8³â° ¹æÄ¡µÇ´ø ºÒ¿ÏÀü °Ë»ç Ãë¾àÁ¡, ÀÓÀÇ ÄÚµå ½ÇÇà °¡´ÉÇÏ°Ô ÇØÁà
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¾î¹ÙÀ̾î(Avaya) Àüȱ⿡¼ ¹ß°ßµÈ Ãë¾àÁ¡ÀÌ 10³â° ¹æÄ¡µÇ°í ÀÖ¾ú´Ù°í º¸¾È ¾÷ü ¸Æ¾ÆÇÇ(McAfee)°¡ ¹ßÇ¥Çß´Ù. ¹®Á¦ÀÇ Ãë¾àÁ¡Àº CVE-2009-0692·Î, ÀÏÁ¾ÀÇ ½ºÅà ±â¹Ý ¹öÆÛ ¿À¹öÇÃ·Î¿ì ¹®Á¦¸ç, µ¿Àû È£½ºÆ® ±¸¼º ÇÁ·ÎÅäÄÝ(DHCP) ³»¿¡ Á¸ÀçÇÑ´Ù°í ÇÑ´Ù. ÀͽºÇ÷ÎÀÕÀÌ µÉ °æ¿ì ISC DHCP Ŭ¶óÀ̾ðÆ®°¡ ¸¶ºñµÇ°í ÀÓÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
[À̹ÌÁö = iclickart]
DHCP ÇÁ·ÎÅäÄÝÀº IP ³×Æ®¿öÅ©¿¡ ¿¬°áµÇ¾î ÀÖ´Â °³º° ÀåºñµéÀÌ IP ÁÖ¼Ò, ¼ºê³Ý ¸¶½ºÅ©, ¹æ¼Û ÁÖ¼Ò µî µ¶ÀÚÀûÀÎ ³×Æ®¿öÅ© ȯ°æ¼³Á¤ Á¤º¸¸¦ º¸À¯ÇÒ ¼ö ÀÖµµ·Ï ÇØÁÖ´Â ±Ô¾àÀÌ´Ù. ¾î¹ÙÀ̾î´Â VoIP ¼Ö·ç¼Ç Á¦°ø »ê¾÷¿¡¼ ù¼Õ¿¡ ²ÅÈ÷´Â ±Ô¸ð¸¦ °¡Áø ±â¾÷À¸·Î, 10³â Àü¿¡ ¹ß°ßµÈ ¹®Á¦¸¦ ¾ÆÁ÷±îÁö ÇØ°áÇÏÁö ¾Ê°í ÀÖ´Ù°¡ À̹ø¿¡ Àû¹ßµÆ´Ù. ¿ÀǼҽº ¼ÒÇÁÆ®¿þ¾î¸¦ ÁÖÀÇ ¾øÀÌ º¹»çÇØ »ç¿ëÇÏ´Ù°¡ ¹ú¾îÁø ÀÏ·Î º¸ÀδÙ.
Ãë¾àÁ¡ ÀÚü´Â 2009³â ´ç½Ã º¸°í°¡ µÇ¾ú´Ù. ±×·¨À¸´Ï CVE ¹øÈ£±îÁö ºÙ¾îÀÖ´Â °ÍÀÌ´Ù. ±×·³¿¡µµ ¾î¹ÙÀ̾î Ãø¿¡¼ Á¶Ä¡¸¦ ÃëÇÏÁö ¾Ê¾Ò´Ù´Â °Ç, ÇØ´ç º¸°í¸¦ ¹«½ÃÇØ¿Ô´Ù´Â °ÍÀ̸ç, µû¶ó¼ Áö³ 10³â µ¿¾È Ãë¾àÇÑ Àåºñ¸¦ »ý»êÇØ »ç¿ëÀÚµéÀ» »çÀ̹ö °ø°Ý¿¡ ³ëÃâ½ÃÄÑ¿Ô´Ù´Â µíÀÌ´Ù. ¸Æ¾ÆÇÇ¿¡ µû¸£¸é H.323 ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÇÏ´Â ÀåºñµéÀÌ À§ÇèÇÏ´Ù°í ÇÑ´Ù.
