ÇÑ ÇØÅ· ±×·ì, ÀڽŵéÀÇ ¹éµµ¾î¸¸ »©³õ°í´Â ÇÇÇØÀÚ ½Ã½ºÅÛ Ã»¼Ò ½ÃÀÛÇØ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÃÖ±Ù ¹ß°ßµÇ°í ÆÐÄ¡µÈ ½ÃÆ®¸¯½º(Citrix) ¾ÖÇø®ÄÉÀÌ¼Ç ¹èÆ÷ Á¦¾î±â(Application Delivery Controller, ADC) Ãë¾àÁ¡À» ÅëÇØ ÇÑ ÇØÅ· ±×·ìÀÌ ¹éµµ¾î¸¦ ½É°í, ´Ù¸¥ ¸Ö¿þ¾îµéÀ» »èÁ¦ÇÏ°í ÀÖ´Ù°í º¸¾È ¾÷ü ÆÄÀ̾î¾ÆÀÌ(FireEye)°¡ ¹ßÇ¥Çß´Ù.
[À̹ÌÁö = iclickart]
¹®Á¦ÀÇ Ãë¾àÁ¡Àº CVE-2019-19781·Î, ½ÃÆ®¸¯½º¿¡¼ ¸¸µç ADC¿Í °ÔÀÌÆ®¿þÀÌ(Gateway) Á¦Ç°±º¿¡¼ ¹ß°ßµÆ´Ù. ¼öÁÖ ÀüºÎÅÍ ÀÌ Ãë¾àÁ¡À» ã´Â ½ºÄµ ÇàÀ§°¡ ±ÞÁõÇÏ´õ´Ï, ¾ó¸¶ Àü¿¡´Â °³³äÁõ¸í¿ë ÀͽºÇ÷ÎÀÕÀÌ µîÀåÇØ »ç½Ç»ó ½ÇÁ¦ °ø°ÝÀÇ Ä«¿îÆ®´Ù¿îÀÌ ½ÃÀ۵DZ⵵ Çß´Ù. °Ô´Ù°¡ ½ÃÆ®¸¯½º´Â À§Çè ¿ÏÈ ¹æ¹ý¸¸À» °øÀ¯ÇßÀ» »Ó ¾ÆÁ÷ ÆÐÄ¡ °³¹ßÀ» ¿Ï·áÇÏÁö ¸øÇÑ »óÅ´Ù.
ÆÄÀ̾î¾ÆÀÌ¿¡ ÀÇÇÏ¸é ¡°ÀÌ·± ½ÄÀ¸·Î °³³äÁõ¸í±îÁö °ø°³µÈ Ãë¾àÁ¡À» °ø°ÝÀÚµéÀÌ Àû±Ø °ø·«ÇÏ´Â °Ç ÈçÈ÷ ÀÖ´Â ÀÏ¡±À̱ä ÇÏÁö¸¸ ¡°±×·± Ãë¾àÁ¡À» ÅëÇØ ¸Ö¿þ¾î¸¦ »èÁ¦ÇÏ´Â ÇàÀ§´Â óÀ½ º¸´Â ÀÏ¡±À̶ó°í ÇÑ´Ù. ¡°ÀÌ °ø°ÝÀÚµéÀº ¿©Å±îÁö ÇÑ ¹øµµ ¹ß°ßµÈ ÀûÀÌ ¾ø´Â ¾Ç¼º ÆäÀ̷εåÀÎ ³´·Îºó(NOTROBIN)À» ÆÛÆ®¸®°í ÀÖ½À´Ï´Ù. ±×·¯±â À§ÇØ ±âÁ¸¿¡ ¾Ë·ÁÁø ´Ù¸¥ ¸Ö¿þ¾îµéÀ» ±ú²ýÇÏ°Ô Ä¡¿ö³»°í ÀÖ°í¿ä. ³´·ÎºóÀº ¹éµµ¾îÀÇ ÀÏÁ¾À¸·Î º¸ÀÔ´Ï´Ù.¡±
ÀÌ µ¶Æ¯ÇÑ °ø°ÝÀÚµéÀº CVE-2019-19781 Ãë¾àÁ¡À» ÅëÇØ ¼Ð ¸í·É¾î¸¦ ½ÇÇàÇÑ´Ù°í ÇÑ´Ù. ±×·± ÈÄ ´ÜÀÏ HTTP POST ¿äûÀ» ÅëÇØ ÀͽºÇ÷ÎÀÕÀÌ ÀÌ·ïÁö¸ç, ÀÌ´Â HTTP 404 ÀÀ´äÀ» À¯µµÇØ ³½´Ù. ´ÙÀ½À¸·Î´Â 1ÇàÂ¥¸® ¹è½Ã ½ºÅ©¸³Æ®°¡ ½ÇÇàµÇ¸é¼ ¾ÏÈ£ÈÆó ä±¼ Äڵ带 »èÁ¦ÇÏ°í, ¼û°ÜÁø Æú´õ¸¦ ¸¸µé¾î ³´·ÎºóÀ» ´Ù¿î·Îµå½ÃŲ´Ù. ÀÌ·Î½á °ø°Ý Áö¼Ó¼ºÀ» È®º¸ÇÏ´Â °ÍÀÌ´Ù.
