Ãë¾àÇÑ ½Ã½ºÅÛ ³ë¸®´Â ÇàÀ§ Áõ°¡ Áß...½ÃÆ®¸¯½º ÃøÀº ¼µÑ·¯ ¸¶Áö¸· ÆÐÄ¡±îÁö ¿Ï·áÇØ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ½ÃÆ®¸¯½º(Citrix)°¡ ÃÖ±Ù °ø°³µÈ Ãë¾àÁ¡ÀÎ CVE-2019-19781¿¡ ´ëÇÑ ³ª¸ÓÁö ÆÐÄ¡µéÀ» ÀüºÎ ¹èÆ÷Çϱ⠽ÃÀÛÇß´Ù. ÇÏÁö¸¸ ÇØ´ç Ãë¾àÁ¡À» ³ë¸° °ø°ÝÀº Á¡Á¡ ´õ ºóµµ°¡ ³ô¾ÆÁö´Â ÁßÀ̶ó°í ÇÑ´Ù.
[À̹ÌÁö = iclickart]
¹®Á¦ÀÇ Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ °÷Àº ½ÃÆ®¸¯½ºÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç µô¸®¹ö¸® Á¦¾î±â(Application Delivery Controller, ADC)¿Í °ÔÀÌÆ®¿þÀÌ(Gateway) Á¦Ç°±ºÀ̾ú´Ù. ÀÌÀü¿¡´Â ³Ý½ºÄÉÀÏ·¯ ADC(NetScaler ADC)¿Í ³Ý½ºÄÉÀÏ·¯ °ÔÀÌÆ®¿þÀÌ(NetScaler Gateway)·Î ¾Ë·ÁÁø Á¦Ç°µéÀÌ´Ù. Ãë¾àÁ¡ÀÌ °ø°³µÈ °Ç 2019³â 12¿ù·Î, ÆÐÄ¡º¸´Ù °³³äÁõ¸í¿ë Äڵ尡 ¸ÕÀú ¹ßÇ¥µÆ°í, ÀÌÈÄ ½ÇÁ¦ °ø°ÝÀÌ ½ÃÀ۵ƴÙ.
Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ´Â °Ç ADC¿Í °ÔÀÌÆ®¿þÀÌ 10.5, 11.1, 12.0, 12.1, 13.0 ¹öÀü°ú SD-WAN WANOP 10.2.6, 11.0.3 ¹öÀüÀÎ °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. ½ÃÆ®¸¯½º´Â 1¿ù 19ÀϺÎÅÍ ÆÐÄ¡¸¦ ºÎºÐÀûÀ¸·Î ¿Ï¼ºÇØ ¹èÆ÷Çϱ⠽ÃÀÛÇß°í, Áö³ ÁÖ ±Ý¿äÀÏ ÃÖÁ¾ ÆÐÄ¡¸¦ ¹ßÇ¥Çß´Ù. °¡Àå ¸¶Áö¸·¿¡ ¹ßÇ¥µÈ °Ç ADC¿Í °ÔÀÌÆ®¿þÀÌ 10.5 ¹öÀü¿¡ Àû¿ëµÉ °ÍÀ̾ú´Ù.
½ÃÆ®¸¯½ºÀÇ CISOÀÎ Æ۹Π¼³ª(Fermin J. Serna)´Â ¡°½ÃÆ®¸¯½ºÀÇ ADC¿Í °ÔÀÌÆ®¿þÀÌ 11.1, 12.0, 12.1, 13.0, SD-WAN 4000-WO, 5000-WO, 4100-WO, 5100-WO¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ÀüºÎ ¿Ï·áÇßÀ¸¸ç, ½ÃÆ®¸¯½º Á¦Ç°À» »ç¿ëÇÏ´Â ¸ðµç °í°´µé¿¡°Ô Àû¿ëµÉ ¼ö ÀÖµµ·Ï Çß´Ù¡±°í ¹ßÇ¥Çß´Ù.
±×·¸´Ù°í ½ÃÆ®¸¯½º »çÅ°¡ Á¾·áµÈ °ÍÀº ¾Æ´Ï´Ù. ÀÌ ÆÐÄ¡¸¦ °í°´»çµé¿¡¼ Àû¿ëÇØ¾ß ÇÑ´Ù´Â ¹®Á¦°¡ ³²¾ÆÀֱ⠶§¹®ÀÌ´Ù. ½ÇÁ¦ °ø°ÝÀÚµéÀº ÆÐÄ¡ Àû¿ëÀÌ ´À¸®°Ô µÉ °Å¶ó´Â °É ¾Ë°í ÀÖ´Ù´Â µíÀÌ °Å¼¼°Ô ¸ô¾ÆºÙÀÌ°í ÀÖ´Â »óȲÀÌ´Ù.
