Home > Àüü±â»ç

¿¤¶ó½ºÆ½¼­Ä¡ Ŭ·¯½ºÅÍ ³ë¸®´Â °ø°ÝÀÚµé ´Ã¾î³ª°í ÀÖ´Ù

ÀÔ·Â : 2019-02-28 15:38
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
CVE-2014-3120°ú CVE-2015-1427 Ãë¾àÁ¡ÀÌ ¹®Á¦ÀÇ ÇÙ½É
ÇöÀç±îÁöÀÇ ºÐ¼® °á°ú Áß±¹ ÇØÄ¿µé°úÀÇ Èñ¹ÌÇÑ ¿¬°ü¼º µå·¯³ª


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ½Ã½ºÄÚ Å»·Î½º(Cisco Talos) ÆÀÀÌ Á¦´ë·Î º¸¾È ÀåÄ¡°¡ °®ÃçÁöÁö ¾Ê°Å³ª ¼³Á¤ÀÌ Á¦´ë·Î µÇ¾î ÀÖÁö ¾ÊÀº ¿¤¶ó½ºÆ½¼­Ä¡(Elasticsearch) Ŭ·¯½ºÅ͸¦ ³ë¸®´Â »çÀ̹ö °ø°ÝÀÌ ÃÖ±Ù ±ÞÁõÇÏ°í ÀÖ´Ù°í °æ°íÇß´Ù.

[À̹ÌÁö = iclickart]


ÀÌ °ø°ÝÀÇ ÇÙ½ÉÀº 1.4.2 ¹× ÀÌÀü ¹öÀüÀÇ Ãë¾àÁ¡µéÀ» ÀͽºÇ÷ÎÀÕ Çؼ­ ½ºÅ©¸³Æ®¸¦ ½ÇÇàÇØ ¸Ö¿þ¾î¸¦ µå·ÓÇÏ´Â °ÍÀÌ´Ù. ÀÌ ¶§ ¸Ö¿þ¾î´Â ÁÖ·Î ¾ÏȣȭÆó ä±¼ ¼ÒÇÁÆ®¿þ¾î¶ó°í ÇÑ´Ù. °ø°ÝÀÚµéÀÌ ÁÖ·Î ³ë¸®´Â Ãë¾àÁ¡Àº CVE-2014-3120°ú CVE-2015-1427ÀÌ´Ù. µÑ ´Ù ¿À·¡µÈ Ãë¾àÁ¡µé·Î, °Ë»ö Äõ¸®·Î ½ºÅ©¸³Æ®¸¦ Àü¼ÛÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.

°³Áß¿¡¼­ È°¹ßÇÏ°Ô ¿òÁ÷ÀÌ´Â °ø°ÝÀÚµéÀº CVE-2015-1427 Ãë¾àÁ¡À» ÅëÇØ µÎ °³ÀÇ ÁÖ·Â ÆäÀ̷ε带 ¼³Ä¡ÇÏ´Â µ¥ ÁýÁßÇÑ´Ù°í Å»·Î½º ÆÀÀº ¼³¸íÇÑ´Ù. ÀÌ ÆäÀÌ·Îµå µÎ °³´Â ÀüºÎ °°Àº ¹è½Ã ½ºÅ©¸³Æ®¸¦ ´Ù¿î·Îµå ÇÏ´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù. Å»·Î½º ÆÀÀº ¡°°á±¹ °°Àº ±â´ÉÀ» °¡Áø ÆäÀ̷ε带 µÎ °³³ª ¿î¿µÇÏ´Â °ÍÀ¸·Î º¸¾Æ °ø°Ý ¼º°øÀ» À§ÇØ Ä¡¹ÐÇÏ°Ô ¿òÁ÷ÀÌ´Â °ÍÀ¸·Î º¸Àδ١±°í ¼³¸íÇÑ´Ù.

¹è½Ã ½ºÅ©¸³Æ®´Â º¸¾È ÀåÄ¡µéÀ» ºñÈ°¼ºÈ­½ÃÅ°°í, µ¿½Ã¿¡ ´Ù¸¥ ¾Ç¼º ÇÁ·Î¼¼½º¸¦ Á¾·á½ÃÅ°´Â ±â´ÉÀ» ´ã´çÇÑ´Ù. ¡°º¸ÅëÀº ´Ù¸¥ ä±¼ ¸Ö¿þ¾î°¡ ÀÖ´ÂÁö È®ÀÎÇÏ°í »èÁ¦ÇÏ´Â °É ¸»ÇÕ´Ï´Ù. ÀÌ ÄÄÇ»ÅÍ´Â ³ª¸¸ ä±¼¿ëÀ¸·Î »ç¿ëÇÏ°Ú´Ù´Â ÀÇÁöÁÒ.¡± ±×·± ÈÄ¿¡´Â authorized_keys ÆÄÀÏ¿¡ ¸Ö¿þ¾îÀÇ RSA Å°¸¦ »ðÀÔÇÑ´Ù. ±×·¸°Ô Áö¼ÓÀûÀÎ °ø°Ý(ä±¼) ±â¹ÝÀ» È®º¸ÇÑ ÈÄ Ã¤±¼ ¸Ö¿þ¾î¸¦ ´Ù¿î·Îµå ¹Þ´Â´Ù.