±×·±µ¥ ¹®Á¦´Â ¿©±â¼ ³¡³ªÁö ¾Ê´Â´Ù. 8³â ÀüÀÎ 2011³â¿¡ º¸°íµÈ Ãë¾àÁ¡µµ ³ª¿Ô´Ù. CVE-2011-0997·Î, DHCP Ŭ¶óÀ̾ðÆ® µ¥¸óÀÎ dhclient°¡ DHCP ¼¹ö ÀÀ´ä ³»¿¡ Æ÷ÇԵǾî Àִ ƯÁ¤ ¿É¼ÇÀ» Á¦´ë·Î °Å¸£Áö ¾Ê´Â´Ù´Â °ÍÀÌ´Ù. ±×·¯¹Ç·Î Ư¼öÇÏ°Ô Á¶ÀÛµÈ ¿äûÀ» DHCP Ŭ¶óÀ̾ðÆ®·Î º¸³¾ ¼ö ÀÖ°Ô µÈ´Ù. ¡°Áï ÀÓÀÇ ÄÚµå ½ÇÇàÀ¸·Î À̾îÁú ¼ö ÀÖ´Ù´Â °ÍÀÔ´Ï´Ù.¡±
ÀÌ Ãë¾àÁ¡Àº H.323 ¼ÒÇÁÆ®¿þ¾î¸¦ ±â¹ÝÀ¸·Î ÇÏ°í ÀÖ´Â 9600 ½Ã¸®Áî IP µ¥½ºÅ©Æù(9600 Series IP Deskphone), J100 ½Ã¸®Áî IP Æù(J100 Series IP Phone), B100 ½Ã¸®Áî ÄÁÆÛ·±½º Æù(B100 Series Conference Phone)¿¡¼ ¹ß°ßµÇ°í ÀÖ´Ù. ¾î¹ÙÀ̾î´Â ÁöÀûÀ» ¹ÞÀº ÀÌÈÄ ÆÐÄ¡¸¦ °³¹ßÇØ °ø°³Çß´Ù.
ÀÌ·¯ÇÑ ¹®Á¦¸¦ ¹ß°ßÇÏ°í ¾î¹ÙÀ̾î Ãø¿¡ º¸°íÇÑ ¸Æ¾ÆÇÇ´Â ÆÐÄ¡°¡ ³ª¿Â °ÍÀ» È®ÀÎ ÈÄ ÀÌ Ãë¾àÁ¡µéÀ» ÀͽºÇ÷ÎÀÕ ÇÏ´Â ¹æ¹ýÀ» ¿µ»ó(https://www.youtube.com/watch?v=zW8B913R4ig&feature=youtu.be)À¸·Î °ø°³Çϱ⵵ Çß´Ù.
¡°»ç¹°ÀÎÅÍ³Ý Àåºñ³ª ÀÓº£µðµå ±â°èµéÀÇ °¡Àå ¹«¼¿î Á¡ Áß Çϳª´Â ¼Ò¸®¼Ò¹® ¾øÀÌ ¿ì¸® »ýÈ°°ú ¾÷¹« ȯ°æ ¼Ó¿¡ µé¾î¿Â´Ù´Â °Ì´Ï´Ù. ¸» ±×´ë·Î ¡®½º¸ç¡¯µéÁÒ. ±×·¸±â ¶§¹®¿¡ »ç¹°ÀÎÅÍ³Ý ÀåºñÀÎÁÙµµ ¸ð¸£°í »ç¿ëÇÏ°í, µû¶ó¼ º¸¾È¿¡ ´ëÇØ Æ¯º°È÷ ½Å°æ ¾²Áö ¾Ê°Ô µË´Ï´Ù. ±×·± ºÐÀ§±â ¼Ó¿¡¼ Àåºñ Á¦Á¶»ç°¡ Ãë¾àÁ¡À» ±ä ½Ã°£ µ¿¾È ¹æÄ¡ÇÏ°í ÀÖ´Ù´Â °Ç ¹®Á¦¸¦ ºÒÇÊ¿äÇÏ°Ô ÁõÆø½ÃÅ°´Â °Ì´Ï´Ù.¡± ¸Æ¾ÆÇÇÀÇ ¼³¸íÀÌ´Ù.
3ÁÙ ¿ä¾à
1. »ç¹°ÀÎÅÍ³Ý Àüȱâ Á¦Á¶»ç ¾î¹ÙÀ̾î, 8³â° ¹æÄ¡µÇ°í ÀÖ´ø Ãë¾àÁ¡ ÆÐÄ¡.
2. »Ó¸¸ ¾Æ´Ï¶ó 10³â° ¹æÄ¡µÇ°í ÀÖ´ø ¿À¹öÇ÷οì Ãë¾àÁ¡µµ ÆÐÄ¡.
3. »ç¹°ÀÎÅÍ³Ý ÀåºñÀÇ Æ¯Â¡Àº Áãµµ »õµµ ¸ð¸£°Ô ½º¸çµç´Ù´Â °Í. Á¦Á¶»çµé±îÁö ±×·¯¸é ¾È µÊ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>