ÇöÀç±îÁöÀÇ ºÐ¼® °á°ú Áß±¹ ÇØÄ¿µé°úÀÇ Èñ¹ÌÇÑ ¿¬°ü¼º µå·¯³ª
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ½Ã½ºÄÚ Å»·Î½º(Cisco Talos) ÆÀÀÌ Á¦´ë·Î º¸¾È ÀåÄ¡°¡ °®ÃçÁöÁö ¾Ê°Å³ª ¼³Á¤ÀÌ Á¦´ë·Î µÇ¾î ÀÖÁö ¾ÊÀº ¿¤¶ó½ºÆ½¼Ä¡(Elasticsearch) Ŭ·¯½ºÅ͸¦ ³ë¸®´Â »çÀ̹ö °ø°ÝÀÌ ÃÖ±Ù ±ÞÁõÇÏ°í ÀÖ´Ù°í °æ°íÇß´Ù.
[À̹ÌÁö = iclickart]
ÀÌ °ø°ÝÀÇ ÇÙ½ÉÀº 1.4.2 ¹× ÀÌÀü ¹öÀüÀÇ Ãë¾àÁ¡µéÀ» ÀͽºÇ÷ÎÀÕ Çؼ ½ºÅ©¸³Æ®¸¦ ½ÇÇàÇØ ¸Ö¿þ¾î¸¦ µå·ÓÇÏ´Â °ÍÀÌ´Ù. ÀÌ ¶§ ¸Ö¿þ¾î´Â ÁÖ·Î ¾ÏÈ£ÈÆó ä±¼ ¼ÒÇÁÆ®¿þ¾î¶ó°í ÇÑ´Ù. °ø°ÝÀÚµéÀÌ ÁÖ·Î ³ë¸®´Â Ãë¾àÁ¡Àº CVE-2014-3120°ú CVE-2015-1427ÀÌ´Ù. µÑ ´Ù ¿À·¡µÈ Ãë¾àÁ¡µé·Î, °Ë»ö Äõ¸®·Î ½ºÅ©¸³Æ®¸¦ Àü¼ÛÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
°³Áß¿¡¼ È°¹ßÇÏ°Ô ¿òÁ÷ÀÌ´Â °ø°ÝÀÚµéÀº CVE-2015-1427 Ãë¾àÁ¡À» ÅëÇØ µÎ °³ÀÇ ÁÖ·Â ÆäÀ̷ε带 ¼³Ä¡ÇÏ´Â µ¥ ÁýÁßÇÑ´Ù°í Å»·Î½º ÆÀÀº ¼³¸íÇÑ´Ù. ÀÌ ÆäÀÌ·Îµå µÎ °³´Â ÀüºÎ °°Àº ¹è½Ã ½ºÅ©¸³Æ®¸¦ ´Ù¿î·Îµå ÇÏ´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù. Å»·Î½º ÆÀÀº ¡°°á±¹ °°Àº ±â´ÉÀ» °¡Áø ÆäÀ̷ε带 µÎ °³³ª ¿î¿µÇÏ´Â °ÍÀ¸·Î º¸¾Æ °ø°Ý ¼º°øÀ» À§ÇØ Ä¡¹ÐÇÏ°Ô ¿òÁ÷ÀÌ´Â °ÍÀ¸·Î º¸Àδ١±°í ¼³¸íÇÑ´Ù.
¹è½Ã ½ºÅ©¸³Æ®´Â º¸¾È ÀåÄ¡µéÀ» ºñÈ°¼ºÈ½ÃÅ°°í, µ¿½Ã¿¡ ´Ù¸¥ ¾Ç¼º ÇÁ·Î¼¼½º¸¦ Á¾·á½ÃÅ°´Â ±â´ÉÀ» ´ã´çÇÑ´Ù. ¡°º¸ÅëÀº ´Ù¸¥ ä±¼ ¸Ö¿þ¾î°¡ ÀÖ´ÂÁö È®ÀÎÇÏ°í »èÁ¦ÇÏ´Â °É ¸»ÇÕ´Ï´Ù. ÀÌ ÄÄÇ»ÅÍ´Â ³ª¸¸ ä±¼¿ëÀ¸·Î »ç¿ëÇÏ°Ú´Ù´Â ÀÇÁöÁÒ.¡± ±×·± ÈÄ¿¡´Â authorized_keys ÆÄÀÏ¿¡ ¸Ö¿þ¾îÀÇ RSA Å°¸¦ »ðÀÔÇÑ´Ù. ±×·¸°Ô Áö¼ÓÀûÀÎ °ø°Ý(ä±¼) ±â¹ÝÀ» È®º¸ÇÑ ÈÄ Ã¤±¼ ¸Ö¿þ¾î¸¦ ´Ù¿î·Îµå ¹Þ´Â´Ù.
