Home > Àüü±â»ç

½ÃÆ®¸¯½º Á¦Ç°¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡ ÅëÇØ Ã»¼ÒÇÏ´Â ÇØÄ¿ ³ªÅ¸³ª

ÀÔ·Â : 2020-01-20 15:32
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Ä¡¸íÀû À§Çèµµ¸¦ °¡Áø Ãë¾àÁ¡...À§Çè ¿ÏÈ­ ¹æ¹ý¸¸ ³ª¿À°í ÆÐÄ¡´Â °³¹ß Áß
ÇÑ ÇØÅ· ±×·ì, ÀڽŵéÀÇ ¹éµµ¾î¸¸ »©³õ°í´Â ÇÇÇØÀÚ ½Ã½ºÅÛ Ã»¼Ò ½ÃÀÛÇØ


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÃÖ±Ù ¹ß°ßµÇ°í ÆÐÄ¡µÈ ½ÃÆ®¸¯½º(Citrix) ¾ÖÇø®ÄÉÀÌ¼Ç ¹èÆ÷ Á¦¾î±â(Application Delivery Controller, ADC) Ãë¾àÁ¡À» ÅëÇØ ÇÑ ÇØÅ· ±×·ìÀÌ ¹éµµ¾î¸¦ ½É°í, ´Ù¸¥ ¸Ö¿þ¾îµéÀ» »èÁ¦ÇÏ°í ÀÖ´Ù°í º¸¾È ¾÷ü ÆÄÀ̾î¾ÆÀÌ(FireEye)°¡ ¹ßÇ¥Çß´Ù.

[À̹ÌÁö = iclickart]


¹®Á¦ÀÇ Ãë¾àÁ¡Àº CVE-2019-19781·Î, ½ÃÆ®¸¯½º¿¡¼­ ¸¸µç ADC¿Í °ÔÀÌÆ®¿þÀÌ(Gateway) Á¦Ç°±º¿¡¼­ ¹ß°ßµÆ´Ù. ¼öÁÖ ÀüºÎÅÍ ÀÌ Ãë¾àÁ¡À» ã´Â ½ºÄµ ÇàÀ§°¡ ±ÞÁõÇÏ´õ´Ï, ¾ó¸¶ Àü¿¡´Â °³³äÁõ¸í¿ë ÀͽºÇ÷ÎÀÕÀÌ µîÀåÇØ »ç½Ç»ó ½ÇÁ¦ °ø°ÝÀÇ Ä«¿îÆ®´Ù¿îÀÌ ½ÃÀ۵DZ⵵ Çß´Ù. °Ô´Ù°¡ ½ÃÆ®¸¯½º´Â À§Çè ¿ÏÈ­ ¹æ¹ý¸¸À» °øÀ¯ÇßÀ» »Ó ¾ÆÁ÷ ÆÐÄ¡ °³¹ßÀ» ¿Ï·áÇÏÁö ¸øÇÑ »óÅ´Ù.

ÆÄÀ̾î¾ÆÀÌ¿¡ ÀÇÇÏ¸é ¡°ÀÌ·± ½ÄÀ¸·Î °³³äÁõ¸í±îÁö °ø°³µÈ Ãë¾àÁ¡À» °ø°ÝÀÚµéÀÌ Àû±Ø °ø·«ÇÏ´Â °Ç ÈçÈ÷ ÀÖ´Â ÀÏ¡±À̱ä ÇÏÁö¸¸ ¡°±×·± Ãë¾àÁ¡À» ÅëÇØ ¸Ö¿þ¾î¸¦ »èÁ¦ÇÏ´Â ÇàÀ§´Â óÀ½ º¸´Â ÀÏ¡±À̶ó°í ÇÑ´Ù. ¡°ÀÌ °ø°ÝÀÚµéÀº ¿©Å±îÁö ÇÑ ¹øµµ ¹ß°ßµÈ ÀûÀÌ ¾ø´Â ¾Ç¼º ÆäÀ̷εåÀÎ ³´·Îºó(NOTROBIN)À» ÆÛÆ®¸®°í ÀÖ½À´Ï´Ù. ±×·¯±â À§ÇØ ±âÁ¸¿¡ ¾Ë·ÁÁø ´Ù¸¥ ¸Ö¿þ¾îµéÀ» ±ú²ýÇÏ°Ô Ä¡¿ö³»°í ÀÖ°í¿ä. ³´·ÎºóÀº ¹éµµ¾îÀÇ ÀÏÁ¾À¸·Î º¸ÀÔ´Ï´Ù.¡±