Á¤È®È÷´Â UPX·Î ¾ÐÃàµÈ ELF ½ÇÇàÆÄÀÏÀÌ ´Ù¿î·Îµå µÈ´Ù. ÀÌ ÆÄÀÏ ¾È¿¡´Â ¿©·¯ ´Ù¾çÇÑ ½Ã½ºÅÛ¿¡¼­ ¿ø°Ý ÄÚµå ½ÇÇàÀ» °¡´ÉÇÏ°Ô ÇÏ´Â Ãë¾àÁ¡µé¿¡ ´ëÇÑ ÀͽºÇ÷ÎÀÕÀÌ µé¾î ÀÖ´Ù. ÀÌ Ãë¾àÁ¡µéÀº ´ÙÀ½°ú °°´Ù.
1) µå·çÆÈ(Drupal)ÀÇ CVE-2018-7600
2) ¿À¶óŬ À¥·ÎÁ÷(Oracle WebLogic)ÀÇ CVE-2017-10271
3) ½ºÇÁ¸µ µ¥ÀÌÅÍ Ä¿¸Õ½º(Spring Data Commons)ÀÇ CVE-2018-1273
ÀÌ ÀͽºÇ÷ÎÀÕµéÀº ÁÖ·Î HTTPS¸¦ ÅëÇØ ÀÛµ¿ÇÑ´Ù.

¶Ç ´Ù¸¥ ´Üüµµ ´«¿¡ ¶è´Ù°í Å»·Î½º ÆÀÀº °è¼ÓÇؼ­ °æ°íÇÑ´Ù. ÀÌ ±×·ìÀÇ °æ¿ì CVE-2014-3120 Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ Çؼ­ ºô °ÔÀÌÃ÷¿Í °ü·ÃµÈ µðµµ½º °ø°ÝÇü ¸Ö¿þ¾î¸¦ ÆÛÆ®¸°´Ù°í ÇÑ´Ù.

ÇÑ ´Üü ¿ª½Ã CVE-2014-3120 Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ Çϴµ¥, ±× ¸ñÀûÀº LinuxT¶ó´Â À̸§ÀÇ ÆÄÀÏÀ» HTTP ÆÄÀÏ ¼­¹ö·ÎºÎÅÍ ´Ù¿î·Îµå ¹Þ´Â °ÍÀÌ´Ù. ÀÌ ÆÄÀÏÀº ÇöÀç ÇØ´ç ¼­¹ö¿¡ È£½ºÆõǾî ÀÖÁö ¾ÊÀº »óÅ´Ù. Å»·Î½º ÆÀÀº ÀÌ ÆÄÀÏÀÌ ½ºÆÄÀÌÅ© Æ®·ÎÀ̸ñ¸¶(Spike Trojan)ÀÇ º¯Á¾ÀÏ °¡´É¼ºÀÌ ³ô´Ù°í º¸°í ÀÖ´Ù. °ø°Ý ´ë»óÀÌ µÇ´Â ½Ã½ºÅÛÀº x86, MIPS, ARM ¾ÆÅ°ÅØó¶ó°í ÇÑ´Ù.

¡°±×·±µ¥ °£È¤ LinuxT¸¦ ´Ù¿î·Îµå ÇÏ·Á´Â È£½ºÆ®µéÀÌ echo 'qq952135763'¶ó´Â ¸í·ÉÀ» ½ÇÇà½ÃÅ°´Â ÆäÀ̷ε带 µå·ÓÇÏ´Â °ÍÀÌ ¹ß°ßµÆ½À´Ï´Ù. ÀÌ ¸í·ÉÀº Áß±¹ÀÇ Àα⠳ôÀº ¼Ò¼È ¹Ìµð¾î »çÀÌÆ®ÀÎ QQÀÇ ÇÑ °èÁ¤À» ÂüÁ¶ÇÏ´Â °ÍÀ¸·Î º¸ÀÔ´Ï´Ù.¡±

±×·¯³ª Å»·Î½º ÆÀÀº °ø°ÝÀÚµéÀÌ ¿î¿µÇÏ´Â °ÍÀ¸·Î º¸ÀÌ´Â QQ °èÁ¤À» ã¾Æ³¾ ¼ö ¾ø¾ú´Ù. ´Ù¸¸ Áß±¹ÆÇ ±êÇãºê¶ó°í ºÒ¸®´Â ±âƼ(Gitee)¿¡¼­ °ø°ÝÀÚÀÇ °ÍÀ¸·Î º¸ÀÌ´Â ÆäÀÌÁö¿Í Áß±¹ÀÇ ÇØÅ· Æ÷·³ÀÎ xiaoqi7ÀÇ °èÁ¤ Çϳª¸¦ ã´Â µ¥¿¡´Â ¼º°øÇß´Ù.

