Home > Àüü±â»ç

¾ó¸¶ Àü ¹ß°ßµÈ ÄÁÅ×ÀÌ³Ê Ãë¾àÁ¡, °³³äÁõ¸í ÄÚµå±îÁö ³ª¿Ô´Ù

ÀÔ·Â : 2019-02-19 18:25
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
AWS, ±¸±Û, VM¿þ¾î, ½Ã½ºÄÚ µî¿¡ ¿µÇâÀ» ÁÖ´Â Ãë¾àÁ¡...ÆÐÄ¡ ¹ßÇ¥ À̾îÁ®
Ãë¾àÁ¡ ¹ß°ßµÇ°í 1ÁÖÀÏ Áö³ª ±êÇãºê¿¡ ±¸Çö ÄÚµå °ø°³µÅ...½ÇÇè Àü ¹é¾÷ºÎÅÍ


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] AWS, ±¸±Û Ŭ¶ó¿ìµå¸¦ ºñ·ÔÇØ ¿©·¯ ¸®´ª½º ¹öÀüµé¿¡ ¿µÇâÀ» ÁØ´Ù°í ¾Ë·ÁÁø ÄÁÅ×ÀÌ³Ê Å»Ãâ Ãë¾àÁ¡¿¡ ´ëÇÑ °³³äÁõ¸í ÀͽºÇ÷ÎÀÕ Äڵ尡 °ø°³µÆ´Ù. ÀÌ Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ °Ç Áö³­ ´Þ·Î, CVE-2019-5736À̶ó´Â ¹øÈ£·Î µî·ÏµÆ´Ù.

[À̹ÌÁö = iclickart]


ÀÌ Ãë¾àÁ¡Àº cri-o, ÄÁÅ×À̳ʵå(containerd), Å¥¹ö³×Ƽ½º(Kubernetes), Æ÷µå¸Ç(Podman) µî »ç½Ç»ó °ÅÀÇ ¸ðµç ÄÁÅ×ÀÌ³Ê ¼­ºñ½º¿¡¼­ È°¿ëµÇ°í ÀÖ´Â ÄÁÅ×ÀÌ³Ê ·±Å¸ÀÓÀÎ runc¿¡¼­ ¹ß°ßµÆ´Ù. ÀͽºÇ÷ÎÀÕ µÉ °æ¿ì °ø°ÝÀÚ°¡ È£½ºÆ®¿¡¼­ ÀÓÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.

ÀÌ Ãë¾àÁ¡ÀÌ °ø°³µÇ°í ³ª¼­ ÀÏÁÖÀÏ ÈÄ, ±êÇãºê¿¡ °í(Go) ¾ð¾î·Î ¸¸µé¾îÁø ÄÁÅ×ÀÌ³Ê Å»Ãâ ±¸Çö ÇÁ·Î±×·¥ÀÌ ³ªÅ¸³µ´Ù. ´Ù¸¸ ÀÌ ÇÁ·Î±×·¥ÀÌ Á¦´ë·Î ÀÛµ¿ÇÏ·Á¸é ÄÁÅ×ÀÌ³Ê ³»ºÎ¿¡ °íÀ¯ ½Äº°ÀÚ°¡ 0ÀÎ(uid 0) ·çÆ®(root) °èÁ¤ÀÌ ÀÖ¾î¾ß¸¸ Çß´Ù.

¡°ÄÁÅ×ÀÌ³Ê ³»ºÎ¿¡¼­ ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ¾î¾ß¸¸ °ø°ÝÀÌ ¼º¸³ÇÕ´Ï´Ù. À̸¦ ÅëÇØ ¾Ç¼º ¹ÙÀ̳ʸ®¸¦ È°¼ºÈ­ÇÒ ¼ö ÀÖ´Â °Ì´Ï´Ù. °ø°ÝÀÚ³ª ÇÇÇØÀÚ°¡ µµÄ¿ exec¸¦ »ç¿ëÇØ ÄÁÅ×ÀÌ³Ê ¾ÈÀ¸·Î Á¢¼ÓÇÒ ¶§, ÀÌ ÀͽºÇ÷ÎÀÕÀÌ ¹ßµ¿µÇ±â ½ÃÀÛÇϸç, ·çÆ® ±ÇÇÑÀ¸·Î Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù.¡± ´ç½Ã ±¸Çö Äڵ带 ÀÛ¼ºÇÑ »ç¶÷ÀÇ ¼³¸íÀÌ´Ù.

±êÇãºê¿¡ °ø°³µÈ ÇÁ·Î±×·¥Àº ½±°Ô ¼³¸íÇϸé È£½ºÆ®¿¡ ÀÖ´Â runc¸¦ µ¤¾î¾²±â ÇÏ´Â °ÍÀ¸·Î, ÀÌ·¸°Ô ÇÏ¸é ½Ã½ºÅÛÀÌ µµÄ¿ ÄÁÅ×À̳ʵéÀ» ½ÇÇàÇÒ ¼ö ¾ø°Ô µÈ´Ù. ¸¸¾à ÀÌ Äڵ带 ½ÇÇèÇغ¸°í ½Í´Ù¸é, ¹é¾÷ºÎÅÍ Çصδ °ÍÀÌ ÁÁÀ» °ÍÀ̶ó°í º¸¾È Àü¹®°¡µéÀº °æ°íÇÑ´Ù. ƯÈ÷ /usr/bin/docker-runc¿Í /usr/bin/runc, ±×¸®°í /usr/sbin°¡ ÁÖ¿ä ¹é¾÷ ´ë»óÀÌ´Ù. ÀÌ ÄÚµå´Â ¿©±â(https://github.com/Frichetten/CVE-2019-5736-PoC)¼­ ¿­¶÷ÀÌ °¡´ÉÇÏ´Ù.

