¸ÁºÐ¸®¶ó°í Çؼ ¹«Á¶°Ç ¾ÈÀüÇÏ´Ù°í ¹Ï¾î¼´Â ¾È µÅ...½Ã½ºÄÚ ÆÐÄ¡ Àû¿ëÇØ¾ß ¾ÈÀü
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ½Ã½ºÄÚ°¡ ÀÚ»ç ÇÁ·ÎÅäÄÝ¿¡¼ ¹ß°ßµÈ Ä¡¸íÀûÀÎ Ãë¾àÁ¡ ´Ù¼¸ °³¸¦ ÆÐÄ¡Çß´Ù. ¹®Á¦ÀÇ ÇÁ·ÎÅäÄÝÀº ½Ã½ºÄÚ µð½ºÄ¿¹ö¸® ÇÁ·ÎÅäÄÝ(Cisco Discovery Protocol, CDP)·Î, ÇÑ ³×Æ®¿öÅ©¿¡ ¿¬°áµÈ ½Ã½ºÄÚ Àåºñ¸¦ ÀüºÎ ¸ÅÇÎÇÏ°í, Àåºñ °£ Á¤º¸ °øÀ¯¸¦ µ½´Â ¿ªÇÒÀ» ´ã´çÇÑ´Ù.
[À̹ÌÁö = iclickart]
Ãë¾àÁ¡µéÀ» Á¦ÀÏ ¸ÕÀú ¹ß°ßÇÑ °Ç º¸¾È ¾÷ü ¾Æ¹Ì½º(Armis)´Ù. ¿©±â ¿¬±¸¿øµéÀº À̹ø¿¡ ½Ã½ºÄÚ ÇÁ·ÎÅäÄÝ¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡µéÀ» ½ÃµðÆù(CDPwn)À̶ó°í ÅëĪÇÏ°í ÀÖ´Ù. ¡°°ø°ÝÀÚµéÀÌ ½ÃµðÆùÀ» ÀͽºÇ÷ÎÀÕ ÇÏ´Â µ¥ ¼º°øÇÒ °æ¿ì, ¸ÁºÐ¸®¸¦ ¹«¿ëÁö¹°·Î ¸¸µé°í ¼ö¹é¸¸¿¡ ´ÞÇÏ´Â Àåºñ¸¦ ¿ø°Ý¿¡¼ Àå¾ÇÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù.¡±
CDP´Â ·¹À̾î 2(Layer 2)ÀÇ ÇÁ·ÎÅäÄÝ·Î, ³×Æ®¿öÅ©¿¡ µî·ÏµÈ ·ÎÄà ½Ã½ºÄÚ ÀåºñµéÀÌ ¹«¾ùÀÎÁö ÀüºÎ ã¾Æ³»ÁØ´Ù. Àåºñ¸¦ ¸ñ·ÏÈ ÇÏ°í °ü¸®Çϱ⿡ Æí¸®ÇÑ ÇÁ·ÎÅäÄÝ·Î, »ç½Ç»ó ½Ã½ºÄÚÀÇ °ÅÀÇ ¸ðµç Àåºñµé¿¡ ±¸ÇöµÇ¾î Àֱ⵵ ÇÏ´Ù. ¡°CDP°¡ ±¸ÇöµÈ ÀåºñÀÇ Æ¯Â¡Àº, ´ëºÎºÐ CDP ±â´ÉÀ» ²ø ¼ö ¾øµµ·Ï ¼³°èµÇ¾î ÀÖ´Ù´Â °ÍÀÔ´Ï´Ù.¡±
