ÀÎÁõ¼¿Í °³ÀÎÅ°, °èÁ¤, Å©·Î½º »çÀÌÆ® ¿äû º¯Á¶ µî 3°¡Áö Ãë¾àÁ¡ ¾Ç¿ë¿¡ ÁÖÀÇ
[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ½º¿þµ§ »ê¾÷¿ë µ¥ÀÌÅÍ Åë½Å ¾÷üÀÎ ¿þ½ºÅ͸ð(Westermo)»çÀÇ 3G/4G ¶ó¿ìÅÍ¿¡¼ 3°¡Áö Ãë¾àÁ¡ÀÌ ¹ß°ßµÅ ÀÌ¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.
[À̹ÌÁö=Çѱ¹ÀÎÅͳÝÁøÈï¿ø]
º¸¾È¾÷ü Ä÷¸®½º(Qualys)»çÀÇ ¿¬±¸ °á°ú¿¡ µû¸£¸é Ãë¾àÁ¡Àº »ê¾÷¿ë ¶ó¿ìÅÍ MRD-305-DIN, MRD-315, MRD-355, MRD-455 Á¦Ç°ÀÌ ÇØ´çµÇ¸ç, Àü ¼¼°èÀÇ »ó¾÷¿ë ½Ã¼³°ú Áß¿ä Àåºñµé¿¡ Á¢±Ù°¡´ÉÇÑ 3°¡Áö Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù.
ù ¹ø° Ãë¾àÁ¡Àº ÇϵåÄÚµùµÈ SSH ¹× HTTPS ÀÎÁõ¼¿Í ±×¿Í °ü·ÃÇÑ °³ÀÎÅ°ÀÌ´Ù. ÀÎÁõ¼¿Í °³ÀÎÅ° Á¤º¸µéÀº Áß°£ÀÚ °ø°Ý(man-in-the-middle attack)¿¡ »ç¿ëµÇ¸ç, Æ®·¡ÇÈ º¹È£È¿¡ ¾Ç¿ëÀÌ °¡´ÉÇÏ´Ù. °ø°ÝÀÚ´Â Æ®·¡ÇÈÀ» º¹È£ÈÇØ ¾ò¾î³½ Á¤º¸¸¦ ¹ÙÅÁÀ¸·Î °ü¸®ÀÚ ±ÇÇÑÀ» ȹµæÇϰųª Àåºñ Á¢±ÙÀ» °¡´ÉÄÉ ÇÏ´Â ±ÇÇÑ »ó½Â¿¡ ¾Ç¿ëÇÒ ¼ö ÀÖ´Ù.
ÇØ´ç Ãë¾àÁ¡Àº CVE-2017-5816·Î µî·ÏµÆÀ¸¸ç, ¹Ì±¹ ICS-CERT¿¡ Ä¡¸íÀû(critical)ÀÎ µî±ÞÀ¸·Î ºÐ·ùµÆ´Ù. ÀÌ¿Í °ü·ÃÇØ ICS-CERT´Â Áö³ÇØ ´Ù¼öÀÇ »ê¾÷¿ë ½ºÀ§Ä¡µé¿¡¼ ºñ½ÁÇÑ SSL °³ÀÎÅ°µéÀÌ »ç¿ëµÇ°í ÀÖÀ¸¸ç ÀÌ´Â Áß°£ÀÚ °ø°Ý¿¡ ÀÇÇØ Åë½ÅÀÌ º¹È£È µÉ ¼ö ÀÖ´Ù´Â Á¡À» ¹ßÇ¥ÇÑ ¹Ù ÀÖ´Ù.
µÎ ¹ø° Ãë¾àÁ¡Àº ÇϵåÄÚµùµÈ °èÁ¤ À¯Àú(user)¿Í ºñ¹Ð¹øÈ£ À¯Àú(user) °èÁ¤ÀÌ´Ù. ÇØ´ç °èÁ¤Àº Á¦ÇÑµÈ ±ÇÇÑÀ» °®°í ÀÖ±â´Â ÇÏÁö¸¸ °ø°ÝÀÚ´Â °èÁ¤À» ÅëÇØ ÀϺΠÀåºñ¿¡ Á¢±ÙÀÌ °¡´ÉÇÏ´Ù. ÇØ´ç Ãë¾àÁ¡Àº CVE-2017-12709·Î µî·ÏµÆ´Ù.
¼¼ ¹ø° Ãë¾àÁ¡Àº º¸¾ÈÁ¶Ä¡°¡ ¹ÌºñÇÑ °ü¸®ÀÚ À¥ÆäÀÌÁö¿¡¼ ¹ß»ýÇÒ ¼ö ÀÖ´Â Å©·Î½º »çÀÌÆ® ¿äû º¯Á¶(cross-site request forgery)ÀÌ´Ù. ÀÌ Ãë¾àÁ¡Àº °ø°ÝÀÚ°¡ ±ÇÇÑ ÀÖ´Â »ç¿ëÀÚ¿Í ¶È°°Àº ±ÇÇÑÀ¸·Î ¸í·É¾î¸¦ »ç¿ëÇØ ÀåÄ¡¸¦ Á¶ÀÛÇÒ ¼ö ÀÖ´Ù.
ÀÌ¿Í °ü·Ã Ä÷¸®½º´Â Å©·Î½º »çÀÌÆ® ¿äû º¯Á¶ Ãë¾àÁ¡ÀÌ ½Ã½ºÅÛÀÇ Àü¿øÀ» ²ô°Å³ª ¸®ºÎÆà ½ÃŲ´Ù¸ç, 1.7.7.0 ¹öÀü ÀÌÇÏÀÇ Æß¿þ¾î¿¡¼ À¯È¿ÇÏ´Ù°í ¹àÇû´Ù. ÇØ´ç Ãë¾àÁ¡Àº CVE-2017-12703·Î µî·ÏµÅ ÀÖ´Ù.
µû¶ó¼ ¶ó¿ìÅÍ µî Åë½Å±â±â Á¦Á¶¾÷üµéÀº ÇϵåÄÚµùµÈ °ü¸®ÀÚ ºñ¹Ð¹øÈ£¿Í ÀÎÁõ¼ µîÀÇ »ç¿ëÀ» Áö¾çÇØ¾ß Çϸç, º¸¾È´ã´çÀÚµéÀº Á¦Á¶»çÀÇ º¸¾ÈÆÐÄ¡¸¦ Àû¿ëÇØ¾ß ÇÑ´Ù.
ÀÌ¿¡ ´ëÇÑ º¸´Ù ÀÚ¼¼ÇÑ »çÇ×Àº Çѱ¹ÀÎÅͳÝÁøÈï¿ø ȨÆäÀÌÁö¸¦ Âü°íÇÏ¸é µÈ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>