º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

Áö¸à½º, ÀÚ»ç Á¦Ç°¿¡¼­ ¹ß°ßµÈ °¢Á¾ DoS Ãë¾àÁ¡ ÆÐÄ¡ÇØ

ÀÔ·Â : 2020-02-13 11:18
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
2020³â 2¿ù Á¤±â ÆÐÄ¡ ÅëÇØ ¿©·¯ °¡Áö ¡®¼­ºñ½º ¸¶ºñ¡¯ Ãë¾àÁ¡ ÇØ°á
ÀÎÅÚ Ä¨°ú °ü·ÃµÈ BIOS ÆÐÄ¡µµ °³¹ß Áß...°ð ¶Ç ´Ù¸¥ ¾÷µ¥ÀÌÆ® ¹ßÇ¥µÉ µí


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] Áö¸à½º°¡ 2020³â 2¿ù Á¤±â ÆÐÄ¡¸¦ ½Ç½ÃÇß´Ù. µ¿½Ã¿¡ 10°³°¡ ³Ñ´Â º¸¾È ±Ç°í¹®À» »õ·Ó°Ô ¹ßÇ¥ÇØ ÀÚ»ç Á¦Ç°¿¡¼­ ¹ß°ßµÈ ¿©·¯ °¡Áö Ãë¾àÁ¡µé¿¡ ´ëÇØ ¼³¸íÇÏ¸ç ¾ÈÀüÇÏ°Ô »ç¿ëÇÏ´Â ¹æ¹ýÀ» ±Ç°íÇϱ⵵ Çß´Ù. Ãë¾àÁ¡ ´ëºÎºÐÀº ¡®°íÀ§Ç豺¡¯¿¡ ¼ÓÇÑ´Ù°í ÇÑ´Ù.

[À̹ÌÁö = iclickart]


¸ÕÀú °íÀ§Ç豺 ¼­ºñ½º ¸¶ºñ(DoS) Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ Á¦Ç°µéÀº ´ÙÀ½°ú °°´Ù.
1) SIMATIC PCS 7
2) SIMATIC WinCC
3) SIMATIC NET PC
¿©±â¼­ ¹ß°ßµÈ Ãë¾àÁ¡Àº ¾Ïȣȭ µÈ Åë½ÅÀÌ È°¼ºÈ­ µÇ¾îÀÖÀ» ¶§ ¹ßµ¿µÈ´Ù°í ÇÑ´Ù. °ø°ÝÀÚµéÀº Ư¼öÇÏ°Ô Á¶ÀÛµÈ ¸Þ½ÃÁö¸¦ Àü¼ÛÇÔÀ¸·Î½á À̸¦ ÀͽºÇ÷ÎÀÕ ÇÒ ¼ö ÀÖ´Ù. »ç¿ëÀÚÀÇ °³ÀÔÀ̳ª ³ôÀº ±ÇÇÑ ¾øÀ̵µ °ø°ÝÀÌ °¡´ÉÇÏ´Ù.

ÀϺΠSIMATIC S7 CPUµé¿¡¼­µµ ¼­ºñ½º ¸¶ºñ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. ÀÎÁõÀ» °ÅÄ¡Áö ¾ÊÀº °ø°ÝÀÚ°¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ HTTP ¿äûÀ» TCP Æ÷Æ® 80¹øÀ̳ª 443¹ø¿¡ º¸³¿À¸·Î½á ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÏ´Ù°í ÇÑ´Ù. ÀÌ °ø°ÝÀÌ ¼º°øÇÒ °æ¿ì Àåºñ ³» À¥ ¼­¹ö°¡ ¸¶ºñµÈ´Ù°í ÇÑ´Ù. S7-1500 CPUµé¿¡µµ ¼­ºñ½º ¸¶ºñ Ãë¾àÁ¡ÀÌ ÀÖ´Ù. Ư¼öÇÏ°Ô Á¶ÀÛµÈ UDP ÆÐŶÀ» Àåºñ·Î º¸³¿À¸·Î½á ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÏ´Ù°í ÇÑ´Ù.

Áö¸à½º´Â ÀÚ»ç °í°´µé¿¡°Ô ¡°ÇÁ·ÎÇdzݾÆÀÌ¿À(Profinet-IO, PNIO) ½ºÅà 06.00 ÀÌÀü ¹öÀüÀ» »ç¿ëÇÏ´Â Á¦Ç°µé ´ë´Ù¼ö¿¡¼­µµ ¼­ºñ½º ¸¶ºñ °ø°ÝÀ» °¡´ÉÇÏ°Ô ÇÏ´Â Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù¡±°í ¾Ë·È´Ù. ÀÌ Ãë¾àÁ¡ÀÇ ±Ù°£Àº ´Ù·®ÀÇ Á¤»ó Áø´Ü ÆÐÅ°Áö ¿äûÀÌ DCE-RPC ÀÎÅÍÆäÀ̽º·Î Àü¼ÛµÉ ¶§ ¡®³»ºÎ ÀÚ¿ø ÇÒ´çÀ» Á¦´ë·Î Á¦ÇÑÇÏÁö ¾Ê±â ¶§¹®¡¯À̶ó°í ÇÑ´Ù.

