º¿³Ý È®»ê°ú C&C ¿¬°á¿¡ À¯¸®ÇØ...¹Ì¶óÀÌ º¯Á¾ °³¹ßÀÚµéÀÌ ÁÁ¾ÆÇÒ ¸¸
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] IBMÀÇ ¿¢½ºÆ÷½º(X-Force)ÆÀÀÌ TP¸µÅ©(TP-Link)¿¡¼ ¸¸µç ¿ÍÀÌÆÄÀÌ È®Àå±â¿¡¼ Ä¡¸íÀûÀÎ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡À» ¹ß°ßÇß´Ù. ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÒ °æ¿ì ÀåºñÀÇ ¿ÏÀü Àå¾ÇÀÌ °¡´ÉÇØÁø´Ù°í ÇÑ´Ù. TP¸µÅ© ÃøÀº Æß¿þ¾î ¾÷µ¥ÀÌÆ®¸¦ °³¹ßÇØ ¹èÆ÷Çϱ⠽ÃÀÛÇß´Ù.
[À̹ÌÁö = iclickart]
IBM ¿¢½ºÆ÷½º¿¡ ¼Ò¼ÓµÈ ¿¬±¸¿ø ±×·¹°íÁê ¿ÍÀÌÆÄÀÌÅ©(Grzegorz Wypych)´Â TP¸µÅ© ¶ó¿ìÅ͵éÀ» ºÐ¼®ÇÏ¸é¼ ²Ï³ª ½É°¢ÇÑ »çÅ·ΠÀ̾îÁú ¼ö ÀÖ´Â Ãë¾àÁ¡À» ¹ß°ßÇß´Ù°í ÇÑ´Ù. ¹®Á¦°¡ µÆ´ø ¸ðµ¨Àº TP¸µÅ© RE365 ¿ÍÀÌÆÄÀÌ È®Àå±â¿´´Ù. Æß¿þ¾î ¹öÀüÀº 1.0.2, ºôµå´Â 20180213À̾ú´Ù. º¸°í¸¦ ¹ÞÀº TP¸µÅ©µµ µ¶ÀÚÀûÀÎ ºÐ¼®À» ÅëÇØ RE650, RE350, RE500 ¸ðµ¨¿¡¼µµ °°Àº Ãë¾àÁ¡À» ã¾Æ³Â´Ù.
¿ÍÀÌÆÄÀÌ È®Àå±â´Â ¹«¼± ¶ó¿ìÅͷκÎÅÍ µé¾î¿À´Â ¿ÍÀÌÆÄÀÌ ½ÅÈ£¸¦ ´Ù¸¥ °÷À¸·Î Àü´ÞÇØ, ±Ã±ØÀûÀ¸·Î ¿ÍÀÌÆÄÀÌÀÇ ¹üÀ§¸¦ ³ÐÈ÷´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù.
À̹ø¿¡ ¿ÍÀÌÆÄÀÌÅ©°¡ ¹ß°ßÇÑ Ãë¾àÁ¡Àº CVE-2019-7406À¸·Î ÇÒ´çµÆÀ¸¸ç, ¿ø°Ý¿¡¼ ½ÂÀÎ °úÁ¤À» °ÅÄ¡Áö ¾ÊÀº °ø°ÝÀÚ°¡ HTTP Çì´õ¸¦ ÅëÇØ °ø°ÝÇÒ ¼ö ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. ÀÌ Ãë¾àÁ¡¿¡ ³ëÃâµÇ¾î ÀÖ´Ù°í ¾Ë·ÁÁø ¸ðµç ÀåºñµéÀÌ ·çÆ® ±ÇÇÑÀ¸·Î ½ÇÇàµÇ±â ¶§¹®¿¡ °ø°ÝÀÚ´Â ÀÓÀÇÀÇ ¼Ð ¸í·É¾î¸¦ ³ôÀº ±ÇÇÑÀ¸·Î È°¿ëÇÒ ¼öµµ ÀÖ°Ô µÇ¸ç, µû¶ó¼ ÀåºñÀÇ ¿ÏÀü Àå¾Çµµ °¡´ÉÇÏ´Ù°í ÇÑ´Ù.
