MS´Â ¡°À§Çèµµ ³·´Ù¡±...ÆÐÄ¡ Æ©Áîµ¥ÀÌ Àü±îÁö ¾÷µ¥ÀÌÆ® ¾È µÉ µí
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ±Ý¿äÀϺÎÅÍ ÁÖ¸» µ¿¾È MS À©µµ¿ì ÀϺΠ¹öÀü¿¡¼ ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ½Ã½ºÅÛÀ» °Á¦ Á¾·á½ÃÅ°°í ÀçºÎÆà ½Ãų ¼ö ÀÖ°Ô ÇØÁÖ´Â Á¦·Îµ¥ÀÌ ¸Þ¸ð¸® Ä¿·´¼Ç ¿À·ù°¡ ¹ß°ßµÇ¾ú´Ù. ÀÌ¿¡ ´ëÇØ US-CERT¿¡¼ ±ä±Þ °æº¸¸¦ ¹ß»ý½ÃÄ×´Ù. ¹®Á¦´Â ÇØ´ç Ãë¾àÁ¡ÀÇ ÀͽºÇ÷ÎÀÕÀÌ °ËÁõ±îÁö ¸¶Ä£ ä ±êÇãºê(GitHub)¿¡ °ø°³µÇ¾ú´Ù´Â »ç½ÇÀÌ´Ù. Áï, ÀÌÁ¦ ´©±¸³ª ÀÌ Ãë¾àÁ¡À» °ø°ÝÇÒ ¼ö ÀÖ´Ù´Â °Í. Áö±Ý ±â»ç°¡ ÀÛ¼ºµÇ´Â ½ÃÁ¡±îÁö ÆÐÄ¡´Â °ø°³µÇÁö ¾Ê°í ÀÖ´Ù. ¾Æ¸¶µµ À̹ø ´Þ ÆÐÄ¡ Æ©Áîµ¥ÀÌ¿¡±îÁö °ø°³µÇÁö ¾ÊÀ» µí ÇÏ´Ù.
ÇØ´ç ¿À·ù´Â ÀϺΠÀ©µµ¿ìÀÇ ¼¹ö ¸Þ½ÃÁö ºí·Ï(Server Message Block, SMB)¿¡¼ Æ®·¡ÇÈÀÌ Ã³¸®µÇ´Â °úÁ¤¿¡¼ ³ªÅ¸³´Ù°í Ä«³×±â¸á·Ð ´ëÇÐÀº ¹ßÇ¥Çß´Ù. ¾Ç¼º ¼¹ö¿¡¼ºÎÅÍ Æ¯¼öÇÏ°Ô Á¶ÀÛµÈ ¸Þ½ÃÁö¸¦ º¸³¿À¸·Î½á °ø°ÝÀÚ´Â ¹öÆÛ ¿À¹öÇÃ·Î¿ì »óŸ¦ ¸¸µé¾î³¾ ¼ö ÀÖ°í, ÀÌ¿¡ °ø°ÝÀ» ¹ÞÀº À©µµ¿ì ½Ã½ºÅÛÀº °Á¦·Î Á¾·áµÈ´Ù°í ÇÑ´Ù. À©µµ¿ì Ŭ¶óÀ̾ðÆ® ½Ã½ºÅÛÀ» ¾Ç¼º SMB ¼¹ö¿¡ ¿¬°á½ÃÅ°´Â ¹æ¹ýÀº ¿©·¯ °³ Á¸ÀçÇϸç, ±×Áß ¸î °³´Â ÇÇÇØÀÚ(»ç¿ëÀÚ)ÀÇ °³ÀÔÀ» ÀüÇô ÇÊ¿ä·Î ÇÏÁö ¾Ê´Â´Ù.
