Home > Àüü±â»ç

Áö¸à½º, ÀÚ»ç Á¦Ç°¿¡¼­ ¹ß°ßµÈ °¢Á¾ DoS Ãë¾àÁ¡ ÆÐÄ¡ÇØ

ÀÔ·Â : 2020-02-13 11:18
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
2020³â 2¿ù Á¤±â ÆÐÄ¡ ÅëÇØ ¿©·¯ °¡Áö ¡®¼­ºñ½º ¸¶ºñ¡¯ Ãë¾àÁ¡ ÇØ°á
ÀÎÅÚ Ä¨°ú °ü·ÃµÈ BIOS ÆÐÄ¡µµ °³¹ß Áß...°ð ¶Ç ´Ù¸¥ ¾÷µ¥ÀÌÆ® ¹ßÇ¥µÉ µí


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] Áö¸à½º°¡ 2020³â 2¿ù Á¤±â ÆÐÄ¡¸¦ ½Ç½ÃÇß´Ù. µ¿½Ã¿¡ 10°³°¡ ³Ñ´Â º¸¾È ±Ç°í¹®À» »õ·Ó°Ô ¹ßÇ¥ÇØ ÀÚ»ç Á¦Ç°¿¡¼­ ¹ß°ßµÈ ¿©·¯ °¡Áö Ãë¾àÁ¡µé¿¡ ´ëÇØ ¼³¸íÇÏ¸ç ¾ÈÀüÇÏ°Ô »ç¿ëÇÏ´Â ¹æ¹ýÀ» ±Ç°íÇϱ⵵ Çß´Ù. Ãë¾àÁ¡ ´ëºÎºÐÀº ¡®°íÀ§Ç豺¡¯¿¡ ¼ÓÇÑ´Ù°í ÇÑ´Ù.

[À̹ÌÁö = iclickart]


¸ÕÀú °íÀ§Ç豺 ¼­ºñ½º ¸¶ºñ(DoS) Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ Á¦Ç°µéÀº ´ÙÀ½°ú °°´Ù.
1) SIMATIC PCS 7
2) SIMATIC WinCC
3) SIMATIC NET PC
¿©±â¼­ ¹ß°ßµÈ Ãë¾àÁ¡Àº ¾Ïȣȭ µÈ Åë½ÅÀÌ È°¼ºÈ­ µÇ¾îÀÖÀ» ¶§ ¹ßµ¿µÈ´Ù°í ÇÑ´Ù. °ø°ÝÀÚµéÀº Ư¼öÇÏ°Ô Á¶ÀÛµÈ ¸Þ½ÃÁö¸¦ Àü¼ÛÇÔÀ¸·Î½á À̸¦ ÀͽºÇ÷ÎÀÕ ÇÒ ¼ö ÀÖ´Ù. »ç¿ëÀÚÀÇ °³ÀÔÀ̳ª ³ôÀº ±ÇÇÑ ¾øÀ̵µ °ø°ÝÀÌ °¡´ÉÇÏ´Ù.

ÀϺΠSIMATIC S7 CPUµé¿¡¼­µµ ¼­ºñ½º ¸¶ºñ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. ÀÎÁõÀ» °ÅÄ¡Áö ¾ÊÀº °ø°ÝÀÚ°¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ HTTP ¿äûÀ» TCP Æ÷Æ® 80¹øÀ̳ª 443¹ø¿¡ º¸³¿À¸·Î½á ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÏ´Ù°í ÇÑ´Ù. ÀÌ °ø°ÝÀÌ ¼º°øÇÒ °æ¿ì Àåºñ ³» À¥ ¼­¹ö°¡ ¸¶ºñµÈ´Ù°í ÇÑ´Ù. S7-1500 CPUµé¿¡µµ ¼­ºñ½º ¸¶ºñ Ãë¾àÁ¡ÀÌ ÀÖ´Ù. Ư¼öÇÏ°Ô Á¶ÀÛµÈ UDP ÆÐŶÀ» Àåºñ·Î º¸³¿À¸·Î½á ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÏ´Ù°í ÇÑ´Ù.

Áö¸à½º´Â ÀÚ»ç °í°´µé¿¡°Ô ¡°ÇÁ·ÎÇdzݾÆÀÌ¿À(Profinet-IO, PNIO) ½ºÅà 06.00 ÀÌÀü ¹öÀüÀ» »ç¿ëÇÏ´Â Á¦Ç°µé ´ë´Ù¼ö¿¡¼­µµ ¼­ºñ½º ¸¶ºñ °ø°ÝÀ» °¡´ÉÇÏ°Ô ÇÏ´Â Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù¡±°í ¾Ë·È´Ù. ÀÌ Ãë¾àÁ¡ÀÇ ±Ù°£Àº ´Ù·®ÀÇ Á¤»ó Áø´Ü ÆÐÅ°Áö ¿äûÀÌ DCE-RPC ÀÎÅÍÆäÀ̽º·Î Àü¼ÛµÉ ¶§ ¡®³»ºÎ ÀÚ¿ø ÇÒ´çÀ» Á¦´ë·Î Á¦ÇÑÇÏÁö ¾Ê±â ¶§¹®¡¯À̶ó°í ÇÑ´Ù.

