¾ÖÇø®ÄÉÀ̼ǡ¤À¥ ¾ÖÇø®ÄÉÀ̼ǡ¤¿î¿µÃ¼Á¦¡¤³×Æ®¿öÅ© Àåºñ ºÎ¹® º¸¾È Ãë¾àÁ¡ ¸¹¾Æ
¡°È¿þÀÌ ½º¸¶Æ®Æù¡¤ D-Link ¹«¼±¶ó¿ìÅÍ µî¿¡¼ º¸¾È Ãë¾àÁ¡ ŽÁöµÅ¡±
[º¸¾È´º½º ¿Â±âÈ«=Áß±¹ º£ÀÌ¡] Áß±¹ ¡®±¹°¡ÄÄÇ»Åͳ×Æ®¿öÅ© ÀÀ±Þ±â¼úó¸® ÇùÁ¶¼¾ÅÍ(CNCERT, ÀÌÇÏ ÀÎÅͳÝÀÀ±Þ¼¾ÅÍ)¡¯´Â 7¿ù ÇÑ ´Þ µ¿¾È ¡®±¹°¡Á¤º¸º¸¾È Ãë¾àÁ¡ °øÀ¯Ç÷§Æû(ÀÌÇÏ CNVD)¡¯À» ÅëÇØ Çù·Â¾÷ü(º¸¾È¾÷ü, Åë½Å¼ºñ½º¾÷ü, Åë½Å±â±â Àåºñ ¾÷ü)µé°ú CNCERT Áö¿ª ¼¾ÅÍ, °³ÀÎ(ÈÀÌÆ® ÇØÄ¿)À¸·ÎºÎÅÍ Á¢¼öÇÑ »ç°ÇÇü Á¤º¸º¸¾È Ãë¾àÁ¡µéÀ» Æò°¡ÇØ ÃÖÁ¾ 900¿©°³¸¦ È®ÀÎÇØ µî·ÏÇß´Ù°í ¹àÇû´Ù.
¡ãÁß±¹ ÀÎÅͳÝÀÀ±Þ¼¾ÅÍ°¡ °ø½Ä È®ÀÎÇØ µî·ÏÇÑ 7¿ù Áß±¹ ³» Á¤º¸º¸¾È Ãë¾àÁ¡ ¼ö·®[ÀÚ·á=CNCERT]
ÀÎÅͳÝÀÀ±Þ¼¾ÅÍ´Â 7¿ù ³Ý° ÁÖ(7¿ù 23ÀÏ~29ÀÏ)¿¡ Á¤º¸º¸¾È Ãë¾àÁ¡ 214°³¸¦ ÃÖÁ¾ µî·ÏÇß°í, ¼Â° ÁÖ(16ÀÏ~22ÀÏ)¿¡ 257°³, µÑ° ÁÖ(9ÀÏ~15ÀÏ) 257°³, ù° ÁÖ(2ÀÏ~8ÀÏ) 179°³ÀÇ Ãë¾àÁ¡À» È®ÀÎÇØ ÃÖÁ¾ µî·ÏÇß´Ù°í ¹àÇû´Ù.
Á¤º¸º¸¾È Ãë¾àÁ¡À» À§Çè ¼öÁØ µî±Þº°·Î ³ª´² º¸¸é, 7¿ù ³Ý° ÁÖ¿¡´Â Àüü º¸¾ÈÃë¾àÁ¡ 214°³ °¡¿îµ¥ ¡®°íÀ§Ç衯±Þ Ãë¾àÁ¡ÀÌ 50°³, ¡®ÁßÀ§Ç衯±Þ 158°³, ¡®ÀúÀ§Ç衯±Þ 6°³·Î Æò°¡µÆ´Ù. Á¦·Îµ¥ÀÌ(0day) °ü·Ã Ãë¾àÁ¡Àº 66°³·Î ÀüüÀÇ 31%¿¡ Â÷ÁöÇß´Ù. ¼Â° ÁÖ(Àüü Ãë¾àÁ¡ 257°³)¿¡´Â °íÀ§Çè±ÞÀÌ 58°³, ÁßÀ§Çè±Þ 194°³, ÀúÀ§Çè±Þ 5°³¿´´Ù. Á¦·Îµ¥ÀÌ Ãë¾àÁ¡Àº ÀüüÀÇ 27%ÀÎ 66°³¿´´Ù.
