3¿ù¿¡ ¹ß°ßÇØ ¾Ë·ÈÀ¸³ª ¼ÒÅëÀÌ ³Ê¹«³ª ¾î·Á¿î °³¹ß»ç...ÆÐÄ¡ ¹èÆ÷óµµ ¾ÆÁ÷ ¸ô¶ó
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] º¸¾È Àü¹®°¡µéÀÌ ¹Ì±¹ÀÇ »ê¾÷ ÀÚµ¿È ¼Ö·ç¼Ç Á¦°ø ¾÷üÀÎ ÀÌÁö¿ÀÅä¸ÞÀ̼Ç(EZAutomation)ÀÇ ¼ÒÇÁÆ®¿þ¾î¿¡¼ µÎ °¡Áö Áß´ëÇÑ Ãë¾àÁ¡À» ¹ß°ßÇß´Ù. ÀÌ Ãë¾àÁ¡µéÀ» ¼º°øÀûÀ¸·Î ÀͽºÇ÷ÎÀÕ ÇÒ °æ¿ì ¿ø°Ý ÄÚµå ½ÇÇàÀÌ °¡´ÉÇØÁø´Ù°í ÇÑ´Ù.
[À̹ÌÁö = iclickart]
ÀÌ Áß ÇÑ °¡Áö´Â CVE-2019-13518·Î, °íÀ§Ç豺¿¡ ¼ÓÇÏ´Â ½ºÅà ±â¹Ý ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡À¸·Î ºÐ·ùµÈ´Ù. ÀÌÁö¿ÀÅä¸ÞÀ̼ǿ¡¼ ¸¸µç »ç¶÷°ú ÀåÄ¡ °£ ÀÎÅÍÆäÀ̽º(HMI) ÆíÁý±âÀÎ ÀÌÁöÅÍÄ¡ ¿¡µðÅÍ(EZTouch Editor) 2.1.0 ¹× ±× ÀÌÀü ¹öÀüµéÀÌ Ãë¾àÁ¡ÀÇ ¿µÇâ±Ç ¾Æ·¡ ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ ÀͽºÇ÷ÎÀÕÀ» ¼º°ø½Ãų °æ¿ì °ø°ÝÀÚµéÀº ÇöÀç ÇÁ·Î¼¼½ºÀÇ ÄÁÅؽºÆ®¿¡¼ ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ°Ô µÈ´Ù. Ư¼öÇÏ°Ô Á¶ÀÛµÈ EZP ÇÁ·ÎÁ§Æ® ÆÄÀÏÀ» »ç¿ëÀÚ°¡ ¿µµ·Ï ¼ÓÀ̱⸸ ÇÑ´Ù¸é °ø°ÝÀ» ¼º°ø½Ãų ¼ö ÀÖ´Ù.
µÎ ¹ø° Ãë¾àÁ¡Àº CVE-2019-13522·Î, °íÀ§Ç豺¿¡ ¼ÓÇÏ´Â ¸Þ¸ð¸® º¯Çü Ãë¾àÁ¡À¸·Î ºÐ·ùµÈ´Ù. ÀÌÁö¿ÀÅä¸ÞÀ̼ǿ¡¼ ¸¸µç PLC¿ë ÇÁ·Î±×·¡¹Ö ÅøÀÎ ÀÌÁöÇÇ¿¤½Ã ¿¡µðÅÍ(EZPLC Editor) 1.8.41 ¹× ±× ÀÌÀü ¹öÀü¿¡¼ ¹ß°ßµÈ ¹®Á¦¶ó°í ÇÑ´Ù.
ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ ÀͽºÇ÷ÎÀÕÀ» ¼º°ø½Ãų °æ¿ì °ø°ÝÀÚµéÀº ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù. »ç¿ëÀÚ°¡ ¾Ç¼º EZC ÇÁ·ÎÁ§Æ® ÆÄÀÏÀ» ¿°Ô ÇÔÀ¸·Î½á °ø°ÝÀ» ¼º°ø½Ãų ¼ö ÀÖ´Ù.
ÀÌ µÎ °¡Áö Ãë¾àÁ¡À» ¹ß°ßÇÑ °Ç 9sg ½ÃÅ¥¸®Æ¼ ÆÀ(9sg Security Team)À̶ó°í Çϸç, Æ®·»µå ¸¶ÀÌÅ©·Î(Trend Micro)°¡ ÁøÇàÇÏ´Â Á¦·Îµ¥ÀÌ À̴ϼÅƼºê(ZDI)¸¦ ÅëÇØ ¾÷ü¿Í ¹Ì±¹ ±¹Åä¾Èº¸ºÎ »êÇÏ »çÀ̹ö º¸¾È ¹× ±â¹Ý ½Ã¼³ º¸¾È±¹(CISA)¿¡ ¾Ë·È´Ù. Å뺸 ½ÃÁ¡Àº 3¿ù ¸»À̾úÁö¸¸ ÀÌÁö¿ÀÅä¸ÞÀ̼ÇÀÌ ÇൿÀ» ÃëÇÑ °Ç ÃÖ±Ù µé¾î¼´Ù. CISAÁ¶Â÷µµ ÀÌÁö¿ÀÅä¸ÞÀ̼ǰú ¼ÒÅëÇÏ´Â °Ô ¸Å¿ì ¾î·Æ´Ù°í ZDI¿¡ ¾Ë¸° ¹Ù ÀÖ´Ù.
