·ÎÄà ÄÚµå ½ÇÇà °¡´ÉÄÉ ÇØÁÖ´Â °íÀ§Ç豺 Ãë¾àÁ¡ Çϳª...Á¦Ç° 2Á¾¼ ¹ß°ß
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ³×Æ®¿öÅ© °ÀÚ ¹× º¸¾È ¾÷üÀÎ ½Ã½ºÄÚ(Cisco)°¡ À̹ø ÁÖ º¸¾È ÆÐÄ¡¸¦ ¹ßÇ¥Çß´Ù. ¸î °¡Áö ¹«¼± ¶ó¿ìÅÍ Á¦Ç°µé¿¡¼ ¹ß°ßµÈ Ä¡¸íÀûÀÎ Ãë¾àÁ¡À» ÆÐÄ¡Çϱâ À§Çؼ´Ù. ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ °æ¿ì °ø°ÝÀÚ°¡ ¿ø°Ý¿¡¼ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ°Ô µÈ´Ù°í ÇÑ´Ù.
[À̹ÌÁö = iclickart]
ÀÌ Ãë¾àÁ¡Àº CVE-2019-1663À¸·Î, CVSS Á¡¼ö¸¦ 9.8Á¡À̳ª ¹Þ¾ÒÀ» Á¤µµ·Î À§ÇèÇÑ °ÍÀ¸·Î ºÐ¼®µÆ´Ù. 3°¡Áö ¶ó¿ìÅÍ ¸ðµ¨µéÀÇ À¥ ±â¹Ý °ü¸® ÀÎÅÍÆäÀ̽º¿¡¼ ¹ß°ßµÆÀ¸¸ç, »ç¿ëÀÚ°¡ ÀÔ·ÂÇÏ´Â µ¥ÀÌÅ͸¦ Á¦´ë·Î È®ÀÎÇÏÁö ¾Ê¾Æ¼ ¹ß»ýÇÑ´Ù.
¡°°ø°ÝÀÚ´Â ¾Ç¼º HTTP ¿äûÀ» °ø°Ý Ç¥ÀûÀÌ µÈ Àåºñ·Î Àü¼ÛÇÔÀ¸·Î½á Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¼º°øÇÏ¸é °ø°ÝÀÚ´Â ÀÓÀÇÀÇ Äڵ带 Àåºñ¿¡ ¼³Ä¡µÈ OS ÃþÀ§¿¡¼ ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×°Íµµ ±ÇÇÑÀÌ ³ôÀº »ç¿ëÀÚÀÇ ÄÁÅؽºÆ®¿¡¼ ¸»ÀÌÁÒ.¡± ½Ã½ºÄÚ°¡ ¾÷µ¥ÀÌÆ®¿Í ÇÔ²² ¹ßÇ¥ÇÑ ÆÐÄ¡³ëÆ® ³»¿ëÀÌ´Ù.
À̹ø ¾÷µ¥ÀÌÆ®°¡ Àû¿ëµÇ¾î¾ß ÇÒ Àåºñ´Â ´ÙÀ½°ú °°´Ù.
1) Cisco RV110W Wireless-N VPN Firewall
2) Cisco RV130W Wireless-N Multifunction VPN Router
3) Cisco RV215W Wireless-N VPN Router
ÀÌ ÀåºñµéÀÇ À¥ ±â¹Ý °ü¸® ÀÎÅÍÆäÀ̽º´Â ·ÎÄà LAN ¿¬°áÀ̳ª ¿ø°Ý ÀÎÅÍ³Ý ¿¬°áÀ» ÅëÇؼ Á¢±ÙÀÌ °¡´ÉÇÏ´Ù. ±×³ª¸¶ ´ÙÇàÀÎ °Ç ¿ø°Ý °ü¸® ±â´ÉÀÌ µðÆúÆ®·Î´Â ºñÈ°¼ºÈ µÇ¾î ÀÖ´Ù´Â °ÍÀÌ´Ù. ±×·¯³ª ½Ã½ºÄÚ´Â À̹ø¿¡ ¹ßÇ¥ÇÑ ÆÐÄ¡¸¦ Àû¿ëÇÏ´Â °Ô °¡Àå ¾ÈÀüÇÏ´Ù°í ±Ç°íÇß´Ù.
Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ °Ç 2018³â 10¿ùÀÇ ÀÏ·Î, Áß±¹ »óÇØ¿¡¼ ¿¸° ±ãÆù ¼§ÇÏÀÌ(GeekPwn Shanghai)¶ó´Â ÇØÅ· ´ëȸ Âü°¡ÀÚµéÀÇ ¼Õ¿¡¼ óÀ½ ³ªÅ¸³µ´Ù. ¹ö±×¸¦ ¹ß°ßÇÑ Âü°¡ÀÚµéÀº ¾Ç¿ëÀ» ¿°·ÁÇØ ±â¼úÀûÀÎ ¼¼ºÎ »çÇ×À» ¹ßÇ¥ÇÏÁö´Â ¾Ê¾Ò´Ù. ´Ù¸¸ ±× °á°ú¸¸ º¸¿©ÁáÀ» »ÓÀÌ´Ù.
½Ã½ºÄÚ´Â ÀÌ ¼Ò½ÄÀ» Á¢ÇÏ°í´Â °ð¹Ù·Î ÆÐÄ¡ °³¹ß¿¡ Âø¼öÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. ±×¸®°í À§ Á¦Ç°µé¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡ ¿Ü¿¡µµ, À¥¿¢½º ¹ÌÆà µ¥½ºÅ©Åé ¾Û(Webex Meetings Desktop App)°ú À¥¿¢½º ÇÁ·Î´öƼºñƼ ÅøÁî(Webex Productivity Tools for Windows)¿¡¼ ¹ß°ßµÈ °íÀ§Ç豺 Ãë¾àÁ¡ Çϳª¿¡ ´ëÇÑ ¾÷µ¥ÀÌÆ®µµ °°ÀÌ ¹ßÇ¥Çß´Ù.
ÀÌ Ãë¾àÁ¡Àº CVE-2019-1674·Î, CVSS Á¡¼ö 7.4Á¡À» ¹Þ¾ÒÀ¸¸ç, ·ÎÄÃÀÇ °ø°ÝÀÚ°¡ ³ôÀº ±ÇÇÑÀ» °¡Áø »ç¿ëÀÚÀÇ ÄÁÅؽºÆ®¿¡¼ ÀÓÀÇÀÇ ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ·Á¸é ¾÷µ¥ÀÌÆ® ¼ºñ½º ¸í·ÉÀ» Á¶ÀÛµÈ ¸í·ÉÀ¸·Î ¹Ù²ã¾ß ÇÑ´Ù. À©µµ¿ì¿ë À¥¿¢½º ¹ÌÆà µ¥½ºÅ©Åé ¾Û 33.6.6 ÀÌÀü ¹öÀü, À©µµ¿ì¿ë À¥¿¢½º ÇÁ·Î´öƼºñƼ Åø 32.6.0~33.0.7 ¹öÀüÀÌ Ãë¾àÇÏ´Ù.
½Ã½ºÄÚ´Â ¡°ÀÌ µÎ °¡Áö Ãë¾àÁ¡¿¡ ´ëÇØ »çÀ̹ö °ø°ÝÀÚµéÀÌ ½ÇÁ¦ °ø°Ý¿¡ È°¿ëÇÑ »ç·Ê¸¦ ¾ÆÁ÷ ãÁö ¸øÇß´Ù¡±°í ¹àÇû´Ù.
2ÁÙ ¿ä¾à
1. ½Ã½ºÄÚ, Ä¡¸íÀûÀÎ Ãë¾àÁ¡ Çϳª¿Í °íÀ§Ç豺 Ãë¾àÁ¡ Çϳª ÆÐÄ¡.
2. Ä¡¸íÀûÀÎ Ãë¾àÁ¡Àº ¿ø°Ý ÄÚµå ½ÇÇà °¡´ÉÄÉ ÇÏ°í, °íÀ§Ç豺Àº ·ÎÄà ÄÚµå ½ÇÇà °¡´ÉÄÉ ÇÔ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>