Home > Àüü±â»ç

¸ÁºÐ¸®±îÁö ¹«·ÂÈ­½ÃŲ´Ù? ½Ã½ºÄÚ°¡ ¹ßÇ¥ÇÑ ÆÐÄ¡, ±ä±Þ Àû¿ëÇؾß

ÀÔ·Â : 2020-02-06 18:11
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
·¹À̾î 2ÀÇ ¡®½Ã½ºÄÚ µð½ºÄ¿¹ö¸® ÇÁ·ÎÅäÄÝ¡¯¿¡¼­ Ä¡¸íÀû Ãë¾àÁ¡ ´Ù¼¸ °³ ¹ß°ßµÅ
¸ÁºÐ¸®¶ó°í Çؼ­ ¹«Á¶°Ç ¾ÈÀüÇÏ´Ù°í ¹Ï¾î¼­´Â ¾È µÅ...½Ã½ºÄÚ ÆÐÄ¡ Àû¿ëÇØ¾ß ¾ÈÀü


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ½Ã½ºÄÚ°¡ ÀÚ»ç ÇÁ·ÎÅäÄÝ¿¡¼­ ¹ß°ßµÈ Ä¡¸íÀûÀÎ Ãë¾àÁ¡ ´Ù¼¸ °³¸¦ ÆÐÄ¡Çß´Ù. ¹®Á¦ÀÇ ÇÁ·ÎÅäÄÝÀº ½Ã½ºÄÚ µð½ºÄ¿¹ö¸® ÇÁ·ÎÅäÄÝ(Cisco Discovery Protocol, CDP)·Î, ÇÑ ³×Æ®¿öÅ©¿¡ ¿¬°áµÈ ½Ã½ºÄÚ Àåºñ¸¦ ÀüºÎ ¸ÅÇÎÇÏ°í, Àåºñ °£ Á¤º¸ °øÀ¯¸¦ µ½´Â ¿ªÇÒÀ» ´ã´çÇÑ´Ù.

[À̹ÌÁö = iclickart]


Ãë¾àÁ¡µéÀ» Á¦ÀÏ ¸ÕÀú ¹ß°ßÇÑ °Ç º¸¾È ¾÷ü ¾Æ¹Ì½º(Armis)´Ù. ¿©±â ¿¬±¸¿øµéÀº À̹ø¿¡ ½Ã½ºÄÚ ÇÁ·ÎÅäÄÝ¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡µéÀ» ½ÃµðÆù(CDPwn)À̶ó°í ÅëĪÇÏ°í ÀÖ´Ù. ¡°°ø°ÝÀÚµéÀÌ ½ÃµðÆùÀ» ÀͽºÇ÷ÎÀÕ ÇÏ´Â µ¥ ¼º°øÇÒ °æ¿ì, ¸ÁºÐ¸®¸¦ ¹«¿ëÁö¹°·Î ¸¸µé°í ¼ö¹é¸¸¿¡ ´ÞÇÏ´Â Àåºñ¸¦ ¿ø°Ý¿¡¼­ Àå¾ÇÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù.¡±

CDP´Â ·¹À̾î 2(Layer 2)ÀÇ ÇÁ·ÎÅäÄÝ·Î, ³×Æ®¿öÅ©¿¡ µî·ÏµÈ ·ÎÄà ½Ã½ºÄÚ ÀåºñµéÀÌ ¹«¾ùÀÎÁö ÀüºÎ ã¾Æ³»ÁØ´Ù. Àåºñ¸¦ ¸ñ·ÏÈ­ ÇÏ°í °ü¸®Çϱ⿡ Æí¸®ÇÑ ÇÁ·ÎÅäÄÝ·Î, »ç½Ç»ó ½Ã½ºÄÚÀÇ °ÅÀÇ ¸ðµç Àåºñµé¿¡ ±¸ÇöµÇ¾î Àֱ⵵ ÇÏ´Ù. ¡°CDP°¡ ±¸ÇöµÈ ÀåºñÀÇ Æ¯Â¡Àº, ´ëºÎºÐ CDP ±â´ÉÀ» ²ø ¼ö ¾øµµ·Ï ¼³°èµÇ¾î ÀÖ´Ù´Â °ÍÀÔ´Ï´Ù.¡±

