Home > Àüü±â»ç

¼Î¾îÆ÷ÀÎÆ®¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡, »çÀ̹öÀü ºÎ´ëµéÀÌ ÁÁ¾ÆÇÑ´Ù

ÀÔ·Â : 2020-02-05 16:34
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ÀÛ³â 2¿ù¿¡ ÀÌ¹Ì ÆÐÄ¡µÈ CVE-2019-0604...ÀͽºÇ÷ÎÀÕ Çϸé ÀÓÀÇ ÄÚµå ½ÇÇà °¡´É
ÀÛ³â 9¿ùºÎÅÍ ÀÌ Ãë¾àÁ¡ ÅëÇÑ Áßµ¿ Á¤ºÎ Ç¥Àû °ø°Ý ¹ß°ßµÅ...ÆÐÄ¡ ¼­µÑ·¯¾ß


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¼Î¾îÆ÷ÀÎÆ®(SharePoint)¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡ÀÎ CVE-2019-0604°¡ ±¹°¡ Áö¿øÀ» ¹Þ´Â Àü¹® ÇØÅ· ºÎ´ëÀÇ »ç¶ûÀ» ¹Þ°í ÀÖ´Ù´Â ¼Ò½ÄÀÌ´Ù. ƯÈ÷ Áßµ¿ÀÇ Á¤ºÎ ±â°üÀ» ³ë¸®´Â °ø°Ý¿¡ ÀÌ Ãë¾àÁ¡ÀÌ ³Î¸® È°¿ëµÇ°í ÀÖ´Ù°í ÇÑ´Ù. ÃÖ±Ù UN ±â±¸¸¦ °Ü³ÉÇÑ Ä§Åõ °ø°Ý¿¡µµ CVE-2019-0604°¡ È°¿ëµÇ¾ú´Ù.

[À̹ÌÁö = iclickart]


CVE-2019-0604´Â ¼Î¾îÆ÷ÀÎÆ®°¡ ¾ÖÇø®ÄÉÀÌ¼Ç ÆÐÅ°ÁöÀÇ ¼Ò½º ¸¶Å©¾÷À» È®ÀÎÇÏ´Â µ¥ ½ÇÆÐÇÒ ¶§ ¹ßµ¿µÈ´Ù. °ø°ÝÀÚµéÀº Ư¼öÇÏ°Ô Á¶ÀÛµÈ ¼Î¾îÆ÷ÀÎÆ® ¾ÖÇø®ÄÉÀÌ¼Ç ÆÐÅ°Áö¸¦ ¾÷·Îµå ÇÔÀ¸·Î½á Ãë¾àÁ¡À» ¹ßµ¿½ÃÅ°°í ÀͽºÇ÷ÎÀÕ ÇÒ ¼ö ÀÖ´Ù. ¼º°øÇÑ´Ù¸é ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù.

ÀÌ ¹®Á¦¿¡ ´ëÇÑ ÆÐÄ¡´Â ÀÌ¹Ì 2019³â 2¿ù¿¡ ¹èÆ÷µÆ´Ù. ±× ÇØ 4¿ù¿¡µµ MS´Â ÇȽº¸¦ Ãß°¡·Î ¹ßÇ¥Çϱ⵵ Çß´Ù. ÇÏÁö¸¸ ¾ó¸¶ Áö³ªÁö ¾Ê¾Æ ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ ½ÇÁ¦ ÀͽºÇ÷ÎÀÕ ÇàÀ§°¡ Áõ°¡ÇÏ°í ÀÖ´Ù´Â ¼Ò½ÄÀÌ ³ª¿À±â ½ÃÀÛÇß´Ù. Ç¥Àû¿¡ ´ëÇÑ ÃÖÃÊ Ä§Åõ ¹× Á¢±Ù¿¡ ¼º°øÇϱâ À§Çؼ­ Â÷À̳ª ÃÊÆÛ(China Chopper)¶ó´Â À¥¼ÐÀÌ »ç¿ëµÇ´Â °ÍÀÌ ´«¿¡ ¶ç¾ú´Ù.

