Home > Àüü±â»ç

À©µµ¿ì SMB Á¦·Îµ¥ÀÌ Ãë¾àÁ¡, ÀÏ¹Ý ´ëÁß¿¡°Ô °ø°³µÅ

ÀÔ·Â : 2017-02-06 10:35
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ÀϺΠÀ©µµ¿ì ¹öÀü °ø°Ý °¡´É...½Ã½ºÅÛ ¸¶ºñ ¹× ÀçºÎÆÃ
MS´Â ¡°À§Çèµµ ³·´Ù¡±...ÆÐÄ¡ Æ©Áîµ¥ÀÌ Àü±îÁö ¾÷µ¥ÀÌÆ® ¾È µÉ µí


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ±Ý¿äÀϺÎÅÍ ÁÖ¸» µ¿¾È MS À©µµ¿ì ÀϺΠ¹öÀü¿¡¼­ ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ½Ã½ºÅÛÀ» °­Á¦ Á¾·á½ÃÅ°°í ÀçºÎÆà ½Ãų ¼ö ÀÖ°Ô ÇØÁÖ´Â Á¦·Îµ¥ÀÌ ¸Þ¸ð¸® Ä¿·´¼Ç ¿À·ù°¡ ¹ß°ßµÇ¾ú´Ù. ÀÌ¿¡ ´ëÇØ US-CERT¿¡¼­ ±ä±Þ °æº¸¸¦ ¹ß»ý½ÃÄ×´Ù. ¹®Á¦´Â ÇØ´ç Ãë¾àÁ¡ÀÇ ÀͽºÇ÷ÎÀÕÀÌ °ËÁõ±îÁö ¸¶Ä£ ä ±êÇãºê(GitHub)¿¡ °ø°³µÇ¾ú´Ù´Â »ç½ÇÀÌ´Ù. Áï, ÀÌÁ¦ ´©±¸³ª ÀÌ Ãë¾àÁ¡À» °ø°ÝÇÒ ¼ö ÀÖ´Ù´Â °Í. Áö±Ý ±â»ç°¡ ÀÛ¼ºµÇ´Â ½ÃÁ¡±îÁö ÆÐÄ¡´Â °ø°³µÇÁö ¾Ê°í ÀÖ´Ù. ¾Æ¸¶µµ À̹ø ´Þ ÆÐÄ¡ Æ©Áîµ¥ÀÌ¿¡±îÁö °ø°³µÇÁö ¾ÊÀ» µí ÇÏ´Ù.


ÇØ´ç ¿À·ù´Â ÀϺΠÀ©µµ¿ìÀÇ ¼­¹ö ¸Þ½ÃÁö ºí·Ï(Server Message Block, SMB)¿¡¼­ Æ®·¡ÇÈÀÌ Ã³¸®µÇ´Â °úÁ¤¿¡¼­ ³ªÅ¸³­´Ù°í Ä«³×±â¸á·Ð ´ëÇÐÀº ¹ßÇ¥Çß´Ù. ¾Ç¼º ¼­¹ö¿¡¼­ºÎÅÍ Æ¯¼öÇÏ°Ô Á¶ÀÛµÈ ¸Þ½ÃÁö¸¦ º¸³¿À¸·Î½á °ø°ÝÀÚ´Â ¹öÆÛ ¿À¹öÇÃ·Î¿ì »óŸ¦ ¸¸µé¾î³¾ ¼ö ÀÖ°í, ÀÌ¿¡ °ø°ÝÀ» ¹ÞÀº À©µµ¿ì ½Ã½ºÅÛÀº °­Á¦·Î Á¾·áµÈ´Ù°í ÇÑ´Ù. À©µµ¿ì Ŭ¶óÀ̾ðÆ® ½Ã½ºÅÛÀ» ¾Ç¼º SMB ¼­¹ö¿¡ ¿¬°á½ÃÅ°´Â ¹æ¹ýÀº ¿©·¯ °³ Á¸ÀçÇϸç, ±×Áß ¸î °³´Â ÇÇÇØÀÚ(»ç¿ëÀÚ)ÀÇ °³ÀÔÀ» ÀüÇô ÇÊ¿ä·Î ÇÏÁö ¾Ê´Â´Ù.

