Áß°£ÀÚ °ø°Ý °¡´ÉÇÏ°í, ¿ø°Ý¿¡¼ ³ôÀº ±ÇÇÑÀ¸·Î ÀÓÀÇ ÄÚµå ½ÇÇà °¡´ÉÄÉ ÇØ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÇÁ¸°ÅÍ·ÎÁ÷ ÇÁ¸°Æ® ¸Å´ÏÁö¸ÕÆ®(PrinterLogic Print Management) ¼ÒÇÁÆ®¿þ¾î¿¡¼ Ãë¾àÁ¡µéÀÌ ¿©·¯ °³ ¹ß°ßµÆ´Ù. ÀÌ Ãë¾àÁ¡µéÀ» ÀͽºÇ÷ÎÀÕ ÇÏ¸é ¿ø°Ý¿¡¼ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù°í »çÀ̹ö º¸¾È ¾÷ü ½Ã±×´Ï¾Æ ÄÁ¼³ÆÃ(Sygnia Consulting)ÀÌ °ø°³Çß´Ù.
[À̹ÌÁö = iclickart]
ÀÌ ¼ÒÇÁÆ®¿þ¾îÀÇ °¡Àå Å« ¹®Á¦´Â SSL°ú ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ® ÀÎÁõ¼µéÀ» È®ÀÎÇÏÁö ¾Ê´Â´Ù´Â °ÍÀÌ´Ù. ¡°ÀÌ·¯ÇÑ Á¡À» °ø°ÝÀÚ°¡ ¾Ç¿ëÇÏ¸é ¼ÒÇÁÆ®¿þ¾î¸¦ ¸¶À½´ë·Î Àç¼³Á¤ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¶ÇÇÑ ÇÁ¸°ÅÍ·ÎÁ÷ ¿¡ÀÌÀüÆ®°¡ ºê¶ó¿ìÀú¸¦ ÅëÇØ ÀԷµǴ °ªÀ» Á¦´ë·Î °Å¸£Áö ¾Ê±âµµ Çϴµ¥¿ä, ÀÌ ¶§¹®¿¡ ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ¼ÒÇÁÆ®¿þ¾îÀÇ È¯°æ¼³Á¤ ³»¿ëÀ» Á¶ÀÛÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù.¡± ½Ã±×´Ï¾Æ ÃøÀÇ ¼³¸íÀÌ´Ù.
Ãë¾àÁ¡µéÀº ¡®°íÀ§Ç豺¡¯¿¡ ¼ÓÇÑ °ÍÀ¸·Î ºÐ¼®µÆ´Ù. CVSS Á¡¼ö¸¦ ±âÁØÀ¸·Î 7.8Á¡(¸¸Á¡)À» ¹Þ¾Ò´Ù. ħÇØ´ëÀÀ¼¾ÅÍÄÚµð³×À̼Ǽ¾ÅÍ(CERT Coordination Center)°¡ ¿î¿µÇÏ´Â À¥»çÀÌÆ®¿¡¼µµ ÀÌ ¹®Á¦°¡ ¾ð±ÞµÆ´Ù.
Á¦ÀÏ ¸ÕÀú ¹ß°ßµÈ Ãë¾àÁ¡Àº CVE-2018-5408ÀÌ´Ù. ÇÁ¸°ÅÍ·ÎÁ÷ ÇÁ¸°Æ® ¸Å´ÏÁö¸ÕÆ® ¼ÒÇÁÆ®¿þ¾î¿¡ ÀÖÀ¸¸ç, ÇÁ¸°ÅÍ·ÎÁ÷ °ü¸® Æ÷ÅÐÀÇ SSL ÀÎÁõ¼¸¦ ¾Æ¿¹ È®ÀÎÇÏÁö ¾Ê°Å³ª, Á¦´ë·Î È®ÀÎÇÏÁö ¾Ê´Â ¹®Á¦´Ù.
°ø°ÝÀÚ°¡ ÀÌ ¹®Á¦¸¦ ¾Ç¿ëÇÒ °æ¿ì, °¡Â¥ ÀÎÁõ¼³ª ¸¸·áµÈ ÀÎÁõ¼¸¦ ÅëÇØ ½Å·Ú¹ÞÀ» ¸¸ÇÑ Á¶Á÷ÀÇ ¾ÆÀ̵§Æ¼Æ¼¸¦ ½ºÇªÇÎÇÔÀ¸·Î½á Áß°£ÀÚ °ø°ÝÀ» ½Ç½ÃÇÒ ¼ö ÀÖ°Ô µÈ´Ù. °ø°ÝÀÚ´Â ÇÁ¸°ÅÍ·ÎÁ÷ ¼ÒÇÁÆ®¿þ¾î°¡ ¾Ç¼º È£½ºÆ®·Î ¿¬°áÇÒ ¼ö ÀÖµµ·Ï ¼ÓÀ̰ųª, ÇãÀ§ ¹× °¡Â¥ µ¥ÀÌÅ͸¦ ¹Þ¾ÆµéÀ̵µ·Ï ¸¸µé ¼öµµ ÀÖ´Ù.
