±âÁ¸ ÆÐÄ¡ ½ºÄÉÁÙÀ» 1ÁÖÀÏ ¾Õ´ç±ä ½ÃÆ®¸¯½º...°í°´»çµéµµ ¼µÑ·¶´ÂÁö ¹ú½á 80%°¡ ÆÐÄ¡ÇØ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ½ÃÆ®¸¯½º(Citrix)ÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç ¹èÆ÷ Á¦¾îÀåÄ¡(Application Delivery Controller, ADC)¿Í °ÔÀÌÆ®¿þÀÌ(Gateway)¿¡¼ ¹ß°ßµÈ Ä¡¸íÀû Ãë¾àÁ¡ÀÎ CVE-2019-19781¿¡ ´ëÇÑ ÆÐÄ¡°¡ ºü¸£°Ô ÀÌ·ïÁö°í ÀÖ´Ù´Â ¼Ò½ÄÀÌ´Ù. Ãë¾àÁ¡ ¿µÇâÀ» ¹Þ´Â °ÍÀ¸·Î ¾Ë·ÁÁø Á¶Á÷µéÀÇ 80%°¡ Á¶Ä¡¸¦ ÃëÇß´Ù°í ÇÑ´Ù.
[À̹ÌÁö = iclickart]
CVE-2019-19781Àº 2019³â 12¿ù¿¡ óÀ½ °ø°³µÇ°í, ±× Á÷ÈĺÎÅÍ ½ÇÁ¦ °ø°Ý¿¡ ¾Ç¿ëµÇ±â ½ÃÀÛÇÑ Ãë¾àÁ¡À¸·Î, 158°³±¹ 8¸¸¿© °³ ±â¾÷µéÀÌ ¿µÇâÀ» ¹Þ°í ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. ÀͽºÇ÷ÎÀÕÀÌ ½±°í °á°ú°¡ Ä¡¸íÀûÀÏ ¼ö ÀÖ¾î ½ÃÆ®¸¯½º´Â ´çÃÊ ¿¹°íÇß´ø °Íº¸´Ù ÆÐÄ¡ °³¹ß ÀÏÁ¤À» ¼µÑ·¶°í, Áö±ÝÀº ¸ðµç ÆÐÄ¡°¡ ´Ù ³ª¿Â »óÅ´Ù.
ÀÌ Ãë¾àÁ¡À» Á¦ÀÏ ¸ÕÀú ºÐ¼®ÇÑ º¸¾È ¾÷ü Æ÷ÁöƼºê Å×Å©³î·ÎÁö½º(Positive Technologies)´Â ÃÖÃÊ ºÐ¼®ÀÌ ÇÑ ´Þ ¹ÝÀÌ Áö³ ½ÃÁ¡¿¡¼ ´Ù½Ã ÇÑ ¹ø ¹ö±× ÇöȲ Æò°¡¿¡ µé¾î°¬´Ù. ±×¸®°í ¾à 20%°¡ Ãë¾àÁ¡À» ÆÐÄ¡ÇÏÁö ¾Ê°í ÀÖ´Ù°í ¹ßÇ¥Çß´Ù. µÚÁý¾î ¸»Çϸé 80%°¡ ÆÐÄ¡¸¦ Çß´Ù´Â °Çµ¥, Æ÷ÁöƼºê ÃøÀº ¡°³ª»ÚÁö ¾ÊÀº °á°úÀÌÁö¸¸, ³²Àº 20%°¡ ¼ýÀÚ·Î µûÁö¸é 1¸¸ 5õ °³ ±â¾÷¡±À̶ó¸ç ¡°´õ ¼Óµµ°¨ ÀÖ°Ô ÁøÇàµÇ¾î¾ß ÇÑ´Ù¡±°í °Á¶Çß´Ù.
ÇöÀç ½ÃÁ¡¿¡¼ Ãë¾àÇÑ Àåºñ°¡ °¡Àå ¸¹Àº ³ª¶ó´Â ºê¶óÁúÀÌ´Ù. ¾ÆÁ÷ ÆÐÄ¡ÇÏÁö ¾ÊÀº ±â¾÷ÀÇ 43%°¡ ºê¶óÁú¿¡ ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ±× ´ÙÀ½Àº Áß±¹(39%), ·¯½Ã¾Æ(35%), ÇÁ¶û½º(34%), ÀÌÅ»¸®¾Æ(33%), ½ºÆäÀÎ(25%) ¼ø¼´Ù. ±× ´ÙÀ½Àº ¹Ì±¹(21%), ¿µ±¹(21%), È£ÁÖ(21%)°¡ µ¿·üÀ» ÀÌ·ç¾ú´Ù.
