°¡ÇÁÁþ, ¿À·¡µÈ ¼Ò´Ð¿ù ½Ã½ºÅÛÀÇ Ä¡¸íÀûÀÎ Ãë¾àÁ¡ ³ë¸®´Â ±â´É Ãß°¡µÅ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] º¸¾È Àü¹®°¡µéÀÌ ¿ÀǼҽº ¾ÆÆÄÄ¡ ½ºÆ®·¯Ã÷(Apache Struts) À¥ ¾Û °³¹ß Ç÷§Æû¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡À» ³ë¸®´Â ¹Ì¶óÀÌ(Mirai) º¿³ÝÀ» ¹ß°ßÇß´Ù. »ç¹°ÀÎÅÍ³Ý Àåºñ·Î ±¸¼ºµÈ º¿³ÝÀÎ ¹Ì¶óÀÌ°¡ ¾ÆÆÄÄ¡ ½ºÆ®·¯Ã÷¸¦ °ø·«ÇÏ´Â °Ç À̹ø¿¡ óÀ½ ¹ß°ßµÈ °ÍÀÌ´Ù.
[À̹ÌÁö = iclickart]
¹®Á¦°¡ µÇ°í ÀÖ´Â ¹ö±×´Â CVE-2017-5638À̶ó°í ¹øÈ£°¡ ºÙÀº ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ´Ù. ÀÌ´Â À۳⠹̱¹À» ¶°µé½âÇÏ°Ô ¸¸µç ¿¡ÄûÆѽº(Equifax) ħÇØ »ç°Ç¿¡¼ ÁßÃßÀûÀÎ ¿ªÇÒÀ» Çß´ø Ãë¾àÁ¡À¸·Î ¾Ç¸íÀÌ ³ô´Ù.
¿¡ÄûÆѽº »ç°Ç ´ç½ÃÀÇ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â ¹Ì¶óÀÌ º¿³ÝÀ» óÀ½ ¹ß°ßÇÑ °Ç º¸¾È ¾÷ü ÆȷξËÅä ³×Æ®¿÷½º(Palo Alto Networks)·Î, ÀÌ°÷ Àü¹®°¡µéÀº ÀÌ »õ·Î¿î ¹Ì¶óÀ̸¦ µÎ°í ¡°°ø°ÝÀÚµéÀÌ ¹Ì¶óÀÌÀÇ Àü·«Àû À¯¿¬¼ºÀ» ³ô¿´´Ù¡±°í ºÐ¼®ÇÏ¸ç ¡°°ø°ÝÀÇ Ç¥ÀûÀÌ ¼ÒºñÀÚ ±â±âµé¿¡¼ ±â¾÷¿ë ±â±â·Î È®ÀåµÈ °ÍÀ¸·Î º¸Àδ١±°í ¹àÇû´Ù.
ÀÌ °Ç¿¡ ´ëÇØ ºí·Î±×¸¦ ÀÛ¼ºÇÑ ÆȷξËÅäÀÇ ·çÅ©³ª ´Ï°¨(Ruchna Nigam)Àº ¡°CVE-2017-5638Àº ¹Ì¶óÀÌ°¡ ÀͽºÇ÷ÎÀÕ ÇÏ´Â 16°¡Áö Ãë¾àÁ¡µé Áß Çϳª°¡ µÇ¾ú´Ù¡±¸ç ¡°¿ø·¡ ¹Ì¶óÀÌ´Â ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡, ¸í·É ÁÖÀÔ Ãë¾àÁ¡ µî ¿©·¯ ³×Æ®¿öÅ© Àåºñ, ¶ó¿ìÅÍ, CCTV, DVR µî¿¡¼ ³ªÅ¸³ª´Â °¢Á¾ ¹ö±×µéÀ» ÀͽºÇ÷ÎÀÕ ÇØ º¿³ÝÀ¸·Î ÆíÀÔ½ÃÅ°´Â ¸Ö¿þ¾î¿´´Ù¡±°í ¼³¸íÇÑ´Ù.
ÀÌ ¹Ì¶óÀÌ º¯Á¾ÀÇ »ùÇÃÀÌ Ã³À½ ¹ß°ßµÈ °Ç 9¿ù 7ÀÏÀÇ ÀÏ·Î, ÆȷξËÅäÀÇ º¸¾È Àü¹®°¡µéÀº À̸¦ ÃßÀûÇÏ¸é¼ µÎ °³ÀÇ ¾Ç¼º µµ¸ÞÀεµ ¹ß°ßÇÒ ¼ö ÀÖ¾ú´Ù°í ÇÑ´Ù. ±× Áß Çϳª´Â 8¿ù ¶Ç ´Ù¸¥ »ç¹°ÀÎÅÍ³Ý º¿³Ý ¸Ö¿þ¾îÀÎ °¡ÇÁÁþ(Gafgyt)ÀÇ º¯Á¾À» ÆÛÆ®¸®´Â µ¥ È°¿ëµÈ °ÍÀ¸·Î ¹àÇôÁ³´Ù.
