²ÀÌ Æ÷ÂøµÆ´Ù. ÇØ´ç »çÀÌÆ®´Â CPU Á¤º¸, ¸Þ¸ð¸® »óÅÂ, ¿î¿µÃ¼Á¦ ¹öÀü, ÄÄÇ»ÅÍ À̸§ µîÀÇ Á¤º¸¸¦ Å»ÃëÇÏ´Â °ÍÀ¸·Î ÆľǵƴÙ.

À̸¦ º»Áö¿¡ Á¦º¸ÇÑ ¸Þ°¡Åæ(´Ð³×ÀÓ)Àº ¡°JS Ãë¾àÁ¡°ú CVE-2012-0773, CVE-2014-6332, CVE-2011-3544 Ãë¾àÁ¡À» ÀÌ¿ëÇØ ½ÇÇà(EXE) ÆÄÀÏÀ» ³»·Á¹Þµµ·Ï ÇÑ´Ù¡±¸ç ¡°¶ÇÇÑ ¸ðµç ½Ã½ºÅÛ ½ÃÀ۽à ½ÇÇàµÇ´Â Æ®·ÎÀ̸ñ¸¶ ¼³Ä¡°¡ ¿Ï·áµÇ¸é, Æ®·ÎÀ̸ñ¸¶´Â ¿ø·¡ÀÇ ½ÇÇàÆÄÀÏÀ» »èÁ¦ÇÑ´Ù¡±°í ºÐ¼®Çß´Ù. ÀÌ¾î ±×´Â ÇØ´ç»çÀÌÆ®´Â µ¥ÀÌÅÍ ¼öÁý°ú ¿ø°ÝÁ¦¾î¸¦ ÅëÇØ Æ¯Á¤ URL ÁÖ¼Ò¸¦ ¿­°í µµ½º(DOS)¿Í µðµµ½º(DDoS) °ø°ÝÀ» ¼öÇàÇÒ ¼ö ÀÖ´Ù°í ÁöÀûÇß´Ù.

À̾î Áö³­ 12ÀÏ XX°£È£ÇÐȸ »çÀÌÆ®¿¡¼­´Â Áß±¹ÀÇ ÇÑ Ãѱâ»çÀÌÆ®°¡ ¾÷·Îµå µÈ Á¤È²ÀÌ ¹ß°ßµÆ´Ù. ÀÌ´Â XX°£È£ÇÐȸ »çÀÌÆ® Ãë¾àÁ¡À» ¾Ç¿ëÇØ Æ¯Á¤ ÇÏÀ§ Æú´õ¿¡ ÆÄÀÏ ¾÷·Îµå°¡ ÀÌ·ç¾îÁø °ÍÀ¸·Î ºÐ¼®µÆ´Ù.

À̺¸´Ù ¾Õ¼­ Áö³­ 7ÀÏ XX½ºÇÁ¸µ Æ佺Ƽ¹ú Ŭ·¡½Ä À½¾Ç°ü·Ã »çÀÌÆ®¿¡¼­µµ ¾Ç¼ºURLÀÌ ¹ß°ßµÆ´Ù. ÇØ´ç »çÀÌÆ®¿¡ ´ëÇØ ¸Þ°¡ÅæÀº ¡°JS ¾Ïȣȭ ¿öµåÇÁ·¹½º 4.2.1 ¹öÀü Ãë¾àÁ¡À» ÀÌ¿ëÇØ È¨ÆäÀÌÁö ¼Ò½º¸¦ º¯Á¶ÇÏ°í, Ãë¾àÇÑ FTP °èÁ¤À» ÅëÇØ ¾Ç¼ºURLÀ» »ðÀÔÇß´Ù¡±¸ç ¡°¼­¿ï¹®È­Àç´Ü ¶Ç´Â ¼­¿ï½Ã¸¦ °Ü³¶ÇØ ¾Ç¼ºÄڵ带 ¹èÆ÷ÇßÀ» ¼ö ÀÖ´Ù¡±¸ç ÁÖÀǸ¦ ´çºÎÇß´Ù.

±¹³» À¥»çÀÌÆ®, ¾Ç¼ºURL »ðÀÔ À̾îÁ®
°°Àº ³¯ ¾Æ¿ô¼Ò½Ì Àü¹®¾÷ü ÀÎÅͺñÁîXXX »çÀÌÆ®¿¡¼­µµ ¾Ç¼ºURLÀÌ »ðÀԵŠ¾Ç¼ºÆÄÀÏÀÌ À¯Æ÷µÈ °ÍÀ¸·Î µå·¯³µ´Ù. ÇØ´ç »çÀÌÆ®¿¡ ´ëÇØ º¸¾ÈÀü¹®°¡ AuditorLee´Â ÇÑ ¼ºÇü¿Ü°ú »çÀÌÆ®·Î ¿¬°áµÈ´Ù¸ç ÀÌ¿ëÀÚÀÇ ÁÖÀǸ¦ ´çºÎÇß´Ù.

