ÄÜÅ×ÀÌ³Ê ³» ¼Ò½ºÄÚµå µ¤¾î¾²±â °¡´ÉÇÏ°Ô ÇØÁÖ´Â Ãë¾àÁ¡
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] º¸¾È Àü¹®°¡µéÀÌ ¾ÆÆÄÄ¡ ¿ÀÇÂÀ§½ºÅ©(Apache OpenWhisk) ¼¹ö·¹½º Ŭ¶ó¿ìµå Ç÷§Æû¿¡¼ µÎ °³ÀÇ Ãë¾àÁ¡À» ¹ß°ßÇß´Ù. ÀÌ Ãë¾àÁ¡À» ÅëÇØ ¾Ç¼º ÇàÀ§ÀÚµéÀÌ ÆÄÀÏ µ¤¾î¾²±â¿Í ÀÓÀÇ ÄÚµå ½ÇÇàÀ» ÇÒ ¼ö ÀÖ´Ù°í ÇÑ´Ù.
[À̹ÌÁö = iclickart]
¾ÆÆÄÄ¡ ¿ÀÇÂÀ§½ºÅ©´Â ¿ÀǼҽº Ç÷§ÆûÀ¸·Î À̺¥Æ® ¹ß»ý ½Ã ±×¿¡ ´ëÇÑ ´ëÀÀÀ¸·Î Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖµµ·Ï ¼³°èµÇ¾î ÀÖ´Ù. ¾ÆÆÄÄ¡ ¿ÀÇÂÀ§½ºÅ©´Â ÀÎÇÁ¶ó¿Í ¼¹ö¸¦ ´ã´çÇÏ°í, °í°´µéÀº ¾ÖÇø®ÄÉÀÌ¼Ç °³¹ß¿¡ ÁýÁßÇÒ ¼ö ÀÖµµ·Ï µÇ¾î ÀÖ´Ù.
IBMÀÌ Á¦°øÇϴ Ŭ¶ó¿ìµå ¼ºñ½ºÀΠŬ¶ó¿ìµå Æã¼ÇÁî(Cloud Functions)°¡ ¹Ù·Î ¾ÆÆÄÄ¡ ¿ÀÇÂÀ§½ºÅ©¸¦ ±â¹ÝÀ¸·Î ÇÏ°í Àִµ¥, ÀÌ ¶§¹®¿¡ IBM Ŭ¶ó¿ìµå Æã¼ÇÁî ¿ª½Ã °ø°Ý¿¡ Ãë¾àÇÏ°Ô µÇ¾ú´Ù.
À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡ Áß Çϳª´Â CVE-2018-11757ÀÌ´Ù. º¸¾È ¾÷ü Ç»¾î¼½(PureSec)¿¡¼ ¹ß°ßÇß´Ù. ¶Ç ´Ù¸¥ Ãë¾àÁ¡Àº CVE-2018-11756À¸·Î, 11757 Ãë¾àÁ¡À» Á¶»çÇÏ´Â °úÁ¤¿¡¼ ¹ß°ßµÈ °ÍÀÌ´Ù. ¿ÀÇÂÀ§½ºÅ©¿Í IBM Ãø ¸ðµÎ µÎ Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡¸¦ °³¹ßÇØ ¹èÆ÷Çß´Ù.
ÇÏÁö¸¸ Ç»¾î¼½¿¡ ÀÇÇϸé ÀÌ Ãë¾àÁ¡µéÀº ÀÌ¹Ì °ø°ÝÀ» Çã¿ëÇßÀ» ¼öµµ ÀÖ´Ù°í ÇÑ´Ù. ¡°Æ¯Á¤ Á¶°ÇÀÌ °®ÃçÁö¸é ÄÜÅ×ÀÌ³Ê ³»¿¡¼ ½ÇÇàµÇ°í ÀÖ´Â ÇÔ¼öÀÇ ¼Ò½ºÄڵ带 µ¤¾î¾²±â ÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×·¸°Ô ÇÔÀ¸·Î½á °°Àº ÄÜÅ×ÀÌ³Ê ³»¿¡¼ ´ÙÀ½¿¡ ½ÇÇàµÇ´Â °Íµé¿¡ ¿µÇâÀ» ÁÙ ¼ö ÀÖÁÒ. ÄÜÅ×ÀÌ³Ê »ç¿ëÀÚ°¡ °¢°¢ ´Þ¶óÁö´õ¶óµµ ¸»ÀÔ´Ï´Ù.¡±
¶ÇÇÑ ÀÌ Ãë¾àÁ¡À» ´©±º°¡ ¾Ë¾Æ³»°í, ±×·Î ÀÎÇØ °ø°ÝÀ» ¼º°ø½ÃÄ×´Ù¸é, ¹Î°¨ÇÑ Á¤º¸°¡ »õ³ª°¬À» ¼öµµ ÀÖ´Ù°í Ç»¾î¼½ ÃøÀº ¼³¸íÇÑ´Ù. ¡°»Ó¸¸ ¾Æ´Ï¶ó Á¤»óÀûÀÎ ÇàÀ§°¡ ¿ø·¡ÀÇ ·ÎÁ÷¿¡ µû¶ó ½ÇÇàµÉ ¶§, ±×¿¡ »óÀÀÇÏ´Â °¡Â¥ ·ÎÁ÷ÀÌ ¹ßµ¿µÇµµ·Ï ÇÒ ¼öµµ ÀÖ½À´Ï´Ù. Ŭ¶ó¿ìµå ³»¿¡ ¿À·¡ ¸Ó¹«¸£´Â, APT½Ä °ø°Ýµµ °¡´ÉÇÏ°í¿ä.¡±
±×·¸°Ô Çؼ ´©±º°¡ Ŭ¶ó¿ìµå ³»·Î ħÅõÇÏ´Â µ¥ ¼º°øÇß´Ù¸é, 1) »ç¿ëÀÚÀÇ ¹Î°¨ÇÑ Á¤º¸¸¦ ÈÉÄ¡°í, 2) Ŭ¶ó¿ìµå ³» ÀúÀåµÈ Á¤º¸¸¦ Á¶ÀÛÇÏ°í, 3) ¾ÏÈ£ÈÆó¸¦ Ã¤±¼Çϰųª, 4) µðµµ½º °ø°ÝÀ» ½Ç½ÃÇÒ ¼ö ÀÖ°Ô µÈ´Ù°í Ç»¾î¼½Àº µ¡ºÙ¿´´Ù. ÀÌ·¯ÇÑ °ø°Ý ÇàÀ§°¡ ¹ß»ýÇ߰ųª ÁøÇàµÇ°í ÀÖ´ÂÁöµµ ´õ Á¶»çÇØ¾ß ÇÑ´Ù´Â °Í.
