ÀÛ³â 9¿ùºÎÅÍ ÀÌ Ãë¾àÁ¡ ÅëÇÑ Áßµ¿ Á¤ºÎ Ç¥Àû °ø°Ý ¹ß°ßµÅ...ÆÐÄ¡ ¼µÑ·¯¾ß
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¼Î¾îÆ÷ÀÎÆ®(SharePoint)¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡ÀÎ CVE-2019-0604°¡ ±¹°¡ Áö¿øÀ» ¹Þ´Â Àü¹® ÇØÅ· ºÎ´ëÀÇ »ç¶ûÀ» ¹Þ°í ÀÖ´Ù´Â ¼Ò½ÄÀÌ´Ù. ƯÈ÷ Áßµ¿ÀÇ Á¤ºÎ ±â°üÀ» ³ë¸®´Â °ø°Ý¿¡ ÀÌ Ãë¾àÁ¡ÀÌ ³Î¸® È°¿ëµÇ°í ÀÖ´Ù°í ÇÑ´Ù. ÃÖ±Ù UN ±â±¸¸¦ °Ü³ÉÇÑ Ä§Åõ °ø°Ý¿¡µµ CVE-2019-0604°¡ È°¿ëµÇ¾ú´Ù.
[À̹ÌÁö = iclickart]
CVE-2019-0604´Â ¼Î¾îÆ÷ÀÎÆ®°¡ ¾ÖÇø®ÄÉÀÌ¼Ç ÆÐÅ°ÁöÀÇ ¼Ò½º ¸¶Å©¾÷À» È®ÀÎÇÏ´Â µ¥ ½ÇÆÐÇÒ ¶§ ¹ßµ¿µÈ´Ù. °ø°ÝÀÚµéÀº Ư¼öÇÏ°Ô Á¶ÀÛµÈ ¼Î¾îÆ÷ÀÎÆ® ¾ÖÇø®ÄÉÀÌ¼Ç ÆÐÅ°Áö¸¦ ¾÷·Îµå ÇÔÀ¸·Î½á Ãë¾àÁ¡À» ¹ßµ¿½ÃÅ°°í ÀͽºÇ÷ÎÀÕ ÇÒ ¼ö ÀÖ´Ù. ¼º°øÇÑ´Ù¸é ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
ÀÌ ¹®Á¦¿¡ ´ëÇÑ ÆÐÄ¡´Â ÀÌ¹Ì 2019³â 2¿ù¿¡ ¹èÆ÷µÆ´Ù. ±× ÇØ 4¿ù¿¡µµ MS´Â ÇȽº¸¦ Ãß°¡·Î ¹ßÇ¥Çϱ⵵ Çß´Ù. ÇÏÁö¸¸ ¾ó¸¶ Áö³ªÁö ¾Ê¾Æ ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ ½ÇÁ¦ ÀͽºÇ÷ÎÀÕ ÇàÀ§°¡ Áõ°¡ÇÏ°í ÀÖ´Ù´Â ¼Ò½ÄÀÌ ³ª¿À±â ½ÃÀÛÇß´Ù. Ç¥Àû¿¡ ´ëÇÑ ÃÖÃÊ Ä§Åõ ¹× Á¢±Ù¿¡ ¼º°øÇϱâ À§Çؼ Â÷À̳ª ÃÊÆÛ(China Chopper)¶ó´Â À¥¼ÐÀÌ »ç¿ëµÇ´Â °ÍÀÌ ´«¿¡ ¶ç¾ú´Ù.
ÃÖ±Ù º¸¾È ¾÷ü ÆȷξËÅä ³×Æ®¿÷½º(Palo Alto Networks)°¡ ¹ß°ßÇÑ ¹Ù¿¡ ÀÇÇϸé ÀÌ Ãë¾àÁ¡Àº ¾ÆÁ÷±îÁöµµ °ø°ÝÀÚµé »çÀÌ¿¡¼ ÀαⰡ ³ô´Ù°í ÇÑ´Ù. 2019³â 9¿ù, Á¤Ã¼¸¦ ¾Ë ¼ö ¾ø´Â °ø°ÝÀÚµéÀÌ CVE-2019-0604¸¦ ÅëÇØ Áßµ¿ Á¤ºÎ ±â°üÀÌ ¿î¿µÇÏ´Â À¥»çÀÌÆ®¿¡ À¥¼ÐÀ» ½É±â ½ÃÀÛÇߴµ¥, ±× Áß Çϳª°¡ ±êÇãºê¿¡¼ ¹«·á·Î ÃëµæÇÒ ¼ö ÀÖ´Â ¾ØÆ®¼Òµå(AntSword)¿´´Ù. Â÷À̳ª ÃÊÆÛ¿Í À¯»çÇÑ À¥¼Ð·Î ¾Ë·ÁÁ® ÀÖ´Ù.