µÎ ¹ø° Ãë¾àÁ¡Àº CVE-2018-5409´Ù. ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ® ¹× ½ÇÇà ÄÚµå ±â´É ³»¿¡ Á¸ÀçÇÏ´Â °ÍÀ¸·Î, ÄÚµå¿Í ¾÷µ¥ÀÌÆ®ÀÇ Ãâó¿Í ¹«°á¼ºÀ» È®ÀÎÇÏÁö ¾Ê´Â °ÍÀÌ ¹®Á¦ÀÇ ±Ù¿øÀÌ´Ù. ÀÌ ¶§¹®¿¡ °ø°ÝÀÚ°¡ È£½ºÆ® ¼¹ö¸¦ ħÇØÇϰųª DNS ½ºÇªÇÎÀ» ½Ç½ÃÇÔÀ¸·Î½á ¾Ç¼º Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ°Ô µÈ´Ù. Àü¼ÛµÇ´Â Äڵ带 Á¶ÀÛÇÏ´Â °ø°Ýµµ °¡´ÉÇÏ´Ù.
¼¼ ¹ø° Ãë¾àÁ¡Àº CVE-2019-9505·Î, ÇÁ¸°ÅÍ·ÎÁ÷ °ü¸® ¼ÒÇÁÆ®¿þ¾î°¡ Ư¼ö¹®ÀÚ¸¦ Á¦´ë·Î °É·¯³»Áö ¾Ê´Â °ÍÀÌ ¹®Á¦ÀÇ ÇÙ½ÉÀÌ´Ù. À̸¦ ¾Ç¿ëÇÒ °æ¿ì ¿ø°Ý¿¡¼ ȯ°æ¼³Á¤ ÆÄÀÏ¿¡ ½ÂÀÎ ¾øÀÌ º¯°æ ³»¿ëÀ» Àû¿ëÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
ÀÌ ¼¼ °¡Áö Ãë¾àÁ¡µéÀ» ƯÁ¤ ¼ø¼´ë·Î Á¶ÇÕÇØ ÀͽºÇ÷ÎÀÕ ÇÒ °æ¿ì, ½ÂÀεÇÁö ¾ÊÀº °ø°ÝÀÚ°¡ ¿ø°Ý¿¡¼ ½Ã½ºÅÛ ±ÇÇÑÀ» ÃëµæÇØ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
ÇÁ¸°ÅÍ·ÎÁ÷ ÇÁ¸°Æ® ¸Å´ÏÁö¸ÕÆ® ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÇÏ°í ÀÖ´Â »ç¶÷µéÀ̶ó¸é ÆÐÄ¡°¡ ³ª¿ÀÀÚ¸¶ÀÚ Àû¿ëÇÒ °ÍÀÌ ±ÇÀåµÈ´Ù. ¶ÇÇÑ Áß°£ÀÚ °ø°ÝÀ» ¸·À¸·Á¸é VPNÀ» Ç×»ó »ç¿ëÇÏ´Â °ÍÀÌ ÁÁ´Ù°í
½Ã±×´Ï¾Æ ÄÁ¼³Æà ÃøÀº ¼³¸íÇÑ´Ù. ¡°°Å±â¿¡´Ù°¡ ¾ÖÇø®ÄÉÀÌ¼Ç ÈÀÌÆ®¸®½ºÆÃÀ» Àû¿ëÇÏ¸é ¾Ç¼º Äڵ尡 ¿£µåÆ÷ÀÎÆ®¿¡¼ ½ÇÇàµÇ´Â °ÍÀ» ´õ ´Ü´ÜÈ÷ ¸·À» ¼ö ÀÖÀ» °ÍÀÔ´Ï´Ù.¡±
3ÁÙ ¿ä¾à
1. ÇÁ¸°Æ®·ÎÁ÷ ¼ÒÇÁÆ®¿þ¾î¿¡¼ Ãë¾àÁ¡ ¼¼ °¡Áö ¹ß°ßµÊ.
2. ÀÎÁõ¼ È®ÀÎÇÏÁö ¾Ê°í, ÄÚµå ¹× ¾÷µ¥ÀÌÆ® È®ÀÎÇÏÁö ¾Ê°í, Ư¼ö ¹®ÀÚ °É·¯³»Áö ¾Ê´Â ¹®Á¦.
3. ÆÐÄ¡ ³ª¿ÀÀÚ¸¶ÀÚ Àû¿ëÇÏ°í, VPNÀ» Ç×»ó »ç¿ëÇÏ°í, ¾ÖÇø®ÄÉÀÌ¼Ç ÈÀÌÆ®¸®½ºÆà Àû¿ëÇϸé ÇØ°á °¡´É.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>