½ÃÆ®¸¯½º Á¦Ç°¿¡¼ ³ª¿Â Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÒ °æ¿ì °ø°ÝÀÚµéÀº ±â¾÷ÀÇ ·ÎÄà ³×Æ®¿öÅ©¿¡ Á÷Á¢ Á¢¼ÓÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ÀÌ ¶§ Å©¸®µ§¼ÈÀÌ ÇÊ¿äÇÑ °Íµµ ¾Æ´Ï¶ó °ø°ÝÀÚµé ÀÔÀå¿¡¼´Â ÀͽºÇ÷ÎÀÕÀÌ ²Ï³ª ¼ö¿ùÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù.
½ÃÆ®¸¯½º´Â ÆÐÄ¡¸¸ÀÌ ¾Æ´Ï¶ó À§Çè ¿ÏÈ ¹æ¹ýµéµµ ¿©·¯ °¡Áö¸¦ ¼Ò°³Çß´Ù. ÆÐÄ¡¸¦ Áï°¢ Àû¿ëÇϸé ÁÁÁö¸¸ ¿©·¯ °¡Áö »óȲÀ¸·Î ±×·¸°Ô ÇÒ ¼ö ¾ø´Â Á¶Á÷µéÀÌ ¸¹´Ù´Â °É ÀÌÇØÇÏ°í Àֱ⠶§¹®ÀÌ´Ù. Æ÷ÁöƼºê Ãøµµ ¡°½ÃÆ®¸¯½º Á¦Ç°À» »ç¿ëÇÏ°í ÀÖ´Ù¸é ÃÖ±Ù ÆÐÄ¡¸¦ Àû¿ëÇϰųª, ÇÔ²² °ø°³µÈ À§Çè ¿ÏÈ ¹æ¹ýÀ» È°¿ëÇÏ´Â °ÍÀÌ ÁÁ´Ù¡±°í ±Ç°íÇß´Ù.
¡°¿ø·¡ ½ÃÆ®¸¯½º´Â 1¿ù 27~1¿ù 31ÀÏ »çÀÌ¿¡ ÆÐÄ¡¸¦ ¹ßÇ¥Çϱâ·Î Çß¾ú½À´Ï´Ù. ÇÏÁö¸¸ »çÅ°¡ ½É°¢ÇØÁöÀÚ 1ÁÖÀÏÀ» ¾Õ´ç°åÁÒ. ÆÐÄ¡ °³¹ßÀ» ½º½º·Î ¾Õ´ç°å´Ù´Â °Ç, »çÅ°¡ Á¤¸»·Î ½É°¢Çß´Ù´Â °ÍÀ̹ǷΠ»ç¿ëÀÚµéÀº À̸¦ ¼µÑ·¯ Àû¿ëÇÏ´Â °ÍÀÌ ÁÁ½À´Ï´Ù. ÇöÀç ÇØÄ¿µéÀÌ ÀÌ Ãë¾àÁ¡À» ½ÇÁ¦ ÀͽºÇ÷ÎÀÕ ÇÏ°í ÀÖ´Ù´Â °É ¿°µÎ¿¡ µÎ¾î¾ß ÇÕ´Ï´Ù.¡± Æ÷ÁöƼºê Å×Å©³î·ÎÁö½º ÃøÀÇ ¼³¸íÀÌ´Ù.
CVE-2019-19781 Ãë¾àÁ¡ÀÇ ¿µÇâ±Ç ¾Æ·¡ ÀÖ´Â ÁÙÀ» ¸ð¸£±â ¶§¹®¿¡ ÆÐÄ¡¸¦ ÇÏÁö ¾Ê´Â ±â¾÷À» À§ÇØ ½ÃÆ®¸¯½º´Â ŽÁö µµ±¸¸¦ °³¹ßÇØ ¹«·á·Î °ø°³Çϱ⵵ Çß´Ù. Ȥ½Ã³ª ÇÏ´Â »ý°¢ÀÌ µå´Â º¸¾È ´ã´çÀÚ¶ó¸é ÇØ´ç µµ±¸(https://github.com/citrix/ioc-scanner-CVE-2019-19781)¸¦ °¡Áö°í È®ÀÎÀ» Çغ¸´Â °ÍÀÌ ¾ÈÀüÇÒ °ÍÀ¸·Î º¸ÀδÙ.
3ÁÙ ¿ä¾à
1. À۳⠸»ºÎÅÍ Å« À̽´°¡ µÈ ½ÃÆ®¸¯½º µµ±¸ Ãë¾àÁ¡.
2. ÀͽºÇ÷ÎÀÕ ³À̵µ ³ôÁö ¾Ê°í °á°ú´Â Ä¡¸íÀûÀ̶ó ½ÃÆ®¸¯½ºµµ ÆÐÄ¡ °³¹ß ¼µÑ·¶À½.
3. ÀÌÁ¦´Â °í°´»çµéÀÌ ÆÐÄ¡ Àû¿ë¿¡ ¼µÎ¸¦ Â÷·Ê. ½ÇÁ¦ 80%°¡ ÆÐÄ¡ ¿Ï·áÇÑ »óÅÂ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>