ÀÌ·¸°Ô µå·¯³ °¡ÇÁÁþ º¯Á¾¿¡µµ ¾÷µ¥ÀÌÆ®°¡ ÀÖ¾ú´Ù. ¿©±â¿¡´Â CVE-2018-9866 Ãë¾àÁ¡¿¡ ´ëÇÑ ÀͽºÇ÷ÎÀÕµµ Æ÷ÇԵǾî Àִµ¥, ÀÌ´Â ºñ±³Àû ÃÖ±Ù¿¡ ¹ß°ßµÈ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ´Ù. º¸¾È ¾÷ü ¼Ò´Ð¿ù(SonicWall)ÀÇ ±Û·Î¹ú °ü¸® ½Ã½ºÅÛ(Global Management System) ºôµå 8.1 ȤÀº ±× ÀÌÀü ¹öÀü¿¡¼ ³ªÅ¸³µ´Ù. ¼Ò´Ð¿ùÀÌ ´õ ÀÌ»ó Áö¿øÇÏÁö ¾Ê´Â ¿À·¡µÈ ¹öÀüµé¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ÆÐÄ¡µµ ³ª¿ÀÁö ¾ÊÀ» Àü¸ÁÀÌ´Ù.
¡°°¡ÇÁÁþ º¯Á¾ÀÇ »ùÇÃÀÌ Ã³À½ ¹ß°ßµÈ °Ç 8¿ù 5ÀÏÀÔ´Ï´Ù. CVE-2018-9866À» À§ÇÑ ¸ÞŸ½ºÇ÷ÎÀÕ ¸ðµâÀÌ Ã³À½ °ø°³µÇ°í¼ 1ÁÖÀϵµ Áö³ªÁö ¾ÊÀº ½ÃÁ¡À̸ç, ¼Ò´Ð¿ùÀÌ 7¿ù 17ÀÏ CVE-2018-9866À» °ø°³ÇÏ°í¼ 3ÁÖ°¡ ä µÇÁö ¾ÊÀº ¶§ÀÔ´Ï´Ù. Áï Ãë¾àÁ¡°ú ÆÐÄ¡°¡ °ø°³µÇ°í ÇÑ ´Þµµ Áö³ªÁö ¾Ê¾Æ ´Ù¾çÇÑ °ø°Ý ½ÃµµµéÀÌ ÀÌ·ïÁø´Ù´Â °Ì´Ï´Ù.¡± ´Ï°¨ÀÇ ¼³¸íÀÌ´Ù.
°¡ÇÁÁþ º¯Á¾ÀÇ »ùÇõ鿡´Â ±×¹Û¿¡µµ ´Ù¾çÇÑ ÀͽºÇ÷ÎÀÕÀÌ Æ÷ÇԵǾî ÀÖ¾ú´Ù. È¿þÀÌ(Huawei)¿Í µð¸µÅ©(D-Link)¿¡¼ ³ª¿À´Â ÀåºñµéÀ» °ø·«ÇÏ´Â °ÍÀÌ Æ¯È÷ ´«¿¡ ¶ç¾ú´Ù°í Àü¹®°¡µéÀº ¸»ÇÑ´Ù. ±× ¿Ü¿¡µµ ³·Àº ±¤¿ª´ëÀÇ ÀÎÅÍ³Ý Á¦¾î ¸Þ½ÃÁö ÇÁ·ÎÅäÄÝ(ICMP) µðµµ½º °ø°ÝÀ» ½Ç½ÃÇÏ´Â ±â´Éµµ ¹ß°ßµÆ´Ù. ÀÌ·¯ÇÑ °ø°Ý ¼ö¹ýÀ» ºí·¢³Ê½º(Blacknurse)¶ó°í ºÎ¸£±âµµ ÇÑ´Ù.
3ÁÙ ¿ä¾à
1. »ç¹°ÀÎÅÍ³Ý º¿³Ý ¸Ö¿þ¾îµéÀÇ ´ëÇ¥ ¹Ì¶óÀÌ¿Í °¡ÇÁÁþ, °¢°¢ ¾÷±×·¹ÀÌµå °ÅÃÆÀ½.
2. ¹Ì¶óÀÌ´Â ¾ÆÆÄÄ¡ ½ºÆ®·¯Ã÷ Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕ °¡´ÉÇØÁö°í, °¡ÇÁÁþÀº ¼Ò´Ð¿ù ½Ã½ºÅÛ ÀͽºÇ÷ÎÀÕ.
3. °ø°ÝÀÚµé, ¼ÒºñÀÚ¿ë °¡ÀüÁ¦Ç°¿¡¼ ¾÷¹«¿ë ȤÀº »ê¾÷¿ë Àåºñ·Î °ø°Ý ´ë»ó È®Àå½ÃŲ µí.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>