°ø°ÝÀÚµéÀº ¾ØÆ®¼Òµå À¥¼ÐÀ» »ç¿ëÇØ ³×Æ®¿öÅ© ³»¿¡¼ ȾÀûÀ¸·Î ¿òÁ÷¿© °¡¸ç ¿©·¯ ½Ã½ºÅÛ¿¡ Á¢±ÙÇß´Ù. ÆȷξËÅäÀÇ Ã¸º¸ ºÐ¼®°¡ÀÎ ·Î¹öÆ® ÆÈÄÜ(Robert Falcone)¿¡ ÀÇÇÏ¸é ¡°°ø°ÝÀÚµéÀº ¹Ì¹ÌijÃ÷(Mimikatz)ÀÇ º¯Á¾À» »ç¿ëÇØ ¸Þ¸ð¸®·ÎºÎÅÍ Å©¸®µ§¼ÈÀ» ÃßÃâÇß°í, ÀÓÆÐŶ(Impacket)ÀÇ atexec¶ó´Â ÅøÀ» »ç¿ëÇØ ¿©·¯ ½Ã½ºÅÛ »ó¿¡¼ ¸í·ÉÀ» ½ÇÇàÇß´Ù¡±°í ÇÑ´Ù.
°°Àº 9¿ù, µ¿ÀÏÇÑ ¹Ì¹ÌijÃ÷ º¯Á¾ÀÌ Áßµ¿ Áö¿ªÀÇ ¶Ç ´Ù¸¥ Á¤ºÎ ±â°ü¿¡¼ È°µ¿ÇÏ´Â °ÍÀ» ´Ù½Ã ÇÑ ¹ø ¹ß°ßµÆ´Ù. ÀÌ ¶§µµ À¥¼ÐÀÌ ¾÷·Îµå µÇ°í ÀÖ¾ú´Ù. ÆÈÄÜ¿¡ ÀÇÇÏ¸é ¡°9¿ù¿¡ ÆȷξËÅä°¡ ¹ß°ßÇÑ µÎ »ç°Ç ¸ðµÎ µ¿ÀÏÇÑ ¹èÈÄ ¼¼·ÂÀ» °¡Áö°í ÀÖ´Â °ÍÀ¸·Î º¸Àδ١±°í ÇÑ´Ù.
Áßµ¿ÀÇ Á¤ºÎ ±â°üÀ» °Ü³ÉÇØ CVE-2019-0604¸¦ ÀͽºÇ÷ÎÀÕ ÇÏ´Â °Ç ±× µ¿¾È ÀÚÁÖ ¹ß°ßµÇ¾î ¿Â ¹Ù´Ù. ÆȷξËÅä´Â ÀÛ³â 4¿ù¿¡µµ ¿¡¹Ì»ç¸® ÆÇ´Ù(Emissary Panda)¶ó´Â ÇØÅ· ±×·ìÀÌ ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇØ À¥¼ÐÀ» ½É´Â °ÍÀ» ¹ß°ßÇß¾ú´Ù°í ÇÑ´Ù. Ç¥ÀûÀº Áßµ¿ÀÇ ±¹°¡ ±â°üÀ̾ú´Ù. ÆÈÄÜÀº ¡°³Ê¹«³ª ¸¹Àº °ø°Ý ´ÜüµéÀÌ CVE-2019-0604¸¦ ÀͽºÇ÷ÎÀÕ Çϱ⠶§¹®¿¡ ±¸ºÐÇÏ¸é¼ ÃßÀûÇϱⰡ Èûµé Á¤µµ¡±¶ó°í ¸»ÇÑ´Ù.
