Home > Àüü±â»ç

»ç¹°ÀÎÅÍ³Ý º¿³Ý ¹Ì¶óÀÌ¿Í °¡ÇÁÁþ, ¾÷±×·¹ÀÌµå µÅ ³ªÅ¸³ª

ÀÔ·Â : 2018-09-11 17:35
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¹Ì¶óÀÌ, ¿¡ÄûÆѽº Ãë¾àÁ¡À¸·Î ¾Ë·ÁÁø ¾ÆÆÄÄ¡ ½ºÆ®·¯Ã÷ ÀͽºÇ÷ÎÀÕ ½ÃÀÛ
°¡ÇÁÁþ, ¿À·¡µÈ ¼Ò´Ð¿ù ½Ã½ºÅÛÀÇ Ä¡¸íÀûÀÎ Ãë¾àÁ¡ ³ë¸®´Â ±â´É Ãß°¡µÅ


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] º¸¾È Àü¹®°¡µéÀÌ ¿ÀǼҽº ¾ÆÆÄÄ¡ ½ºÆ®·¯Ã÷(Apache Struts) À¥ ¾Û °³¹ß Ç÷§Æû¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡À» ³ë¸®´Â ¹Ì¶óÀÌ(Mirai) º¿³ÝÀ» ¹ß°ßÇß´Ù. »ç¹°ÀÎÅÍ³Ý Àåºñ·Î ±¸¼ºµÈ º¿³ÝÀÎ ¹Ì¶óÀÌ°¡ ¾ÆÆÄÄ¡ ½ºÆ®·¯Ã÷¸¦ °ø·«ÇÏ´Â °Ç À̹ø¿¡ óÀ½ ¹ß°ßµÈ °ÍÀÌ´Ù.

[À̹ÌÁö = iclickart]


¹®Á¦°¡ µÇ°í ÀÖ´Â ¹ö±×´Â CVE-2017-5638À̶ó°í ¹øÈ£°¡ ºÙÀº ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ´Ù. ÀÌ´Â À۳⠹̱¹À» ¶°µé½âÇÏ°Ô ¸¸µç ¿¡ÄûÆѽº(Equifax) ħÇØ »ç°Ç¿¡¼­ ÁßÃßÀûÀÎ ¿ªÇÒÀ» Çß´ø Ãë¾àÁ¡À¸·Î ¾Ç¸íÀÌ ³ô´Ù.

¿¡ÄûÆѽº »ç°Ç ´ç½ÃÀÇ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â ¹Ì¶óÀÌ º¿³ÝÀ» óÀ½ ¹ß°ßÇÑ °Ç º¸¾È ¾÷ü ÆȷξËÅä ³×Æ®¿÷½º(Palo Alto Networks)·Î, ÀÌ°÷ Àü¹®°¡µéÀº ÀÌ »õ·Î¿î ¹Ì¶óÀ̸¦ µÎ°í ¡°°ø°ÝÀÚµéÀÌ ¹Ì¶óÀÌÀÇ Àü·«Àû À¯¿¬¼ºÀ» ³ô¿´´Ù¡±°í ºÐ¼®ÇÏ¸ç ¡°°ø°ÝÀÇ Ç¥ÀûÀÌ ¼ÒºñÀÚ ±â±âµé¿¡¼­ ±â¾÷¿ë ±â±â·Î È®ÀåµÈ °ÍÀ¸·Î º¸Àδ١±°í ¹àÇû´Ù.

ÀÌ °Ç¿¡ ´ëÇØ ºí·Î±×¸¦ ÀÛ¼ºÇÑ ÆȷξËÅäÀÇ ·çÅ©³ª ´Ï°¨(Ruchna Nigam)Àº ¡°CVE-2017-5638Àº ¹Ì¶óÀÌ°¡ ÀͽºÇ÷ÎÀÕ ÇÏ´Â 16°¡Áö Ãë¾àÁ¡µé Áß Çϳª°¡ µÇ¾ú´Ù¡±¸ç ¡°¿ø·¡ ¹Ì¶óÀÌ´Â ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡, ¸í·É ÁÖÀÔ Ãë¾àÁ¡ µî ¿©·¯ ³×Æ®¿öÅ© Àåºñ, ¶ó¿ìÅÍ, CCTV, DVR µî¿¡¼­ ³ªÅ¸³ª´Â °¢Á¾ ¹ö±×µéÀ» ÀͽºÇ÷ÎÀÕ ÇØ º¿³ÝÀ¸·Î ÆíÀÔ½ÃÅ°´Â ¸Ö¿þ¾î¿´´Ù¡±°í ¼³¸íÇÑ´Ù.

ÀÌ ¹Ì¶óÀÌ º¯Á¾ÀÇ »ùÇÃÀÌ Ã³À½ ¹ß°ßµÈ °Ç 9¿ù 7ÀÏÀÇ ÀÏ·Î, ÆȷξËÅäÀÇ º¸¾È Àü¹®°¡µéÀº À̸¦ ÃßÀûÇϸ鼭 µÎ °³ÀÇ ¾Ç¼º µµ¸ÞÀεµ ¹ß°ßÇÒ ¼ö ÀÖ¾ú´Ù°í ÇÑ´Ù. ±× Áß Çϳª´Â 8¿ù ¶Ç ´Ù¸¥ »ç¹°ÀÎÅÍ³Ý º¿³Ý ¸Ö¿þ¾îÀÎ °¡ÇÁÁþ(Gafgyt)ÀÇ º¯Á¾À» ÆÛÆ®¸®´Â µ¥ È°¿ëµÈ °ÍÀ¸·Î ¹àÇôÁ³´Ù.

