ÀÎÅÚ Ä¨°ú °ü·ÃµÈ BIOS ÆÐÄ¡µµ °³¹ß Áß...°ð ¶Ç ´Ù¸¥ ¾÷µ¥ÀÌÆ® ¹ßÇ¥µÉ µí
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] Áö¸à½º°¡ 2020³â 2¿ù Á¤±â ÆÐÄ¡¸¦ ½Ç½ÃÇß´Ù. µ¿½Ã¿¡ 10°³°¡ ³Ñ´Â º¸¾È ±Ç°í¹®À» »õ·Ó°Ô ¹ßÇ¥ÇØ ÀÚ»ç Á¦Ç°¿¡¼ ¹ß°ßµÈ ¿©·¯ °¡Áö Ãë¾àÁ¡µé¿¡ ´ëÇØ ¼³¸íÇÏ¸ç ¾ÈÀüÇÏ°Ô »ç¿ëÇÏ´Â ¹æ¹ýÀ» ±Ç°íÇϱ⵵ Çß´Ù. Ãë¾àÁ¡ ´ëºÎºÐÀº ¡®°íÀ§Ç豺¡¯¿¡ ¼ÓÇÑ´Ù°í ÇÑ´Ù.
[À̹ÌÁö = iclickart]
¸ÕÀú °íÀ§Ç豺 ¼ºñ½º ¸¶ºñ(DoS) Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ Á¦Ç°µéÀº ´ÙÀ½°ú °°´Ù.
1) SIMATIC PCS 7
2) SIMATIC WinCC
3) SIMATIC NET PC
¿©±â¼ ¹ß°ßµÈ Ãë¾àÁ¡Àº ¾ÏÈ£È µÈ Åë½ÅÀÌ È°¼ºÈ µÇ¾îÀÖÀ» ¶§ ¹ßµ¿µÈ´Ù°í ÇÑ´Ù. °ø°ÝÀÚµéÀº Ư¼öÇÏ°Ô Á¶ÀÛµÈ ¸Þ½ÃÁö¸¦ Àü¼ÛÇÔÀ¸·Î½á À̸¦ ÀͽºÇ÷ÎÀÕ ÇÒ ¼ö ÀÖ´Ù. »ç¿ëÀÚÀÇ °³ÀÔÀ̳ª ³ôÀº ±ÇÇÑ ¾øÀ̵µ °ø°ÝÀÌ °¡´ÉÇÏ´Ù.
ÀϺΠSIMATIC S7 CPUµé¿¡¼µµ ¼ºñ½º ¸¶ºñ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. ÀÎÁõÀ» °ÅÄ¡Áö ¾ÊÀº °ø°ÝÀÚ°¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ HTTP ¿äûÀ» TCP Æ÷Æ® 80¹øÀ̳ª 443¹ø¿¡ º¸³¿À¸·Î½á ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÏ´Ù°í ÇÑ´Ù. ÀÌ °ø°ÝÀÌ ¼º°øÇÒ °æ¿ì Àåºñ ³» À¥ ¼¹ö°¡ ¸¶ºñµÈ´Ù°í ÇÑ´Ù. S7-1500 CPUµé¿¡µµ ¼ºñ½º ¸¶ºñ Ãë¾àÁ¡ÀÌ ÀÖ´Ù. Ư¼öÇÏ°Ô Á¶ÀÛµÈ UDP ÆÐŶÀ» Àåºñ·Î º¸³¿À¸·Î½á ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÏ´Ù°í ÇÑ´Ù.
Áö¸à½º´Â ÀÚ»ç °í°´µé¿¡°Ô ¡°ÇÁ·ÎÇdzݾÆÀÌ¿À(Profinet-IO, PNIO) ½ºÅà 06.00 ÀÌÀü ¹öÀüÀ» »ç¿ëÇÏ´Â Á¦Ç°µé ´ë´Ù¼ö¿¡¼µµ ¼ºñ½º ¸¶ºñ °ø°ÝÀ» °¡´ÉÇÏ°Ô ÇÏ´Â Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù¡±°í ¾Ë·È´Ù. ÀÌ Ãë¾àÁ¡ÀÇ ±Ù°£Àº ´Ù·®ÀÇ Á¤»ó Áø´Ü ÆÐÅ°Áö ¿äûÀÌ DCE-RPC ÀÎÅÍÆäÀ̽º·Î Àü¼ÛµÉ ¶§ ¡®³»ºÎ ÀÚ¿ø ÇÒ´çÀ» Á¦´ë·Î Á¦ÇÑÇÏÁö ¾Ê±â ¶§¹®¡¯À̶ó°í ÇÑ´Ù.