°ø°ÝÀÚ´Â ´õ ÀÖ´Ù. CVE-2015-1427 Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ·Á´Â ´Üü·Î, À§¿¡¼­ ¾ð±ÞµÈ echo 'qq952135763' ¸í·É°ú echo '952135763' ¸í·É ¸ðµÎ¸¦ ½ÇÇàÇÏ´Â ÆäÀ̷ε带 µå·ÓÇß´Ù. ±×·¯³ª LinuxT¸¦ ´Ù¿î·Îµå ÇÏ·Á´Â ½Ãµµ´Â ¹ß°ßµÇÁö ¾Ê¾Ò´Ù. ±× ¿Ü¿¡µµ ¿¤¶ó½ºÆ½¼­Ä¡ Ŭ·¯½ºÅ͸¦ °Ü³ÉÇÑ °ø°Ý ´Üü´Â ¼¼ °³ ÀÌ»óÀÌ Ãß°¡·Î ¹ß°ßµÆ´Ù. ´Ù¸¸ À̵éÀº ÀͽºÇ÷ÎÀÕÀ» ÅëÇØ ¸Ö¿þ¾î¸¦ Àü´ÞÇÏ·Á°í ÇÏÁö ¾Ê¾Ò´Ù.

¡°¿¤¶ó½ºÆ½¼­Ä¡ Ŭ·¯½ºÅÍ¿¡ ÀúÀåµÈ µ¥ÀÌÅÍÀÇ ¹æ´ëÇÔ°ú ¹Î°¨¼ºÀ» °í·ÁÇßÀ» ¶§, ÀÌ·± ½ÄÀÇ °ø°ÝÀÌ À̾îÁö´Â °Ç ÇÊ¿¬ÀûÀ¸·Î ¹ß»ýÇÒ ¼ö¹Û¿¡ ¾ø´Â ÀÏÀ̾ú½À´Ï´Ù. °Ô´Ù°¡ ÀÌ·± µ¥ÀÌÅͺ£À̽ºÀÇ °ü¸® ½Çŵµ ±×¸® ÁÁÁö ¾ÊÁÒ. ÇÏÁö¸¸ °ø°Ý¿¡ ´çÇÒ °æ¿ì ÇÇÇØ°¡ ½É°¢ÇÒ ¼ö ÀÖÀ¸´Ï »ç¿ëÀÚµéÀº ÃÖ½ÅÈ­¿Í ȯ°æ¼³Á¤À» ´Ù½Ã ÇÑ ¹ø Á¡°ËÇϽñ⸦ ±ÇÀåÇÕ´Ï´Ù.¡±

¶ÇÇÑ Å»·Î½º ÆÀÀº °Ë»ö Äõ¸®¸¦ ÅëÇØ ½ºÅ©¸³Æ®¸¦ Àü¼ÛÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â ¿É¼ÇÀ» ºñÈ°¼ºÈ­ ÇÒ °ÍÀ» Ãß°¡·Î ±Ç°íÇϱ⵵ Çß´Ù.

3ÁÙ ¿ä¾à
1. À¯Ãâ »ç°í ÀÚÁÖ ÀϾ´ø ¿¤¸®½ºÆ½¼­Ä¡ Ŭ·¯½ºÅÍ, ÁýÁßÀûÀÎ °ø°Ý ´ë»ó µÇ°í ÀÖ´Ù.
2. ¸¹Àº °ø°ÝÀÚµéÀÌ µÎ °¡Áö Ãë¾àÁ¡À» ÁýÁßÀûÀ¸·Î ³ë¸®°í ÀÖÀ½. µÑ ´Ù ¿À·¡µÈ °ÍÀÓ.
3. Ŭ·¯½ºÅÍÀÇ ÃÖ½ÅÈ­ ¼­µÎ¸£°í, ÀϺΠ½ºÅ©¸³Æ® Àü¼Û ¿É¼Ç ºñÈ°¼ºÈ­ ½ÃÅ°´Â °ÍÀÌ ¾ÈÀü.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

Elastic Han 2019.03.02 19:40

º¸¾È ¹®Á¦°¡ ÀÖ´Â ¿¤¶ó½ºÆ½¼­Ä¡ Ŭ·¯½ºÅÍ´Â ¸ðµÎ ¿ÀǼҽº ¹öÀüÀ» ¾²°í ÀÖ´Â °æ¿ìÀÔ´Ï´Ù. À¯·á º¸¾È±â´É(https://www.elastic.co/kr/products/stack/security)À» ¾²¸é ÀÌ·¯ÇÑ º¸¾È ¹®Á¦¸¦ ¹æÁöÇÒ¼ö ÀÖ½À´Ï´Ù. ½Ã½ºÄÚ Å»·Î½º(Cisco Talos) ÆÀµµ ¿¤¶ó½ºÆ½ À¯·á°í°´ÀÔ´Ï´Ù(https://www.elastic.co/kr/elasticon/conf/2016/sf/hunting-the-hackers-how-cisco-talos-is-leveling-up-security).


  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)