°Ô´Ù°¡ CVE-2019-0604´Â ÃÖ±Ù UNÀ» °Ü³ÉÇÑ »çÀ̹ö °ø°Ý¿¡¼µµ ÀͽºÇ÷ÎÀÕ µÆ´Ù. °ø°ÝÀÚµéÀº Á¦³×¹Ù¿Í ºñ¿£³ª¿¡ ÀÖ´Â UN »ç¹«½ÇÀÇ ½Ã½ºÅ۵鿡 ¹«´ÜÀ¸·Î ħÅõÇßÀ¸¸ç, À̸¦ ÅëÇØ ¿©·¯ »ç¶÷µéÀÇ °³ÀÎÁ¤º¸¿Í ±â¹Ð, ³×Æ®¿öÅ© µ¥ÀÌÅ͸¦ »©°£ °ÍÀ¸·Î º¸ÀδÙ. ÇÏÁö¸¸ Á¤È®È÷ ¾î¶² ÆÄÀϵéÀÌ À¯ÃâµÆ´ÂÁö´Â Á¶»ç Áß¿¡ ÀÖ´Ù. ÇÑ UN IT ºÎ¹® °ü°èÀÚ´Â °ø°ÝÀÚµéÀÌ 400GBÀÇ µ¥ÀÌÅ͸¦ °¡Á®°¬´Ù°í ¾ð·Ð¿¡ ¸»ÇßÁö¸¸, ÀÌ´Â °³ÀÎÀÇ °ßÇØÀÎ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
2020³â 1¿ùÃÊ, ÆȷξËÅäÀÇ ¿¬±¸¿øµéÀº ¼î´Ü °Ë»ö¿£ÁøÀ» »ç¿ëÇØ Ãë¾àÇÑ ¼Î¾îÆ÷ÀÎÆ® ¹öÀüÀ» °Ë»öÇØ º¸¾Ò´Ù. ±× °á°ú 28881°³ÀÇ ¼¹öµé¿¡ ¾ÆÁ÷ Ãë¾àÇÑ ¼Î¾îÆ÷ÀÎÆ® ¹öÀüÀÌ ¼³Ä¡µÇ¾î ÀÖÀ½À» ¹ß°ßÇÒ ¼ö ÀÖ¾ú´Ù. ¡°¼Î¾îÆ÷ÀÎÆ®¸¦ »ç¿ëÇÏ°í ÀÖ´Â Á¶Á÷µéÀº ¼µÑ·¯ ÆÐÄ¡¸¦ ÁøÇàÇØ¾ß ÇÒ °ÍÀÔ´Ï´Ù. ÀÌÁ¦´Â °ø°ÝÀÚµé »çÀÌ¿¡¼ °ø°Ý °ø½Ä °°Àº °Ô ¼º¸³µÇ¾î ÀÖ´Â »óŶó´Â °Íµµ ÀØÁö ¸»¾Æ¾ß ÇÕ´Ï´Ù. CVE-2019-0604´Â ÆÐÄ¡°¡ ³ª¿ÔÀ½¿¡µµ ¿©ÀüÈ÷ Çö´ë ÀÎÇÁ¶ó¸¦ À§ÇùÇÏ´Â ÁÖ¿ä ¿ä¼ÒÀÔ´Ï´Ù.¡±
3ÁÙ ¿ä¾à
1. ¼Î¾îÆ÷ÀÎÆ®¿¡¼ ¹ß°ßµÇ°í ÀÛ³â ÃÊ¿¡ ÆÐÄ¡µÈ Ãë¾àÁ¡, ¿©ÀüÈ÷ Àα⠳ôÀ½.
2. ƯÈ÷ Áßµ¿ Á¤ºÎ ±â°üÀ» ³ë¸° »çÀ̹ö °ø°Ý¿¡ ÀÚÁÖ È°¿ëµÊ.
3. ±¹°¡ Áö¿ø ÇØÅ· ºÎ´ë°¡ ¼Î¾îÆ÷ÀÎÆ® Ãë¾àÁ¡ Àû±Ø ³ë¸®´Â °ÍÀ¸·Î º¸ÀÓ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>