±× ¿Ü ´Ù¸¥ Á¦Ç°¿¡¼ SNMP ¸Þ½ÃÁö¸¦ Á¦´ë·Î ó¸®ÇÏÁö ¾Ê´Â Ãë¾àÁ¡µµ ¹ß°ßµÆ´Ù. ÀÌ ¿ª½Ã ¼ºñ½º ¸¶ºñ Çö»óÀ» ÀÏÀ¸Å²´Ù°í ÇÑ´Ù. SIPROTEC 4°ú SIPROTEC Compact ¸±·¹ÀÌ¿¡¼ EN100 ÀÌ´õ³Ý Åë½Å ¸ðµâÀÌ »ç¿ëµÇ´Â °æ¿ì, ¼ºñ½º ¸¶ºñ Ãë¾àÁ¡ÀÌ ¹ßµ¿µÇ´Â °æ¿ì°¡ ÀÖ´Ù´Â ³»¿ëµµ À̹ø º¸¾È ±Ç°í¹® Áß¿¡ Æ÷ÇԵǾî ÀÖ¾ú´Ù.
SIMATIC CP 1543-1 Åë½Å ÇÁ·Î¼¼¼µéÀÇ °æ¿ì¿¡´Â ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡°ú Á¤º¸ ³ëÃâ Ãë¾àÁ¡µéÀÌ ÀÖ´ø °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ÀÌ·¯ÇÑ ÇÁ·Î¼¼¼µé°ú ¿¬°áµÈ ProFTPD FTP ¼¹ö°¡ ¹®Á¦ÀÇ ±Ù¿øÀÎ °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ProFTPD¿¡¼ÀÇ Ãë¾àÁ¡Àº À۳⿡ ¹ß°ßµÆ´Ù.
SCALANCE X ½ºÀ§Ä¡µé¿¡¼´Â Ŭ¸¯ÀçÅ·(clickjacking) Ãë¾àÁ¡ÀÌ, SCALANCE S-600 Àåºñµé¿¡¼´Â XSS¿Í DoS °ø°ÝÀ» °¡´ÉÄÉ ÇÏ´Â Ãë¾àÁ¡µéÀÌ ¹ß°ßµÇ±âµµ Çß´Ù.
SSP Siveillance Access Suite¿Í SZW Web Server¿¡¼µµ Ãë¾àÁ¡µéÀÌ ¸î °¡Áö ¹ß°ßµÆ´Ù. µÑ ´Ù °Ç¹° °ü¸®¿¡ »ç¿ëµÇ´Â °Íµé·Î, ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÒ °æ¿ì °ø°ÝÀÚ°¡ ÇÁ·ÎÁ§Æ® ÆÄÀϵ鿡 Á¢±ÙÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
ÇöÀç Áö¸à½º´Â ÀÎÅÚ Ä¨À» »ç¿ëÇßÀ» ¶§ ³ªÅ¸³ª´Â ¹®Á¦µéÀ» ÇØ°áÇϱâ À§ÇØ ¹ÙÀÌ¿À½º(BIOS) ¾÷µ¥ÀÌÆ®¸¦ °³¹ß Áß¿¡ ÀÖ´Ù°í ¾Ë¸®±âµµ Çß´Ù. ÀÎÅÚÀÌ 2019³â 11¿ù °ø°³ÇÑ Ãë¾àÁ¡µéÀ̶ó°í ÇÑ´Ù.
¸ðµç ³»¿ëÀÇ »ó¼¼ÇÏ°Ô °ø°³µÈ º¸¾È ±Ç°í¹®Àº ¿©±â(https://new.siemens.com/global/en/products/services/cert.html#SecurityPublications)¼ ¿¶÷ÀÌ °¡´ÉÇÏ´Ù(¿µ¹®).
3ÁÙ ¿ä¾à
1. Áö¸à½º, ÀÚ»ç Á¦Ç°¿¡¼ ¹ß°ßµÈ °¢Á¾ DoS Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡ ¹ßÇ¥.
2. ´ëºÎºÐ ¡®°íÀ§Ç豺¡¯¿¡ ¼ÓÇÏ´Â °ÍÀ¸·Î, ±×³É ³öµÎ¸é ²Ï³ª À§ÇèÇÒ ¼ö ÀÖÀ½.
3. ÇöÀç ÀÎÅÚ Ä¨°ú °ü·ÃµÈ ÆÐÄ¡¸¦ °³¹ß ÁßÀ̶ó°í ÇÏ´Ï, Á¶¸¸°£ ¶Ç ÆÐÄ¡ ³ª¿Ã µí.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>