Á¤È®È÷´Â UPX·Î ¾ÐÃàµÈ ELF ½ÇÇàÆÄÀÏÀÌ ´Ù¿î·Îµå µÈ´Ù. ÀÌ ÆÄÀÏ ¾È¿¡´Â ¿©·¯ ´Ù¾çÇÑ ½Ã½ºÅÛ¿¡¼ ¿ø°Ý ÄÚµå ½ÇÇàÀ» °¡´ÉÇÏ°Ô ÇÏ´Â Ãë¾àÁ¡µé¿¡ ´ëÇÑ ÀͽºÇ÷ÎÀÕÀÌ µé¾î ÀÖ´Ù. ÀÌ Ãë¾àÁ¡µéÀº ´ÙÀ½°ú °°´Ù.
1) µå·çÆÈ(Drupal)ÀÇ CVE-2018-7600
2) ¿À¶óŬ À¥·ÎÁ÷(Oracle WebLogic)ÀÇ CVE-2017-10271
3) ½ºÇÁ¸µ µ¥ÀÌÅÍ Ä¿¸Õ½º(Spring Data Commons)ÀÇ CVE-2018-1273
ÀÌ ÀͽºÇ÷ÎÀÕµéÀº ÁÖ·Î HTTPS¸¦ ÅëÇØ ÀÛµ¿ÇÑ´Ù.
¶Ç ´Ù¸¥ ´Üüµµ ´«¿¡ ¶è´Ù°í Å»·Î½º ÆÀÀº °è¼ÓÇؼ °æ°íÇÑ´Ù. ÀÌ ±×·ìÀÇ °æ¿ì CVE-2014-3120 Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ Çؼ ºô °ÔÀÌÃ÷¿Í °ü·ÃµÈ µðµµ½º °ø°ÝÇü ¸Ö¿þ¾î¸¦ ÆÛÆ®¸°´Ù°í ÇÑ´Ù.
ÇÑ ´Üü ¿ª½Ã CVE-2014-3120 Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ Çϴµ¥, ±× ¸ñÀûÀº LinuxT¶ó´Â À̸§ÀÇ ÆÄÀÏÀ» HTTP ÆÄÀÏ ¼¹ö·ÎºÎÅÍ ´Ù¿î·Îµå ¹Þ´Â °ÍÀÌ´Ù. ÀÌ ÆÄÀÏÀº ÇöÀç ÇØ´ç ¼¹ö¿¡ È£½ºÆõǾî ÀÖÁö ¾ÊÀº »óÅ´Ù. Å»·Î½º ÆÀÀº ÀÌ ÆÄÀÏÀÌ ½ºÆÄÀÌÅ© Æ®·ÎÀ̸ñ¸¶(Spike Trojan)ÀÇ º¯Á¾ÀÏ °¡´É¼ºÀÌ ³ô´Ù°í º¸°í ÀÖ´Ù. °ø°Ý ´ë»óÀÌ µÇ´Â ½Ã½ºÅÛÀº x86, MIPS, ARM ¾ÆÅ°ÅØó¶ó°í ÇÑ´Ù.
¡°±×·±µ¥ °£È¤ LinuxT¸¦ ´Ù¿î·Îµå ÇÏ·Á´Â È£½ºÆ®µéÀÌ echo 'qq952135763'¶ó´Â ¸í·ÉÀ» ½ÇÇà½ÃÅ°´Â ÆäÀ̷ε带 µå·ÓÇÏ´Â °ÍÀÌ ¹ß°ßµÆ½À´Ï´Ù. ÀÌ ¸í·ÉÀº Áß±¹ÀÇ Àα⠳ôÀº ¼Ò¼È ¹Ìµð¾î »çÀÌÆ®ÀÎ QQÀÇ ÇÑ °èÁ¤À» ÂüÁ¶ÇÏ´Â °ÍÀ¸·Î º¸ÀÔ´Ï´Ù.¡±
±×·¯³ª Å»·Î½º ÆÀÀº °ø°ÝÀÚµéÀÌ ¿î¿µÇÏ´Â °ÍÀ¸·Î º¸ÀÌ´Â QQ °èÁ¤À» ã¾Æ³¾ ¼ö ¾ø¾ú´Ù. ´Ù¸¸ Áß±¹ÆÇ ±êÇãºê¶ó°í ºÒ¸®´Â ±âƼ(Gitee)¿¡¼ °ø°ÝÀÚÀÇ °ÍÀ¸·Î º¸ÀÌ´Â ÆäÀÌÁö¿Í Áß±¹ÀÇ ÇØÅ· Æ÷·³ÀÎ xiaoqi7ÀÇ °èÁ¤ Çϳª¸¦ ã´Â µ¥¿¡´Â ¼º°øÇß´Ù.