µÑ° ÁÖ(Àüü Ãë¾àÁ¡ 257°³)¿¡ °íÀ§Çè±ÞÀº 76°³, ÁßÀ§Çè±Þ 176°³, ÀúÀ§Çè±Þ 5°³¿´´Ù. Á¦·Îµ¥ÀÌ Ãë¾àÁ¡Àº 101°³(ÀüüÀÇ 39%)·Î Áý°èµÆ´Ù. ù° ÁÖ(Ãë¾àÁ¡ 179°³)¿¡´Â °íÀ§Çè±Þ Ãë¾àÁ¡ 55°³, ÁßÀ§Çè±Þ 108°³, ÀúÀ§Çè±ÞÀÌ 16°³¿´´Ù. Á¦·Îµ¥ÀÌ Ãë¾àÁ¡Àº 34°³(ÀüüÀÇ 19%)·Î È®ÀεƴÙ.
ÀÎÅͳÝÀÀ±Þ¼¾ÅÍ°¡ Æò°¡ÇÑ Á¤º¸º¸¾È Ãë¾àÁ¡ À§Çù µî±ÞÀº 7¿ù ù° ÁÖºÎÅÍ ³Ý° ÁÖ±îÁö ¸ðµÎ ¡®Áß°£¡¯À̾ú´Ù.
7¿ù ñé Á¤ºÎ±â°ü¡¤Åë½Å¡¤±ÝÀ¶¡¤¿¡³ÊÁö¡¤±³À° ºÎ¹® Á¤º¸½Ã½ºÅÛ ³» º¸¾ÈÃë¾àÁ¡ ŽÁö ÇöȲ
Áß±¹ ÀÎÅͳÝÀÀ±Þ¼¾ÅÍ°¡ CNVD¸¦ ÅëÇØ Á¢¼öÇÑ ´ç¡¤Á¤ºÎ ±â°ü ¹× ±â¾÷µé°ú °ü·ÃµÈ »ç°ÇÇü º¸¾È Ãë¾àÁ¡À» º¸¸é, 7¿ù ³Ý° ÁÖ¿¡ 807°³(ÁÖ°£ 42% Áõ°¡), ¼Â° ÁÖ 566°³(ÁÖ°£ 24% Áõ°¡), µÑ° ÁÖ 456°³(ÁÖ°£ 61% Áõ°¡), ù° ÁÖ 283°³(ÁÖ°£ 28% °¨¼Ò)·Î Áý°èµÆ´Ù.
¼¾ÅÍ°¡ Áß±¹ 3°³ À¯¡¤¹«¼± Åë½Å ¼ºñ½º¾÷üµé¿¡ Å뺸ÇÑ Á¤º¸º¸¾È Ãë¾àÁ¡ °ü·Ã »ç°ÇÀº 7¿ù ³Ý° ÁÖ 15°Ç, ¼Â° ÁÖ 1°Ç, µÑ° ÁÖ 4°Ç, ù° ÁÖ 3°ÇÀ̾ú´Ù. ¼¾ÅÍ°¡ ÀºÇà, Áõ±Ç, º¸Çè, ¿¡³ÊÁö µî Áß¿ä ºÐ¾ß ±â°ü¡¤±â¾÷¿¡ ¾Ë¸° º¸¾È Ãë¾àÁ¡ »ç°ÇÀº 7¿ù ³Ý° ÁÖ 10°Ç, ¼Â° ÁÖ 23°Ç, µÑ° ÁÖ 26°Ç, ù° ÁÖ 12°Ç¿¡ ´ÞÇß´Ù.
¶ÇÇÑ, ¼¾ÅÍ°¡ Àü±¹ °¢ Áö¿ªÀÇ CNCERT ¼¾ÅÍ¿Í Çù·ÂÇØ °ËÁõ¡¤Ã³¸®ÇÑ Áö¹æ Áß¿ä ±â°ü°ú °ü·ÃµÈ º¸¾È Ãë¾àÁ¡ »ç°ÇÀº 7¿ù ³Ý° ÁÖ 215°Ç, ¼Â° ÁÖ 186°Ç, µÑ° ÁÖ 145°Ç, ù° ÁÖ 108°ÇÀ¸·Î Áý°èµÆ´Ù. ÀÌ¾î ¼¾ÅÍ°¡ ±³À° ºÐ¾ß ÀÀ±Þ±â°ü°ú ÇùÁ¶ÇØ °ËÁõ¡¤Ã³¸®ÇÑ ´ëÇС¤¿¬±¸¿ø ½Ã½ºÅÛ Ãë¾àÁ¡ »ç°ÇÀº 7¿ù ³Ý° ÁÖ 27°Ç, ¼Â° ÁÖ 27°Ç, µÑ° ÁÖ 15°Ç, ù° ÁÖ 29°ÇÀ̾ú´Ù.
