ÆÄÀÏ À¯ÃâÇϰųª Áß°£ÀÚ °ø°Ý °¡´ÉÄÉ ÇØÁÖ´Â Ãë¾àÁ¡µé...¾÷µ¥ÀÌÆ®µµ ¹Ì¿Ï
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] 2014³âºÎÅÍ 1¾ï ¸í ÀÌ»óÀÇ ¾Èµå·ÎÀÌµå »ç¿ëÀÚ°¡ Àåºñ¿¡¼ ÆÄÀÏÀ» °ü¸®Çϱâ À§ÇÑ ¿ëµµ·Î ¼³Ä¡ ¹× ÀÌ¿ëÇØ¿Â ´ëÁßÀûÀÎ ¾ÖÇø®ÄÉÀ̼ÇÀÎ ES ÆÄÀÏ Å½»ö±â(ES File Explorer)¿¡¼ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. ÇØ¿ÜÀÇ º¸¾È ¿¬±¸ÀÚÀÎ ·Î¹öÆ® ¹äƼ½ºÆ®(Robert Baptiste)°¡ 1¿ù Áß¼øÂë ¹ß°ßÇß°í, Çѱ¹ÀÇ º¸¾È ¾÷ü ½ÃÅ¥¾î·çÆ®°¡ ÀÚ»ç À¥»çÀÌÆ®¸¦ ÅëÇØ »ó¼¼È÷ ºÐ¼®, ¹ßÇ¥Çß´Ù.
[À̹ÌÁö = iclickart]
ÀÌ Ãë¾àÁ¡Àº CVE-2019-6447·Î ¡®¿ÀÇ Æ÷Æ® Ãë¾àÁ¡¡¯À̶ó°í ºÐ·ùµÈ´Ù. ½ÃÅ¥¾î·çÆ®¿¡ ÀÇÇÏ¸é ¡°°ø°ÝÀÚ¿Í ÇÇÇØÀÚ°¡ µ¿ÀÏ ³×Æ®¿öÅ© ¸ÁÀ» »ç¿ëÇÏ°í ÀÖÀ» °æ¿ì ES ÆÄÀÏ Å½»ö±â ±â´ÉÀ» °ø°ÝÀÚ°¡ ¿ø°Ý¿¡¼ ½ÇÇàÇÏ¿© Áß¿äÇÑ Á¤º¸¿¡ Á¢±ÙÇϰųª À¯Ãâ½Ãų ¼ö ÀÖ´Ù¡±°í ÇÑ´Ù. ES ÆÄÀÏ ÀͽºÇ÷η¯´Â ÆÄÀÏ °ü¸® ¿Ü¿¡ ¾ÖÇø®ÄÉÀÌ¼Ç °ü¸®, ¿ø°Ý Àåºñ °ü¸®, FTP, WebDAV Ŭ¶óÀ̾ðÆ® µî ´Ù¾çÇÑ ±â´ÉÀ» Á¦°øÇÑ´Ù.
ÇÇÇØÀÚ°¡ ES ÆÄÀÏ ÀͽºÇ÷η¯¸¦ ´Ù¿î·Îµå ¹Þ¾Æ ¼³Ä¡ÇÏ°í ½ÇÇàÇÒ °æ¿ì ³»ºÎÀûÀ¸·Î 59777 Æ÷Æ®¸¦ È°¼ºÈÇÏ¿© °ø°ÝÀÚ°¡ ±ÇÇÑ ¾øÀÌ Á¢±ÙÇÒ ¼ö ÀÖ´Â »óÅ°¡ µÈ´Ù. ÀÌ Æ÷Æ®´Â ¾ÖÇø®ÄÉÀ̼ÇÀÌ ¹è°æ¿¡¼ µ¿ÀÛÇÏ´Â Áß¿¡µµ °ø°ÝÀÚ°¡ Á¢±ÙÇÒ ¼ö ÀÖµµ·Ï È°¼ºÈµÇ¾î ÀÖÀ¸¸ç, °ø°ÝÀÚ´Â ÀÌ Æ÷Æ®¸¦ ÅëÇØ JSON ÇüÅ·Π¸í·ÉÀ» º¸³¾ ¼ö ÀÖ°Ô µÈ´Ù. ±×·¯¸é ±× ¸í·ÉÀÌ ½ÇÇàµÈ °á°ú°¡ °ø°ÝÀÚ¿¡°Ô µÇµ¹¾Æ°£´Ù.
¡°JSONÀ¸·Î ¸í·ÉÀ» Àü¼ÛÇÒ ¶§ POST ¹æ½ÄÀ¸·Îµµ º¸³»´Â °Ô °¡´ÉÇÕ´Ï´Ù.¡± ±×·¡¼ µÇµ¹¾Æ¿Â °ªÀ» °ø°ÝÀÚ°¡ °ËÅäÇϸé, ±â±â¿¡ ÀúÀåµÈ À̹ÌÁö Á¤º¸¸¦ È®ÀÎÇÒ ¼ö ÀÖ°Ô µÇ¸ç, ÇØ´ç À̹ÌÁö¸¦ ¹«´ÜÀ¸·Î Å»ÃëÇÏ´Â °Íµµ °¡´ÉÇÏ´Ù°í ½ÃÅ¥¾î·çÆ®´Â ¼³¸íÇÑ´Ù.
