º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Àα⠳ôÀº ¼¼ °¡Áö RDP Ŭ¶óÀ̾ðÆ®¿¡¼­ 20°³ ³Ñ´Â Ãë¾àÁ¡ ³ª¿Í

ÀÔ·Â : 2019-02-07 08:47
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
RDP Ŭ¶óÀ̾ðÆ® ¼¼ °³¿¡¼­ Ãë¾àÁ¡ 26°³ ³ª¿Í...±× Áß µÎ °³´Â ¿ÀǼҽº
Ãë¾àÁ¡ ÇÑ °³´Â MSÀÇ Å¬¶óÀ̾ðÆ®¿¡¼­...MS´Â ¡°Ãë¾àÁ¡ÀÌ¶ó º¼ ¼ö ¾ø´Ù¡±


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] º¸¾È ¿¬±¸¿øµéÀÌ ¿ø°Ý µ¥½ºÅ©Åé ÇÁ·ÎÅäÄÝ(RDP)¿¡¼­ ´Ù·®ÀÇ Ãë¾àÁ¡À» ã¾Æ³Â´Ù. RDP´Â ¿ø°Ý ±â¼ú Áö¿ø, °í°´ »ó´ã, ³×Æ®¿öÅ© °ü¸® µî¿¡¼­ ³Î¸® È°¿ëµÇ´Â ÇÁ·ÎÅäÄÝ·Î, ÃÖ±Ù RDP¸¦ È°¿ëÇÑ °ø°Ý ÇàÀ§µéÀÌ ´Ã¾î³ª°í Àֱ⵵ ÇÏ´Ù.

[À̹ÌÁö = iclickart]


Ãë¾àÁ¡À» ¹ß°ßÇÑ °Ç º¸¾È ¾÷ü üũÆ÷ÀÎÆ®(Check Point)·Î, ¼¼ °³ÀÇ RDP Ŭ¶óÀ̾ðÆ®¿¡¼­ ÃÑ 25°³ÀÇ Ãë¾àÁ¡µéÀÌ ³ª¿Ô´Ù°í ÇÑ´Ù. ÀÌ ¼¼ °¡Áö Ŭ¶óÀ̾ðÆ®´Â FreeRDP, rdesktop, mstc.exe·Î, rdesktopÀº Ä®¸® ¸®´ª½º(Kali Linux)¿¡, mstc.exe´Â À©µµ¿ì¿¡ ±âº» ÀåÂøµÈ °ÍÀÌ´Ù. FReeRDP¿Í rdesktopÀº ¿ÀǼҽº´Ù. 25°³ÀÇ Ãë¾àÁ¡µé ÀüºÎ ¡®¸®¹ö½º RDP Ãë¾àÁ¡¡¯À¸·Î ºÐ·ùµÈ´Ù.

üũÆ÷ÀÎÆ®ÀÇ ±â¼ú ¿¬±¸ Ã¥ÀÓÀÚÀÎ ¾ß´Ïºê ¹ß¸¶½º(Yaniv Balmas)´Â ¡°ÀÌ Ãë¾àÁ¡µé·Î ÀÎÇØ À§Çè¿¡ ³ëÃâµÇ´Â °Ç ¿ø°ÝÀÇ ½Ã½ºÅÛ¡±À̶ó°í ¸»ÇÑ´Ù. ¡°°ø°Ý¿¡ ¼º°øÇÏ¸é ±â±â´Â ¿ÂÀüÈ÷ °ø°ÝÀÚÀÇ °ÍÀÌ µË´Ï´Ù. »ç½Ç»ó °ø°ÝÀÚ°¡ ¿øÇÏ´Â ¸ðµç °ÍÀ» ÇÒ ¼ö ÀÖ´Ù´Â ¶æÀÔ´Ï´Ù.¡± ¹ß¸¶´Â ±×·± ÀÌÀ¯¿¡ ´ëÇØ ¡°¸¹Àº »ç¶÷µéÀÌ RDP ¼¼¼ÇÀ¸·Î °øÀ¯µÇ´Â °Ç µð½ºÇ÷¹ÀÌ¿Í »ç¿ëÀÚ ÀÎÅÍÆäÀ̽º µ¥ÀÌÅÍ»ÓÀ̶ó°í »ý°¢ÇÏÁö¸¸, RDP Ŭ¶óÀ̾ðÆ®¿¡´Â ÈξÀ ´õ ¸¹Àº ±â´ÉÀÌ Àֱ⠶§¹®¡±À̶ó°í ¸»ÇÑ´Ù. ¡°¹Ù·Î ÀÌ ¡®ÈξÀ ´õ ¸¹Àº ±â´É¡¯ ¶§¹®¿¡ Ãë¾àÁ¡ÀÌ »ý±â´Â °ÍÀ̱⵵ ÇÕ´Ï´Ù.¡±