¡ãÁö³­ 12ÀÏ ¾Ç¼ºURLÀÌ Æ÷ÂøµÈ XXÁ¶¸í¿¬±¸¿ø »çÀÌÆ®


Áö³­ 12ÀÏ¿¡´Â XXÁ¶¸í¿¬±¸¿ø »çÀÌÆ®¿¡¼­ FTP ½Ã½ºÅÛÀ» ÅëÇØ È¨ÆäÀÌÁö¿¡ ¾Ç¼ºURLÀÌ »ðÀÔµÈ Á¤È²ÀÌ Æ÷ÂøµÆ´Ù. ÇØ´ç »çÀÌÆ®ÀÇ °æ¿ì ¾Ç¼ºURLÀÌ ÀÛµ¿ÇÏÁö´Â ¾Ê¾ÒÁö¸¸ ½Ã½ºÅÛ ±ÇÇÑÀ» ÀÌ¿ëÇØ °ø°ÝÇßÀ» °¡´É¼ºÀÌ ³ô±â ¶§¹®¿¡ ÇØ´ç À¥»çÀÌÆ®¿¡ ´ëÇØ º¸¾ÈÁ¡°ËÀÌ ÇÊ¿äÇÏ´Ù´Â °Ô ¸Þ°¡ÅæÀÇ ¼³¸íÀÌ´Ù.

ÆÄ¹Ö ±â½Â, ±¹³»¿¡¼­ ÀϺ»À¸·Î È®´ë
Áö³­ 11ÀÏ¿¡´Â È­»ó¿µ¾î ±³À°¾÷ü XƼÆù »çÀÌÆ®°¡ ÆÄ¹Ö¿ë ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ´Â »çÀÌÆ®·Î ¿¬°áµÇ´Â °æÀ¯Áö·Î ¾Ç¿ëµÆ´Ù. ÇØ´ç »çÀÌÆ®¿¡ Á¢¼ÓÇÏ¸é ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ´Â »çÀÌÆ®·Î ¿¬°áµÇ´Âµ¥, ¾Ç¼ºÄڵ忡 °¨¿°µÇ¸é ÆÄ¹Ö »çÀÌÆ®°¡ ³ªÅ¸³­´Ù.

ÀÌ¿¡ ´ëÇØ AuditorLee´Â ¡°ÇØ´ç »çÀÌÆ®¿¡ Á¢¼ÓÇÏ¸é ¾Ç¼ºÄڵ忡 °¨¿°µÅ °øÀÎÀÎÁõ¼­°¡ Å»ÃëµÈ´Ù¡±¸ç ¡°°¡Â¥ ±Ý°¨¿ø ¹è³Ê¸¦ º¸¿©Áָ鼭 º¸¾ÈÀ» °­È­ÇØ¾ß ÇÑ´Ù´Â ¹®±¸¿Í ÇÔ²² ¹ðÅ· È­¸éÀ» º¸¿©ÁÖ¸ç ±ÝÀ¶Á¤º¸¸¦ À¯µµÇÏ°í ÀÖ´Ù¡±¸ç ÀÌ¿ëÀÚÀÇ ÁÖÀǸ¦ ´çºÎÇß´Ù.

¡ãÆÄ¹Ö¿ë ¾Ç¼ºÄڵ尡 ¹ß°ßµÈ Xºñ¾Ø »çÀÌÆ®


À̾î È­ÀåÇ° »çÀÌÆ®ÀÎ Xºñ¾Ø¿¡¼­µµ ÀÌ¿ëÀÚÀÇ ±ÝÀ¶Á¤º¸¿Í °³ÀÎÁ¤º¸¸¦ ³ë¸®´Â ÆÄ¹Ö¿ë ¾Ç¼ºÄڵ嵵 ¹ß°ßµÆ´Ù.

Áö³­ 8ÀÏ¿¡´Â ÆÄÀÏ °øÀ¯ »çÀÌÆ®ÀÎ XXXXXX WEBSHARE¿¡¼­ ¡®¸®´ÏÁö Á¢¼Ó±â¡¯¶ó´Â °ÔÀÓ ¿¬°á ÇÁ·Î±×·¥À» »çĪÇØ ¾Ç¼ºÄڵ尡 ¿Ã·ÁÁø Á¤È²µµ Æ÷ÂøµÆ´Ù. °ÔÀÓ ¿¬°á ¼­ºñ½º¸¦ ¾Ç¿ëÇØ ÇØ´ç »çÀÌÆ®¿¡ ¾Ç¼ºÄڵ带 ¿Ã·Á³õ°í °¨¿°½ÃŲ´Ù´Â °Ô AuditorLeeÀÇ ¼³¸íÀÌ´Ù.