³´·ÎºóÀº °í ¾ð¾î·Î ÀÛ¼ºµÇ¾úÀ¸¸ç, 1Ãʸ¶´Ù ƯÁ¤ ÆÄÀÏÀ» ½ºÄµÇØ »èÁ¦ÇÑ´Ù. CVE-2019-19781À» ÀͽºÇ÷ÎÀÕ ÇÏ·Á´Â ¸ðµç ½Ãµµ¸¦ Â÷´ÜÇÏ·Á´Â °ÍÀ¸·Î º¸ÀδÙ. ÇÏÁö¸¸ ÆÄÀÏ À̸§À̳ª ÆÄÀÏ ³»¿ë Áß¿¡ ÇϵåÄÚµå µÈ Å°°¡ Æ÷ÇԵǾî ÀÖÀ» °æ¿ì, ±× ÆÄÀÏÀº »èÁ¦µÇÁö ¾Ê´Â´Ù.
¡°¿ø·¡´Â ³Ý½ºÄÉÀÏ·¯(NetScaler) ÅÛÇø´¿¡ ÀÖ´ø ÀͽºÇ÷ÎÀÕ Äڵ带 »èÁ¦Çϸé À§ÇèÀÌ ¾î´À Á¤µµ ¿Ïȵ˴ϴÙ. ÇÏÁö¸¸ °ø°ÝÀÚ°¡ ±× ´ÙÀ½ Â÷·Ê ÀͽºÇ÷ÎÀÕ ½Ãµµ ½Ã ÇϵåÄÚµå µÈ Å°¸¦ Á¦°øÇϸé ÆäÀ̷ε尡 »ç¶óÁöÁö ¾Ê½À´Ï´Ù. ±×·¯¹Ç·Î °ø°ÝÀÚ´Â ÇØ´ç Àåºñ¿¡ ´Ù½Ã ÇÑ ¹ø ħÅõÇÒ ¼ö ÀÖ°Ô µÇ´Â °Ì´Ï´Ù.¡± ÆÄÀ̾î¾ÆÀÌÀÇ ¼³¸íÀÌ´Ù.
¡°¶ÇÇÑ ³´·ÎºóÀÇ ¹ÙÀ̳ʸ®µéÀÌ °íÀ¯ÇÑ Å°µé°ú ÇÔ²² ¹èÆ÷µÇ°í ÀÖ´Ù´Â °ÍÀ» ¹ß°ßÇϱ⵵ Çß½À´Ï´Ù. ¹è°æ¿¡ ·çƾ ÇÁ·Î¼¼½º¸¦ »õ·Ó°Ô ¸¸µé¾î UDP Æ÷Æ® 18634¹øÀ» ¸ð´ÏÅ͸µÇϱ⵵ ÇÕ´Ï´Ù. ±×¸®°í ÇØ´ç Æ÷Æ®¸¦ ÅëÇØ µé¾î¿À´Â µ¥ÀÌÅ͸¦ Àڽŵµ Á¢¼öÇÕ´Ï´Ù. ¾Æ¸¶ ´©±º°¡ ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÑ °Å´ë Ä·ÆäÀÎÀ» ±âȹ ÁßÀÎ °ÍÀ¸·Î º¸ÀÔ´Ï´Ù.¡±
ÆÄÀ̾î¾ÆÀÌ´Â ³´·ÎºóÀÇ ¹èÈÄ¿¡ ÀÖ´Â ÀÚµéÀÌ ÈÄ¼Ó Ä·ÆäÀÎÀ» ÁغñÇÏ°í ÀÖ´Ù´Â °Í¿¡ ´ëÇØ ²Ï³ª È®½ÅÀ» °¡Áö°í ÀÖ´Ù. ¡°³´·ÎºóÀº °ø°ÝÀÚµéÀÇ ¹éµµ¾î·Î¼ ±â´ÉÀ» ¹ßÈÖÇÏ°í ÀÖ°í, ºñ¹Ð Å°¸¦ º¸À¯ÇÏ°í ÀÖ½À´Ï´Ù. ±× ¿Ü¿¡ °ø°ÝÀÚµéÀÇ ¿òÁ÷ÀÓÀº º¸ÀÌÁö ¾Ê½À´Ï´Ù. ¿ÀÈ÷·Á ½Ã½ºÅÛÀ» û¼ÒÇÏ°í, ³´·Îºó ¿Ü ´Ù¸¥ ¸ðµç ¾Ç¼º ¿ä¼ÒµéÀ» ã¾Æ Áö¿ì°í ÀÖÁÒ. ¹º°¡ ¾öû³ ²á²áÀÌ°¡ ÀÖ´Â °Ô ºÐ¸íÇÕ´Ï´Ù. ¹°·Ð ´ë½Å û¼Ò¸¦ Çϱâ À§ÇØ ¹éµµ¾î¸¦ ½ÉÀº ·ÎºóÈĵå¿Í °°Àº ÀÚ°¡ ÀÖÀ» °¡´É¼ºµµ ¾øÁø ¾ÊÁö¸¸, ±× °¡´É¼ºÀº 1% ¹Ì¸¸À̶ó°í º¾´Ï´Ù.¡±
3ÁÙ ¿ä¾à
1. ½ÃÆ®¸¯½º Á¦Ç°¿¡¼ ¹ß°ßµÈ Ä¡¸íÀû Ãë¾àÁ¡, ¾ÆÁ÷ ÆÐÄ¡ ³ª¿ÀÁö ¾ÊÀ½.
2. ÇÑ °ø°Ý ´Üü, ÀÌ Ãë¾àÁ¡ ÅëÇØ ¹éµµ¾î ½ÉÀº ÈÄ ´Ù¸¥ ¾Ç¼º ¿ä¼Òµé ÀüºÎ û¼ÒÇÔ.
3. Ȥ½Ã ¾ÇÀÇ ¹«¸®¸¦ ´ë½ÅÇØ ¾ø¾ÖÁÖ´Â ·ÎºóÈĵåÀÇ ÃâÇö? ¾Æ´Ï¸é °Å´ëÇÑ À½¸ð?
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>