¾Æ¹Ì½ºÀÇ ºÎȸÀåÀÎ º¥ ¼¼¸®(Ben Seri)´Â ¡°·¹À̾î 2 ÇÁ·ÎÅäÄÝÀº ±× Á¾·ù°¡ ³¡µµ ¾øÀÌ ¸¹´Ù¡±¸ç ¡°À̹ø¿¡ ¿ì¸®°¡ Á¶»çÇÑ CDP´Â ±× ÁßÀÇ ÀϺÎÀÏ »Ó¡±À̶ó°í ¸»ÇÑ´Ù. ¡°Çö´ë ³×Æ®¿öÅ© ´ã´çÀÚµé ´ëºÎºÐ ÀÌ ·¹À̾î 2 ÇÁ·ÎÅäÄÝ¿¡ ´ëÇؼ­´Â ±×¸® ±íÀº °ü½ÉÀ» °®°í ÀÖÁö ¾Ê½À´Ï´Ù. ¹«½ÃµÇ´Â ºÎºÐÀÌÁÒ. ÇÏÁö¸¸ ¿À´Ã ³¯ÀÇ IT ÀÎÇÁ¶ó¿¡¼­ ¾ÈÀüÀ» ±âÇϱâ À§ÇØ ¸ÁºÐ¸®¶ó´Â ±â¼ú¿¡ ÀÇÁ¸ÇÏ°í ÀÖ´Ù¸é, ¹Ýµå½Ã ·¹À̾î 2¸¦ ´õ ÁøÁöÇÏ°Ô ¿¬±¸ÇØ¾ß ÇÕ´Ï´Ù. ÁøÂ¥ ¿ì¸®°¡ »ý°¢ÇÏ´Â °Í¸¸Å­ ¾ÈÀüÇÑ °ÍÀÎÁö È®ÀÎÀ» ÇغÁ¾ß ÇÑ´Ù´Â °ÍÀÌÁÒ.¡±

¾Æ¹Ì½º°¡ ¹ß°ßÇÑ Ãë¾àÁ¡µéÀ» ÀͽºÇ÷ÎÀÕ Çϱâ À§Çؼ­´Â ÇÑ °¡Áö Á¶°ÇÀÌ ¼º¸³µÇ¾î¾ß ÇÑ´Ù. ÀÌ¹Ì °ø°Ý Ç¥ÀûÀÌ µÈ ³×Æ®¿öÅ©¿¡ Á¢±ÙÇÑ »óÅ¿©¾ß ÇÑ´Ù´Â °ÍÀÌ´Ù. ¡°½ÃµðÆù Ãë¾àÁ¡À» ÅëÇØ Ä§Åõ ÀÚü¸¦ ÀÌ·ï³¾ ¼ö´Â ¾ø½À´Ï´Ù. ÀÏ´Ü Ä§Åõ¿¡ ¼º°øÇÑ ÈÄ È°¿ëÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ ½ÃµðÆùÀÔ´Ï´Ù. ÇÏÁö¸¸ ¿äÁò »ç¹°ÀÎÅÍ³Ý ÀåºñµéÀÇ º¸¾È ¼öÁØÀ» »ý°¢ÇßÀ» ¶§ ÀÌ´Â ±×¸® ¾î·Á¿î ¼º¸³ Á¶°ÇÀÌ ¾Æ´Ï¶ó°í º¾´Ï´Ù.¡±

³×Æ®¿öÅ©¿¡ Á¢±ÙÇÏ´Â µ¥ ¼º°øÇÑ °ø°ÝÀڴ Ư¼öÇÏ°Ô Á¶ÀÛÇÑ CDP ÆÐŶÀ» °°Àº ³×Æ®¿öÅ©¿¡ ¿¬°áµÈ ½Ã½ºÄÚ Àåºñ¿¡ º¸³¿À¸·Î½á ÀͽºÇ÷ÎÀÕÀ» ½ÃÀÛÇÒ ¼ö ÀÖ´Ù. ¡°½ÃµðÆù Ãë¾àÁ¡Àº ÃÑ 5°³ÀÔ´Ï´Ù. ÀÌ Áß 4³»´Â ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ°í, 1°³´Â µðµµ½º À¯¹ß Ãë¾àÁ¡ÀÔ´Ï´Ù.¡± À̸¦ Á¤¸®ÇÏ¸é ´ÙÀ½°ú °°´Ù.