CISA°¡ ¹ßÇ¥ÇÑ º¸¾È ±Ç°í¹®¿¡ ÀÇÇϸé ÇöÀç À§ µÎ °¡Áö Ãë¾àÁ¡µéÀº ÆÐÄ¡°¡ ¿Ï·áµÈ »óŶó°í ÇÑ´Ù. ÀÌÁöÅÍÄ¡ ¿¡µðÅÍÀÇ °æ¿ì´Â 2.2.0 ¹öÀüÀ» ÅëÇØ, À̵ðÇÇ¿¤½Ã ¿¡µðÅÍÀÇ °æ¿ì´Â 1.9.0 ¹öÀüÀ» ÅëÇØ ÆÐÄ¡°¡ Àû¿ëµÆ´Ù. ÇÏÁö¸¸ ¾ÆÁ÷ ÀÌ ÃֽŠ¹öÀüÀ» ´Ù¿î·Îµå ¹ÞÀ» °÷ÀÌ ¾ø´Ù´Â °Ô ¹®Á¦´Ù. ÀÌÁö¿ÀÅä¸ÞÀ̼ÇÀÇ °ø½Ä ȨÆäÀÌÁö¸¦ ÅëÇؼµµ ¾ÆÁ÷ ¹èÆ÷µÇÁö ¾Ê°í ÀÖ´Ù.
´Ù¸¸ ÀÌÁö¿ÀÅä¸ÞÀ̼ÇÀº °í°´µé¿¡°Ô ¡°º¸´Ù °·ÂÇÑ º¸¾ÈÀ» À§ÇØ ½Å·ÚÇÒ ¼ö ÀÖ´Â °÷¿¡¼ ¹ÞÀº ÇÁ·ÎÁ§Æ® ÆÄÀϸ¸À» ½Ã½ºÅÛ ³»¿¡¼ ½ÇÇà½ÃÅ°¶ó¡±°í ±Ç°íÇÏ°í ÀÖ´Ù.
CISA¿¡ ÀÇÇÏ¸é ¹®Á¦°¡ ¹ß°ßµÈ Àåºñ´Â Àü ¼¼°è °÷°÷, ´Ù¾çÇÑ ºÐ¾ß¿¡¼ È°¿ëµÇ°í ÀÖ´Â ÁßÀ̶ó°í ÇÑ´Ù. ÀÌÁö¿ÀÅä¸ÞÀÌ¼Ç ÃøÀº À¥»çÀÌÆ®¸¦ ÅëÇØ ÀÚ»ç Á¦Ç°ÀÎ ÀÌÁöÅÍÄ¡°¡ Àü ¼¼°è 4¸¸ ¿© ±â¾÷¿¡¼ »ç¿ëµÇ°í ÀÖ´Ù°í È«º¸ÇÏ°í ÀÖ´Ù.
ÇÑÆí Çѱ¹¿¡µµ ¶È°°Àº À̸§ÀÇ ±â¾÷ÀÌ Á¸ÀçÇÑ´Ù. Á¾»ç ºÐ¾ßµµ ºñ½ÁÇÏ´Ù. ÇÏÁö¸¸ µÎ ±â¾÷Àº ¼·Î »ó°üÀÌ ¾ø´Ù°í È®ÀεȴÙ.
3ÁÙ ¿ä¾à
1. ¹Ì±¹ÀÇ »ç¾÷ ÀÚµ¿È ¾÷ü ÀÌÁö¿ÀÅä¸ÞÀ̼ÇÀÇ ¼Ö·ç¼Ç¿¡¼ Ãë¾àÁ¡ µÎ °³ ¹ß°ß.
2. ÀÌ Ãë¾àÁ¡µéÀº ¸ðµÎ ÀÓÀÇ ÄÚµå ½ÇÇàÀ¸·Î À̾îÁú ¼ö ÀÖ¾î ´ë´ÜÈ÷ À§ÇèÇÏ´Ù°í ÆǴܵÊ.
3. ÀÌÁö¿ÀÅä¸ÞÀ̼ÇÀº ÆÐÄ¡¸¦ °³¹ßÇϱä ÇßÀ¸³ª, ¾ÆÁ÷ ¹èÆ÷ó¸¦ ãÀ» ¼ö ¾ø´Â »óÅÂ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>