Home > Àüü±â»ç

»çÅ丮 º¿³Ý ¸¸µå´Â ¸Ö¿þ¾î, ¼Ò½ºÄÚµå ¹«·á °ø°³

ÀÔ·Â : 2018-01-03 10:32
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Å©¸®½º¸¶½º¿¡ ¡®ºí·¢ÇÞ »êŸ¡¯°¡ ¼±¹° ´ë½Å ³öµÎ°í °£ Àç¾Ó
»çÅ丮 µû¶ó Çغ¸·Á´Â ½Ãµµ ´Ù·®À¸·Î ÀϾ µí...È­¿þÀÌ´Â ÆÐÄ¡ ¹ßÇ¥


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] º¸¾È Àü¹® ¾÷ü ´º½ºÄ«ÀÌ ½ÃÅ¥¸®Æ¼(NewSky Security)°¡ ´Þ°©Áö ¾ÊÀº »õÇØ ¼±¹°ÀÌ ÇØÄ¿µé¿¡°Ô Àü´ÞµÆ´Ù°í ¾Ë·Á¿Ô´Ù. ´º½ºÄ«ÀÌÀÇ Ç¥ÇöÀ» ºôÀÚ¸é ¡°ºí·¢ÇÞ »êŸÀÇ Å©¸®½º¸¶½º ¼±¹°¡±À̶ó°í ÇÑ´Ù. ÀÌ »êŸ´Â ÆäÀ̽ºÆ®ºó(Pastebin)À̶ó´Â ÄÚµå °øÀ¯ »çÀÌÆ®¸¦ ±¼¶Ò »ï¾Æ ³»·Á¿Ô´Ù.

[À̹ÌÁö = iclickart]


¼±¹°Àº ´Ù¸§ ¾Æ´Ñ ¼Ò½ºÄÚµå. ±×°Íµµ ÃÖ±Ù È­¿þÀÌ ¶ó¿ìÅÍ¿¡¼­ ¹ß°ßµÈ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÎ CVE-2017-17215¸¦ °ø°ÝÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â ¸Ö¿þ¾îÀÇ ¼Ò½ºÄڵ忴´Ù. ±×°Íµµ ÃÖ±Ù IoT ±â±âµé·Î º¿³ÝÀ» ¸¸µé¾î³ª°¡´Â ÁÖ¹üÀ¸·Î º¸¾È ¾÷°è¸¦ ½Ã²ø½Ã²øÇÏ°Ô ¸¸µç ÁÖ¹ü, »çÅ丮(Satori)¿´´Ù.

´º½ºÄ«ÀÌ´Â CVE-2017-17215 Ãë¾àÁ¡¿¡ ´ëÇØ ´ÙÀ½°ú °°ÀÌ ¼³¸íÇÑ´Ù. ¡°È­¿þÀÌ HG532 ±â±âµé¿¡¼­ ¹ß°ßµÈ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À¸·Î, À̽º¶ó¿¤ÀÇ º¸¾È ¾÷ü üũÆ÷ÀÎÆ®(Checkpoint)°¡ Á¦ÀÏ Ã³À½ Àû¹ßÇß½À´Ï´Ù. üũÆ÷ÀÎÆ®´Â ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ Á¤º¸¸¦ È­¿þÀÌ Ãø¿¡ ¾Ë·Á ÇȽº¸¦ ¿äûÇß½À´Ï´Ù. °³³äÁõ¸íÀ» À§ÇÑ Äڵ峪 »ó¼¼ º¸°í ³»¿ëÀº Ãß°¡ ¹üÁË ¿¹¹æÀ» À§ÇØ ¹Ì°ø°³ ó¸®ÇØ¿Ô½À´Ï´Ù.¡±

±×·¯³ª ºñ¹Ð·Î ÁöÄÑÁö´ø ÄÚµå ³»¿ëÀÌ ÆäÀ̽ºÆ®ºóÀ» ÅëÇØ ÀüºÎ °ø°³µÇ¸é¼­ ¾Æ¸¶Ãß¾î ÇØÄ¿µé±îÁöµµ º¿³Ý Çü¼ºÀ» ½ÃµµÇÏ´Â ÀÏÀÌ ¹ú¾îÁú °ÍÀ¸·Î ¿¹»óµÈ´Ù. º¿³ÝÀº µðµµ½º, ·£¼¶¿þ¾î ¹èÆ÷, ½ºÆÔ ¸ÞÀÏ ¹ß¼Û µî ´Ù¾çÇÑ »çÀ̹ö °ø°ÝÀ» °¨ÇàÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â ¡®¹üÁË ÀÎÇÁ¶ó¡¯·Î, ¾Ï½ÃÀå¿¡¼­ ´ë¿© ¼­ºñ½º·Îµµ È°¿ëÇÒ ¼ö ÀÖ¾î »ç¾÷¼ºÀÌ Å« ¾ÆÀÌÅÛÀÌ´Ù.