¾Æ¹Ì½ºÀÇ ºÎȸÀåÀÎ º¥ ¼¼¸®(Ben Seri)´Â ¡°·¹À̾î 2 ÇÁ·ÎÅäÄÝÀº ±× Á¾·ù°¡ ³¡µµ ¾øÀÌ ¸¹´Ù¡±¸ç ¡°À̹ø¿¡ ¿ì¸®°¡ Á¶»çÇÑ CDP´Â ±× ÁßÀÇ ÀϺÎÀÏ »Ó¡±À̶ó°í ¸»ÇÑ´Ù. ¡°Çö´ë ³×Æ®¿öÅ© ´ã´çÀÚµé ´ëºÎºÐ ÀÌ ·¹À̾î 2 ÇÁ·ÎÅäÄÝ¿¡ ´ëÇؼ´Â ±×¸® ±íÀº °ü½ÉÀ» °®°í ÀÖÁö ¾Ê½À´Ï´Ù. ¹«½ÃµÇ´Â ºÎºÐÀÌÁÒ. ÇÏÁö¸¸ ¿À´Ã ³¯ÀÇ IT ÀÎÇÁ¶ó¿¡¼ ¾ÈÀüÀ» ±âÇϱâ À§ÇØ ¸ÁºÐ¸®¶ó´Â ±â¼ú¿¡ ÀÇÁ¸ÇÏ°í ÀÖ´Ù¸é, ¹Ýµå½Ã ·¹À̾î 2¸¦ ´õ ÁøÁöÇÏ°Ô ¿¬±¸ÇØ¾ß ÇÕ´Ï´Ù. ÁøÂ¥ ¿ì¸®°¡ »ý°¢ÇÏ´Â °Í¸¸Å ¾ÈÀüÇÑ °ÍÀÎÁö È®ÀÎÀ» ÇغÁ¾ß ÇÑ´Ù´Â °ÍÀÌÁÒ.¡±
¾Æ¹Ì½º°¡ ¹ß°ßÇÑ Ãë¾àÁ¡µéÀ» ÀͽºÇ÷ÎÀÕ Çϱâ À§Çؼ´Â ÇÑ °¡Áö Á¶°ÇÀÌ ¼º¸³µÇ¾î¾ß ÇÑ´Ù. ÀÌ¹Ì °ø°Ý Ç¥ÀûÀÌ µÈ ³×Æ®¿öÅ©¿¡ Á¢±ÙÇÑ »óÅ¿©¾ß ÇÑ´Ù´Â °ÍÀÌ´Ù. ¡°½ÃµðÆù Ãë¾àÁ¡À» ÅëÇØ Ä§Åõ ÀÚü¸¦ ÀÌ·ï³¾ ¼ö´Â ¾ø½À´Ï´Ù. ÀÏ´Ü Ä§Åõ¿¡ ¼º°øÇÑ ÈÄ È°¿ëÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ ½ÃµðÆùÀÔ´Ï´Ù. ÇÏÁö¸¸ ¿äÁò »ç¹°ÀÎÅÍ³Ý ÀåºñµéÀÇ º¸¾È ¼öÁØÀ» »ý°¢ÇßÀ» ¶§ ÀÌ´Â ±×¸® ¾î·Á¿î ¼º¸³ Á¶°ÇÀÌ ¾Æ´Ï¶ó°í º¾´Ï´Ù.¡±
³×Æ®¿öÅ©¿¡ Á¢±ÙÇÏ´Â µ¥ ¼º°øÇÑ °ø°ÝÀڴ Ư¼öÇÏ°Ô Á¶ÀÛÇÑ CDP ÆÐŶÀ» °°Àº ³×Æ®¿öÅ©¿¡ ¿¬°áµÈ ½Ã½ºÄÚ Àåºñ¿¡ º¸³¿À¸·Î½á ÀͽºÇ÷ÎÀÕÀ» ½ÃÀÛÇÒ ¼ö ÀÖ´Ù. ¡°½ÃµðÆù Ãë¾àÁ¡Àº ÃÑ 5°³ÀÔ´Ï´Ù. ÀÌ Áß 4³»´Â ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ°í, 1°³´Â µðµµ½º À¯¹ß Ãë¾àÁ¡ÀÔ´Ï´Ù.¡± À̸¦ Á¤¸®ÇÏ¸é ´ÙÀ½°ú °°´Ù.