ÀÌ·¸°Ô µå·¯³­ °¡ÇÁÁþ º¯Á¾¿¡µµ ¾÷µ¥ÀÌÆ®°¡ ÀÖ¾ú´Ù. ¿©±â¿¡´Â CVE-2018-9866 Ãë¾àÁ¡¿¡ ´ëÇÑ ÀͽºÇ÷ÎÀÕµµ Æ÷ÇԵǾî Àִµ¥, ÀÌ´Â ºñ±³Àû ÃÖ±Ù¿¡ ¹ß°ßµÈ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ´Ù. º¸¾È ¾÷ü ¼Ò´Ð¿ù(SonicWall)ÀÇ ±Û·Î¹ú °ü¸® ½Ã½ºÅÛ(Global Management System) ºôµå 8.1 ȤÀº ±× ÀÌÀü ¹öÀü¿¡¼­ ³ªÅ¸³µ´Ù. ¼Ò´Ð¿ùÀÌ ´õ ÀÌ»ó Áö¿øÇÏÁö ¾Ê´Â ¿À·¡µÈ ¹öÀüµé¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ÆÐÄ¡µµ ³ª¿ÀÁö ¾ÊÀ» Àü¸ÁÀÌ´Ù.

¡°°¡ÇÁÁþ º¯Á¾ÀÇ »ùÇÃÀÌ Ã³À½ ¹ß°ßµÈ °Ç 8¿ù 5ÀÏÀÔ´Ï´Ù. CVE-2018-9866À» À§ÇÑ ¸ÞŸ½ºÇ÷ÎÀÕ ¸ðµâÀÌ Ã³À½ °ø°³µÇ°í¼­ 1ÁÖÀϵµ Áö³ªÁö ¾ÊÀº ½ÃÁ¡À̸ç, ¼Ò´Ð¿ùÀÌ 7¿ù 17ÀÏ CVE-2018-9866À» °ø°³ÇÏ°í¼­ 3ÁÖ°¡ ä µÇÁö ¾ÊÀº ¶§ÀÔ´Ï´Ù. Áï Ãë¾àÁ¡°ú ÆÐÄ¡°¡ °ø°³µÇ°í ÇÑ ´Þµµ Áö³ªÁö ¾Ê¾Æ ´Ù¾çÇÑ °ø°Ý ½ÃµµµéÀÌ ÀÌ·ïÁø´Ù´Â °Ì´Ï´Ù.¡± ´Ï°¨ÀÇ ¼³¸íÀÌ´Ù.

°¡ÇÁÁþ º¯Á¾ÀÇ »ùÇõ鿡´Â ±×¹Û¿¡µµ ´Ù¾çÇÑ ÀͽºÇ÷ÎÀÕÀÌ Æ÷ÇԵǾî ÀÖ¾ú´Ù. È­¿þÀÌ(Huawei)¿Í µð¸µÅ©(D-Link)¿¡¼­ ³ª¿À´Â ÀåºñµéÀ» °ø·«ÇÏ´Â °ÍÀÌ Æ¯È÷ ´«¿¡ ¶ç¾ú´Ù°í Àü¹®°¡µéÀº ¸»ÇÑ´Ù. ±× ¿Ü¿¡µµ ³·Àº ±¤¿ª´ëÀÇ ÀÎÅÍ³Ý Á¦¾î ¸Þ½ÃÁö ÇÁ·ÎÅäÄÝ(ICMP) µðµµ½º °ø°ÝÀ» ½Ç½ÃÇÏ´Â ±â´Éµµ ¹ß°ßµÆ´Ù. ÀÌ·¯ÇÑ °ø°Ý ¼ö¹ýÀ» ºí·¢³Ê½º(Blacknurse)¶ó°í ºÎ¸£±âµµ ÇÑ´Ù.

3ÁÙ ¿ä¾à
1. »ç¹°ÀÎÅÍ³Ý º¿³Ý ¸Ö¿þ¾îµéÀÇ ´ëÇ¥ ¹Ì¶óÀÌ¿Í °¡ÇÁÁþ, °¢°¢ ¾÷±×·¹ÀÌµå °ÅÃÆÀ½.
2. ¹Ì¶óÀÌ´Â ¾ÆÆÄÄ¡ ½ºÆ®·¯Ã÷ Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕ °¡´ÉÇØÁö°í, °¡ÇÁÁþÀº ¼Ò´Ð¿ù ½Ã½ºÅÛ ÀͽºÇ÷ÎÀÕ.
3. °ø°ÝÀÚµé, ¼ÒºñÀÚ¿ë °¡ÀüÁ¦Ç°¿¡¼­ ¾÷¹«¿ë ȤÀº »ê¾÷¿ë Àåºñ·Î °ø°Ý ´ë»ó È®Àå½ÃŲ µí.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)