±× ¿Ü ´Ù¸¥ Á¦Ç°¿¡¼­ SNMP ¸Þ½ÃÁö¸¦ Á¦´ë·Î ó¸®ÇÏÁö ¾Ê´Â Ãë¾àÁ¡µµ ¹ß°ßµÆ´Ù. ÀÌ ¿ª½Ã ¼­ºñ½º ¸¶ºñ Çö»óÀ» ÀÏÀ¸Å²´Ù°í ÇÑ´Ù. SIPROTEC 4°ú SIPROTEC Compact ¸±·¹ÀÌ¿¡¼­ EN100 ÀÌ´õ³Ý Åë½Å ¸ðµâÀÌ »ç¿ëµÇ´Â °æ¿ì, ¼­ºñ½º ¸¶ºñ Ãë¾àÁ¡ÀÌ ¹ßµ¿µÇ´Â °æ¿ì°¡ ÀÖ´Ù´Â ³»¿ëµµ À̹ø º¸¾È ±Ç°í¹® Áß¿¡ Æ÷ÇԵǾî ÀÖ¾ú´Ù.

SIMATIC CP 1543-1 Åë½Å ÇÁ·Î¼¼¼­µéÀÇ °æ¿ì¿¡´Â ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡°ú Á¤º¸ ³ëÃâ Ãë¾àÁ¡µéÀÌ ÀÖ´ø °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ÀÌ·¯ÇÑ ÇÁ·Î¼¼¼­µé°ú ¿¬°áµÈ ProFTPD FTP ¼­¹ö°¡ ¹®Á¦ÀÇ ±Ù¿øÀÎ °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ProFTPD¿¡¼­ÀÇ Ãë¾àÁ¡Àº À۳⿡ ¹ß°ßµÆ´Ù.

SCALANCE X ½ºÀ§Ä¡µé¿¡¼­´Â Ŭ¸¯ÀçÅ·(clickjacking) Ãë¾àÁ¡ÀÌ, SCALANCE S-600 Àåºñµé¿¡¼­´Â XSS¿Í DoS °ø°ÝÀ» °¡´ÉÄÉ ÇÏ´Â Ãë¾àÁ¡µéÀÌ ¹ß°ßµÇ±âµµ Çß´Ù.

SSP Siveillance Access Suite¿Í SZW Web Server¿¡¼­µµ Ãë¾àÁ¡µéÀÌ ¸î °¡Áö ¹ß°ßµÆ´Ù. µÑ ´Ù °Ç¹° °ü¸®¿¡ »ç¿ëµÇ´Â °Íµé·Î, ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÒ °æ¿ì °ø°ÝÀÚ°¡ ÇÁ·ÎÁ§Æ® ÆÄÀϵ鿡 Á¢±ÙÇÒ ¼ö ÀÖ°Ô µÈ´Ù.

ÇöÀç Áö¸à½º´Â ÀÎÅÚ Ä¨À» »ç¿ëÇßÀ» ¶§ ³ªÅ¸³ª´Â ¹®Á¦µéÀ» ÇØ°áÇϱâ À§ÇØ ¹ÙÀÌ¿À½º(BIOS) ¾÷µ¥ÀÌÆ®¸¦ °³¹ß Áß¿¡ ÀÖ´Ù°í ¾Ë¸®±âµµ Çß´Ù. ÀÎÅÚÀÌ 2019³â 11¿ù °ø°³ÇÑ Ãë¾àÁ¡µéÀ̶ó°í ÇÑ´Ù.

¸ðµç ³»¿ëÀÇ »ó¼¼ÇÏ°Ô °ø°³µÈ º¸¾È ±Ç°í¹®Àº ¿©±â(https://new.siemens.com/global/en/products/services/cert.html#SecurityPublications)¼­ ¿­¶÷ÀÌ °¡´ÉÇÏ´Ù(¿µ¹®).

3ÁÙ ¿ä¾à
1. Áö¸à½º, ÀÚ»ç Á¦Ç°¿¡¼­ ¹ß°ßµÈ °¢Á¾ DoS Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡ ¹ßÇ¥.
2. ´ëºÎºÐ ¡®°íÀ§Ç豺¡¯¿¡ ¼ÓÇÏ´Â °ÍÀ¸·Î, ±×³É ³öµÎ¸é ²Ï³ª À§ÇèÇÒ ¼ö ÀÖÀ½.
3. ÇöÀç ÀÎÅÚ Ä¨°ú °ü·ÃµÈ ÆÐÄ¡¸¦ °³¹ß ÁßÀ̶ó°í ÇÏ´Ï, Á¶¸¸°£ ¶Ç ÆÐÄ¡ ³ª¿Ã µí.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)