ÀÎÁõµÈ °ø°ÝÀÚ°¡ ¿ø°ÝÀ¸·Î ÄÚµå ½ÇÇàÇØ ½Ã½ºÅÛ Á¦¾îÇÒ ¼ö ÀÖ¾î
[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ½Ã½ºÄÚ(Cisco)ÀÇ IOS Ãë¾àÁ¡À¸·Î ÀÎÇØ »ê¾÷Á¦¾î Á¦Ç°ÀÌ ¿ø°Ý °ø°Ý¿¡ ³ëÃâµÉ ¼ö ÀÖ´Ù´Â ¿ì·Á±â Á¦±âµÆ´Ù.
[À̹ÌÁö=iclickart]
Rocking Automation¿¡ µû¸£¸é, »ê¾÷¿ë ÀÌ´õ³Ý ½ºÀ§Ä¡°¡ ½Ã½ºÄÚÀÇ IOS ¼ÒÇÁÆ®¿þ¾îÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇØ ¿ø°Å¸® °ø°Ý¿¡ ³ëÃâµÆ´Ù°í ¹ßÇ¥Çß´Ù. 9°³ÀÇ ½Ã½ºÄÚ IOS¿Í IOSXEÀÇ Ãë¾à¼ºÀÌ ¼ÒÇÁÆ®¿þ¾îÀÇ ³×Æ®¿öÅ© °ü¸® ÇÁ·ÎÅäÄÝ(SNMP)ÀÇ ¼ºê ½Ã½ºÅÛ¿¡ ¿µÇâÀ» ¹ÌÄ£´Ù°í °æ°íÇÑ °Í. ½Ã½ºÄÚ°¡ °ø°³ÇÑ °áÇÔÀº SNMPÀÇ ¹öÀü 1,2¹× 3¿¡ ¿µÇâÀ» ¹ÌÄ¡¸ç, ÀÎÁõµÈ °ø°ÝÀÚ°¡ ¿ø°ÝÀ¸·Î Äڵ带 ½ÇÇàÇØ ½Ã½ºÅÛÀ» Á¦¾îÇÒ ¼ö ÀÖ´Ù.
ƯÈ÷, CVSS Á¡¼ö¿¡ ±Ù°ÅÇßÀ» ¶§ °¡Àå ½É°¢ÇÑ °áÁ¡Àº ÀÎÁõ°ú °ü·ÃÀÌ ÀÖ´Â °ÍÀ¸·Î Á¶»çµÆ´Ù. Ãë¾àÁ¡ ¹øÈ£ CVE-2014-7898·Î À߸øµÈ ¾ÏÈ£¸¦ ÀÔ·ÂÇÒ ¼ö ÀÖÀ¸¸ç, ¾ÇÀÇÀûÀÎ °ø°ÝÀ» Çã¿ëÇÒ ¼ö ÀÖ´Â À¥ ¼¹ö ·Î±×ÀÎ ÆäÀÌÁö¿¡ ÀÔ·ÂÇÒ ¼ö ÀÖ´Ù.
¶Ç ´Ù¸¥ Ä¡¸íÀûÀÎ Ãë¾àÁ¡ÀÎ CVE-213-7903Àº À¥ ÀÎÅÍÆäÀ̽ºÀÇ ÃÖ´ë ±æÀÌ°¡ ÀÛÀº ¼ýÀÚ ¾ÏÈ£·Î º¸È£µÈ´Ù´Â Á¡°ú °ü·ÃÀÌ ÀÖ´Ù. ÀÌ Ãë¾àÇÑ ºñ¹Ð¹øÈ£ ¿ä±¸»çÇ×À» »ç¿ëÇÏ¸é ºê·çÆ®Æ÷½º(Bruteforce) °ø°Ý¿¡ ½±°Ô ³ëÃâµÉ ¼ö ÀÖ´Ù´Â °ÍÀÌ´Ù.
RoleyAutomationÀº ÀÌ·¯ÇÑ Ãë¾àÁ¡À» ÇØ°áÇϱâ À§ÇØ Allen-BradleyMicrocix1400 ½Ã¸®Áî BÄÁÆ®·Ñ·¯¿ë Æß¿þ¾î ¹öÀü 21.00À» Ãâ½ÃÇß´Ù.
Ãë¾àÁ¡À» ÇØ°áÇÑ ¾÷µ¥ÀÌÆ® ¿Ü¿¡ »ç¿ëÀÚ°¡ ÇÊ¿äÇÏÁö ¾ÊÀº °æ¿ì À¥ ¼¹ö¸¦ »ç¿ëÇÏÁö ¾Êµµ·Ï ºñÈ°¼ºÈÇØ ÀáÀçÀûÀÎ °ø°ÝÀ» ¹æÁöÇÒ ¼ö ÀÖÀ¸¸ç, Á¦Á¶¾÷ü´Â °í°´ÀÌ ±â±âÀÇ LCD ¸Þ´º¿¡¼ ¸ðµå¸¦ ½ÇÇàÇÏÁö ¾Êµµ·Ï ¼³Á¤ÇÑ ÈÄ, ´Ù½Ã È°¼ºÈ ÇÒ ¼ö ÀÖ´Ù.
µû¶ó¼ »ç¿ëÀڴ ƯÁ¤ °ü¸® Á¤º¸ º£À̽º(MIB), ¹æȺ® ¹× ±âŸ ½Ã½ºÅÛÀ» »ç¿ëÇÏÁö ¾Êµµ·Ï ¼³Á¤ÇÏ°í, ½Ã½ºÄÚ¿¡¼ Á¦°øÇÏ´Â Snort ±ÔÄ¢¿¡ µû¶ó »ç¿ëÇÒ °ÍÀ» ±Ç°íÇß´Ù. Á»´õ ÀÚ¼¼ÇÑ »çÇ×Àº KISA º¸È£³ª¶ó&KrCERT ȨÆäÀÌÁö¸¦ Âü°íÇÏ¸é µÈ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>