1) CVE-2020-3118 : Æ÷¸Ë ¹®ÀÚ¿­ ¿À·ù. ƯÁ¤ Æ÷¸ËÀÇ ¹®ÀÚ¿­À» »ç¿ëÇØ ½ºÅà ¿À¹öÇ÷ο츦 ¹ßµ¿½ÃÅ°¸é ¿ø°Ý ÄÚµå ½ÇÇàÀÌ °¡´ÉÇÑ »óÅ°¡ µÈ´Ù. °ø°ÝÀÚ´Â ÀÌ Ãë¾àÁ¡À» ÅëÇØ Àåºñ¸¦ ¿ÏÀüÈ÷ Àå¾ÇÇÏ°í ºÐ¸®µÈ ¸ÁÀ» ³Ñ³ªµé ¼ö ÀÖ°Ô µÈ´Ù.

2) CVE-2020-3119 : ½ºÅà ¿À¹öÇ÷ο츦 ÅëÇØ ¿ø°Ý ÄÚµå ½ÇÇàÀÌ °¡´ÉÇØÁöµµ·Ï ¸¸µå´Â Ãë¾àÁ¡ÀÌ´Ù. °ø°ÝÀÚ´Â Á¤»óÀûÀÎ CDP ÆÐŶÀ» »ç¿ëÇ쵂 ÆÄ¿ö ·¹º§À» »ì¦ ³ôÀÓÀ¸·Î½á Ãë¾àÁ¡À» ¹ßµ¿½ÃÅ°°í Àåºñ¸¦ Àå¾ÇÇÒ ¼ö ÀÖ°Ô µÈ´Ù.

3) CVE-2020-3110 : Èü ¿À¹öÇ÷οì Ãë¾àÁ¡À¸·Î, °ø°ÝÀÚ°¡ Áö³ªÄ¡°Ô Å« Æ÷Æ® ID ÇÊµå °ªÀÌ Æ÷ÇÔµÈ CDP ÆÐŶÀ» Àü¼ÛÇÔÀ¸·Î½á ÀͽºÇ÷ÎÀÕ ÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ¿ø°Ý ÄÚµå ½ÇÇàÀ¸·Î À̾îÁø´Ù.

4) CVE-2020-3111 : ½ºÅà ¿À¹öÇ÷οì Ãë¾àÁ¡À¸·Î, ¿ª½Ã ¿ø°Ý ÄÚµå ½ÇÇàÀ¸·Î±îÁö À̾îÁø´Ù.

5) CVE-2020-3120 : µðµµ½º Ãë¾àÁ¡À¸·Î, ¶ó¿ìÅÍÀÇ CDP µ¥¸óÀ» ¸¸µé°í ´ë·®ÀÇ ¸Þ¸ð¸® ºí·ÏÀ» ¹èÁ¤ÇÔÀ¸·Î½á ¹ßµ¿½ÃÅ°´Â °Ô °¡´ÉÇÏ´Ù. ¼º°øÇϸé ÇÁ·Î¼¼½º°¡ ¸¶ºñµÈ´Ù. ÇÇÇØÀÚ´Â ÀÚ²Ù¸¸ ½Ã½ºÅÛÀ» ¸®ºÎÆ® ½ÃÄÑ¾ß ÇÑ´Ù.

ÀÌ Ãë¾àÁ¡µéÀ» ¿¬¼âÀûÀ¸·Î ÀͽºÇ÷ÎÀÕ ÇÒ °æ¿ì, ´Ù¾çÇÑ »çÀ̹ö °ø°ÝÀÇ Á¶ÇÕÀÌ Åº»ýÇÑ´Ù. ¡°µ¥ÀÌÅÍ À¯Ãâ, ¹Î°¨ Á¤º¸ ¿­¶÷, »ç¾÷ ÇàÀ§ ¹æÇØ µîÀÌ ¹Ù·Î ±×°ÍÀÔ´Ï´Ù. Áß°£ÀÚ °ø°Ýµµ ÇÒ ¼ö ÀÖ°í, °¢Á¾ Æ®·¡ÇÈÀ» °¡·Îä´Â °Íµµ °¡´ÉÇÏ°Ô µË´Ï´Ù.¡±