¼¾ÅÍ°¡ ±¹°¡ »ó±Þ Á¤º¸º¸¾È ÇùÁ¶ ±â°ü¿¡ º¸°íÇÑ °¢ Á¤ºÎ ºÎó ¹× À§¿øȸÀÇ È¨ÆäÀÌÁö¿Í ºÎ¼³ À¥»çÀÌÆ® ¶Ç´Â Á÷¼Ó ±â°üÀÇ Á¤º¸½Ã½ºÅÛ ³» Ãë¾àÁ¡ »ç°ÇÀº 7¿ù ³Ý° ÁÖ 10°Ç, ¼Â° ÁÖ 26°Ç, µÑ° ÁÖ 10°Ç, ù° ÁÖ 16°ÇÀ̾ú´Ù.
7¿ù ñé Á¤º¸½Ã½ºÅÛ¡¤SW¡¤HW³» º¸¾È Ãë¾àÁ¡ ŽÁöµÈ ±â¾÷¡¤±â°ü ÇöȲ
ÀÎÅͳÝÀÀ±Þ¼¾ÅÍ´Â 7¿ù ³Ý° ÁÖ ¼±Àü½Ã ¿Ï¹æ¾¥´Ù ±¹Á¦¹°·ù, ¾ÈÈÖ ¾ÈÄ¿»ý¹°°øÁ¤(±×·ì), ´ÙÅÁ Â÷ÀÌǪÅõÀÚ°ü¸®, ÅãÁø½Ã ¸®´Ùµ¿°ü±×·ì, ±¤µ¿¼º Ä¿À§¾Ø°øÁ¤°¨¸®ÀÚ¹®, Áß·®(½Ä·®)±×·ì, ÁøŸÀ̱׷ì, Áß±¹ ±¹Á¦Ã»³âÈ£½ºÅÚ, AppCMS, PCWAP, phpmywind, seacms, Gxlcms, ÆãȲ »çÀÌÆ®, Áß±¹ÀÔÂûÁ¤º¸»çÀÌÆ®, Áß±¹±â°è°ø¾÷¿¬ÇÕȸ, Áß±¹ Áß¾àÇùȸ, Áß±¹¾Æµ¿¹®È¿¹¼úÃËÁøȸ ¾ð¾î¿¹¼úÀü¹®À§¿øȸ, Áß±¹¿µ¾çÇÐȸ, Áß±¹Çö¹Ì°æÇÐȸ, Áß±¹»ýÈÁ¦¾à°ø¾÷Çùȸ, Áß±¹ÀÎÀ翬±¸È¸ ±ÝÀ¶ÀÎÀçÀü¹®À§¿øȸ µî 68°³ ȸ»ç¡¤±â°üÀÇ Á¤º¸½Ã½ºÅÛ ¶Ç´Â HW¡¤SW Á¦Ç°¿¡¼ º¸¾È Ãë¾àÁ¡ÀÌ È®ÀÎµÆ´Ù°í ¹àÇû´Ù.
¼Â° ÁÖ¿¡´Â ÁøÀö½Ã À©¿ä¿ì³×Æ®¿öÅ©°ú±â, Áß±¹ ´ÙÅÁ±×·ì, º£ÀÌ¡ ½Ñ¿ä¿ì Áö½ÄÀç»ê±Ç´ë¸®, Ǫ·Ë±â¼ú, Áø¼¢SW, ÇϾóºó ¿þÀÌû°ú±â, »óÇÏÀÌ À§¾ØÅë ¾¥µð(Åùè), ¼±Àü½Ã µ´ÄªÁ¤º¸±â¼ú, »óÇÏÀÌ ¿þÀÌÄÁÁ¤º¸±â¼ú, ¼¢½Ã ¿ä¿ìÄí Á¤º¸°ú±â, SemCms, À̽®BS ¼ÒÇÁÆ®¿þ¾î ³×Æ®¿öÅ© ±â¼ú°øÀÛ½Ç, Àü±¹ ¿Â¶óÀα³À° ¾ç±¤ Çлý¸ðÁý ¼ºñ½º Ç÷§Æû, Àü±¹ ±â¾÷¸íºÎ »çÀÌÆ®, Áß±¹ ½Ç³»Àå½ÄÇùȸ, Áß±¹ °Ç¼³°øÁ¤Ç°ÁúÇùȸ, Áß±¹ ÀÇ¿ø ÈĹæ±Ù¹«»çÀÌÆ®, Áß±¹ ½Å¿ëÀÎÁõ »çÀÌÆ® µî 43°÷ÀÇ Á¤º¸ ½Ã½ºÅÛ ¶Ç´Â Á¦Ç°¿¡¼ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù°í ¼¾ÅÍ´Â È®ÀÎÇß´Ù.