üũÆ÷ÀÎÆ®´Â ¿ÀǼҽº·Î Ç®¸° RDP Ŭ¶óÀ̾ðÆ® µÎ °³¿¡¼­ ¡°È£½ºÆ® ½Ã½ºÅÛ¿¡ ÀÖ´Â ¸Ö¿þ¾î°¡ ¹öÆÛ ¿À¹öÇÃ·Î¿ì ±â¼úÀ» »ç¿ëÇØ ¿ø°Ý ÄÚµå ½ÇÇàÀ» Ŭ¶óÀ̾ðÆ®¿¡ °­Á¦ÇÒ ¼ö ÀÖ´Ù¡±´Â °É ¹ß°ßÇس´Ù. ¡°½ÉÁö¾î ÇѵΠ°¡Áö ¹æ¹ýÀÌ ¾Æ´Ï¶ó ´Ù¾çÇÑ ¹æ¹ýÀ¸·Î ÀÌ°É °¡´ÉÇÏ°Ô ÇÒ ¼ö ÀÖ½À´Ï´Ù. rdesktop¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡Àº 19°³, FreeRDP¿¡¼­ ¹ß°ßµÈ °Ç 6°³ÀÔ´Ï´Ù.¡±

üũÆ÷ÀÎÆ®´Â ÀÌ Ãë¾àÁ¡µé ÀüºÎ¸¦ °ø°³Çϱâ Àü¿¡ ¿ÀǼҽº Ä¿¹Â´ÏƼ¿¡ ¸ÕÀú ¾Ë·È´Ù. ±×·¡¼­ ÇöÀç´Â ÆÐÄ¡°¡ ÀüºÎ ÀÌ·ïÁø »óÅ´Ù. ¡°±×·¸±â ¶§¹®¿¡ ¼¼ °¡Áö RDP Ŭ¶óÀ̾ðÆ® Áß ¿ÀǼҽº·Î Ç®¸° µÎ °³´Â ÆÐÄ¡¸¦ ÇÔÀ¸·Î½á ¹®Á¦¸¦ ÇØ°áÇÏ´Â °Ô °¡´ÉÇÕ´Ï´Ù.¡±

±×·±µ¥ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ ¼ÒÀ¯±ÇÀ» °¡Áö°í ÀÖ´Â mstc.exeÀÇ °æ¿ì´Â Á¶±Ý ´õ º¹ÀâÇÏ´Ù. ¡°¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ »ç¿ëÇÏ´Â ÄÚµå´Â ¿ÀǼҽº¿¡¼­ ¹ß°ßµÇ´Â °Íº¸´Ù ÈξÀ ´õ °­·ÂÇÕ´Ï´Ù. Áï Ãë¾àÁ¡ÀÌ ±×¸® ¸¹Áö ¾Ê´Ù´Â °Ì´Ï´Ù. ÇÏÁö¸¸ ´Ü Çϳª, ¾Ç¼º ÇàÀ§¸¦ °¡´ÉÇÏ°Ô ÇØÁÖ´Â ±â´ÉÀÌ Á¸ÀçÇÕ´Ï´Ù. ¹Ù·Î RDP Ŭ¶óÀ̾ðÆ®¸¦ ÅëÇØ È£½ºÆ®¿Í ¿ø°Ý ½Ã½ºÅÛÀÌ Å¬¸³º¸µå¸¦ °øÀ¯ÇÒ ¼ö ÀÖ´Ù´Â °ÍÀÔ´Ï´Ù.¡±

üũÆ÷ÀÎÆ®°¡ ÀÚ»ç ºí·Î±×¿¡ °ø°³ÇÑ ¹Ù¿¡ µû¸£¸é ¡°ÀÌ ±â´É ¶§¹®¿¡ Ŭ¶óÀ̾ðÆ®°¡ ÆÄÀÏÀÌ µé¾î¿À´Â °æ·Î¸¦ Á¦´ë·Î ¼³Á¤ÇÏ°í È®ÀÎÇÏÁö ¾ÊÀ» °æ¿ì, °æ·Î Á¶ÀÛ(path-traversal) °ø°Ý¿¡ ³ëÃâµÉ ¼ö ÀÖ´Ù¡±°í ÇÑ´Ù. ¡°Áï ¼­¹ö¸¦ ÅëÇØ Å¬¶óÀ̾ðÆ®¿¡ ÀÓÀÇÀÇ ÆÄÀÏÀ», ÀÓÀÇÀÇ °æ·Î¿¡ µå·Ó½Ãų ¼ö ÀÖ´Ù´Â ¶æÀÔ´Ï´Ù. ÀÌ´Â ±²ÀåÈ÷ °­·ÂÇÑ °ø°ÝÀ¸·Î À̾îÁú ¼ö ÀÖ½À´Ï´Ù.¡±