1) CVE-2020-3118 : Æ÷¸Ë ¹®ÀÚ¿ ¿À·ù. ƯÁ¤ Æ÷¸ËÀÇ ¹®ÀÚ¿À» »ç¿ëÇØ ½ºÅà ¿À¹öÇ÷ο츦 ¹ßµ¿½ÃÅ°¸é ¿ø°Ý ÄÚµå ½ÇÇàÀÌ °¡´ÉÇÑ »óÅ°¡ µÈ´Ù. °ø°ÝÀÚ´Â ÀÌ Ãë¾àÁ¡À» ÅëÇØ Àåºñ¸¦ ¿ÏÀüÈ÷ Àå¾ÇÇÏ°í ºÐ¸®µÈ ¸ÁÀ» ³Ñ³ªµé ¼ö ÀÖ°Ô µÈ´Ù.
2) CVE-2020-3119 : ½ºÅà ¿À¹öÇ÷ο츦 ÅëÇØ ¿ø°Ý ÄÚµå ½ÇÇàÀÌ °¡´ÉÇØÁöµµ·Ï ¸¸µå´Â Ãë¾àÁ¡ÀÌ´Ù. °ø°ÝÀÚ´Â Á¤»óÀûÀÎ CDP ÆÐŶÀ» »ç¿ëÇ쵂 ÆÄ¿ö ·¹º§À» »ì¦ ³ôÀÓÀ¸·Î½á Ãë¾àÁ¡À» ¹ßµ¿½ÃÅ°°í Àåºñ¸¦ Àå¾ÇÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
3) CVE-2020-3110 : Èü ¿À¹öÇ÷οì Ãë¾àÁ¡À¸·Î, °ø°ÝÀÚ°¡ Áö³ªÄ¡°Ô Å« Æ÷Æ® ID ÇÊµå °ªÀÌ Æ÷ÇÔµÈ CDP ÆÐŶÀ» Àü¼ÛÇÔÀ¸·Î½á ÀͽºÇ÷ÎÀÕ ÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ¿ø°Ý ÄÚµå ½ÇÇàÀ¸·Î À̾îÁø´Ù.
4) CVE-2020-3111 : ½ºÅà ¿À¹öÇ÷οì Ãë¾àÁ¡À¸·Î, ¿ª½Ã ¿ø°Ý ÄÚµå ½ÇÇàÀ¸·Î±îÁö À̾îÁø´Ù.
5) CVE-2020-3120 : µðµµ½º Ãë¾àÁ¡À¸·Î, ¶ó¿ìÅÍÀÇ CDP µ¥¸óÀ» ¸¸µé°í ´ë·®ÀÇ ¸Þ¸ð¸® ºí·ÏÀ» ¹èÁ¤ÇÔÀ¸·Î½á ¹ßµ¿½ÃÅ°´Â °Ô °¡´ÉÇÏ´Ù. ¼º°øÇϸé ÇÁ·Î¼¼½º°¡ ¸¶ºñµÈ´Ù. ÇÇÇØÀÚ´Â ÀÚ²Ù¸¸ ½Ã½ºÅÛÀ» ¸®ºÎÆ® ½ÃÄÑ¾ß ÇÑ´Ù.