±× ¿Ü ´Ù¸¥ Á¦Ç°¿¡¼­ SNMP ¸Þ½ÃÁö¸¦ Á¦´ë·Î ó¸®ÇÏÁö ¾Ê´Â Ãë¾àÁ¡µµ ¹ß°ßµÆ´Ù. ÀÌ ¿ª½Ã ¼­ºñ½º ¸¶ºñ Çö»óÀ» ÀÏÀ¸Å²´Ù°í ÇÑ´Ù. SIPROTEC 4°ú SIPROTEC Compact ¸±·¹ÀÌ¿¡¼­ EN100 ÀÌ´õ³Ý Åë½Å ¸ðµâÀÌ »ç¿ëµÇ´Â °æ¿ì, ¼­ºñ½º ¸¶ºñ Ãë¾àÁ¡ÀÌ ¹ßµ¿µÇ´Â °æ¿ì°¡ ÀÖ´Ù´Â ³»¿ëµµ À̹ø º¸¾È ±Ç°í¹® Áß¿¡ Æ÷ÇԵǾî ÀÖ¾ú´Ù.

SIMATIC CP 1543-1 Åë½Å ÇÁ·Î¼¼¼­µéÀÇ °æ¿ì¿¡´Â ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡°ú Á¤º¸ ³ëÃâ Ãë¾àÁ¡µéÀÌ ÀÖ´ø °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ÀÌ·¯ÇÑ ÇÁ·Î¼¼¼­µé°ú ¿¬°áµÈ ProFTPD FTP ¼­¹ö°¡ ¹®Á¦ÀÇ ±Ù¿øÀÎ °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ProFTPD¿¡¼­ÀÇ Ãë¾àÁ¡Àº À۳⿡ ¹ß°ßµÆ´Ù.

SCALANCE X ½ºÀ§Ä¡µé¿¡¼­´Â Ŭ¸¯ÀçÅ·(clickjacking) Ãë¾àÁ¡ÀÌ, SCALANCE S-600 Àåºñµé¿¡¼­´Â XSS¿Í DoS °ø°ÝÀ» °¡´ÉÄÉ ÇÏ´Â Ãë¾àÁ¡µéÀÌ ¹ß°ßµÇ±âµµ Çß´Ù.

SSP Siveillance Access Suite¿Í SZW Web Server¿¡¼­µµ Ãë¾àÁ¡µéÀÌ ¸î °¡Áö ¹ß°ßµÆ´Ù. µÑ ´Ù °Ç¹° °ü¸®¿¡ »ç¿ëµÇ´Â °Íµé·Î, ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÒ °æ¿ì °ø°ÝÀÚ°¡ ÇÁ·ÎÁ§Æ® ÆÄÀϵ鿡 Á¢±ÙÇÒ ¼ö ÀÖ°Ô µÈ´Ù.

ÇöÀç Áö¸à½º´Â ÀÎÅÚ Ä¨À» »ç¿ëÇßÀ» ¶§ ³ªÅ¸³ª´Â ¹®Á¦µéÀ» ÇØ°áÇϱâ À§ÇØ ¹ÙÀÌ¿À½º(BIOS) ¾÷µ¥ÀÌÆ®¸¦ °³¹ß Áß¿¡ ÀÖ´Ù°í ¾Ë¸®±âµµ Çß´Ù. ÀÎÅÚÀÌ 2019³â 11¿ù °ø°³ÇÑ Ãë¾àÁ¡µéÀ̶ó°í ÇÑ´Ù.

¸ðµç ³»¿ëÀÇ »ó¼¼ÇÏ°Ô °ø°³µÈ º¸¾È ±Ç°í¹®Àº ¿©±â(https://new.siemens.com/global/en/products/services/cert.html#SecurityPublications)¼­ ¿­¶÷ÀÌ °¡´ÉÇÏ´Ù(¿µ¹®).

3ÁÙ ¿ä¾à
1. Áö¸à½º, ÀÚ»ç Á¦Ç°¿¡¼­ ¹ß°ßµÈ °¢Á¾ DoS Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡ ¹ßÇ¥.
2. ´ëºÎºÐ ¡®°íÀ§Ç豺¡¯¿¡ ¼ÓÇÏ´Â °ÍÀ¸·Î, ±×³É ³öµÎ¸é ²Ï³ª À§ÇèÇÒ ¼ö ÀÖÀ½.
3. ÇöÀç ÀÎÅÚ Ä¨°ú °ü·ÃµÈ ÆÐÄ¡¸¦ °³¹ß ÁßÀ̶ó°í ÇÏ´Ï, Á¶¸¸°£ ¶Ç ÆÐÄ¡ ³ª¿Ã µí.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)