ÃÖ±Ù º¸¾È ¾÷ü ÆȷξËÅä ³×Æ®¿÷½º(Palo Alto Networks)°¡ ¹ß°ßÇÑ ¹Ù¿¡ ÀÇÇϸé ÀÌ Ãë¾àÁ¡Àº ¾ÆÁ÷±îÁöµµ °ø°ÝÀÚµé »çÀÌ¿¡¼­ ÀαⰡ ³ô´Ù°í ÇÑ´Ù. 2019³â 9¿ù, Á¤Ã¼¸¦ ¾Ë ¼ö ¾ø´Â °ø°ÝÀÚµéÀÌ CVE-2019-0604¸¦ ÅëÇØ Áßµ¿ Á¤ºÎ ±â°üÀÌ ¿î¿µÇÏ´Â À¥»çÀÌÆ®¿¡ À¥¼ÐÀ» ½É±â ½ÃÀÛÇߴµ¥, ±× Áß Çϳª°¡ ±êÇãºê¿¡¼­ ¹«·á·Î ÃëµæÇÒ ¼ö ÀÖ´Â ¾ØÆ®¼Òµå(AntSword)¿´´Ù. Â÷À̳ª ÃÊÆÛ¿Í À¯»çÇÑ À¥¼Ð·Î ¾Ë·ÁÁ® ÀÖ´Ù.

°ø°ÝÀÚµéÀº ¾ØÆ®¼Òµå À¥¼ÐÀ» »ç¿ëÇØ ³×Æ®¿öÅ© ³»¿¡¼­ ȾÀûÀ¸·Î ¿òÁ÷¿© °¡¸ç ¿©·¯ ½Ã½ºÅÛ¿¡ Á¢±ÙÇß´Ù. ÆȷξËÅäÀÇ Ã¸º¸ ºÐ¼®°¡ÀÎ ·Î¹öÆ® ÆÈÄÜ(Robert Falcone)¿¡ ÀÇÇÏ¸é ¡°°ø°ÝÀÚµéÀº ¹Ì¹ÌijÃ÷(Mimikatz)ÀÇ º¯Á¾À» »ç¿ëÇØ ¸Þ¸ð¸®·ÎºÎÅÍ Å©¸®µ§¼ÈÀ» ÃßÃâÇß°í, ÀÓÆÐŶ(Impacket)ÀÇ atexec¶ó´Â ÅøÀ» »ç¿ëÇØ ¿©·¯ ½Ã½ºÅÛ »ó¿¡¼­ ¸í·ÉÀ» ½ÇÇàÇß´Ù¡±°í ÇÑ´Ù.

°°Àº 9¿ù, µ¿ÀÏÇÑ ¹Ì¹ÌijÃ÷ º¯Á¾ÀÌ Áßµ¿ Áö¿ªÀÇ ¶Ç ´Ù¸¥ Á¤ºÎ ±â°ü¿¡¼­ È°µ¿ÇÏ´Â °ÍÀ» ´Ù½Ã ÇÑ ¹ø ¹ß°ßµÆ´Ù. ÀÌ ¶§µµ À¥¼ÐÀÌ ¾÷·Îµå µÇ°í ÀÖ¾ú´Ù. ÆÈÄÜ¿¡ ÀÇÇÏ¸é ¡°9¿ù¿¡ ÆȷξËÅä°¡ ¹ß°ßÇÑ µÎ »ç°Ç ¸ðµÎ µ¿ÀÏÇÑ ¹èÈÄ ¼¼·ÂÀ» °¡Áö°í ÀÖ´Â °ÍÀ¸·Î º¸Àδ١±°í ÇÑ´Ù.

Áßµ¿ÀÇ Á¤ºÎ ±â°üÀ» °Ü³ÉÇØ CVE-2019-0604¸¦ ÀͽºÇ÷ÎÀÕ ÇÏ´Â °Ç ±× µ¿¾È ÀÚÁÖ ¹ß°ßµÇ¾î ¿Â ¹Ù´Ù. ÆȷξËÅä´Â ÀÛ³â 4¿ù¿¡µµ ¿¡¹Ì»ç¸® ÆÇ´Ù(Emissary Panda)¶ó´Â ÇØÅ· ±×·ìÀÌ ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇØ À¥¼ÐÀ» ½É´Â °ÍÀ» ¹ß°ßÇß¾ú´Ù°í ÇÑ´Ù. Ç¥ÀûÀº Áßµ¿ÀÇ ±¹°¡ ±â°üÀ̾ú´Ù. ÆÈÄÜÀº ¡°³Ê¹«³ª ¸¹Àº °ø°Ý ´ÜüµéÀÌ CVE-2019-0604¸¦ ÀͽºÇ÷ÎÀÕ Çϱ⠶§¹®¿¡ ±¸ºÐÇϸ鼭 ÃßÀûÇϱⰡ Èûµé Á¤µµ¡±¶ó°í ¸»ÇÑ´Ù.