ÀÌ µ¶Æ¯ÇÑ °ø°ÝÀÚµéÀº CVE-2019-19781 Ãë¾àÁ¡À» ÅëÇØ ¼Ð ¸í·É¾î¸¦ ½ÇÇàÇÑ´Ù°í ÇÑ´Ù. ±×·± ÈÄ ´ÜÀÏ HTTP POST ¿äûÀ» ÅëÇØ ÀͽºÇ÷ÎÀÕÀÌ ÀÌ·ïÁö¸ç, ÀÌ´Â HTTP 404 ÀÀ´äÀ» À¯µµÇØ ³½´Ù. ´ÙÀ½À¸·Î´Â 1ÇàÂ¥¸® ¹è½Ã ½ºÅ©¸³Æ®°¡ ½ÇÇàµÇ¸é¼­ ¾ÏȣȭÆó ä±¼ Äڵ带 »èÁ¦ÇÏ°í, ¼û°ÜÁø Æú´õ¸¦ ¸¸µé¾î ³´·ÎºóÀ» ´Ù¿î·Îµå½ÃŲ´Ù. ÀÌ·Î½á °ø°Ý Áö¼Ó¼ºÀ» È®º¸ÇÏ´Â °ÍÀÌ´Ù.

³´·ÎºóÀº °í ¾ð¾î·Î ÀÛ¼ºµÇ¾úÀ¸¸ç, 1Ãʸ¶´Ù ƯÁ¤ ÆÄÀÏÀ» ½ºÄµÇØ »èÁ¦ÇÑ´Ù. CVE-2019-19781À» ÀͽºÇ÷ÎÀÕ ÇÏ·Á´Â ¸ðµç ½Ãµµ¸¦ Â÷´ÜÇÏ·Á´Â °ÍÀ¸·Î º¸ÀδÙ. ÇÏÁö¸¸ ÆÄÀÏ À̸§À̳ª ÆÄÀÏ ³»¿ë Áß¿¡ ÇϵåÄÚµå µÈ Å°°¡ Æ÷ÇԵǾî ÀÖÀ» °æ¿ì, ±× ÆÄÀÏÀº »èÁ¦µÇÁö ¾Ê´Â´Ù.

¡°¿ø·¡´Â ³Ý½ºÄÉÀÏ·¯(NetScaler) ÅÛÇø´¿¡ ÀÖ´ø ÀͽºÇ÷ÎÀÕ Äڵ带 »èÁ¦Çϸé À§ÇèÀÌ ¾î´À Á¤µµ ¿ÏÈ­µË´Ï´Ù. ÇÏÁö¸¸ °ø°ÝÀÚ°¡ ±× ´ÙÀ½ Â÷·Ê ÀͽºÇ÷ÎÀÕ ½Ãµµ ½Ã ÇϵåÄÚµå µÈ Å°¸¦ Á¦°øÇϸé ÆäÀ̷ε尡 »ç¶óÁöÁö ¾Ê½À´Ï´Ù. ±×·¯¹Ç·Î °ø°ÝÀÚ´Â ÇØ´ç Àåºñ¿¡ ´Ù½Ã ÇÑ ¹ø ħÅõÇÒ ¼ö ÀÖ°Ô µÇ´Â °Ì´Ï´Ù.¡± ÆÄÀ̾î¾ÆÀÌÀÇ ¼³¸íÀÌ´Ù.