µÑ° ÁÖ¿¡ Á¤º¸½Ã½ºÅÛ ¶Ç´Â Á¦Ç°¿¡¼ º¸¾È Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ ±â¾÷¡¤±â°üÀº Çã³ ¼§ÅÖÅë¿ë Ç×°ø°ú±â, ÇϾóºó ¿þÀÌû°ú±â, º£ÀÌÁö Åë´Ù½ÅÄ¿ °ú±â, Ī´Ù¿À ÀÌ·×ÅãÃÕ ³×Æ®¿öÅ©°ú±â, Áß·× ±¹Á¦, »êµ¿ ¾ÈÀÚÀÌ Á¤º¸±â¼ú, ±Åµ´ ³Â¡ ÀÚµ¿È, ¿ä¿ì½® ±×·ì(D-Link), Pablo Software Solutions, SemCms, Xiaocms, xdcms, Áß±¹ ±âÀü»êÇ° ¼öÃâÀÔ»óȸ, Áß±¹¿µ¾çÇÐȸ, ±³À°ÀÚ¿ø »çÀÌÆ®, ÀüÁö ÀηÂä¿ë »çÀÌÆ®, Áß±¹±³À°ÃâÆÇ »çÀÌÆ®, Áß±¹À繫¼¼¹« »çÀÌÆ®, Áß±¹»ý¹°Áú»ê¾÷ »çÀÌÆ® µî 35°÷À̾ú´Ù.
ù° ÁÖ¿¡´Â Áß±¹ Áö¿ä¿ìÃÑ°ø»ç, »êµ¿ ÀðÀú¿ì ±¹Á¦¹°·ù, ZZCMS, Pablo Software Solutions, ÆäÀÌÆäÀÌ À×½º, ·±·±¸Á, ±¹°¡»ý½Ä°Ç°ÀÚ¹®»ç, Áß±¹°ü¸®°úÇבּ¸¿ø, Áß±¹´ãº¸Çùȸ, Àü±¹Ã»¼Ò³â°ú±ââ½ÅÈ°µ¿¼ºñ½ºÇ÷§Æû µî 33°÷ÀÇ Á¤º¸½Ã½ºÅÛ ¶Ç´Â Á¦Ç°¿¡¼ º¸¾È Ãë¾àÁ¡ÀÌ ÀÖ´Â °ÍÀ¸·Î È®ÀεƴÙ.
7¿ù ñé ÁÖ¿ä ±â¾÷ Á¤º¸º¸¾È Ãë¾àÁ¡ ŽÁö µ¿Çâ
Áß±¹ ÀÎÅͳÝÀÀ±Þ¼¾ÅÍ°¡ Áö³ ´Þ ÃÖÁ¾ È®ÀÎÇÑ Áß±¹ ±â¾÷µéÀÇ ½Ã½ºÅÛ°ú Çϵå¿þ¾î¡¤¼ÒÇÁÆ®¿þ¾î ³» Á¤º¸º¸¾È Ãë¾àÁ¡µéÀ» »ìÆ캸¸é, ¸ÕÀú Áß±¹ Åë½ÅÀåºñ¡¤½º¸¶Æ®Æù Á¦Á¶±â¾÷ È¿þÀÌ(Huawei)ÀÇ ½º¸¶Æ®Æù ¡®HuaweiMate 9 Pro¡¯¿Í ¡®P10 Plus¡¯, Å×ºí¸´ PC ¡®MediaPad M3¡¯¿¡¼ ¡®¹öÆÛ ¿À¹öÇ÷οì(Buffer Overflow)¡¯ Ãë¾àÁ¡(CNVD-2018-14059)ÀÌ ¹ß°ßµÆ´Ù, È¿þÀÌÀÇ ¹«¼± ¶ó¿ìÅÍ Á¦Ç° ¡®HuaweiHG255s-10¡¯¿¡´Â °æ·Î Åë°ú Ãë¾àÁ¡(CNVD-2018-13897)ÀÌ Á¸ÀçÇß´Ù. °ø°ÝÀÚ´Â ¿ø°ÝÀ¸·Î ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇØ ½ÅºÐ ÀÎÁõÀ» °ÅÄ¡Áö ¾ÊÀº »óȲ¿¡¼ ±â±â »óÀÇ ·ÎÄà ÆÄÀÏ¿¡ Á¢¼ÓÇÒ ¼ö ÀÖ´Ù.