ÇÏÁö¸¸ ÀÌ´Â À§ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â ¼ö¸¹Àº °ø°Ý ½Ã³ª¸®¿À Áß Çϳª¿¡ ºÒ°úÇÏ´Ù. ¶Ç ´Ù¸¥ °ø°Ý ¹æ¹ýÀ¸·Î´Â ¾Ç¼º µµÄ¿ À̹ÌÁö¸¦ »ç¿ëÇÏ´Â °ÍÀÌ´Ù. ¾Ç¼º À̹ÌÁö¸¦ ÅëÇØ ÀͽºÇ÷ÎÀÕÀ» ½ÃÀÛÇϸé, ÄÁÅ×ÀÌ³Ê ³»ºÎ¿¡ execÀ» ½ÇÇàÇÒ ÇÊ¿ä°¡ ¾ø°Ô µÈ´Ù.

Áö³­ ÁÖ ¾Æ¸¶Á¸°ú ±¸±Û, ·¹µåÇÞ, µ¥ºñ¾È, ¿ìºÐÅõ µîÀº °¢ÀÚ È¸»ç¿¡¼­ Ãâ½ÃÇÑ Á¦Ç°µéÀÌ ÀÌ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ°í ÀÖ´Ù°í ¹ßÇ¥Çϱ⵵ Çß´Ù. ±× ÈÄ ¿©·¯ ȸ»ç¿¡¼­ Á¶»ç¿¡ Âø¼öÇߴµ¥, VM¿þ¾î°¡ ¿©·¯ Á¦Ç°¿¡¼­ Ãë¾àÁ¡À» ¹ß°ßÇÏ°í ÆÐÄ¡¸¦ ¹èÆ÷Çϱ⠽ÃÀÛÇß´Ù. ÆÐÄ¡¸¦ Àû¿ëÇØ¾ß ÇÏ´Â Á¦Ç°Àº ´ÙÀ½°ú °°´Ù.

1) VMWare Integrated OpenStack with Kubernetes(VIO-K)
2) VMWare PKS(PKS)
3) VMware vCloud Director Container Service Extension(CSE)
4) vSphere Integrated Containers(VIC)

¡°VM¿þ¾î´Â Á¦Ç° ¾÷µ¥ÀÌÆ®µéÀ» ÅëÇØ runc ÄÁÅ×ÀÌ³Ê ·±Å¸ÀÓ¿¡ ÀÖ´ø ÆÄÀÏ µð½ºÅ©¸³ÅÍ Ãë¾àÁ¡À» ÇØ°áÇß½À´Ï´Ù. ÀÌ Ãë¾àÁ¡À» ¼º°øÀûÀ¸·Î ÀͽºÇ÷ÎÀÕ ÇÏ¸é ¾Ç¼º ÄÁÅ×À̳ʰ¡ È£½ºÆ®ÀÇ runc ¶óÀ̺귯¸®¸¦ µ¤¾î¾²±â ÇÏ°í, ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù. µû¶ó¼­ ¹Ýµå½Ã ¾÷µ¥ÀÌÆ®¸¦ ÁøÇàÇϽñ⠹ٶø´Ï´Ù.¡±

ÇÑÆí ½Ã½ºÄÚ ¿ª½Ã ÀϺΠÁ¦Ç°°ú Ŭ¶ó¿ìµå ¼­ºñ½º¿¡¼­ ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿µÇâÀÌ ¹ß°ßµÆ´Ù°í ¹ßÇ¥Çß´Ù. ±×¸®°í ÇöÀç Á¶»ç Áß¿¡ ÀÖ´Ù°íµµ ¾ð±ÞÇß´Ù. ¿©Å±îÁö ½Ã½ºÄÚ°¡ Á¶»çÇÑ ¹Ù ¾ÆÁ÷±îÁö ÀÌ Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹ÞÁö ¾Ê°í ÀÖ´Â Á¦Ç°Àº ½Ã½ºÄÚ ¸ÞŸŬ¶ó¿ìµå(Cisco Metacloud)»ÓÀÎ °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù.

3ÁÙ ¿ä¾à
1. ¾ó¸¶ Àü ÄÁÅ×ÀÌ³Ê ¼­ºñ½ºÀÇ runc ¶óÀ̺귯¸®¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡, °³³äÁõ¸í ÄÚµå ³ª¿È.
2. ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÒ °æ¿ì È£½ºÆ® ³»¿¡¼­ ÀÓÀÇ ÄÚµå ½ÇÇàÇÒ ¼ö ÀÖÀ½.
3. ±¸±Û, ¾Æ¸¶Á¸, °¢Á¾ ¸®´ª½º, VM¿þ¾î, ½Ã½ºÄÚ Á¦Ç°µé¿¡¼­ ´Ù¾çÇÑ ¾÷µ¥ÀÌÆ® ÁøÇàµÇ°í ÀÖÀ½.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)