Home > Àüü±â»ç

ÀÌ°ÍÀÌ À¢ÀÏ? ½ÃÆ®¸¯½º Ãë¾àÁ¡ ÆÐÄ¡ÇÑ ±â¾÷ÀÌ ¹ú½á 80%

ÀÔ·Â : 2020-02-10 10:11
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
½ÃÆ®¸¯½º Á¦Ç°±º¿¡¼­ ³ª¿Â Ãë¾àÁ¡, CVE-2019-19781...Ä¡¸íÀû À§Çèµµ °¡Áö°í ÀÖ¾î
±âÁ¸ ÆÐÄ¡ ½ºÄÉÁÙÀ» 1ÁÖÀÏ ¾Õ´ç±ä ½ÃÆ®¸¯½º...°í°´»çµéµµ ¼­µÑ·¶´ÂÁö ¹ú½á 80%°¡ ÆÐÄ¡ÇØ


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ½ÃÆ®¸¯½º(Citrix)ÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç ¹èÆ÷ Á¦¾îÀåÄ¡(Application Delivery Controller, ADC)¿Í °ÔÀÌÆ®¿þÀÌ(Gateway)¿¡¼­ ¹ß°ßµÈ Ä¡¸íÀû Ãë¾àÁ¡ÀÎ CVE-2019-19781¿¡ ´ëÇÑ ÆÐÄ¡°¡ ºü¸£°Ô ÀÌ·ïÁö°í ÀÖ´Ù´Â ¼Ò½ÄÀÌ´Ù. Ãë¾àÁ¡ ¿µÇâÀ» ¹Þ´Â °ÍÀ¸·Î ¾Ë·ÁÁø Á¶Á÷µéÀÇ 80%°¡ Á¶Ä¡¸¦ ÃëÇß´Ù°í ÇÑ´Ù.

[À̹ÌÁö = iclickart]


CVE-2019-19781Àº 2019³â 12¿ù¿¡ óÀ½ °ø°³µÇ°í, ±× Á÷ÈĺÎÅÍ ½ÇÁ¦ °ø°Ý¿¡ ¾Ç¿ëµÇ±â ½ÃÀÛÇÑ Ãë¾àÁ¡À¸·Î, 158°³±¹ 8¸¸¿© °³ ±â¾÷µéÀÌ ¿µÇâÀ» ¹Þ°í ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. ÀͽºÇ÷ÎÀÕÀÌ ½±°í °á°ú°¡ Ä¡¸íÀûÀÏ ¼ö ÀÖ¾î ½ÃÆ®¸¯½º´Â ´çÃÊ ¿¹°íÇß´ø °Íº¸´Ù ÆÐÄ¡ °³¹ß ÀÏÁ¤À» ¼­µÑ·¶°í, Áö±ÝÀº ¸ðµç ÆÐÄ¡°¡ ´Ù ³ª¿Â »óÅ´Ù.

ÀÌ Ãë¾àÁ¡À» Á¦ÀÏ ¸ÕÀú ºÐ¼®ÇÑ º¸¾È ¾÷ü Æ÷ÁöƼºê Å×Å©³î·ÎÁö½º(Positive Technologies)´Â ÃÖÃÊ ºÐ¼®ÀÌ ÇÑ ´Þ ¹ÝÀÌ Áö³­ ½ÃÁ¡¿¡¼­ ´Ù½Ã ÇÑ ¹ø ¹ö±× ÇöȲ Æò°¡¿¡ µé¾î°¬´Ù. ±×¸®°í ¾à 20%°¡ Ãë¾àÁ¡À» ÆÐÄ¡ÇÏÁö ¾Ê°í ÀÖ´Ù°í ¹ßÇ¥Çß´Ù. µÚÁý¾î ¸»Çϸé 80%°¡ ÆÐÄ¡¸¦ Çß´Ù´Â °Çµ¥, Æ÷ÁöƼºê ÃøÀº ¡°³ª»ÚÁö ¾ÊÀº °á°úÀÌÁö¸¸, ³²Àº 20%°¡ ¼ýÀÚ·Î µûÁö¸é 1¸¸ 5õ °³ ±â¾÷¡±À̶ó¸ç ¡°´õ ¼Óµµ°¨ ÀÖ°Ô ÁøÇàµÇ¾î¾ß ÇÑ´Ù¡±°í °­Á¶Çß´Ù.

ÇöÀç ½ÃÁ¡¿¡¼­ Ãë¾àÇÑ Àåºñ°¡ °¡Àå ¸¹Àº ³ª¶ó´Â ºê¶óÁúÀÌ´Ù. ¾ÆÁ÷ ÆÐÄ¡ÇÏÁö ¾ÊÀº ±â¾÷ÀÇ 43%°¡ ºê¶óÁú¿¡ ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ±× ´ÙÀ½Àº Áß±¹(39%), ·¯½Ã¾Æ(35%), ÇÁ¶û½º(34%), ÀÌÅ»¸®¾Æ(33%), ½ºÆäÀÎ(25%) ¼ø¼­´Ù. ±× ´ÙÀ½Àº ¹Ì±¹(21%), ¿µ±¹(21%), È£ÁÖ(21%)°¡ µ¿·üÀ» ÀÌ·ç¾ú´Ù.