º¸¾È ¾÷ü ÆÄÀ̾î¾ÆÀÌ(FireEye)¿¡ ÀÇÇϸé CVE-2019-19781À» Ç¥ÀûÀ¸·Î ÇÏ´Â »çÀ̹ö °ø°Ý ÇàÀ§°¡ ÃÖ±Ù Áõ°¡ÇÏ°í ÀÖ´Ù°í ÇÑ´Ù. ´ëºÎºÐÀº ¾ÏÈ£ÈÆó ä±¼ Äڵ带 ½É±â À§ÇÑ °ÍÀÌÁö¸¸, ·£¼¶¿þ¾î¸¦ È°¿ëÇÏ·Á´Â ½Ãµµµµ ÃÖ±Ù ´«¿¡ ¶ç±â ½ÃÀÛÇß´Ù.
¡°°ø°ÝÀÚµéÀº ¼Ð ½ºÅ©¸³Æ®¸¦ È°¿ëÇØ ÆÄÀ̼±2(python2) ¹ÙÀ̳ʸ®°¡ Ç¥Àû ½Ã½ºÅÛ¿¡ ¼³Ä¡µÇ¾î ÀÖ´ÂÁöºÎÅÍ È®ÀÎÇÕ´Ï´Ù. ½ÃÆ®¸¯½º °ÔÀÌÆ®¿þÀÌ 12.x¿Í 13.x ¹öÀüÀÇ ½Ã½ºÅÛÀ» ³ë¸°´Ù´Â ¶æÀÌ µË´Ï´Ù. ¶ÇÇÑ °°Àº ¼Ð ½ºÅ©¸³Æ®¸¦ °¡Áö°í µÎ °³ÀÇ ÆÄÀÏÀ» Ãß°¡·Î ´Ù¿î·Îµå Çϱ⵵ ÇÕ´Ï´Ù.¡±
ÀÌ ÆÄÀÏÀº Ãß°¡ Á¤Âû ÇàÀ§¸¦ ¼öÇàÇÏ´Â Äڵ带 °¡Áö°í ÀÖÀ¸¸ç, ¶ó±×³ª·ÎÅ©(Ragnarok)¶ó´Â ·£¼¶¿þ¾î¸¦ ´Ù¿î·Îµå ¹Þ¾Æ ½É±âµµ ÇÑ´Ù. ÀÌ ÆÄÀÏÀº 1¿ù 17ÀÏ¿¡ ÃÖÃÊ·Î ¹ß°ßµÆ´Ù.
¡°°ø°ÝÀÚµéÀº Ãë¾àÇÑ ½Ã½ºÅÛµéÀ» ¾Ç¿ëÇÏ°í, ³×Æ®¿öÅ©¿¡¼ ȾÀûÀ¸·Î ¿òÁ÷À̱â À§ÇØ ´Ù¾çÇÑ ÀͽºÇ÷ÎÀÕÀ» ½ÃµµÇÕ´Ï´Ù. °ø°ÝÀÚµéÀÌ ±¸»óÇÏ´Â °Ç, °ÔÀÌÆ®¿þÀ̸¦ Áß½ÉÀ¸·Î Çؼ ³×Æ®¿öÅ©ÀÇ ´Ù¸¥ ¿ä¼Òµé¿¡±îÁö ÁøÃâÇÏ´Â °Ì´Ï´Ù.¡± ÆÄÀ̾î¾ÆÀÌÀÇ ¼³¸íÀÌ´Ù. ¡°ÀÌ·± ½Ãµµ´Â ±²ÀåÈ÷ ¸¹Àº ºÎºÐ¿¡¼ ÀϾ°í ÀÖÀ¸¸ç, ÇöÀçµµ °è¼ÓÇؼ Áõ°¡ ÁßÀÔ´Ï´Ù.¡±
±×·¡¼ ÆÄÀ̾î¾ÆÀÌ´Â ¡°¿©·¯ °¡Áö ¹æ¹ýÀ¸·Î ½ÃÆ®¸¯½º Á¦Ç°ÀÇ Ãë¾àÁ¡¿¡ ´ëÀÀÇØ ¿Â ±â¾÷µéÀÌ ¸¹Àº °ÍÀ¸·Î ¾Ë°í ÀÖÁö¸¸, ÃÖ±Ù ¿Ï·áµÈ ÆÐÄ¡µéÀ» Àû¿ëÇÏ´Â °ÍÀÌ °¡Àå ¾ÈÀüÇÏ´Ù¡±°í ±Ç°íÇÏ°í ÀÖ´Ù.
3ÁÙ ¿ä¾à
1. µåµð¾î ½ÃÆ®¸¯½º Á¦Ç°¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡¿¡ ´ëÇÑ ÃÖÁ¾ ÆÐÄ¡ ¹ßÇ¥µÊ.
2. ÇöÀç ¾ÏÈ£ÈÆó ä±¼ ÄÚµå¿Í ·£¼¶¿þ¾î ½É±â À§ÇÑ °ø°Ý ÇàÀ§°¡ Áõ°¡ ÁßÀÓ.
3. À§Çè ¿ÏÈ À§ÇÑ ¿©·¯ °¡Áö ¹æ¹ý ÀÖ°ÚÀ¸³ª, ÃÖÁ¾ ÆÐÄ¡ Àû¿ëÇÏ´Â °ÍÀÌ ÃÖ°í.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>