ÀÌ Ãë¾àÁ¡µéÀ» ¿¬¼âÀûÀ¸·Î ÀͽºÇ÷ÎÀÕ ÇÒ °æ¿ì, ´Ù¾çÇÑ »çÀ̹ö °ø°ÝÀÇ Á¶ÇÕÀÌ Åº»ýÇÑ´Ù. ¡°µ¥ÀÌÅÍ À¯Ãâ, ¹Î°¨ Á¤º¸ ¿¶÷, »ç¾÷ ÇàÀ§ ¹æÇØ µîÀÌ ¹Ù·Î ±×°ÍÀÔ´Ï´Ù. Áß°£ÀÚ °ø°Ýµµ ÇÒ ¼ö ÀÖ°í, °¢Á¾ Æ®·¡ÇÈÀ» °¡·Îä´Â °Íµµ °¡´ÉÇÏ°Ô µË´Ï´Ù.¡±
¾Æ¹Ì½º°¡ ½Ã½ºÄÚ Ãø¿¡ ½ÃµðÆù Ãë¾àÁ¡ÀÇ Á¸Àç¿¡ ´ëÇØ ¾Ë¸° °Ç Áö³ 8¿ù 29ÀÏÀÌ´Ù. ±× ¶§ºÎÅÍ Áö±Ý±îÁö µÎ ȸ»ç´Â ÆÐÄ¡ °³¹ß°ú ½ÇÇèÀ» °øµ¿À¸·Î ÁøÇàÇß´Ù°í ÇÑ´Ù. ÆÐÄ¡´Â À̹ø ÁÖ ¼ö¿äÀϺÎÅÍ ¹èÆ÷µÇ±â ½ÃÀÛÇß´Ù. ¡°¸ÁºÐ¸®¸¦ ¹«·ÂÈ ½ÃÅ°´Â Ãë¾àÁ¡Àº, ¾î¶² Á¶Á÷¿¡¼³ª ½Ã±ÞÈ÷ ´Ù·ç¾î¾ß ÇÕ´Ï´Ù. ¸ÁºÐ¸®¸¸Å ¸ðµÎ°¡ ¡®¾ÈÀüÇÑ ¹æ¹ý¡¯À̶ó°í ½Å·ÚÇÏ´Â °Íµµ µå¹°±â ¶§¹®ÀÔ´Ï´Ù.¡± ¾Æ¹Ì½ºÀÇ ¼³¸íÀÌ´Ù.
¡°»ç¹°ÀÎÅÍ³Ý ÀåºñµéÀÌ ±â¾÷ ³×Æ®¿öÅ©·Î ÆíÀԵDZ⠽ÃÀÛÇϸé¼, º¸¾ÈÀÌ µ¹ºÁ¾ß ÇÒ °Ç µ¥½ºÅ©ÅéÀ̳ª ·¦ÅéÀ» ³Ñ¾î¼¹½À´Ï´Ù. ÀÌÁ¦ ¼ö¸¹Àº Àåºñµé¿¡µµ º¸È£ÀÇ ´«±æÀ» µ¹·Á¾ß ÇÕ´Ï´Ù. ÇÏÁö¸¸ ±×·± Àåºñ°¡ ³Ê¹«³ª ¸¹±â ¶§¹®¿¡ ÇϳªÇϳª ¾ÈÀüÇÏ°Ô º¸È£ÇÑ´Ù´Â °Ç ºÒ°¡´ÉÇÏ°í, ±×·¡¼ ¸ÁºÐ¸®°¡ ´õ °¢±¤À» ¹Þ°í ÀÖ½À´Ï´Ù. ±×·¯³ª ±× ¸ÁºÐ¸®µµ ¸¸´ÉÀº ¾Æ´Ò ¼ö ÀÖ½À´Ï´Ù. À̷лó ¾ÈÀüÇÏ°Ô º¸ÀÌ´Â °Íµéµµ ½ÇÁ¦·Î Á¡°ËÇÏ°í È®ÀÎÇϴ ŵµ°¡ ÇÊ¿äÇÕ´Ï´Ù.¡±
3ÁÙ ¿ä¾à
1. ½Ã½ºÄÚÀÇ ·¹À̾î 2 ÇÁ·ÎÅäÄÝ¿¡¼ Ä¡¸íÀûÀÎ Ãë¾àÁ¡ ´Ù¼¸ °³ ¹ß°ßµÊ.
2. ÀÌ Ãë¾àÁ¡ È°¿ëÇÏ·Á¸é ³×Æ®¿öÅ©¿¡ ħÅõÇÑ »óÅ¿©¾ß Çϳª, ±î´Ù·Î¿î ÀüÁ¦ Á¶°ÇÀº ¾Æ´Ô.
3. ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÏ¸é ¸ÁºÐ¸®±îÁöµµ ¹«·ÂȽÃų ¼ö ÀÖ¾î ÆÐÄ¡ Àû¿ë ¼µÑ·¯¾ß ÇÔ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>