ÀÌ Ãë¾àÁ¡Àº °°Àº ³×Æ®¿öÅ© ¸Á¿¡ ÀÖ¾î¾ß¸¸ ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÏ´Ù´Â Á¦ÇÑ Á¶°ÇÀÌ ºÙ´Âµ¥, µû¶ó¼ ƯÁ¤ Á¶Á÷À̳ª Àι°¿¡ ´ëÇÑ »çÀü Á¶»ç°¡ ¼±ÇàµÇ´Â Ç¥ÀûÇü °ø°Ý¿¡ ¸¹ÀÌ È°¿ëµÉ °ÍÀ¸·Î ¿¹»óµÈ´Ù.
½ÃÅ¥¾î·çÆ®ÀÇ ±èµµÇü ¼±ÀÓÀº ¡°ÇØ´ç Ãë¾àÁ¡À» ºÐ¼®ÇÑ °á°ú µð¹ÙÀ̽º¿¡ ÀúÀåµÈ ÆÄÀÏÀ» Å»Ãë ÇÒ ¼ö ÀÖ´Â ½É°¢ÇÑ Ãë¾àÁ¡À̸ç, °ø°Ý Äڵ尡 ÇØ¿Ü¿¡ °ø°³µÇ¾î °ø°Ý °¡´É¼ºÀÌ ³ôÀº ¸¸Å, ÇØ´ç ¾ÛÀ» »èÁ¦ÇÒ °ÍÀ» ±Ç°í¡±Çß´Ù.
ÀÌ¿¡ ´ëÇØ º¸µµÇÑ ÇØ¿Ü ¸Åü ºí¸®ÇÎÄÄÇ»ÅÍ(Bleeping Computer)´Â ¡°1¾ï ¸í ÀÌ»óÀÇ »ç¿ëÀÚ°¡ µ¥ÀÌÅÍ À¯Ãâ À§Çè¿¡ ³ëÃâµÇ¾î ÀÖ´Ù¡±¸ç ¡°Á¶¼ÓÈ÷ ÆÐÄ¡°¡ ÀÌ·ïÁ®¾ß ÇÒ °Í¡±À̶ó°í º¸µµÇß´Ù. ÀÌ º¸µµ°¡ ³ª°¡°í 4½Ã°£ Á¤µµ°¡ Áö³ ÈÄ º¸¾È¾÷ü À̼Â(ESET)ÀÇ ·çÄ«½º ½ºÅ×ÆÇÄÚ(Lukas Stefanko)´Â ES ÆÄÀÏ ÀͽºÇ÷η¯¿¡¼ ¶Ç ´Ù¸¥ Ãë¾àÁ¡À» ã¾Æ³»±âµµ Çß´Ù. Áß°£ÀÚ °ø°ÝÀ» °¡´ÉÇÏ°Ô ÇØÁÖ´Â °ÍÀ̾ú´Ù.
ES ÆÄÀÏ Å½»ö±â 4.1.9.7.4 ¹öÀü±îÁö´Â À§ µÎ °¡Áö Ãë¾àÁ¡ÀÌ ¸ðµÎ Á¸ÀçÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. ÇöÀç ±¸±Û Ç÷¹ÀÌ ½ºÅä¾î¿¡ ÀÖ´Â ¹öÀüÀº 4.1.9.9 ¹öÀüÀÌ´Ù. ±×·¯³ª ES ÆÄÀÏ Å½»ö±âÀÇ °³¹ß»ç´Â À̼ÂÀÌ Ã£¾Æ³½ Áß°£ÀÚ °ø°Ý Ãë¾àÁ¡Àº ÇØ°áÇÏÁö ¾ÊÀº °ÍÀ¸·Î º¸ÀδÙ. ±×·¯¹Ç·Î ¿©Å±îÁö ¾Ë·ÁÁø Ãë¾àÁ¡µéÀÌ ÀüºÎ ÇØ°áµÈ ¹öÀüÀÌ ³ª¿Ã ¶§±îÁö »ç¿ëÇÏÁö ¾Ê´Â °ÍÀÌ ¾ÈÀüÇÒ °ÍÀ¸·Î ÆǴܵȴÙ.
3ÁÙ ¿ä¾à
1. 1¾ï ¸í ÀÌ»ó »ç¿ëÇÏ°í ÀÖ´Â ¾Èµå·ÎÀ̵å¿ë ÆÄÀÏ Å½»ö ¾Û¿¡¼ Ãë¾àÁ¡ ¹ß°ßµÊ.
2. ÀÓÀÇÀÇ ÆÄÀÏÀ» Å»ÃëÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â Ãë¾àÁ¡°ú Áß°£ÀÚ °ø°Ý °¡´ÉÄÉ ÇÏ´Â Ãë¾àÁ¡.
3. »õ ¹öÀü ³ª¿À±ä ÇßÀ¸³ª ¸ðµç ¹®Á¦°¡ ÇØ°áµÈ °ÍÀº ¾Æ´Ô. ÆÐÄ¡¸¦ ´õ ±â´Ù·Á¾ß ÇÏ´Â »óȲ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>