¾Èµå·ÎÀ̵忡´Â º° ÀÌ»ó ¾ø¾î...ÇÏ´ÏÀ£ ÃøÀº ¼ÒÇÁÆ®¿þ¾î ÆÐÄ¡ ¹ßÇ¥
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ±¸±ÛÀÇ ¾Èµå·ÎÀ̵å ÆÀÀÌ ÇÏ´ÏÀ£(Honeywell) Àåºñ ÀϺο¡¼ ½É°¢ÇÑ ±ÇÇÑ »ó½Â Ãë¾àÁ¡À» ¹ß°ßÇØ ¹ßÇ¥Çß´Ù. ÇÏ´ÏÀ£ ÃøÀº ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥ÇØ ¹®Á¦¸¦ Àçºü¸£°Ô ÇØ°áÇÏ°íÀÚ Çß´Ù.
[À̹ÌÁö = iclickart]
¹®Á¦°¡ µÈ °Ç ÇÏ´ÏÀ£ÀÇ ÈÞ´ëÇü ÄÄÇ»Å͵é·Î, ¡°¼ÒºñÀÚÇü PDA¿¡ °í±Þ »ê¾÷ ¸ð¹ÙÀÏ ÄÄÇ»ÅÍÀÇ ÀåÁ¡À» ÇÕÄ£ °Í¡±À̶ó°í ±¤°íµÇ°í ÀÖ´Â Á¦Ç°ÀÌ´Ù. ÀÌ ÄÄÇ»Å͵éÀº ¾Èµå·ÎÀ̵峪 À©µµ¿ì¸¦ ±â¹ÝÀ¸·Î ÇÏ°í ÀÖÀ¸¸ç, ´Ù¾çÇÑ ±â´ÉµéÀ» °¡Áö°í ÀÖ´Ù. ¿ÍÀÌÆÄÀÌ¿Í ºí·çÅõ½º µîÀÇ ¿¬°á °ü·Ã ±â´Éµµ °¡Áö°í ÀÖÀ¸¸ç ½Ã½ºÄÚ Á¦Ç°µé°úÀÇ È£È¯¼ºµµ ³ô´Ù. ÇÏ´ÏÀ£ ÈÞ´ëÇü ÄÄÇ»ÅÍ´Â »ó¾÷, »ý»ê, ¿¡³ÊÁö, ÀÇ·á ºÐ¾ß¿¡¼ ³Î¸® »ç¿ëµÇ°í ÀÖ´Ù.
ÇÏÁö¸¸ ICS-CERT´Â ÃÖ±Ù ±¸±ÛÀÇ Àü¹®°¡µéÀÌ ¹ß°ßÇÑ Ãë¾àÁ¡ÀÇ ³»¿ëÀ» Á¾ÇÕÇØ ÇÏ´ÏÀ£ Àåºñµé¿¡ ´ëÇÑ º¸¾È ±Ç°í »çÇ×À» ¹ßÇ¥Çß´Ù. ´ë»óÀÌ µÈ Àåºñ´Â ÃÑ 17°³Á¾À¸·Î, CT60, CN80, CT40, CK75, CN75, CT50, D75e, CN51, EDA ½Ã¸®Áî µîÀÌ´Ù. ¾Èµå·ÎÀ̵å 4.4ºÎÅÍ 8.1±îÁö, ¿©·¯ ¾Èµå·ÎÀÌµå ¹öÀüÀ» žÀçÇÏ°í ÀÖ´Ù.
¾Ç¼º ¾ÖÇø®ÄÉÀ̼ÇÀÌ Ãë¾àÇÏ´Ù°í ¾Ë·ÁÁø Àåºñµé¿¡ ħÅõÇÒ °æ¿ì, ¾Ç¼º ¾ÖÇø®ÄÉÀ̼ÇÀÇ °³¹ßÀÚ, Áï °ø°ÝÀÚ°¡ ±ÇÇÑÀ» »ó½Â½Ãų ¼ö ÀÖ°í, µû¶ó¼ ¹Î°¨ÇÑ Á¤º¸¿¡ Á¢±ÙÇØ ÃëµæÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ¿©±â¿¡´Â Å°½ºÆ®·ÎÅ©, ºñ¹Ð¹øÈ£, »çÁø, À̸ÞÀÏ, ±â¹Ð ¹®°Ç µîÀÌ Æ÷ÇԵȴٰí ÇÑ´Ù.
¡°°ø°ÝÀÇ Ç¥ÀûÀÌ µÉ ½Ã½ºÅÛ¿¡ ´ëÇÑ Áö½ÄÀÌ ÃæºÐÇÑ °ø°ÝÀÚ°¡ ¾Ç¼º ¾ÖÇø®ÄÉÀ̼ÇÀ» ¸¸µé¾î À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÒ °æ¿ì, ½Ã½ºÅÛ ±ÇÇÑÀ» ³ôÀÏ ¼ö ÀÖ°Ô µË´Ï´Ù¡±¶ó°í ICS-CERT´Â ±Ç°í¹®À» ÅëÇØ ¹ßÇ¥Çß´Ù.