À©µµ¿ì Ŭ¶óÀ̾ðÆ®´Â MSÀÇ SMB ÆÄÀÏ °øÀ¯ ÇÁ·ÎÅäÄÝ¿¡ ÀÇÇØ ³×Æ®¿öÅ© ³» À©µµ¿ì ¼¹ö·Î ¼ºñ½º ¿äûÀ» ÇÒ ¼ö ÀÖÀ¸¸ç, ÆÄÀÏÀ» Á÷Á¢ Àаųª ¾²´Â °Íµµ °¡´ÉÇÏ°Ô µÈ´Ù. ÀÌ´Â Áö³ ¸î ³â µ¿¾È º¸¾È Àü¹®°¡µéÀÇ ÁöÀûÀ» ÀÌ¹Ì ¼öÂ÷·Ê ¹Þ¾Æ¿Â ³»¿ëÀÌ´Ù.
ÇÏÁö¸¸ MS ÃøÀº ÀÌ ¹®Á¦°¡ ±×¸® ½É°¢ÇÑ °Ô ¾Æ´Ï¶ó°í ÁÖÀåÇØ¿Ô°í, À̹ø¿¡µµ ¸¶Âù°¡ÁöÀÎ µíÀÌ º¸ÀδÙ. ¡°À©µµ¿ì´Â »ç¿ëÀÚ°¡ º¸°í°¡ µÈ º¸¾È À̽´¸¦ Á÷Á¢ Á¶»çÇÒ ¼ö ÀÖµµ·Ï ÇØÁÖ´Â À¯ÀÏÇÑ Ç÷§ÆûÀÔ´Ï´Ù. ±×·¸±â ¶§¹®¿¡ ¾ó¸¶µçÁö ±â±â¸¦ ´Éµ¿ÀûÀ¸·Î ¾÷µ¥ÀÌÆ® ÇÒ ¼ö ÀÖ°Ô ÇØÁÝ´Ï´Ù. MS ³»ºÎ¿¡¼´Â À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡ÀÇ ¸®½ºÅ©°¡ ±×¸® Å©Áö ¾Ê´Ù°í ÆÇ´ÜÇß½À´Ï´Ù. ÆÐÄ¡ Æ©Áîµ¥ÀÌ ÀÌÀü¿¡´Â ÆÐÄ¡¸¦ ¹ßÇ¥ÇÏÁö ¾ÊÀ» ¿¹Á¤ÀÔ´Ï´Ù.¡±
SANSÀÇ ÀÎÅÍ³Ý ½ºÅè ¼¾ÅÍ(Internet Storm Center)¸¦ À̲ø°í ÀÖ´Â ¿äÇϳ׽º ¿ï¸®È÷(Johannes Ullirch)´Â ¡°À̹ø¿¡ °ø°³µÈ ÀͽºÇ÷ÎÀÕÀ» ÆÐÄ¡°¡ ¿Ïº®È÷ µÈ À©µµ¿ì 10 ¹öÀü¿¡¼ ½ÇÇèÇغ¸¾Ò´Ù¡±¸ç ¡°ÀͽºÇ÷ÎÀÕÀ» ½ÇÇàÇÏÀÚ¸¶ÀÚ ÆĶõ ȸéÀÌ ¶¹´Ù¡±°í ¸»Çß´Ù. À©µµ¿ì 2012¿Í 2016 µî SMBv3¸¦ ȣȯÇÏ´Â ¸ðµç À©µµ¿ì Ŭ¶óÀ̾ðÆ®´Â À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡¿¡ ³ëÃâµÇ¾î ÀÖ´Ù.
¡°°á±¹ DoS ¹ö±×¶ó°í º¼ ¼ö ÀÖ½À´Ï´Ù. À©µµ¿ì ½Ã½ºÅÛ¿¡ °³µÈ ÀͽºÇ÷ÎÀÕÀ» Àû¿ë½ÃÅ°¸é °ð¹Ù·Î ½Ã½ºÅÛÀÌ ¸ØÃß°í ´Ù½Ã ½ÃÀÛÇϰŵç¿ä.¡± ÇÏÁö¸¸ ¾ÆÁ÷±îÁö´Â ¿ø°Ý¿¡¼ Äڵ带 ½ÇÇà½ÃÅ°°Å³ª DoS ÀÌÈÄ¿¡ ¹º°¡ Ãß°¡ÀûÀÎ Á¶ÀÛ ¹× °ø°ÝÀ» ÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀº ¾ø´Â °ÍÀ¸·Î º¸Àδٰí ÇÑ´Ù. ¿ï¸®È÷´Â ¡°À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â °Ç °£´ÜÇÑ ¹®Á¦¡±¶ó¸ç ¡°¼¹ö¿Í À¥ ÆäÀÌÁö¸¦ ¿¬°áÇØÁÖ´Â URLÀ» ÁÖÀÔÇÏ¸é ³¡¡±À̶ó°í ¼³¸íÇß´Ù.