°Ô´Ù°¡ CVE-2019-0604´Â ÃÖ±Ù UNÀ» °Ü³ÉÇÑ »çÀ̹ö °ø°Ý¿¡¼­µµ ÀͽºÇ÷ÎÀÕ µÆ´Ù. °ø°ÝÀÚµéÀº Á¦³×¹Ù¿Í ºñ¿£³ª¿¡ ÀÖ´Â UN »ç¹«½ÇÀÇ ½Ã½ºÅ۵鿡 ¹«´ÜÀ¸·Î ħÅõÇßÀ¸¸ç, À̸¦ ÅëÇØ ¿©·¯ »ç¶÷µéÀÇ °³ÀÎÁ¤º¸¿Í ±â¹Ð, ³×Æ®¿öÅ© µ¥ÀÌÅ͸¦ »©°£ °ÍÀ¸·Î º¸ÀδÙ. ÇÏÁö¸¸ Á¤È®È÷ ¾î¶² ÆÄÀϵéÀÌ À¯ÃâµÆ´ÂÁö´Â Á¶»ç Áß¿¡ ÀÖ´Ù. ÇÑ UN IT ºÎ¹® °ü°èÀÚ´Â °ø°ÝÀÚµéÀÌ 400GBÀÇ µ¥ÀÌÅ͸¦ °¡Á®°¬´Ù°í ¾ð·Ð¿¡ ¸»ÇßÁö¸¸, ÀÌ´Â °³ÀÎÀÇ °ßÇØÀÎ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

2020³â 1¿ùÃÊ, ÆȷξËÅäÀÇ ¿¬±¸¿øµéÀº ¼î´Ü °Ë»ö¿£ÁøÀ» »ç¿ëÇØ Ãë¾àÇÑ ¼Î¾îÆ÷ÀÎÆ® ¹öÀüÀ» °Ë»öÇØ º¸¾Ò´Ù. ±× °á°ú 28881°³ÀÇ ¼­¹öµé¿¡ ¾ÆÁ÷ Ãë¾àÇÑ ¼Î¾îÆ÷ÀÎÆ® ¹öÀüÀÌ ¼³Ä¡µÇ¾î ÀÖÀ½À» ¹ß°ßÇÒ ¼ö ÀÖ¾ú´Ù. ¡°¼Î¾îÆ÷ÀÎÆ®¸¦ »ç¿ëÇÏ°í ÀÖ´Â Á¶Á÷µéÀº ¼­µÑ·¯ ÆÐÄ¡¸¦ ÁøÇàÇØ¾ß ÇÒ °ÍÀÔ´Ï´Ù. ÀÌÁ¦´Â °ø°ÝÀÚµé »çÀÌ¿¡¼­ °ø°Ý °ø½Ä °°Àº °Ô ¼º¸³µÇ¾î ÀÖ´Â »óŶó´Â °Íµµ ÀØÁö ¸»¾Æ¾ß ÇÕ´Ï´Ù. CVE-2019-0604´Â ÆÐÄ¡°¡ ³ª¿ÔÀ½¿¡µµ ¿©ÀüÈ÷ Çö´ë ÀÎÇÁ¶ó¸¦ À§ÇùÇÏ´Â ÁÖ¿ä ¿ä¼ÒÀÔ´Ï´Ù.¡±

3ÁÙ ¿ä¾à
1. ¼Î¾îÆ÷ÀÎÆ®¿¡¼­ ¹ß°ßµÇ°í ÀÛ³â ÃÊ¿¡ ÆÐÄ¡µÈ Ãë¾àÁ¡, ¿©ÀüÈ÷ Àα⠳ôÀ½.
2. ƯÈ÷ Áßµ¿ Á¤ºÎ ±â°üÀ» ³ë¸° »çÀ̹ö °ø°Ý¿¡ ÀÚÁÖ È°¿ëµÊ.
3. ±¹°¡ Áö¿ø ÇØÅ· ºÎ´ë°¡ ¼Î¾îÆ÷ÀÎÆ® Ãë¾àÁ¡ Àû±Ø ³ë¸®´Â °ÍÀ¸·Î º¸ÀÓ.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)