Home > Àüü±â»ç

¹Ì±¹ ±¹Åä¾Èº¸ºÎ, ÆÞ½º ½ÃÅ¥¾î VPN ÆÐÄ¡Ç϶ó°í Á÷Á¢ °æ°í

ÀÔ·Â : 2020-01-13 11:15
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
À۳⿡ ¹ß°ßµÇ°í ÆÐÄ¡µÈ Ãë¾àÁ¡, »ç¿ëÀÚµéÀÇ ¾÷µ¥ÀÌÆ® ´õµð±â¸¸ ÇØ
°ø°ÝÀÚµéÀº ·£¼¶¿þ¾î ÆÛÆ®¸®´Â µ¥ ÀÌ Ãë¾àÁ¡À» Áö¼ÓÀûÀ¸·Î ¾Ç¿ë...CISA±îÁö ³ª¼­


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¹Ì±¹ ±¹Åä¾Èº¸ºÎ »êÇÏ »çÀ̹ö º¸¾È ´ã´ç ±â°üÀÎ CISA°¡ ¾ó¸¶ Àü ÆÞ½º ½ÃÅ¥¾î(Pulse Secure) VPN Á¦Ç°¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡¿¡ ´ëÇÑ ½ÇÁ¦ ÀͽºÇ÷ÎÀÕÀÌ ¿©ÀüÈ÷ À̾îÁö°í ÀÖ´Â »óȲÀ̶ó°í °æ°íÇß´Ù.

[À̹ÌÁö = iclickart]


¹®Á¦ÀÇ Ãë¾àÁ¡Àº CVE-2019-11510°ú CVE-2019-11539·Î, ÆÞ½º ½ÃÅ¥¾îÀÇ °í°´»çµéÀÌ ¸¹¾Æ »ç¿ëÇÏ´Â VPN Á¦Ç°±º¿¡¼­ ¹ß°ßµÆ´Ù. ¶ÇÇÑ ½ÇÁ¦ »çÀ̹ö ¹üÁËÀÚµéÀÌ ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇØ ¼Òµð³ëÅ°ºñ(Sodinokibi) ȤÀº ·¹ºô(REvil)À̶ó°í ¾Ë·ÁÁø ·£¼¶¿þ¾î¸¦ ÆÛÆ®¸®°í ÀÖ´Ù´Â »ç½Çµµ ÃÖ±Ù °ø°³µÆ¾ú´Ù.

CVE-2019-11510Àº ÀÓÀÇ ÆÄÀÏ Àбâ Ãë¾àÁ¡ÀÇ ÀÏÁ¾À¸·Î, ÀÎÁõ °úÁ¤À» °ÅÄ¡Áö ¾ÊÀº °ø°ÝÀÚ°¡ ÀͽºÇ÷ÎÀÕ ÇÒ ¼ö ÀÖÀ¸¸ç, ¼º°øÇßÀ» °æ¿ì ºñ¹Ð Å°¿Í ºñ¹Ð¹øÈ£¸¦ Å»ÃëÇÒ ¼ö ÀÖ°Ô µÈ´Ù. °ø°ÝÀÚ´Â ÀÌ Á¤º¸¸¦ ¿ø°Ý ¸í·É ÁÖÀÔ Ãë¾àÁ¡ÀÎ CVE-2019-11539¿Í ÇÔ²² È°¿ëÇØ VPN ³×Æ®¿öÅ©¿¡ Á¢±ÙÇÒ ¼ö ÀÖ°Ô µÈ´Ù.

ÆÞ½º ½ÃÅ¥¾î ÃøÀº ÀÌ ¹®Á¦¸¦ ÆľÇÇÏ°í Áö³­ 4¿ù¿¡ ÀÌ¹Ì ÆÐÄ¡¸¦ ¹ßÇ¥Çß¾ú´Ù. Ãë¾àÁ¡À» ¹ß°ßÇÑ º¸¾È Àü¹®°¡°¡ À̸¦ °ø°³Çϱ⠼ö°³¿ù ÀüÀÇ ÀÏÀÌ´Ù. ÆÞ½º ½ÃÅ¥¾î´Â °í°´µéÀÌ ÆÐÄ¡¸¦ Àû¿ëÇϵµ·Ï ¸¸µé±â À§ÇØ ¸ðµç ³ë·ÂÀ» ´Ù ±â¿ï¿´´Ù´Â ÀÔÀåÀÌ´Ù. ¡°À̸ÞÀÏ, Á¦Ç° ³» °æ°í, °¢Á¾ Ä¿¹Â´ÏƼ, À¥»çÀÌÆ®, ÆÄÆ®³Ê Æ÷ÅÐ, °í°´ Áö¿ø À¥ »çÀÌÆ® µî ¸ðµç ä³ÎÀ» È°¿ëÇß½À´Ï´Ù.¡±

±×·³¿¡µµ ¾ÆÁ÷±îÁö ÆÐÄ¡°¡ µÇÁö ¾ÊÀº VPN ¿£µåÆ÷ÀÎÆ®µéÀº ¼öõ ´ë¿¡ À̸£°í ÀÖÀ¸¸ç, ¾Ç¼º °ø°ÝÀÚµéÀº À̸¦ Àû±Ø ÀͽºÇ÷ÎÀÕ ÇÏ°í ÀÖ´Ù´Â ¼Ò½ÄÀÌ´Ù. ÀÌ¿¡ CISA´Â ¡°ÆÞ½º ½ÃÅ¥¾î Ãø¿¡¼­ Ãë¾àÁ¡¿¡ ´ëÇÑ ¼ÒÇÁÆ®¿þ¾î ÆÐÄ¡¸¦ ÀÛ³â 4¿ùºÎÅÍ ¹èÆ÷ÇÏ°í ÀÖÀ½¿¡µµ, CVE-2019-11510¿¡ ´ëÇÑ ÀͽºÇ÷ÎÀÕÀÌ È°¹ßÇÏ°Ô ¹ú¾îÁö°í ÀÖ´Ù¡±¸ç °æ°í¸¦ Ãß°¡Çß´Ù.