¾Æ¹Ì½º°¡ ½Ã½ºÄÚ Ãø¿¡ ½ÃµðÆù Ãë¾àÁ¡ÀÇ Á¸Àç¿¡ ´ëÇØ ¾Ë¸° °Ç Áö³­ 8¿ù 29ÀÏÀÌ´Ù. ±× ¶§ºÎÅÍ Áö±Ý±îÁö µÎ ȸ»ç´Â ÆÐÄ¡ °³¹ß°ú ½ÇÇèÀ» °øµ¿À¸·Î ÁøÇàÇß´Ù°í ÇÑ´Ù. ÆÐÄ¡´Â À̹ø ÁÖ ¼ö¿äÀϺÎÅÍ ¹èÆ÷µÇ±â ½ÃÀÛÇß´Ù. ¡°¸ÁºÐ¸®¸¦ ¹«·ÂÈ­ ½ÃÅ°´Â Ãë¾àÁ¡Àº, ¾î¶² Á¶Á÷¿¡¼­³ª ½Ã±ÞÈ÷ ´Ù·ç¾î¾ß ÇÕ´Ï´Ù. ¸ÁºÐ¸®¸¸Å­ ¸ðµÎ°¡ ¡®¾ÈÀüÇÑ ¹æ¹ý¡¯À̶ó°í ½Å·ÚÇÏ´Â °Íµµ µå¹°±â ¶§¹®ÀÔ´Ï´Ù.¡± ¾Æ¹Ì½ºÀÇ ¼³¸íÀÌ´Ù.

¡°»ç¹°ÀÎÅÍ³Ý ÀåºñµéÀÌ ±â¾÷ ³×Æ®¿öÅ©·Î ÆíÀԵDZ⠽ÃÀÛÇϸ鼭, º¸¾ÈÀÌ µ¹ºÁ¾ß ÇÒ °Ç µ¥½ºÅ©ÅéÀ̳ª ·¦ÅéÀ» ³Ñ¾î¼¹½À´Ï´Ù. ÀÌÁ¦ ¼ö¸¹Àº Àåºñµé¿¡µµ º¸È£ÀÇ ´«±æÀ» µ¹·Á¾ß ÇÕ´Ï´Ù. ÇÏÁö¸¸ ±×·± Àåºñ°¡ ³Ê¹«³ª ¸¹±â ¶§¹®¿¡ ÇϳªÇϳª ¾ÈÀüÇÏ°Ô º¸È£ÇÑ´Ù´Â °Ç ºÒ°¡´ÉÇÏ°í, ±×·¡¼­ ¸ÁºÐ¸®°¡ ´õ °¢±¤À» ¹Þ°í ÀÖ½À´Ï´Ù. ±×·¯³ª ±× ¸ÁºÐ¸®µµ ¸¸´ÉÀº ¾Æ´Ò ¼ö ÀÖ½À´Ï´Ù. À̷лó ¾ÈÀüÇÏ°Ô º¸ÀÌ´Â °Íµéµµ ½ÇÁ¦·Î Á¡°ËÇÏ°í È®ÀÎÇϴ ŵµ°¡ ÇÊ¿äÇÕ´Ï´Ù.¡±

3ÁÙ ¿ä¾à
1. ½Ã½ºÄÚÀÇ ·¹À̾î 2 ÇÁ·ÎÅäÄÝ¿¡¼­ Ä¡¸íÀûÀÎ Ãë¾àÁ¡ ´Ù¼¸ °³ ¹ß°ßµÊ.
2. ÀÌ Ãë¾àÁ¡ È°¿ëÇÏ·Á¸é ³×Æ®¿öÅ©¿¡ ħÅõÇÑ »óÅ¿©¾ß Çϳª, ±î´Ù·Î¿î ÀüÁ¦ Á¶°ÇÀº ¾Æ´Ô.
3. ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÏ¸é ¸ÁºÐ¸®±îÁöµµ ¹«·ÂÈ­½Ãų ¼ö ÀÖ¾î ÆÐÄ¡ Àû¿ë ¼­µÑ·¯¾ß ÇÔ.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)