½ÃÆ®¸¯½º Á¦Ç°¿¡¼­ ³ª¿Â Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÒ °æ¿ì °ø°ÝÀÚµéÀº ±â¾÷ÀÇ ·ÎÄà ³×Æ®¿öÅ©¿¡ Á÷Á¢ Á¢¼ÓÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ÀÌ ¶§ Å©¸®µ§¼ÈÀÌ ÇÊ¿äÇÑ °Íµµ ¾Æ´Ï¶ó °ø°ÝÀÚµé ÀÔÀå¿¡¼­´Â ÀͽºÇ÷ÎÀÕÀÌ ²Ï³ª ¼ö¿ùÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù.

½ÃÆ®¸¯½º´Â ÆÐÄ¡¸¸ÀÌ ¾Æ´Ï¶ó À§Çè ¿ÏÈ­ ¹æ¹ýµéµµ ¿©·¯ °¡Áö¸¦ ¼Ò°³Çß´Ù. ÆÐÄ¡¸¦ Áï°¢ Àû¿ëÇϸé ÁÁÁö¸¸ ¿©·¯ °¡Áö »óȲÀ¸·Î ±×·¸°Ô ÇÒ ¼ö ¾ø´Â Á¶Á÷µéÀÌ ¸¹´Ù´Â °É ÀÌÇØÇÏ°í Àֱ⠶§¹®ÀÌ´Ù. Æ÷ÁöƼºê Ãøµµ ¡°½ÃÆ®¸¯½º Á¦Ç°À» »ç¿ëÇÏ°í ÀÖ´Ù¸é ÃÖ±Ù ÆÐÄ¡¸¦ Àû¿ëÇϰųª, ÇÔ²² °ø°³µÈ À§Çè ¿ÏÈ­ ¹æ¹ýÀ» È°¿ëÇÏ´Â °ÍÀÌ ÁÁ´Ù¡±°í ±Ç°íÇß´Ù.

¡°¿ø·¡ ½ÃÆ®¸¯½º´Â 1¿ù 27~1¿ù 31ÀÏ »çÀÌ¿¡ ÆÐÄ¡¸¦ ¹ßÇ¥Çϱâ·Î Çß¾ú½À´Ï´Ù. ÇÏÁö¸¸ »çÅ°¡ ½É°¢ÇØÁöÀÚ 1ÁÖÀÏÀ» ¾Õ´ç°åÁÒ. ÆÐÄ¡ °³¹ßÀ» ½º½º·Î ¾Õ´ç°å´Ù´Â °Ç, »çÅ°¡ Á¤¸»·Î ½É°¢Çß´Ù´Â °ÍÀ̹ǷΠ»ç¿ëÀÚµéÀº À̸¦ ¼­µÑ·¯ Àû¿ëÇÏ´Â °ÍÀÌ ÁÁ½À´Ï´Ù. ÇöÀç ÇØÄ¿µéÀÌ ÀÌ Ãë¾àÁ¡À» ½ÇÁ¦ ÀͽºÇ÷ÎÀÕ ÇÏ°í ÀÖ´Ù´Â °É ¿°µÎ¿¡ µÎ¾î¾ß ÇÕ´Ï´Ù.¡± Æ÷ÁöƼºê Å×Å©³î·ÎÁö½º ÃøÀÇ ¼³¸íÀÌ´Ù.

CVE-2019-19781 Ãë¾àÁ¡ÀÇ ¿µÇâ±Ç ¾Æ·¡ ÀÖ´Â ÁÙÀ» ¸ð¸£±â ¶§¹®¿¡ ÆÐÄ¡¸¦ ÇÏÁö ¾Ê´Â ±â¾÷À» À§ÇØ ½ÃÆ®¸¯½º´Â ŽÁö µµ±¸¸¦ °³¹ßÇØ ¹«·á·Î °ø°³Çϱ⵵ Çß´Ù. Ȥ½Ã³ª ÇÏ´Â »ý°¢ÀÌ µå´Â º¸¾È ´ã´çÀÚ¶ó¸é ÇØ´ç µµ±¸(https://github.com/citrix/ioc-scanner-CVE-2019-19781)¸¦ °¡Áö°í È®ÀÎÀ» Çغ¸´Â °ÍÀÌ ¾ÈÀüÇÒ °ÍÀ¸·Î º¸ÀδÙ.

3ÁÙ ¿ä¾à
1. À۳⠸»ºÎÅÍ Å« À̽´°¡ µÈ ½ÃÆ®¸¯½º µµ±¸ Ãë¾àÁ¡.
2. ÀͽºÇ÷ÎÀÕ ³­À̵µ ³ôÁö ¾Ê°í °á°ú´Â Ä¡¸íÀûÀ̶ó ½ÃÆ®¸¯½ºµµ ÆÐÄ¡ °³¹ß ¼­µÑ·¶À½.
3. ÀÌÁ¦´Â °í°´»çµéÀÌ ÆÐÄ¡ Àû¿ë¿¡ ¼­µÎ¸¦ Â÷·Ê. ½ÇÁ¦ 80%°¡ ÆÐÄ¡ ¿Ï·áÇÑ »óÅÂ.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)