À©µµ¿ì Ŭ¶óÀ̾ðÆ®´Â MSÀÇ SMB ÆÄÀÏ °øÀ¯ ÇÁ·ÎÅäÄÝ¿¡ ÀÇÇØ ³×Æ®¿öÅ© ³» À©µµ¿ì ¼­¹ö·Î ¼­ºñ½º ¿äûÀ» ÇÒ ¼ö ÀÖÀ¸¸ç, ÆÄÀÏÀ» Á÷Á¢ Àаųª ¾²´Â °Íµµ °¡´ÉÇÏ°Ô µÈ´Ù. ÀÌ´Â Áö³­ ¸î ³â µ¿¾È º¸¾È Àü¹®°¡µéÀÇ ÁöÀûÀ» ÀÌ¹Ì ¼öÂ÷·Ê ¹Þ¾Æ¿Â ³»¿ëÀÌ´Ù.

ÇÏÁö¸¸ MS ÃøÀº ÀÌ ¹®Á¦°¡ ±×¸® ½É°¢ÇÑ °Ô ¾Æ´Ï¶ó°í ÁÖÀåÇØ¿Ô°í, À̹ø¿¡µµ ¸¶Âù°¡ÁöÀÎ µíÀÌ º¸ÀδÙ. ¡°À©µµ¿ì´Â »ç¿ëÀÚ°¡ º¸°í°¡ µÈ º¸¾È À̽´¸¦ Á÷Á¢ Á¶»çÇÒ ¼ö ÀÖµµ·Ï ÇØÁÖ´Â À¯ÀÏÇÑ Ç÷§ÆûÀÔ´Ï´Ù. ±×·¸±â ¶§¹®¿¡ ¾ó¸¶µçÁö ±â±â¸¦ ´Éµ¿ÀûÀ¸·Î ¾÷µ¥ÀÌÆ® ÇÒ ¼ö ÀÖ°Ô ÇØÁÝ´Ï´Ù. MS ³»ºÎ¿¡¼­´Â À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡ÀÇ ¸®½ºÅ©°¡ ±×¸® Å©Áö ¾Ê´Ù°í ÆÇ´ÜÇß½À´Ï´Ù. ÆÐÄ¡ Æ©Áîµ¥ÀÌ ÀÌÀü¿¡´Â ÆÐÄ¡¸¦ ¹ßÇ¥ÇÏÁö ¾ÊÀ» ¿¹Á¤ÀÔ´Ï´Ù.¡±

SANSÀÇ ÀÎÅÍ³Ý ½ºÅè ¼¾ÅÍ(Internet Storm Center)¸¦ À̲ø°í ÀÖ´Â ¿äÇϳ׽º ¿ï¸®È÷(Johannes Ullirch)´Â ¡°À̹ø¿¡ °ø°³µÈ ÀͽºÇ÷ÎÀÕÀ» ÆÐÄ¡°¡ ¿Ïº®È÷ µÈ À©µµ¿ì 10 ¹öÀü¿¡¼­ ½ÇÇèÇغ¸¾Ò´Ù¡±¸ç ¡°ÀͽºÇ÷ÎÀÕÀ» ½ÇÇàÇÏÀÚ¸¶ÀÚ ÆĶõ È­¸éÀÌ ¶¹´Ù¡±°í ¸»Çß´Ù. À©µµ¿ì 2012¿Í 2016 µî SMBv3¸¦ ȣȯÇÏ´Â ¸ðµç À©µµ¿ì Ŭ¶óÀ̾ðÆ®´Â À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡¿¡ ³ëÃâµÇ¾î ÀÖ´Ù.