È¿þÀÌÀÇ ½º¸¶Æ® ±â±â ¡®Huawei Emily-AL00A¡¯¿¡¼´Â ±ÇÇÑ ½É»ç ¿ìȸ Ãë¾àÁ¡(CNVD-2018-13551)ÀÌ ¹àÇôÁ³´Ù°í ÀÎÅͳÝÀÀ±Þ¼¾ÅÍ´Â ¹àÇû´Ù. °ø°ÝÀÚ´Â ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇØ À̵¿Àüȱ⿡ ¾Ç¼º ¾ÖÇø®ÄÉÀ̼ÇÀ» ¼³Ä¡ÇÒ ¼ö ÀÖ´Ù. È¿þÀÌÀÇ ½º¸¶Æ®Æù ¡®Huawei Mate 10¡¯¿¡¼´Â ¼ºñ½º°ÅºÎ Ãë¾àÁ¡(CNVD-2018-12788)ÀÌ Å½ÁöµÆ´Ù. ÇØÄ¿´Â ½º¸¶Æ®Æù »ç¿ëÀÚ¸¦ ²Ò¾î ¾Ç¼º ¾ÖÇø®ÄÉÀ̼ÇÀ» ³»·Á ¹Þ¾Æ ¼³Ä¡ÇÏ°Ô ÇÑ´Ù.
È¿þÀÌÀÇ ½º¸¶Æ®Æù ¡®Huawei Mate 8, Huawei Mate 9¡¢Huawei Mate 10, Huawei LYO-L21, HuaweiBerlin-L21HN, Prague-AL00A¡¯¸¦ ºñ·ÔÇØ È¿þÀÌÀÇ IPS º¸¾È±â±â ¡®IPS Module¡¯, ¹æȺ® ±â±â ¡®NGFW Module¡¯, ¹æ¾î½Ã½ºÅÛ ¡®NIP6300¡¯¿¡¼µµ ¿©·¯ Á¤º¸º¸¾È Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù°í ÀÎÅͳÝÀÀ±Þ¼¾ÅÍ´Â ¹àÇû´Ù. °ø°ÝÀÚ´Â ÀÌ Ãë¾àÁ¡µéÀ» ÀÌ¿ëÇØ Áß¿äÇÑ Á¤º¸µéÀ» »©³»°í ±ÇÇÑÀ» »ó½Â½ÃÅ°¸ç ¿ø°Ý ÄÚµå ½ÇÇà ¶Ç´Â ¼ºñ½º °ÅºÎ °ø°ÝÀ» ÀÏÀ¸Å³ ¼ö ÀÖ´Ù.
È¿þÀÌ°¡ ³»³õÀº ¿µ»óȸÀÇ ±â±âÀÎ ¡®Huawei DP300¡¯, ¿µ»óȸÀÇ ÀÏÃ¼È ±â±â ¡®RP200¡¯¿¡¼´Â °ø°ÝÀÚ°¡ ±â±â¸¦ Á¦¾îÇØ ±â±âÀÇ SCCP(Signalling Connection Control Part)¸¦ º¯Á¶ÇÏ°í ¼ºñ½º ÀÌ»óÀ» ÀÏÀ¸Å°´Â Ãë¾àÁ¡(CNVD-2018-12543)ÀÌ Å½ÁöµÆ´Ù.
Áß±¹ ¿ä¿ì½®(D-Link)ÀÌ ¸¸µç ¶ó¿ìÅÍ Á¦Ç° ¡®D-Link DIR-629-B1¡¯¿¡¼´Â ¡®weblogin_log¡¯ ±â´É ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡(CNVD-2018-13767)ÀÌ È®ÀεƴÙ. °ø°ÝÀÚ´Â ¡®REMOTE_ADDR¡¯ ȯ°æ º¯¼ö¸¦ °¡Áø ¡®session.cgi?ACTION=logout¡¯ ¿ä±¸¸¦ ¹ß¼ÛÇÏ°í, ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇØ ÀÓÀÇ ÄÚµå ½ÇÇà ¶Ç´Â ¼ºñ½º °ÅºÎ(¹öÆÛ ¿À¹öÇ÷οì)¸¦ ÇÒ ¼ö ÀÖ´Ù. ¶ÇÇå, ¿ä¿ì½®ÀÇ ¹«¼± ¶ó¿ìÅÍ Á¦Ç°ÀÎ ¡®D-Link DAP-1360¡¯¿¡¼´Â ÆÄÀÏ °æ·Î Åë°ú ¹× XSS(Cross Station script) Ãë¾àÁ¡(CNVD-2018-13970)ÀÌ Å½ÁöµÆ´Ù. °ø°ÝÀÚ´Â ¿ø°ÝÀ¸·Î Ʋ¸° ÆĶó¹ÌÅ͸¦ ÅëÇØ ºñ¹Ð¹øÈ£¸¦ ¾ò°Ô µÈ´Ù.