À̶§ URLÀº \\192.0.2.1\ipc$°ú ºñ½ÁÇÑ Çü½ÄÀ» ÃëÇϸç, 192.0.2.1Àº ¼¹öÀÇ IP ÁÖ¼Ò¿¡ µû¶ó ¹Ù²ð ¼ö ÀÖ´Ù. ¡°ima src=¡°[malicious url]¡±°ú °°Àº À̹ÌÁö ű׷εµ ÀͽºÇ÷ÎÀÕÀ» ¹ßµ¿½Ãų ¼ö ÀÖ°í¿ä.¡±
¿ï¸®È÷´Â ¡°ÀÌ Ãë¾àÁ¡ ÀÚü°¡ ´ë´ÜÈ÷ Ä¡¸íÀûÀÎ ¹®Á¦¶ó±âº¸´Ù ¿ÜºÎ·Î À¯ÃâµÇ´Â SMB ¿¬°áÀ» ¸·´Â °ÍÀÇ Á߿伺ÀÌ ´Ù½Ã ÇÑ ¹ø µå·¯³µ´Ù´Â °Í¿¡ Àǹ̰¡ ÀÖ´Ù¡±°í ¼³¸íÇÏ¸ç ¡°445, 135, 139 Æ÷Æ®¸¦ ´Ý´Â °É ±ÇÀåÇÏ°ï ÇÏÁö¸¸, »ç½Ç ¸¹Àº ±â¾÷µéÀÌ ±×·¸°Ô ÇÏ°í ÀÖÁö ¾Ê¾Æ ¾µµ¥ ¾ø´Â °ø°Ý¿¡ Á¶±ÝÀÌ¶óµµ ´õ ³ëÃâµÇ´Â ÆíÀ» ÅÃÇÑ´Ù¡±°í ¸»Çß´Ù. ¡°Ä¡¸íÀûÀÎ °ø°ÝÀÌµç ¾Æ´Ïµç, ÇÑÂü ÀÛ¾÷ Áß¿¡ ½Ã½ºÅÛÀÌ ´Ù¿îµÇ°í ÆĶõ ȸéÀ» °©Àڱ⠺¸´Â °Íº¸´Ù Æ÷Æ®¸¦ ´Ý´Â °Ô ´õ ³´Áö ¾ÊÀ»±î¿ä?¡±
À̹ø Ãë¾àÁ¡Àº ´ë±â¾÷º¸´Ù Áß¼Ò±â¾÷À̳ª °³ÀÎ »ç¿ëÀÚ¿¡°Ô ´õ Ä¡¸íÀûÀ¸·Î ÀÛ¿ëÇÒ °¡´É¼ºÀÌ ³ô¾Æ º¸ÀδÙ. ±×·± °÷¿¡¼ »ç¿ëµÇ´Â ¹æȺ®Àº ÀÌ·± Á¾·ùÀÇ °ø°ÝÀ» ¸·Áö ¾Êµµ·Ï µðÆúÆ® ¼³Á¤µÇ¾î ÀÖ´Â °æ¿ì°¡ ¸¹±â ¶§¹®ÀÌ´Ù. ¹Ì±¹ CERT´Â ¾ÆÁ÷±îÁö ½Ç¿ëÀûÀÎ ÇØ°áÃ¥ÀÌ µîÀåÇÏÁö ¾ÊÀº »óŶó°í ¹ßÇ¥Çϱ⵵ Çß´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>