Áö³­ 1¿ù 10ÀÏ, º¸¾È ¾÷ü ¹èµå ÆÐÅ°Ã÷(Bad Packets)´Â ¡°¾ÆÁ÷ Ãë¾àÇÑ »óÅ·Π³²¾ÆÀÖ´Â ÆÞ½º ½ÃÅ¥¾î VPN ¼­¹öµéÀÌ 3623°³³ª ¹ß°ßµÈ´Ù¡±°í ¾Ë·È´Ù. 1¿ù 4ÀÏ¿¡ ÀÎÅͳÝÀ» ½ºÄµÇßÀ» ¶§´Â 3825°³ ¼­¹öµéÀÌ ÆÐÄ¡°¡ ¾È µÈ »óÅ¿´´Ù°í ÇÑ´Ù. ¡°ÆÐÄ¡°¡ µÇ°í´Â ÀÖ½À´Ï´Ù¸¸, ±× ¼Óµµ°¡ ³Ê¹« ´À¸³´Ï´Ù.¡±

CISA´Â ¡°ÆÞ½º ½ÃÅ¥¾î Ãë¾àÁ¡ÀÇ Æ¯¼º°ú °ø°Ý ¹æ¹ýÀÌ ÀÌ¹Ì °ø°ÝÀÚµé »çÀÌ¿¡¼­ ³Î¸® ¾Ë·ÁÁö°í ÀÖ´Ù¡±¸ç ¡°¾ÕÀ¸·Î VPN ȯ°æ¿¡ ´ëÇÑ °ø°ÝÀÌ À̾îÁú °ÍÀ¸·Î ¿¹»óµÈ´Ù¡±°í »ç¿ëÀÚµéÀ» Ã˱¸Çϱ⵵ Çß´Ù. ¡°µû¶ó¼­ °¢ VPN ¼­¹ö °ü¸®ÀÚµéÀº ½Ã±ÞÈ÷ ÆÐÄ¡¸¦ ÁøÇàÇÏ¼Å¾ß ÇÒ °Ì´Ï´Ù.¡±

¿µ±¹ÀÇ ´ëÇü ȯÀü ¼­ºñ½º ¾÷üÀÎ Æ®·¡ºí¿¢½º(Travelex)´Â ¿¬ÃʺÎÅÍ ·£¼¶¿þ¾î¿¡ °É·Á ¸¶ºñµÈ ÀûÀÌ ÀÖ´Ù. ¼Òµð³ëÅ°ºñ ·£¼¶¿þ¾î°¡ ½Ã½ºÅÛ¿¡¼­ ¹ß°ßµÆ°í, ÆÞ½º ½ÃÅ¥¾îÀÇ VPN Á¦Ç° ³» ÀÖ´ø Ãë¾àÁ¡À» ÅëÇØ ·£¼¶¿þ¾î°¡ ÆÛÁø °ÍÀ¸·Î ºÐ¼®µÆ´Ù. VPN Ãë¾àÁ¡À» ÅëÇØ ·£¼¶¿þ¾î¿¡ ½ÇÁ¦·Î °¨¿°µÈ °¡Àå ´ëÇ¥ÀûÀÎ »ç°ÇÀÌ µÆ´Ù.

¹èµå ÆÐÅ°Ã÷¿¡ ÀÇÇϸé ÆíÀÇÁ¡ üÀÎÀÎ ¡®¼¼ºìÀÏ·¹ºì¡¯¿¡¼­µµ Ãë¾àÇÑ VPN ¼­¹ö°¡ »ç¿ëµÇ°í ÀÖ´Â °ÍÀÌ ¹ß°ßµÆ°í, ÀÌ Á¡À» ȸ»ç Ãø¿¡ ¾Ë·ÈÀ¸³ª ¾ÆÁ÷±îÁö ¾Æ¹«·± ´äÀÌ ¾ø´Ù°í ÇÑ´Ù. µÎ ¹ø° ´ëÇ¥Àû »ç°ÇÀÌ µÉ ¼ö ÀÖ¾î ¡®¼¼ºìÀÏ·¹ºì¡¯ ÃøÀÇ ¹ß ºü¸¥ ´ëó°¡ ¿ä±¸µÈ´Ù.

3ÁÙ ¿ä¾à
1. À۳⿡ ¹ß°ßµÇ°í ¿ÃÇØ ´Ù½Ã ÇÑ ¹ø °æ°íµÆ´ø VPN Á¦Ç°ÀÇ Ãë¾àÁ¡, ÀͽºÇ÷ÎÀÕ µÇ°í ÀÖÀ½.
2. ƯÈ÷ ÃÖ±ÙºÎÅÍ ÀÌ Ãë¾àÁ¡ ÅëÇØ ·£¼¶¿þ¾î°¡ ÆÛÁö°í ÀÖ´Ù´Â °Ô ¹®Á¦.
3. Á¦Á¶»ç°¡ °í°´¿¡ ¾Æ¹«¸® ¾Ë·Áµµ µèÁö ¾ÊÀÚ, CISA°¡ Á÷Á¢ °æ°í.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)