¿ä¿ì½®ÀÇ ¹«¼± ¶ó¿ìÅÍ Á¦Ç° ¡®DIR-300¡¯¿¡¼´Â CSRF Ãë¾àÁ¡(CNVD-2018-13398)ÀÌ ¹ß°ßµÆ´Ù. ÇØÄ¿´Â ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇØ ¶ó¿ìÅ͸¦ Á¶ÀÛÇÒ ¼ö ÀÖ´Ù. ¶Ç ´Ù¸¥ ¹«¼± ¶ó¿ìÅÍ Á¦Ç° ¡®D-link DIR-620¡¯¿¡¼´Â ¿î¿µÃ¼Á¦ ¸í·É ÁÖÀÔ Ãë¾àÁ¡(CNVD-2018-12850)ÀÌ ÀÖ´Â °ÍÀ¸·Î È®ÀεƴÙ. ÇØÄ¿´Â ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇØ ¿î¿µÃ¼Á¦ ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ´Ù. ¡®D-link DIR-620¡¯¿¡¼´Â ±ÇÇÑ È¹µæ Ãë¾àÁ¡(CNVD-2018-12851)µµ µå·¯³µ´Ù. ÇØÄ¿´Â ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇØ ¹æ¹® ±ÇÇÑÀ» ¾òÀ» ¼ö ÀÖ´Ù. ¿ä¿ì½®ÀÇ ¹«¼± ¶ó¿ìÅÍ ¡®D-Link DIR-890L A2¡¯¿¡¼´Â ¹æ¹® Á¦¾î ºÎ´ç Ãë¾àÁ¡(CNVD-2018-12491)ÀÌ Å½ÁöµÆ´Ù°í ÀÎÅͳÝÀÀ±Þ¼¾ÅÍ´Â ¹àÇû´Ù.
Ǫ·Ë(TP-LINK)ÀÌ °ø±ÞÇÏ´Â ±â¾÷¿ë 300M ¹«¼± VPN ¶ó¿ìÅÍ ¡®TP-LINK WAR302¡¯¿¡¼´Â ¸í·É ÁÖÀÔ Ãë¾àÁ¡(CNVD-2018-11826)ÀÌ Å½ÁöµÆ´Ù. ÇØÄ¿´Â ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇØ ÀÓÀÇ Äڵ带 ½ÇÇàÇÑ´Ù. ÀÌ È¸»çÀÇ ¹«¼± ¶ó¿ìÅÍ Á¦Ç° ¡®TP-Link Archer C1200¡¯¿¡¼µµ Ãë¾àÁ¡ÀÌ µå·¯³µ´Ù.
±¤µ¿¼º ¼±Àü½Ã ¼ÒÀç ³×Æ®¿öÅ©¡¤Åë½Å¼³ºñ Á¦Á¶¾÷üÀÎ ÀÌõ°ú±â°¡ ³»³õÀº ¶ó¿ìÅÍ ¡®JCG-AC836¡¯¿¡¼´Â ¼ºñ½º°ÅºÎ Ãë¾àÁ¡(CNVD-2018-10952)ÀÌ È®ÀεƴÙ. °ø°ÝÀÚ´Â ¾ÖÇø®ÄÉÀ̼ǿ¡ ƯÁ¤ µ¥ÀÌÅÍ ¹ß¼ÛÀ» ÅëÇØ ¾ÖÇø®ÄÉÀÌ¼Ç ¸¶ºñ¸¦ ÀÏÀ¸Å°´Â °ÍÀ¸·Î ¹àÇôÁ³´Ù.
º£ÀÌ¡ ¼ÒÀç ¿£Áö´Ï¾î¸µ ¾ÖÇø®ÄÉÀÌ¼Ç ¾÷üÀÎ Á¦ÄáÀÌ Á¦°øÇÏ´Â À©µµ¿ì OS ¹ÙÅÁÀÇ ±¸¼º SW ¡®FameView¡¯¿¡´Â ÄÚµå ½ÇÇà Ãë¾àÁ¡(CNVD-2018-11001)ÀÌ Á¸ÀçÇß´Ù. °ø°ÝÀÚ´Â ¾Ç¼º SW¸¦ ÀÌ¿ëÇØ °ø°Ý ´ë»ó ½Ã½ºÅÛ¿¡¼ ÀÓÀÇ ÄÚµå DLL ÆÄÀÏÀ» ½ÇÇàÇÒ ¼ö ÀÖ´Ù.
À̹ۿ¡ À§½º°ú±â°¡ ³»³õÀº µ¿¿µ»ó Ç÷¹ÀÌ¾î ¼ÒÇÁÆ®¿þ¾î ¡®ZPlayer¡¯¿¡´Â ÄÚµå ½ÇÇà Ãë¾àÁ¡(CNVD-2018-11162)ÀÌ ÀÖ´Â °ÍÀ¸·Î µå·¯³µ´Ù.