Áö³­ 2ÀÏ¿¡´Â ±¹³»¿¡¼­ À¯Æ÷µÆ´ø ÆÄ¹Ö ¾Ç¼ºÄÚµå¿Í ¿¬°áµÇ´Â ¼­¹ö¿¡¼­ ±¹³» ÀºÇà»Ó¸¸ ¾Æ´Ï¶ó, ÀϺ» À¥»çÀÌÆ®¸¦ ³ë¸®°íÀÚ ÇÏ´Â ¿òÁ÷ÀÓÀÌ Æ÷ÂøµÆ´Ù. ÀϺ» ÀºÇàÀ» Ÿ±êÀ¸·Î ÇÏ´Â ÆÄ¹Ö ¾Ç¼ºÄÚµå´Â ÀÌ¹Ì Áö³­ÇØ 6¿ù¿¡ º¸°íµÈ ¹Ù ÀÖ´Ù.

¡ã Áö³­ 2ÀÏ ÀϺ» °¡Â¥ ÀºÇà »çÀÌÆ®·Î ¿¬°áÇϱâ À§ÇÑ °¡Â¥ ¾ßÈÄ ÀçÆÒÀÇ Ç÷ÎÆà ¹è³Ê


ÇÏÁö¸¸ À̹ø¿¡ ¹ß°ßµÈ °ÍÀº ±¹³»¿¡¼­ ÆÄ¹Ö ¾Ç¼ºÄÚµå °¨¿°½Ã º¯Á¶µÈ ÆÄ¹Ö ¸®½ºÆ®¿¡ Æ÷ÇԵǾî ÀÖ´Â ³×À̹ö, ´ÙÀ½, ³×ÀÌÆ® µîÀÇ À¯¸í Æ÷ÅлçÀÌÆ®¸¦ ÅëÇØ °¡Â¥ ÀºÇà »çÀÌÆ®·Î ¿¬°áÇÏ´Â ±â¹ýó·³ ÀϺ»¿¡¼­ °¡Àå ¸¹ÀÌ Á¢¼ÓÇÏ´Â Æ÷ÅлçÀÌÆ®¸¦ ÅëÇؼ­ °¡Â¥ ÀºÇà»çÀÌÆ®·Î Á¢¼ÓÇϵµ·Ï ÇÏ´Â ±â¹ýÀÌ ÀÌ¿ëµÆ´Ù.

ÆÄ¹Ö °ø°ÝÀ» ºÐ¼®ÇÑ ºû½ºÄµ¿¡ µû¸£¸é °ø°ÝÀÚ´Â ÀϺ» ÀºÇàÀÇ °í°´Á¤º¸¸¦ Å»ÃëÇϱâ À§ÇØ ¾ßÈÄ ¹× ±¸±ÛÀçÆÒÀÇ Ç÷ÎÆà ¹è³Ê¸¦ ÅëÇØ Mizuho Bank, ¹Ì¾²À̽º¹ÌÅä¸ð, ¸®¼Ò³ª ÀºÇà µîÀÇ »çÀÌÆ®·Î ¿¬°áµÇµµ·Ï ÇßÀ¸¸ç, »ç¿ëÀÚ°¡ ½ÇÁ¦·Î ÇØ´ç ÀºÇà¿¡ ´ëÇÑ ±ÝÀ¶Á¤º¸¸¦ ÀÔ·ÂÇÒ °æ¿ì ±¹³» ÀºÇà°ú º°°³·Î °ü¸®ÇÏ´Â ¼­¹ö¿¡ ÀúÀåÇß´Ù°í ¹àÇû´Ù.

ÀÌ¾î ºû½ºÄµ ÃøÀº ¡°ÀÔ·ÂµÈ Á¤º¸¸¦ È®ÀÎÇÑ °á°ú, ÇÇÇØÀÚ°¡ Á÷Á¢ ÀÔ·ÂÇÑ °ªÀº ¾ø¾ú°í ´Ü¼øÈ÷ Å×½ºÆ®ÇÑ °ª¸¸ ÀúÀåµÅ ÀÖ¾ú´Ù¡±¸ç, ¡°Å×½ºÆ® °úÁ¤À» °ÅÄ£ ÈÄ, ÀϺ»¿¡¼­ ÆÄ¹Ö ¾Ç¼ºÄڵ尡 ½ÇÁ¦ È°µ¿ÇÒ °æ¿ì ÀϺ» ³»¿¡¼­ ¸¹Àº È¥¶õÀÌ ¿¹»óµÈ´Ù¡±°í ¼³¸íÇß´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)