Home > Àüü±â»ç

¾ó¸¶ Àü ÆÐÄ¡µÈ À¥·ÎÁ÷ ¼­¹ö Á¦·Îµ¥ÀÌ ÅëÇØ ·£¼¶¿þ¾î ÆÛÁ®

ÀÔ·Â : 2019-05-02 11:38
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ÀÌ¹Ì ÀͽºÇ÷ÎÀÕ µÇ°í ÀÖ´ø Ãë¾àÁ¡...¿À¶óŬÀÌ ±ä±ÞÈ÷ ÆÐÄ¡ ¹ßÇ¥ÇØ
¼Òµð³ëÅ°ºñ¶ó´Â ºñ±³Àû »õ·Î¿î ·£¼¶¿þ¾î ÆÛÁ®...ÀÌÈÄ °µµåÅ©·¦À¸·Î ¹Ù²î¾î


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] Áö³­ ÁÖ¿¡ ÆÐÄ¡µÈ ¿À¶óŬ À¥·ÎÁ÷ ¼­¹ö(WebLogic Server)ÀÇ Ä¡¸íÀûÀÎ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ÀÌ¹Ì »çÀ̹ö °ø°ÝÀڵ鿡 ÀÇÇØ ÀͽºÇ÷ÎÀÕ µÇ°í ÀÖ´Â °ÍÀÌ ¹ß°ßµÆ´Ù. ƯÈ÷ ¼Òµð³ëÅ°ºñ(Sodinokibi)¶ó´Â ·£¼¶¿þ¾î¸¦ ¹èÆ÷ÇÏ´Â µ¥ ÀÌ Ãë¾àÁ¡ÀÌ È°¿ëµÇ°í ÀÖ´Ù°í ÇÑ´Ù.

[À̹ÌÁö = iclickart]


¼Òµð³ëÅ°ºñ ·£¼¶¿þ¾î´Â ÆÄÀÏÀ» ¾Ïȣȭ ÇÒ »Ó¸¸ ¾Æ´Ï¶ó ¹é¾÷ ÆÄÀϸ¶Àúµµ »èÁ¦ÇÏ´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù. ±×·¡¼­ ÇÇÇØÀÚµéÀÌ ¾Æ¹«¸® ¾Ö¸¦ ½áµµ ·£¼¶¿þ¾îÀÇ ÇÇÇØ¿¡¼­ ¹þ¾î³ª±â°¡ Èûµç °ÍÀÌ´Ù. À̸¦ Á¦ÀÏ ¸ÕÀú ¹ß°ßÇÑ °Ç Çѱ¹ÀÇ º¸¾È ¾÷üÀÎ À̽ºÆ® ½ÃÅ¥¸®Æ¼¿Í ½Ã½ºÄÚÀÇ Å»·Î½º ÆÀÀÌ´Ù.

ÀÌ Áß À¥·ÎÁ÷ ¼­¹öÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ÅëÇØ ¼Òµð³ëÅ°ºñ°¡ ÆÛÁö°í ÀÖ´Â °É È®ÀÎÇÑ °Ç Å»·Î½º ÆÀÀ¸·Î, ¡°ÇØ´ç Ãë¾àÁ¡À» ÅëÇØ ²Ï³ª È¿À²ÀûÀ¸·Î ±â±âµéÀ» °¨¿°½ÃÅ°´Â °Ô °¡´ÉÇÏ´Ù¡±°í ¼³¸íÇß´Ù. ¡°À¥·ÎÁ÷ ¼­¹ö Á¦·Îµ¥À̸¦ È°¿ëÇØ ·£¼¶¿þ¾î¸¦ ÆÛÆ®·ÈÀ» ¶§ÀÇ °¡Àå Å« ÀåÁ¡Àº, ÇÇÇØÀÚÀÇ ¾î¶°ÇÑ °³ÀÔÀÌ ¾ø¾îµµ ·£¼¶¿þ¾î¸¦ ÆÛÆ®¸± ¼ö ÀÖ´Ù´Â °Ì´Ï´Ù.¡±

¿À¶óŬÀÇ À¥·ÎÁ÷ ¼­¹ö´Â ÀÚ¹Ù EE(Java EE)ÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç ¼­¹ö·Î, ¿À¶óŬÀÇ Ç»Àü ¹Ìµé¿þ¾î(Fusion Middleware)ÀÇ ÇÑ ¿ä¼Ò·Î ÆǸŵǰí ÀÖ´Ù. ¿©±â¼­ ¹ß°ßµÈ Ãë¾àÁ¡µéÀº ±â¾÷µéÀ» °ø°ÝÇÏ´Â µ¥ ÀÖ¾î ²Ï³ª À¯¿ëÇÏ°Ô »ç¿ëµÉ ¼ö ÀÖ´Ù.

Å»·Î½º ÆÀ¿¡ ÀÇÇÏ¸é °ø°ÝÀÚµéÀº ÆÄ¿ö¼Ð(PowerShell) ¸í·É¾î¸¦ ÀÌ¿ëÇØ ¾Ç¼º ÆÄÀÏÀ» ´Ù¿î·Îµå ÇÏ°í ½ÇÇàÇÑ´Ù°í ÇÑ´Ù. ¡°¼Òµð³ëÅ°ºñ ·£¼¶¿þ¾î´Â °íÀ¯ÀÇ ¹®ÀÚ ¼ýÀÚ½Ä È®ÀåÀÚ¸¦ ¾Ïȣȭ ÇÑ ÆÄÀϵ鿡´Ù ºÙÀδٴ Ư¡À» °¡Áö°í ÀÖ½À´Ï´Ù. ¶ÇÇÑ ¹üÀεéÀÌ ¿ä±¸ÇÏ´Â ±Ý¾×ÀÌ ÀÏÁ¤Ä¡ ¾ÊÀº °ÍÀ¸·Î º¸ÀÔ´Ï´Ù. 1500´Þ·¯¸¦ ³»¶ó´Â Çù¹Ú¹®µµ ³ª¿À°í, 2500´Þ·¯¸¦ ³»¶ó´Â ¿ä±¸µµ ¹ß°ßµÇ°í ÀÖ½À´Ï´Ù. ±×·±µ¥ °øÅëÀûÀ¸·Î ÀÏÁ¤ ±âÇÑÀ» ÁÖ°í, ±×¶§±îÁö µ·À» ³»Áö ¾ÊÀ¸¸é ¿ä±¸ ±Ý¾×À» µÎ ¹è·Î ¿Ã¸³´Ï´Ù.¡±