°ø°ÝÀÚ´Â ´õ ÀÖ´Ù. CVE-2015-1427 Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ·Á´Â ´Üü·Î, À§¿¡¼ ¾ð±ÞµÈ echo 'qq952135763' ¸í·É°ú echo '952135763' ¸í·É ¸ðµÎ¸¦ ½ÇÇàÇÏ´Â ÆäÀ̷ε带 µå·ÓÇß´Ù. ±×·¯³ª LinuxT¸¦ ´Ù¿î·Îµå ÇÏ·Á´Â ½Ãµµ´Â ¹ß°ßµÇÁö ¾Ê¾Ò´Ù. ±× ¿Ü¿¡µµ ¿¤¶ó½ºÆ½¼Ä¡ Ŭ·¯½ºÅ͸¦ °Ü³ÉÇÑ °ø°Ý ´Üü´Â ¼¼ °³ ÀÌ»óÀÌ Ãß°¡·Î ¹ß°ßµÆ´Ù. ´Ù¸¸ À̵éÀº ÀͽºÇ÷ÎÀÕÀ» ÅëÇØ ¸Ö¿þ¾î¸¦ Àü´ÞÇÏ·Á°í ÇÏÁö ¾Ê¾Ò´Ù.
¡°¿¤¶ó½ºÆ½¼Ä¡ Ŭ·¯½ºÅÍ¿¡ ÀúÀåµÈ µ¥ÀÌÅÍÀÇ ¹æ´ëÇÔ°ú ¹Î°¨¼ºÀ» °í·ÁÇßÀ» ¶§, ÀÌ·± ½ÄÀÇ °ø°ÝÀÌ À̾îÁö´Â °Ç ÇÊ¿¬ÀûÀ¸·Î ¹ß»ýÇÒ ¼ö¹Û¿¡ ¾ø´Â ÀÏÀ̾ú½À´Ï´Ù. °Ô´Ù°¡ ÀÌ·± µ¥ÀÌÅͺ£À̽ºÀÇ °ü¸® ½Çŵµ ±×¸® ÁÁÁö ¾ÊÁÒ. ÇÏÁö¸¸ °ø°Ý¿¡ ´çÇÒ °æ¿ì ÇÇÇØ°¡ ½É°¢ÇÒ ¼ö ÀÖÀ¸´Ï »ç¿ëÀÚµéÀº ÃÖ½ÅÈ¿Í È¯°æ¼³Á¤À» ´Ù½Ã ÇÑ ¹ø Á¡°ËÇϽñ⸦ ±ÇÀåÇÕ´Ï´Ù.¡±
¶ÇÇÑ Å»·Î½º ÆÀÀº °Ë»ö Äõ¸®¸¦ ÅëÇØ ½ºÅ©¸³Æ®¸¦ Àü¼ÛÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â ¿É¼ÇÀ» ºñÈ°¼ºÈ ÇÒ °ÍÀ» Ãß°¡·Î ±Ç°íÇϱ⵵ Çß´Ù.
3ÁÙ ¿ä¾à
1. À¯Ãâ »ç°í ÀÚÁÖ ÀϾ´ø ¿¤¸®½ºÆ½¼Ä¡ Ŭ·¯½ºÅÍ, ÁýÁßÀûÀÎ °ø°Ý ´ë»ó µÇ°í ÀÖ´Ù.
2. ¸¹Àº °ø°ÝÀÚµéÀÌ µÎ °¡Áö Ãë¾àÁ¡À» ÁýÁßÀûÀ¸·Î ³ë¸®°í ÀÖÀ½. µÑ ´Ù ¿À·¡µÈ °ÍÀÓ.
3. Ŭ·¯½ºÅÍÀÇ ÃÖ½ÅÈ ¼µÎ¸£°í, ÀϺΠ½ºÅ©¸³Æ® Àü¼Û ¿É¼Ç ºñÈ°¼ºÈ ½ÃÅ°´Â °ÍÀÌ ¾ÈÀü.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>