¡°°á±¹ DoS ¹ö±×¶ó°í º¼ ¼ö ÀÖ½À´Ï´Ù. À©µµ¿ì ½Ã½ºÅÛ¿¡ °³µÈ ÀͽºÇ÷ÎÀÕÀ» Àû¿ë½ÃÅ°¸é °ð¹Ù·Î ½Ã½ºÅÛÀÌ ¸ØÃß°í ´Ù½Ã ½ÃÀÛÇϰŵç¿ä.¡± ÇÏÁö¸¸ ¾ÆÁ÷±îÁö´Â ¿ø°Ý¿¡¼­ Äڵ带 ½ÇÇà½ÃÅ°°Å³ª DoS ÀÌÈÄ¿¡ ¹º°¡ Ãß°¡ÀûÀÎ Á¶ÀÛ ¹× °ø°ÝÀ» ÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀº ¾ø´Â °ÍÀ¸·Î º¸Àδٰí ÇÑ´Ù. ¿ï¸®È÷´Â ¡°À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â °Ç °£´ÜÇÑ ¹®Á¦¡±¶ó¸ç ¡°¼­¹ö¿Í À¥ ÆäÀÌÁö¸¦ ¿¬°áÇØÁÖ´Â URLÀ» ÁÖÀÔÇÏ¸é ³¡¡±À̶ó°í ¼³¸íÇß´Ù.

À̶§ URLÀº \\192.0.2.1\ipc$°ú ºñ½ÁÇÑ Çü½ÄÀ» ÃëÇϸç, 192.0.2.1Àº ¼­¹öÀÇ IP ÁÖ¼Ò¿¡ µû¶ó ¹Ù²ð ¼ö ÀÖ´Ù. ¡°ima src=¡°[malicious url]¡±°ú °°Àº À̹ÌÁö ű׷εµ ÀͽºÇ÷ÎÀÕÀ» ¹ßµ¿½Ãų ¼ö ÀÖ°í¿ä.¡±

¿ï¸®È÷´Â ¡°ÀÌ Ãë¾àÁ¡ ÀÚü°¡ ´ë´ÜÈ÷ Ä¡¸íÀûÀÎ ¹®Á¦¶ó±âº¸´Ù ¿ÜºÎ·Î À¯ÃâµÇ´Â SMB ¿¬°áÀ» ¸·´Â °ÍÀÇ Á߿伺ÀÌ ´Ù½Ã ÇÑ ¹ø µå·¯³µ´Ù´Â °Í¿¡ Àǹ̰¡ ÀÖ´Ù¡±°í ¼³¸íÇÏ¸ç ¡°445, 135, 139 Æ÷Æ®¸¦ ´Ý´Â °É ±ÇÀåÇÏ°ï ÇÏÁö¸¸, »ç½Ç ¸¹Àº ±â¾÷µéÀÌ ±×·¸°Ô ÇÏ°í ÀÖÁö ¾Ê¾Æ ¾µµ¥ ¾ø´Â °ø°Ý¿¡ Á¶±ÝÀÌ¶óµµ ´õ ³ëÃâµÇ´Â ÆíÀ» ÅÃÇÑ´Ù¡±°í ¸»Çß´Ù. ¡°Ä¡¸íÀûÀÎ °ø°ÝÀÌµç ¾Æ´Ïµç, ÇÑÂü ÀÛ¾÷ Áß¿¡ ½Ã½ºÅÛÀÌ ´Ù¿îµÇ°í ÆĶõ È­¸éÀ» °©Àڱ⠺¸´Â °Íº¸´Ù Æ÷Æ®¸¦ ´Ý´Â °Ô ´õ ³´Áö ¾ÊÀ»±î¿ä?¡±

À̹ø Ãë¾àÁ¡Àº ´ë±â¾÷º¸´Ù Áß¼Ò±â¾÷À̳ª °³ÀÎ »ç¿ëÀÚ¿¡°Ô ´õ Ä¡¸íÀûÀ¸·Î ÀÛ¿ëÇÒ °¡´É¼ºÀÌ ³ô¾Æ º¸ÀδÙ. ±×·± °÷¿¡¼­ »ç¿ëµÇ´Â ¹æÈ­º®Àº ÀÌ·± Á¾·ùÀÇ °ø°ÝÀ» ¸·Áö ¾Êµµ·Ï µðÆúÆ® ¼³Á¤µÇ¾î ÀÖ´Â °æ¿ì°¡ ¸¹±â ¶§¹®ÀÌ´Ù. ¹Ì±¹ CERT´Â ¾ÆÁ÷±îÁö ½Ç¿ëÀûÀÎ ÇØ°áÃ¥ÀÌ µîÀåÇÏÁö ¾ÊÀº »óŶó°í ¹ßÇ¥Çϱ⵵ Çß´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 5
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)