ÇÑÆí 12¿ù ÃÊ¿¡µµ ºñ½ÁÇÑ »ç°ÇÀÌ ÀÖ¾ú´Ù. ºê¸®Ä¿º¿(Brickerbot)À̶ó´Â º¿³Ý ¸Ö¿þ¾îÀÇ ¼Ò½ºÄÚµå ÀϺΰ¡ °ø°³µÈ °ÍÀÌ´Ù. ´º½ºÄ«ÀÌ´Â ÀÌ Äڵ嵵 °¡Á®¿Í ºÐ¼®Çߴµ¥, ³î¶ø°Ôµµ CVE-2017-17215 Ãë¾àÁ¡¿¡ ´ëÇÑ ÀͽºÇ÷ÎÀÕÀÌ Æ÷ÇԵǾî ÀÖÀ½À» ¹ß°ßÇÒ ¼ö ÀÖ¾ú´Ù. Áï ÀÌ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇØ ¸¸µé¾îÁø º¿³ÝÀÌ »çÅ丮 ¿Ü¿¡ ÃÖ¼Ò Çϳª°¡ ´õ ÀÖ¾ú´Ù´Â ¶æÀ¸·Î, ´º½ºÄ«ÀÌ´Â ¡°ÀÌ¹Ì ÇØÄ¿µéÀº ÇÑÂü ÀüºÎÅÍ ÀÌ Ãë¾àÁ¡À» ¾Ë°í ÀÖ´ø °Í °°´Ù¡±°í Ç®ÀÌÇÑ´Ù.

»çÅ丮´Â »ç»ó óÀ½ µîÀåÇß´ø IoT º¿³ÝÀÎ ¹Ì¶óÀÌ(Mirai)ÀÇ º¯Á¾À¸·Î ºÐ·ùµÈ´Ù. ÀÌ ¹Ì¶óÀÌ ¿ª½Ã ¼Ò½ºÄڵ尡 ÇØÄ¿µé »çÀÌ¿¡¼­ °øÀ¯µÇ´Â ¹Ù¶÷¿¡ ¿©·¯ º¯Á¾ÀÌ µîÀåÇÑ ¹Ù ÀÖ´Ù. À۳⿡ ³ªÅ¸³­ ¹Ì¶óÀÌ º¯Á¾µéÀÇ Æ¯Â¡Àº ´Ü¼ø °´Ã¼ Á¢±Ù ÇÁ·ÎÅäÄÝ(SOAP)À» ³²¿ëÇÑ °ÍÀ¸·Î ºÐ¼®µÈ ¹Ù ÀÖ´Ù. ƯÈ÷ µÎ °¡Áö SOAP ¹ö±×ÀÎ CVE-2014-8361°ú TR-64°¡ ÁÖ¿äÇÑ ¿ªÇÒÀ» Çß´Ù. ºê¸®Ä¿º¿ÀÇ Äڵ忡µµ SOAP¿Í °ü·ÃµÈ ¿äûÀÌ µîÀåÇÑ´Ù.

´º½ºÄ«ÀÌ´Â ¡°»ç¹°ÀÎÅÍ³Ý ±â±âµéÀ» °Ü³ÉÇÑ °ø°ÝÀÌ Á¡Á¡ ÈçÇØÁö°í ÀÖ´Ù¡±¸ç ¡°ÀÌ·¯ÇÑ »óȲ¿¡¼­ ´ëÇü ÀͽºÇ÷ÎÀÕÀÌ ¹«·á·Î °ø°³µÇ¸é, ºñ½ÁÇÑ º¿³ÝµéÀÌ Çü¼ºµÇ´Â µ¥¿¡ ¸¹Àº ½Ã°£ÀÌ °É¸®Áö ¾Ê´Â´Ù¡±°í °æ°íÇÑ´Ù. ¡°¸¹Àº ¾Æ¸¶Ãß¾î ÇØÄ¿µéÀº ¼±¹èµéÀÌ Çß´ø °ø°ÝµéÀ» µû¶ó Çغ¸¸é¼­ ±â¼úÀ» ½ÀµæÇÕ´Ï´Ù. »çÅ丮 Äڵ尡 °øÀ¯µÆ´Ù´Â °Ç, ÁÁÀº ±³°ú¼­°¡ »ý°å´Ù´Â °ÍÀÌÁÒ.¡±

´ÙÇàÈ÷ üũÆ÷ÀÎÆ®ÀÇ °æ°í¸¦ ¹ÞÀº È­¿þÀÌ ÃøÀº CVE-2017-17215¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ¹èÆ÷Çß´Ù. ÇØ´ç ÆÐÄ¡´Â ¿©±â(http://www.huawei.com/en/psirt/security-notices/huawei-sn-20171130-01-hg532-en)¼­ ´Ù¿î·Îµå°¡ °¡´ÉÇÏ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 2
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)