¡ã7¿ù Áß±¹ ³» Á¤º¸º¸¾È Ãë¾àÁ¡ÀÇ ¿µÇâ ´ë»ó¿¡ µû¸¥ À¯Çü(Ãâó: Áß±¹ÀÎÅͳÝÀÀ±Þ¼¾ÅÍ)
¡®¾ÖÇø®ÄÉÀÌ¼Ç ÇÁ·Î±×·¥ ºÎ¹®¿¡¼ Á¤º¸º¸¾È Ãë¾àÁ¡ °¡Àå ¸¹ÀÌ¡¯
ÀÎÅͳÝÀÀ±Þ¼¾ÅÍ°¡ ÃÖÁ¾ µî·ÏÇÑ Á¤º¸º¸¾È Ãë¾àÁ¡µéÀ» ¿µÇâ ´ë»ó¿¡ µû¶ó »ìÆ캸¸é, 7¿ù ³Ý° ÁÖ(Àüü µî·Ï Ãë¾àÁ¡ 214°³)¿¡´Â ¾ÖÇø®ÄÉÀÌ¼Ç (ÇÁ·Î±×·¥) ºÎ¹® Ãë¾àÁ¡ÀÌ 144°³(Á¡À¯À² 67%)·Î °¡Àå ¸¹¾Ò´Ù. À¥ ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡ 41°³(19%), ³×Æ®¿öÅ© Àåºñ 27°³(12%), ¿î¿µÃ¼Á¦ 1°³(1%), µ¥ÀÌÅͺ£À̽º ºÎ¹®ÀÌ 1°³(1%)·Î µÚ¸¦ À̾ú´Ù.
¼Â° ÁÖ(Àüü Ãë¾àÁ¡ 257°³)¿¡´Â ¾ÖÇø®ÄÉÀÌ¼Ç ºÎ¹® Ãë¾àÁ¡ÀÌ 185°³(Á¡À¯À² 72%)¿´°í, À¥ ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡ 37°³(14%), ¿î¿µÃ¼Á¦ 17°³(7%), ³×Æ®¿öÅ© Àåºñ 10°³(4%), µ¥ÀÌÅͺ£À̽º 4°³(2%), º¸¾ÈÁ¦Ç° ºÎ¹®ÀÌ 4°³(1%)·Î Áý°èµÆ´Ù. µÑ° ÁÖ(Àüü Ãë¾àÁ¡ 257°³)ÀÇ °æ¿ì, ¾ÖÇø®ÄÉÀÌ¼Ç ºÎ¹®ÀÌ 180°³(Á¡À¯À² 70%), ³×Æ®¿öÅ© Àåºñ 28°³(11%), À¥ ¾ÖÇø®ÄÉÀÌ¼Ç 25°³(10%), ¿î¿µÃ¼Á¦ 21°³(8%), º¸¾ÈÁ¦Ç° 3°³(1%)·Î ÆľǵƴÙ. ù° ÁÖ(Àüü Ãë¾àÁ¡ 179°³)¿¡´Â ¾ÖÇø®ÄÉÀÌ¼Ç ºÎ¹® Ãë¾àÁ¡ÀÌ 88°³·Î ÀüüÀÇ 49%¸¦ Â÷ÁöÇß°í, ¿î¿µÃ¼Á¦ ºÎ¹® Ãë¾àÁ¡ 48°³(27%), À¥ ¾ÖÇø®ÄÉÀÌ¼Ç 23°³(13%), ³×Æ®¿öÅ© Àåºñ 17°³(9%), µ¥ÀÌÅͺ£À̽º 2°³(1%), º¸¾ÈÁ¦Ç° 1°³(1%)·Î È®ÀεƴÙ.
7¿ù ñé Åë½Å¡¤¸ð¹ÙÀÏ ÀÎÅͳݡ¤°ø¾÷Á¦¾î½Ã½ºÅÛ ºÎ¹®º° Á¤º¸º¸¾È Ãë¾àÁ¡ ¼ö·®
ÀÎÅͳÝÀÀ±Þ¼¾ÅÍ°¡ Á¤º¸º¸¾È Ãë¾àÁ¡À» ºÐ¾ß º°·Î ³ª´² Á¶»çÇÑ °á°ú, 7¿ù ³Ý° ÁÖ¿¡´Â Åë½Å ºÎ¹® Ãë¾àÁ¡Àº 22°³(°íÀ§Çè 7°³, ÁßÀ§Çè 14°³, ÀúÀ§Çè 1°³)·Î °¡Àå ¸¹¾Ò´Ù. ¸ð¹ÙÀÏ ÀÎÅÍ³Ý ºÎ¹® Ãë¾àÁ¡Àº 4°³(°íÀ§Çè 1°³, ÁßÀ§Çè 3°³), °ø¾÷Á¦¾î½Ã½ºÅÛ ºÎ¹® Ãë¾àÁ¡Àº 4°³(°íÀ§Çè 2°³, ÁßÀ§Çè 2°³)·Î È®ÀεƴÙ.
