Home > Àüü±â»ç

¿þ½ºÅ͸ð ¶ó¿ìÅÍ, »ó¾÷¿ë ½Ã¼³¿¡ Á¢±ÙÇÒ ¼ö ÀÖ´Â Ä¡¸íÀû Ãë¾àÁ¡ ¹ß°ß

ÀÔ·Â : 2017-09-27 16:01
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¿þ½ºÅ͸ðÀÇ 3G/4G ¶ó¿ìÅÍ, Àü ¼¼°è »ó¾÷¿ë ½Ã¼³¿¡ Á¢±Ù °¡´ÉÇÑ Ãë¾àÁ¡ ¹ß°ß
ÀÎÁõ¼­¿Í °³ÀÎÅ°, °èÁ¤, Å©·Î½º »çÀÌÆ® ¿äû º¯Á¶ µî 3°¡Áö Ãë¾àÁ¡ ¾Ç¿ë¿¡ ÁÖÀÇ


[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ½º¿þµ§ »ê¾÷¿ë µ¥ÀÌÅÍ Åë½Å ¾÷üÀÎ ¿þ½ºÅ͸ð(Westermo)»çÀÇ 3G/4G ¶ó¿ìÅÍ¿¡¼­ 3°¡Áö Ãë¾àÁ¡ÀÌ ¹ß°ßµÅ ÀÌ¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.

[À̹ÌÁö=Çѱ¹ÀÎÅͳÝÁøÈï¿ø]


º¸¾È¾÷ü Ä÷¸®½º(Qualys)»çÀÇ ¿¬±¸ °á°ú¿¡ µû¸£¸é Ãë¾àÁ¡Àº »ê¾÷¿ë ¶ó¿ìÅÍ MRD-305-DIN, MRD-315, MRD-355, MRD-455 Á¦Ç°ÀÌ ÇØ´çµÇ¸ç, Àü ¼¼°èÀÇ »ó¾÷¿ë ½Ã¼³°ú Áß¿ä Àåºñµé¿¡ Á¢±Ù°¡´ÉÇÑ 3°¡Áö Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù.

ù ¹ø° Ãë¾àÁ¡Àº ÇϵåÄÚµùµÈ SSH ¹× HTTPS ÀÎÁõ¼­¿Í ±×¿Í °ü·ÃÇÑ °³ÀÎÅ°ÀÌ´Ù. ÀÎÁõ¼­¿Í °³ÀÎÅ° Á¤º¸µéÀº Áß°£ÀÚ °ø°Ý(man-in-the-middle attack)¿¡ »ç¿ëµÇ¸ç, Æ®·¡ÇÈ º¹È£È­¿¡ ¾Ç¿ëÀÌ °¡´ÉÇÏ´Ù. °ø°ÝÀÚ´Â Æ®·¡ÇÈÀ» º¹È£È­ÇØ ¾ò¾î³½ Á¤º¸¸¦ ¹ÙÅÁÀ¸·Î °ü¸®ÀÚ ±ÇÇÑÀ» ȹµæÇϰųª Àåºñ Á¢±ÙÀ» °¡´ÉÄÉ ÇÏ´Â ±ÇÇÑ »ó½Â¿¡ ¾Ç¿ëÇÒ ¼ö ÀÖ´Ù.

ÇØ´ç Ãë¾àÁ¡Àº CVE-2017-5816·Î µî·ÏµÆÀ¸¸ç, ¹Ì±¹ ICS-CERT¿¡ Ä¡¸íÀû(critical)ÀÎ µî±ÞÀ¸·Î ºÐ·ùµÆ´Ù. ÀÌ¿Í °ü·ÃÇØ ICS-CERT´Â Áö³­ÇØ ´Ù¼öÀÇ »ê¾÷¿ë ½ºÀ§Ä¡µé¿¡¼­ ºñ½ÁÇÑ SSL °³ÀÎÅ°µéÀÌ »ç¿ëµÇ°í ÀÖÀ¸¸ç ÀÌ´Â Áß°£ÀÚ °ø°Ý¿¡ ÀÇÇØ Åë½ÅÀÌ º¹È£È­ µÉ ¼ö ÀÖ´Ù´Â Á¡À» ¹ßÇ¥ÇÑ ¹Ù ÀÖ´Ù.

µÎ ¹ø° Ãë¾àÁ¡Àº ÇϵåÄÚµùµÈ °èÁ¤ À¯Àú(user)¿Í ºñ¹Ð¹øÈ£ À¯Àú(user) °èÁ¤ÀÌ´Ù. ÇØ´ç °èÁ¤Àº Á¦ÇÑµÈ ±ÇÇÑÀ» °®°í ÀÖ±â´Â ÇÏÁö¸¸ °ø°ÝÀÚ´Â °èÁ¤À» ÅëÇØ ÀϺΠÀåºñ¿¡ Á¢±ÙÀÌ °¡´ÉÇÏ´Ù. ÇØ´ç Ãë¾àÁ¡Àº CVE-2017-12709·Î µî·ÏµÆ´Ù.

¼¼ ¹ø° Ãë¾àÁ¡Àº º¸¾ÈÁ¶Ä¡°¡ ¹ÌºñÇÑ °ü¸®ÀÚ À¥ÆäÀÌÁö¿¡¼­ ¹ß»ýÇÒ ¼ö ÀÖ´Â Å©·Î½º »çÀÌÆ® ¿äû º¯Á¶(cross-site request forgery)ÀÌ´Ù. ÀÌ Ãë¾àÁ¡Àº °ø°ÝÀÚ°¡ ±ÇÇÑ ÀÖ´Â »ç¿ëÀÚ¿Í ¶È°°Àº ±ÇÇÑÀ¸·Î ¸í·É¾î¸¦ »ç¿ëÇØ ÀåÄ¡¸¦ Á¶ÀÛÇÒ ¼ö ÀÖ´Ù.

ÀÌ¿Í °ü·Ã Ä÷¸®½º´Â Å©·Î½º »çÀÌÆ® ¿äû º¯Á¶ Ãë¾àÁ¡ÀÌ ½Ã½ºÅÛÀÇ Àü¿øÀ» ²ô°Å³ª ¸®ºÎÆà ½ÃŲ´Ù¸ç, 1.7.7.0 ¹öÀü ÀÌÇÏÀÇ Æß¿þ¾î¿¡¼­ À¯È¿ÇÏ´Ù°í ¹àÇû´Ù. ÇØ´ç Ãë¾àÁ¡Àº CVE-2017-12703·Î µî·ÏµÅ ÀÖ´Ù.

µû¶ó¼­ ¶ó¿ìÅÍ µî Åë½Å±â±â Á¦Á¶¾÷üµéÀº ÇϵåÄÚµùµÈ °ü¸®ÀÚ ºñ¹Ð¹øÈ£¿Í ÀÎÁõ¼­ µîÀÇ »ç¿ëÀ» Áö¾çÇØ¾ß Çϸç, º¸¾È´ã´çÀÚµéÀº Á¦Á¶»çÀÇ º¸¾ÈÆÐÄ¡¸¦ Àû¿ëÇØ¾ß ÇÑ´Ù.

ÀÌ¿¡ ´ëÇÑ º¸´Ù ÀÚ¼¼ÇÑ »çÇ×Àº Çѱ¹ÀÎÅͳÝÁøÈï¿ø ȨÆäÀÌÁö¸¦ Âü°íÇÏ¸é µÈ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)