¡°¶ÇÇÑ ³´·ÎºóÀÇ ¹ÙÀ̳ʸ®µéÀÌ °íÀ¯ÇÑ Å°µé°ú ÇÔ²² ¹èÆ÷µÇ°í ÀÖ´Ù´Â °ÍÀ» ¹ß°ßÇϱ⵵ Çß½À´Ï´Ù. ¹è°æ¿¡ ·çƾ ÇÁ·Î¼¼½º¸¦ »õ·Ó°Ô ¸¸µé¾î UDP Æ÷Æ® 18634¹øÀ» ¸ð´ÏÅ͸µÇϱ⵵ ÇÕ´Ï´Ù. ±×¸®°í ÇØ´ç Æ÷Æ®¸¦ ÅëÇØ µé¾î¿À´Â µ¥ÀÌÅ͸¦ Àڽŵµ Á¢¼öÇÕ´Ï´Ù. ¾Æ¸¶ ´©±º°¡ ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÑ °Å´ë Ä·ÆäÀÎÀ» ±âȹ ÁßÀÎ °ÍÀ¸·Î º¸ÀÔ´Ï´Ù.¡±

ÆÄÀ̾î¾ÆÀÌ´Â ³´·ÎºóÀÇ ¹èÈÄ¿¡ ÀÖ´Â ÀÚµéÀÌ ÈÄ¼Ó Ä·ÆäÀÎÀ» ÁغñÇÏ°í ÀÖ´Ù´Â °Í¿¡ ´ëÇØ ²Ï³ª È®½ÅÀ» °¡Áö°í ÀÖ´Ù. ¡°³´·ÎºóÀº °ø°ÝÀÚµéÀÇ ¹éµµ¾î·Î¼­ ±â´ÉÀ» ¹ßÈÖÇÏ°í ÀÖ°í, ºñ¹Ð Å°¸¦ º¸À¯ÇÏ°í ÀÖ½À´Ï´Ù. ±× ¿Ü¿¡ °ø°ÝÀÚµéÀÇ ¿òÁ÷ÀÓÀº º¸ÀÌÁö ¾Ê½À´Ï´Ù. ¿ÀÈ÷·Á ½Ã½ºÅÛÀ» û¼ÒÇÏ°í, ³´·Îºó ¿Ü ´Ù¸¥ ¸ðµç ¾Ç¼º ¿ä¼ÒµéÀ» ã¾Æ Áö¿ì°í ÀÖÁÒ. ¹º°¡ ¾öû³­ ²á²áÀÌ°¡ ÀÖ´Â °Ô ºÐ¸íÇÕ´Ï´Ù. ¹°·Ð ´ë½Å û¼Ò¸¦ Çϱâ À§ÇØ ¹éµµ¾î¸¦ ½ÉÀº ·ÎºóÈĵå¿Í °°Àº ÀÚ°¡ ÀÖÀ» °¡´É¼ºµµ ¾øÁø ¾ÊÁö¸¸, ±× °¡´É¼ºÀº 1% ¹Ì¸¸À̶ó°í º¾´Ï´Ù.¡±

3ÁÙ ¿ä¾à
1. ½ÃÆ®¸¯½º Á¦Ç°¿¡¼­ ¹ß°ßµÈ Ä¡¸íÀû Ãë¾àÁ¡, ¾ÆÁ÷ ÆÐÄ¡ ³ª¿ÀÁö ¾ÊÀ½.
2. ÇÑ °ø°Ý ´Üü, ÀÌ Ãë¾àÁ¡ ÅëÇØ ¹éµµ¾î ½ÉÀº ÈÄ ´Ù¸¥ ¾Ç¼º ¿ä¼Òµé ÀüºÎ û¼ÒÇÔ.
3. Ȥ½Ã ¾ÇÀÇ ¹«¸®¸¦ ´ë½ÅÇØ ¾ø¾ÖÁÖ´Â ·ÎºóÈĵåÀÇ ÃâÇö? ¾Æ´Ï¸é °Å´ëÇÑ À½¸ð?

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)