¼Â° ÁÖ¿¡´Â Åë½Å ºÎ¹® 10°³(°íÀ§Çè 4°³, ÁßÀ§Çè 6°³), ¸ð¹ÙÀÏ ÀÎÅÍ³Ý ºÎ¹® Ãë¾àÁ¡ 4°³(°íÀ§Çè 1°³, ÁßÀ§Çè 3°³), °ø¾÷Á¦¾î ºÎ¹® 5°³(ÁßÀ§Çè 5°³)¿´´Ù°í ¼¾ÅÍ´Â ¹àÇû´Ù. µÑ° ÁÖ¿¡´Â ¸ð¹ÙÀÏ ÀÎÅÍ³Ý ºÎ¹® Ãë¾àÁ¡ 20°³(°íÀ§Çè 13°³, ÁßÀ§Çè 7°³)°¡ °¡Àå ¸¹¾Ò°í, Åë½Å ºÎ¹® 10°³(°íÀ§Çè 5°³, ÁßÀ§Çè 5°³), °ø¾÷Á¦¾î½Ã½ºÅÛ ºÎ¹®ÀÌ 3°³(°íÀ§Çè 3°³)·Î È®ÀεƴÙ.
ù° ÁÖ¿¡´Â ¸ð¹ÙÀÏ ÀÎÅÍ³Ý ºÎ¹® Ãë¾àÁ¡ÀÌ 33°³(°íÀ§Çè 18°³, ÁßÀ§Çè 14°³, ÀúÀ§Çè 1°³), °ø¾÷Á¦¾î½Ã½ºÅÛ ºÎ¹® 11°³(°íÀ§Çè 4°³, ÁßÀ§Çè 6°³), Åë½Å ºÎ¹® 5°³(°íÀ§Çè 2°³, ÁßÀ§Çè 3°³)¿´´Ù.
¡ã7¿ù Áß±¹ ³» º¸¾È Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ ÀϺΠÁ¦Ç° °ü·Ã ¾÷ü ºÐÆ÷[ÀÚ·á=CNCERT]
ÀÎÅͳÝÀÀ±Þ¼¾ÅÍ´Â ÃÖÁ¾ µî·ÏÇÑ Á¤º¸º¸¾È Ãë¾àÁ¡ °¡¿îµ¥ ÁÖ¿ä ±¹³»¿Ü ¾÷ü(Á¦Ç°)ÀÇ ¼ö·®°ú ºñÁßÀ» »ìÆ캻 °á°ú, 7¿ù ³Ý° ÁÖ¿¡´Â Cisco, Foxit, IBM, Mozilla, WordPress, Npm, Oracle, Wireshark, Intel ¼øÀ¸·Î »óÀ§ 10À§ ¾È¿¡ µé¾ú´Ù°í ¹àÇû´Ù. ¼Â° ÁÖ¿¡´Â Adobe, Microsoft, Oracle, IBM, Dolibarr, Jirafeau, OneFileCMS, Palo Alto Networks, Bootstrap µî Â÷·Ê·Î º¸¾È Ãë¾àÁ¡ ¼ö·®ÀÌ ¸¹¾Ò´Ù.
µÑ° ÁÖ¿¡´Â Adobe, Google, Microsof, Huawei, IBM, CloudBees, ONELAN, D-Link, ADB ¼øÀ¸·Î º¸¾È Ãë¾àÁ¡ Á¡À¯À²ÀÌ ³ô¾Ò´Ù°í ¼¾ÅÍ´Â ¹àÇû´Ù. ù° ÁÖ¿¡´Â Google(Ãë¾àÁ¡ ¼ö·® 31°³, Á¡À¯À² 17%), IBM(27°³/15%), Microsoft(20°³/1%), Apache(11°³/6%), Linux(7°³/4%), Siemens(6°³/3%), EHCP(5°³/3%), Medtronic(3°³/2%), Safe'N'Sec(3°³/2%), ±âŸ(66°³/37%) µîÀÇ º¸¾È Ãë¾àÁ¡ ¼ö·®ÀÌ È®ÀÎµÆ´Ù°í ¼¾ÅÍ´Â ¹àÇû´Ù.
[Áß±¹ º£ÀÌ¡ / ¿Â±âÈ« ƯÆÄ¿ø(onkihong@yahoo.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>