¿ÀÇÂÀ§½ºÅ©´Â °¢ ÇàÀ§(ÇÔ¼ö)¸¦ µµÄ¿ ÄÜÅ×ÀÌ³Ê ³»¿¡¼ ½ÇÇàÇÑ´Ù. ¶ÇÇÑ °¢ ±â´É°úÀÇ »óÈ£ÀÛ¿ëÀº 8080 Æ÷Æ®¸¦ ÅëÇØ REST ÀÎÅÍÆäÀ̽º¸¦ °ÅÃÄ ÀϾÙ. °¢ ÄÜÅ×À̳ʴ µÎ °³ÀÇ ¿£µåÆ÷ÀÎÆ®¸¦ °¡Áö°í ÀÖ´Ù. Çϳª´Â /initÀ¸·Î ½ÇÇàµÇ¾î¾ß ÇÒ Äڵ带 Á¢¼öÇÏ°í, ´Ù¸¥ Çϳª´Â /runÀ¸·Î ÇàÀ§¿¡ ´ëÇÑ ¾Æ±Ô¸ÕÆ®¸¦ Á¢¼öÇØ Äڵ带 ½ÇÇàÇÑ´Ù.
¡°ÀÌ°Ô ¹«½¼ ¸»À̳ĸé, ¿¹¸¦ µé¾î ´©±º°¡ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡À» ã¾Æ³Â´Ù¸é 8080 Æ÷Æ®ÀÇ /init ÀÎÅÍÆäÀ̽º·Î ·ÎÄà HTTP ¿äûÀ» °Á¦·Î º¸³¿À¸·Î½á ¼Ò½ºÄڵ带 µ¤¾î¾²±â ÇÒ ¼ö ÀÖ´Ù´Â ¶æÀÌ µË´Ï´Ù.¡± Ç»¾î¼½Àº º¸´Ù »ó¼¼ÇÑ ¼³¸íÀ» ºí·Î±×¸¦ ÅëÇØ °ø°³ÇßÀ¸¸ç, IBM Ŭ¶ó¿ìµå Æã¼ÇÁ °Ü³ÉÇÑ °ø°ÝÀÌ ¾î¶² ½ÄÀ¸·Î ÀÌ·ïÁú ¼ö ÀÖ´ÂÁö ¿µ»óµµ Á¦ÀÛÇß´Ù.
¾ÆÆÄÄ¡ ¿ÀÇÂÀ§½ºÅ©ÀÇ °³¹ßÀÚ Áß ÇÑ ¸íÀÎ ·Îµå¸¯ ¶ó¹Ù(Rodric Rabbah)´Â À̹ø ¿¬±¸ °á°ú¿¡ ´ëÇØ ¡°¾ÇÀǸ¦ °¡Áø °ø°ÝÀÚ°¡ ÄÜÅ×ÀÌ³Ê ³»¿¡¼ ½ÇÇàµÇ°í ÀÖ´Â Äڵ带 ¹Ù²ãÄ¡±â ÇÔÀ¸·Î½á ±× ´ÙÀ½¿¡ ½ÇÇàµÇ´Â ÇÔ¼ö¿¡ ¿µÇâÀ» ÁÙ ¼ö ÀÖ´Â Ãë¾àÁ¡À» ¹ß°ßÇÑ °Í¡±À̶ó°í Á¤¸®Çß´Ù.
ÇÑÆí ¾ÆÆÄÄ¡ ¿ÀÇÂÀ§½ºÅ©¿Í °ü·ÃµÈ Ä¿¹Â´ÏƼ´Â Ç»¾î¼½ÀÇ ¿¬±¸ °á°ú ¹ßÇ¥¿¡ ÀÌ¾î ¹ß ºü¸£°Ô ¿òÁ÷¿´´Ù. Node.js, ÆÄÀ̼±, ½ºÀ§ÇÁÆ®, ÀÚ¹Ù, PHP, ·çºñ, ¹ß·¹¸®³ª(Ballerina)ÀÇ ·±Å¸ÀÓÀÌ ¸ðµÎ Á¶»çµÆÀ¸¸ç, ±× °á°ú ½ÇÇàµÇ°í ÀÖ´Â ÄÜÅ×ÀÌ³Ê ³»¿¡¼ Äڵ尡 º¯ÇüµÇ´Â °É ŽÁöÇÒ ¼ö ÀÖ°Ô µÇ¾ú´Ù°í ¶ó¹Ù´Â ¼³¸íÇß´Ù. µ¿½Ã¿¡ °æ°í ¸Þ½ÃÁöµµ °³¹ßÀÚ¿¡°Ô ³ª¿À°Ô²û ¹Ù²î¾ú´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>