ÀÌ Ãë¾àÁ¡¿¡´Â CVE-2018-14825¶ó´Â ¹øÈ£°¡ ºÎ¿©µÆ´Ù. CVSS Á¡¼ö´Â 7.6Á¡À» ¹Þ¾Æ ¡®°íÀ§Ç豺¡¯¿¡ ºÐ·ùµÆ´Ù. ICS-CERT¿¡ ÀÌ¾î ¿©·¯ ³ª¶óÀÇ ±¹°¡ ħÇØ´ëÀÀ¼¾ÅÍ¿¡¼µµ CVE-2018-14825¿Í °ü·ÃµÈ º¸¾È ±Ç°í¹®À» ±ä±ÞÇÏ°Ô ¹ßÇ¥Çß´Ù. ±×¸¸Å ÇÏ´ÏÀ£ Àåºñ°¡ ³Î¸® »ç¿ëµÇ°í ÀÖ¾ú±â ¶§¹®ÀÌ´Ù.
Ãë¾àÁ¡Àº ±¸±Û ¾Èµå·ÎÀ̵å ÆÀ¿¡¼ ¹ß°ßÇßÁö¸¸, ±×°ÍÀÌ ¾Èµå·ÎÀ̵å ÀÚü¿¡¼ºÎÅÍ ¹ß»ýÇÑ °ÍÀº ¾Æ´Ñ °ÍÀ¸·Î º¸ÀδÙ. ÀÌ´Â ÇÏ´ÏÀ£ Ãøµµ ÇØ¿Ü ¸Åü¿ÍÀÇ ÀÎÅͺ並 ÅëÇØ °ø°³ÇÑ ¹Ù´Ù. º¸¾È ¸ÅüÀÎ ½ÃÅ¥¸®Æ¼À§Å©(SecurityWeek)¸¦ ÅëÇØ ÇÏ´ÏÀ£Àº ¡°Àåºñ¿¡¼ ¹ß°ßµÈ ¹®Á¦ÀÌÁö, ¾Èµå·ÎÀ̵å OS¿Í´Â »ó°üÀÌ ¾ø´Ù¡±°í ¹àÇû´Ù.
ÇÏ´ÏÀ£Àº ±¸±Û·ÎºÎÅÍ Ãë¾àÁ¡¿¡ ´ëÇÑ º¸°í¸¦ ¹Þ°í ¼ÒÇÁÆ®¿þ¾î ÆÐÄ¡¸¦ °³¹ßÇß´Ù. ±×¸®°í ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥ÇØ »ç¿ëÀÚµéÀÌ ¾ÈÀüÇÏ°Ô Àåºñ¸¦ »ç¿ëÇÒ ¼ö ÀÖµµ·Ï Á¶Ä¡¸¦ ÃëÇß´Ù.
ICS-CERT´Â ±Ç°í¹®À» ÅëÇØ ÀÌ Ãë¾àÁ¡À» Æ÷ÇÔÇÏ°í ÀÖ´Â ¸ðµç Àåºñ¸¦ ¿°ÅÇÏ°í ÀÖ´Ù. ÇÏ´ÏÀ£ÀÌ ¹ßÇ¥ÇÑ ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ® ¿ª½Ã ÀÌ ±Ç°í¹®¿¡ ÷ºÎµÇ¾î ÀÖ´Ù. ÇÏ´ÏÀ£Àº ¼ÒÇÁÆ®¿þ¾î ÆÐÄ¡ Àû¿ë¸¸ÀÌ ¾Æ´Ï¶ó Àåºñ ³» »ç¿ëµÇ´Â ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ ÈÀÌÆ®¸®½ºÆ® ÀÛ¾÷À» Çϸé Àåºñ°¡ ´õ Æ°Æ°ÇØÁú °ÍÀ̶ó°í ±Ç°íÇß´Ù.
3ÁÙ ¿ä¾à
1. ³Î¸® »ç¿ëµÇ°í ÀÖ´Â ÇÏ´ÏÀ£ ÈÞ´ëÇü ÄÄÇ»ÅÍ 17Á¾¿¡¼ ±ÇÇÑ »ó½Â Ãë¾àÁ¡ ³ª¿È.
2. ±¸±Û ¾Èµå·ÎÀ̵å ÆÀ¿¡¼ ¹ß°ßÇßÀ¸³ª, ÀÏ´Ü ¾Èµå·ÎÀ̵åÀÇ ¹®Á¦´Â ¾Æ´Ñ °ÍÀ¸·Î °á·Ð.
3. ÇÏ´ÏÀ£ÀÇ ÆÐÄ¡ Àû¿ë¿¡ ´õÇØ ¾ÖÇø®ÄÉÀÌ¼Ç ÈÀÌÆ®¸®½ºÆà ÀÛ¾÷µµ ÇÊ¿äÇÔ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>