·¯½Ã¾Æ Anakin¶ó´Â ÇØÄ¿°¡ Àμ⹰ ¹èÆ÷...¿ÜºÎ Á¢±ÙÇÏ´Â 9100 Æ÷Æ® Â÷´Ü ¼³Á¤Çؾß
[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ÇÁ¸°ÅÍ 5¸¸´ë¸¦ ÇØÅ·ÇÑ ¼ö¹ýÀÎ PRET(Printer Exploitation Toolkit) Åø»ç¿ë °ø°ÝÀÌ ÃÖ±Ù Áö¼ÓÀûÀ¸·Î Æ÷ÂøµÇ°í ÀÖ¾î ÀÌ¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.
[À̹ÌÁö=iclickart]
PRET´Â 9100Æ÷Æ®¸¦ »ç¿ëÇÏ°í, ¿ÜºÎ ³×Æ®¿öÅ©¿¡ °ø°³µÈ ÇÁ¸°ÅÍ¿¡ ¿¬°áÇÒ ¼ö ÀÖ´Â Ruhr University Bochum¿¡¼ °³¹ßµÈ ÇÁ¸°ÅÍ º¸¾È Å×½ºÆ®¸¦ À§ÇÑ Åø·Î PostScript, PJL, PCL ÇÁ¸°ÅÍ ¾ð¾î¸¦ Áö¿øÇÑ´Ù.
2018³â 12¿ù 1ÀÏ TheHackerGiraffe¶ó´Â ÇØÄ¿°¡ PRET(Printer Exploitation Toolkit) ÅøÀ» »ç¿ëÇØ 5¸¸´ëÀÇ ÇÁ¸°Å͸¦ ÇØÅ·ÇÑ À̽´°¡ ¹ß»ýÇÑ ¹Ù ÀÖ´Ù. º»Áö¿¡¼ º¸µµÇß´ø °Íó·³ ´ç½Ã ÇØÄ¿´Â À¯Æ©¹ö PewDiePie¸¦ È«º¸ÇÏ´Â Àü´ÜÁö¸¦ Ãâ·ÂÇߴµ¥, ÇÁ¸°ÅÍ¿Í ¿¬°á¿¡ ¼º°øÇÏ¸é °ø°ÝÀÚ´Â DoS, Privilege escalation, Information disclosure, RCE¿Í °°Àº °ø°ÝÀ» ÁøÇàÇÒ ¼ö ÀÖ´Ù.
[À̹ÌÁö=À©½º]
±×·±µ¥ ÃÖ±Ù ±¹³»¿¡¼µµ ÀÌ·¯ÇÑ °ø°ÝÀÌ Áö¼ÓÀûÀ¸·Î Æ÷ÂøµÇ°í ÀÖ´Ù. °ø°ÝÀÚ´Â Áö³ 12¿ù 12ÀϺÎÅÍ Çѱ¹À» Ÿ±êÀ¸·Î °ø°ÝÇÑ Á¤È²ÀÌ Æ÷ÂøµÆÀ¸¸ç, °ø°Ý±¹°¡´Â ·¯½Ã¾Æ·Î ºÐ¼®µÆ´Ù.
º¸¾È¾÷ü À©½º´Â ¡°ÇöÀç ÇØ´ç À̽´¸¦ ÁÖÀÇ ±í°Ô ¸ð´ÏÅ͸µÇÏ°í ÀÖ´Ù¡±¸ç, ¡°ÃÖ±Ù ÀÌ °ø°Ý¹æ¹ýÀ» ÀÌ¿ëÇØ Anakin¶ó´Â ÇØÄ¿°¡ Àμ⹰À» ¹èÆ÷ÇÏ°í ÀÖ´Â °ÍÀ» ŽÁöÇßÀ¸¸ç, ±¹³»¿¡¼ ÀÌ·¯ÇÑ °ø°ÝÀÌ °è¼Ó ÁøÇà Áß¡±À̶ó°í ¹àÇû´Ù.
Ãë¾àÇÑ ½Ã½ºÅÛÀº Printer using 9100 Port, PS/PJL/PCL language´Ù. µû¶ó¼ ±â¾÷ÀÇ º¸¾È´ã´çÀÚ ¹× ÀÌ¿ëÀÚ´Â ¿ÜºÎ¿¡¼ Á¢±ÙÇÏ´Â 9100 Æ÷Æ®(ÇÁ¸°ÅÍ ±âº» Æ÷Æ®)¸¦ Â÷´Ü ¼³Á¤ÇÏ°í, ÇÁ¸°ÅÍ IP¸¦ »ç¼³ IP·Î ¼³Á¤ÇÏ´Â °ÍÀÌ ¹Ù¶÷Á÷ÇÏ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>