±×·¯¸é¼­ üũÆ÷ÀÎÆ®´Â ÀÌ°ÍÀÌ ÀǹÌÇÏ´Â ¹Ù¸¦ ´ÙÀ½°ú °°ÀÌ Ç®ÀÌÇß´Ù. ¡°¸¸¾à Ŭ¶óÀ̾ðÆ®°¡ RDP ¿¬°áÀ» ÅëÇØ º¹»ç ÈÄ ºÙ¿©³Ö±â ±â´ÉÀ» »ç¿ëÇß´Ù¸é - ±×¸®°í ÀÌ´Â ÇÏ·ç¿¡µµ ¸î ¹ø¾¿ ¹ß°ßµÇ´Â ÇàÀ§ÀÔ´Ï´Ù - ¾Ç¼º RDP ¼­¹ö¸¦ ÅëÇØ °ø°ÝÀÚ°¡ ¾Æ¹« ÆÄÀÏÀ» ¿øÇÏ´Â ¸ðµç °÷¿¡ Áý¾î³ÖÀ» ¼ö ÀÖ´Ù´Â ¶æÀÔ´Ï´Ù. ¿¹¸¦ µé¾î ¡®½ÃÀÛ ÇÁ·Î±×·¥¡¯ Æú´õ¿¡ ¾Ç¼º ½ºÅ©¸³Æ®¸¦ ³ÖÀ¸¸é, ±â±â°¡ ¸®ºÎÆ® µÉ ¶§¸¶´Ù ÄÄÇ»ÅÍ¿¡ ¹º°¡°¡ ½ÇÇàµÉ ¼ö ÀÖ½À´Ï´Ù. »ç½Ç»ó ÄÄÇ»ÅÍ¿¡ ´ëÇÑ ÅëÁ¦±ÇÇÑÀ» °¡Á®¿Â´Ù°í º¼ ¼ö ÀÖ½À´Ï´Ù.¡±

ÀÌ Á¡¿¡ Âø¾ÈÇÑ Ã¼Å©Æ÷ÀÎÆ® º¸¾È Àü¹®°¡µéÀº »ç¿ëÀÚÀÇ Çã¶ô, °³ÀÔ, ÀÎÁö ¾øÀÌ Å¬¸³º¸µå¸¦ ÅëÇØ Æ¯Á¤ Äڵ带 Ǫ½ÃÇÏ´Â ¹ý±îÁöµµ °³¹ßÇß´Ù. ¹ß¸¶½º´Â ¡°Å¬¸³º¸µåÀÇ ³»¿ëÀ» Àå¾ÇÇÑ »óÅÂÀ̸ç, µû¶ó¼­ ¿ø°ÝÀÇ Å¬¶óÀ̾ðÆ®°¡ ºÙ¿©³Ö±â¸¦ ½ÃµµÇÑ´Ù°í ÇßÀ» ¶§, ¾Ç¼º Äڵ尡 °°ÀÌ µû¶ó°¡°Ô µÇ´Â °Í¡±À̶ó°í ¼³¸íÇß´Ù.

±×·¯³ª ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ¡°°á±¹ ÇÇÇØÀÚ°¡ Ŭ¶óÀ̾ðÆ® Àåºñ¿¡ ¹º°¡¸¦ ºÙ¿©³Ö±â Çؾ߸¸ ¹ßµ¿µÇ´Â °Í¡±À̶ó¸ç À̸¦ Ãë¾àÁ¡À¸·Î ºÐ·ùÇÏÁö ¾Ê¾Ò´Ù. ÀÌ Ãë¾àÁ¡ÀÇ °æ¿ì CVE ¹øÈ£µµ ºÙÁö ¾Ê¾Ò´Ù. ÇÏÁö¸¸ ¹ß¸¶½º´Â ¡°±×·³¿¡µµ üũÆ÷ÀÎÆ®´Â ÀÌ°ÍÀÌ ±²ÀåÈ÷ ½É°¢ÇÑ ¹®Á¦¶ó°í »ý°¢ÇÑ´Ù¡±´Â ÀÔÀåÀÌ´Ù. ¡°¾Ç¼º ÇàÀ§ÀÚµéÀÌ ÃæºÐÈ÷ »ç¿ëÇÒ ¹ýÇÑ °ø°Ý ¹æ¹ýÀ̸ç, °ø°ÝÀÌ ½ÇÁ¦ ¹ß»ýÇÑ´Ù°í ÇÏ´õ¶óµµ ŽÁöÇϱⰡ ½±Áö ¾Ê±â ¶§¹®ÀÔ´Ï´Ù.¡±

3ÁÙ ¿ä¾à
1. ¼¼ °¡Áö RDP Ŭ¶óÀ̾ðÆ®¿¡¼­ Ãë¾àÁ¡ÀÌ 26°³³ª ¹ß°ßµÊ.
2. ¼¼ °³ Áß µÎ °³´Â ¿ÀǼҽº. Ãë¾àÁ¡µéÀÌ ºü¸£°Ô ÆÛÁú À§Çè ÀÖÀ¸³ª, ¿ÀǼҽº Ä¿¹Â´ÏƼ°¡ ÆÐÄ¡ ¹ßÇ¥ÇÔ.
3. ³ª¸ÓÁö Çϳª´Â MSÀÇ °ÍÀ¸·Î, MS°¡ Ãë¾àÁ¡À¸·Î ºÐ·ùÇÏÁö ¾ÊÀ½. CVE ¹øÈ£µµ ³ª¿ÀÁö ¾ÊÀ½.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)