¼Òµð³ëÅ°ºñÀÇ »ùÇà Çϳª´Â ¹Ì±¹ ÇöÁö ½Ã°¢À¸·Î È­¿äÀÏ ¹ÙÀÌ·¯½ºÅäÅ»(VirusTotal)¿¡ ¾÷·Îµå µÆ´Ù. ±×¸®°í 70°³ ¹é½Å ¿£Áøµé Áß 43°³¿¡¼­ ŽÁö °¡´ÉÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

¹®Á¦°¡ µÇ°í ÀÖ´Â Á¦·Îµ¥ÀÌ Ãë¾àÁ¡Àº CVE-2019-2725´Ù. Ä¡¸íÀûÀÎ ¿ø°Ý ÄÚµå ½ÇÇà ¹®Á¦·Î, 4¿ù 26ÀÏ ¿À¶óŬÀÌ ±ä±Þ ÆÐÄ¡¸¦ ¹ßÇ¥ÇÑ ¹Ù ÀÖ´Ù. ´ç½Ãµµ ÀÌ¹Ì ½ÇÁ¦ °ø°Ý¿¡ È°¿ëµÇ°í ÀÖ´ø Â÷¿´´Ù. Å»·Î½º°¡ ¼Òµð³ëÅ°ºñ ·£¼¶¿þ¾î°¡ CVE-2019-2725¸¦ ÅëÇØ ÆÛÁö°í ÀÖ´Â °É ¹ß°ßÇÑ °Ç 4¿ù 25ÀÏÀ̾ú´Ù.

Å»·Î½º ÃøÀº ¡°CVE-2019-2725°¡ ÀͽºÇ÷ÎÀÕ µÇ°í ÀÖ´Â °É óÀ½ ¹ß°ßÇÏ°í¼­ 8½Ã°£ Á¤µµ°¡ Áö³­ ½ÃÁ¡¿¡, °ø°ÝÀÚµéÀÌ °°Àº Ãë¾àÁ¡À» ÅëÇØ °µµåÅ©·¦(GandCrab) ·£¼¶¿þ¾î¸¦ ¹èÆ÷ÇÏ·Á´Â °Íµµ ¹ß°ßÇß´Ù¡±°í Ãß°¡ ¹ßÇ¥Çϱ⵵ Çß´Ù.

¡°°ø°ÝÀÚµéÀÌ °°Àº Ãë¾àÁ¡À» ÅëÇØ ¶Ç ´Ù¸¥ Á¾·ùÀÇ ·£¼¶¿þ¾î¸¦ Ãß°¡·Î ÆÛÆ®¸®·Á°í Çß´Ù´Â °Ç Á» µå¹® ÀÏÀÔ´Ï´Ù. ¾Æ¸¶ ¼Òµð³ëÅ°ºñ¶ó´Â ·£¼¶¿þ¾î°¡ ºñ±³Àû »õ°ÍÀ̶ó °ø°ÝÀÚ Àڽŵ鵵 ³¸¼³¾ú´ø °Ô ¾Æ´Ò±î ÇÕ´Ï´Ù. ±×¸®°í Àͼ÷ÇÑ °µµåÅ©·¦À» ´Ù½Ã »ç¿ëÇϱ⠽ÃÀÛÇÑ °ÍÀÌÁÒ.¡±

CVE-2019-2725 Á¦·Îµ¥ÀÌ Ãë¾àÁ¡Àº ·£¼¶¿þ¾î ¸»°íµµ ¾ÏȣȭÆó ä±¼ ¸Ö¿þ¾î¸¦ ÀüÆÄÇÏ´Â µ¥¿¡µµ È°¿ëµÇ°í ÀÖ´Ù. Àü¹®°¡µéÀº À¥·ÎÁ÷ ¼­¹ö »ç¿ë ±â¾÷À̶ó¸é ¹Ýµå½Ã Áö³­ ÁÖ¿¡ ¹ßÇ¥µÈ ±ä±Þ ÆÐÄ¡¸¦ Àû¿ëÇØ¾ß ÇÑ´Ù°í Ã˱¸ÇÏ°í ÀÖ´Ù.

3ÁÙ ¿ä¾à
1. ¾ó¸¶ Àü ±ä±Þ ÆÐÄ¡µÈ À¥·ÎÁ÷ ¼­¹öÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡.
2. ÃÖ±Ù ÀÌ Ãë¾àÁ¡ ÅëÇØ ·£¼¶¿þ¾îµéÀÌ ÆÛÁö°í ÀÖ´Â °Ô ¹ß°ßµÊ.
3. ¼Òµð³ëÅ°ºñ¿Í °µµåÅ©·¦ÀÌ ´ëÇ¥Àû. ±× ¿Ü ¾ÏȣȭÆó ä±¼ Äڵ嵵 ÆÛÁö°í ÀÖÀ½.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)