¿ÍÀÌÆÄÀÌÅ©´Â ºí·Î±× Æ÷½ºÆ®¸¦ ÅëÇØ ¡°ÀÏ¹Ý °³ÀÎ »ç¿ëÀÚºÎÅÍ ±â¾÷±îÁö ÇÇÇØÀÚ°¡ µÉ ¼ö ÀÖ´Ù¡±¸ç ¡°°ø°ÝÀÚ°¡ ¾Æ¹« ¿äûÀ» È®Àå±â¿¡ º¸³¾ ¼ö ÀÖ°Ô ÇØÁÖ´Â Ãë¾àÁ¡¡±À̶ó°í Á¤¸®Çß´Ù. ¡°°ø°ÝÀÚ°¡ ¾Æ¹« ¿äûÀ̳ª º¸³¾ ¼ö ÀÖ´Ù´Â °Ç, ²Ï³ª ½É°¢ÇÑ »ç¾ÈÀÔ´Ï´Ù. ¿¹¸¦ µé¾î Àåºñ¸¦ ÅëÇØ º¿³Ý C&C ¼¹ö¿Í ¿¬¶ôÀ» Çϰųª, º¿³ÝÀÇ Å©±â¸¦ ³ÐÈ÷´Â ÇàÀ§µµ ÇÒ ¼ö ÀÖ°Ô µÇ°Åµç¿ä.¡±
±×·¯¸é¼ ¿ÍÀÌÆÄÀÌÅ©´Â ¡°ÀÌ Ãë¾àÁ¡À» ÅëÇØ ¹Ì¶óÀÌ(Mirai)¿Í °°Àº º¿³ÝÀÌ ¶Ç ´Ù½Ã Çü¼ºµÉ ¼ö ÀÖ´Ù´Â °¡´É¼ºÀÌ °¡Àå ¸ÕÀú »ý°¢³µ´Ù¡±°í ¹àÈ÷±âµµ Çß´Ù. ¡°¼Ò½ºÄڵ尡 Ç®¸° ¹Ì¶óÀÌ´Â ÇöÀç °¢Á¾ º¯Á¾ÀÇ ÇüÅ·Π³ªÅ¸³ª°í ÀÖ½À´Ï´Ù. °³¹ßÀÚµéÀº ¿©·¯ °¡Áö ÀͽºÇ÷ÎÀÕÀ» ÷°¡ÇÏ°í ÀÖ°í¿ä. ÀÌ Ãë¾àÁ¡µµ ¹Ì¶óÀÌ º¯Á¾ Á¦ÀÛÀÚµéÀÌ ÁÁ¾ÆÇÒ ¸¸ÇÑ °ÍÀ̶ó°í º¼ ¼ö ÀÖ½À´Ï´Ù.¡±
¿ÍÀÌÆÄÀÌÅ©ÀÇ º¸°í¸¦ ¹ÞÀº TP¸µÅ© ÃøÀº ÇØ´çµÇ´Â ¸ðµç Àåºñµé¿¡ ´ëÇÑ Æß¿þ¾î ¾÷µ¥ÀÌÆ®¸¦ °³¹ßÇß´Ù. ÇöÀç±îÁö Á¶»çÇÑ ¹Ù¿¡ ÀÇÇϸé À§¿¡ ¾ð±ÞµÈ ¸ðµ¨µé ¿Ü Àåºñµé¿¡¼´Â Ãë¾àÁ¡ÀÌ ¹ß°ßµÇÁö ¾Ê¾Ò´Ù.
3ÁÙ ¿ä¾à
1. TP¸µÅ©¿¡¼ ¸¸µç RE365, RE650, RE350, RE500 ¸ðµ¨¿¡¼ Ãë¾àÁ¡ ¹ß°ßµÊ.
2. ¿ø°Ý¿¡¼ ¾Æ¹« ¿äûÀ̳ª Àü¼ÛÇÏ°Ô ÇÔÀ¸·Î½á, Àåºñ Àå¾Ç±îÁö À̾îÁö°Ô ÇØÁÖ´Â Ãë¾àÁ¡ÀÓ.
3. ¾Æ¸¶µµ ¹Ì¶óÀÌ ¸Ö¿þ¾î º¯Á¾ °³¹ßÀÚµéÀÌ ÁÁ¾ÆÇÒ ¸¸ÇÑ Ãë¾àÁ¡. ¾ó¸¥ ÆÐÄ¡ÇÏ´Â °Ô ´ä.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>