ÀͽºÇ÷ÎÀÕ ¼º°øÇÑ °ø°ÝÀÚµé, ¸Ö¿þ¾î ½É°Å³ª Ãß°¡ Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕ À̾
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÃÖ±Ù Á¶È£(Zoho)ÀÇ ¸Å´ÏÁö¿£Áø µ¥½ºÅ©Åé ¼¾Æ®·²(ManageEngine Desktop Central) ¼Ö·ç¼Ç¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡ÀÌ ÀÌ¹Ì ½ÇÁ¦ °ø°Ý¿¡ È°¹ßÈ÷ ¾Ç¿ëµÇ°í ÀÖ´Ù´Â ¼Ò½ÄÀÌ´Ù. ¸Å´ÏÁö¿£Áø µ¥½ºÅ©Åé ¼¾Æ®·²Àº ¿£µåÆ÷ÀÎÆ® °ü¸® ¼Ö·ç¼ÇÀÌ´Ù.
[À̹ÌÁö = iclickart]
ÀÌ ¼Ö·ç¼ÇÀº ¼¹ö, ·¦Åé, µ¥½ºÅ©Åé, ¸ð¹ÙÀÏ Àåºñ¸¦ °ü¸®ÇÏ´Â µ¥¿¡ ƯȵǾî ÀÖ´Â °ÍÀ¸·Î, ÆÐÄ¡¿Í ¼ÒÇÁÆ®¿þ¾î, OS¸¦ ¼³Ä¡ÇÏ°í °ü¸®Çϸç, ¼ÒÇÁÆ®¿þ¾î »ç¿ë Åë°è¸¦ ³»°í, ¿ø°Ý Àåºñ Á¦¾î¸¦ °¡´ÉÄÉ ÇØÁÖ´Â Á¾ÇÕ °ü¸® µµ±¸¶ó°í ÇÒ ¼ö ÀÖ´Ù. Á¶È£¿¡ ÀÇÇÏ¸é ¾à 1000°³ÀÇ °í°´»ç°¡ Á¶È£¸¦ »ç¿ëÇÏ°í ÀÖ´Ù°í Çϸç, ¼î´ÜÀ¸·Î °Ë»öÇÒ °æ¿ì 2300°³°¡ ³Ñ´Â ÀνºÅϽºµéÀÌ ¹ß°ßµÇ°í ÀÖ´Ù.
ÀÌ Ãë¾àÁ¡À» Á¦ÀÏ ¸ÕÀú °ø°³ÇÑ °Ç ¼Ò½º ÀλçÀÌÆ®(Source Incite)¶ó´Â º¸¾È ¾÷üÀÇ ½ºÆ¼ºì ½Ç¸®(Steven Seeley)´Ù. ±×´Â ÀÌ Ãë¾àÁ¡ÀÌ ¡°¿ø°Ý¿¡¼ ÀͽºÇ÷ÎÀÕ °¡´ÉÇϸç, ¼º°øÇÒ °æ¿ì ÀÓÀÇ ÄÚµå ½ÇÇàÀ» ÇÒ ¼ö ÀÖ°Ô ÇØÁش١±°í °ø°³Çß´Ù. ½Ç¸®´Â Á¶È£°¡ º¸¾È Àü¹®°¡µé¿¡°Ô ¿ìÈ£ÀûÀÌÁö ¾Ê´Ù¸é¼ ÆÐÄ¡¸¦ ÁغñÇϱ⵵ Àü¿¡ ¹Ì¸® ¼¼»ó¿¡ °ø°³Çعö·È´Ù.
¹®Á¦ÀÇ Ãë¾àÁ¡Àº CVE-2020-10189À̸ç, Á¶È£´Â ÁÖ¸» µ¿¾È 10.0.479¶ó´Â ¾÷µ¥ÀÌÆ® ¹öÀüÀ» ¹èÆ÷Çß´Ù. ÇÏÁö¸¸ »ç¿ëÀÚÀÇ ÆÐÄ¡ Àû¿ëÀÌ ¾ÆÁ÷ ÀüºÎ ÀÌ·ïÁø °ÍÀÌ ¾Æ´Ï¸ç, ÀÌ¿¡ µû¶ó ¿©·¯ ÀͽºÇ÷ÎÀÕ È°µ¿µéÀÌ ½ÇÁ¦·Î ¹ß°ßµÇ°í ÀÖ´Â °ÍÀÌ´Ù. Á¶È£ ÃøÀº ÀÌ·¯ÇÑ ¼Ò½Ä¿¡ º¸¾È ±Ç°í¹®À» µû·Î ¹ßÇ¥Çϱ⵵ Çß´Ù.
´Ù¸¥ º¸¾È Àü¹®°¡¿Í ȸ»çµéµµ CVE-2020-10189¿¡ ´ëÇÑ ÀͽºÇ÷ÎÀÕ ½Ãµµ¸¦ ¿©·¯ °³ Àû¹ßÇß°í, ±×¿¡ µû¸¥ ħÇØÁöÇ¥¸¦ °ø°³Çϱ⵵ Çß´Ù.
·¹ÄÜ ÀÎÆ÷¼½(Recon Infosec)À̶ó´Â º¸¾È ¾÷üÀÇ ¿¡¸¯ īǪ¾Æ³ë(Eric Capuano)´Â Æ®À§Å͸¦ ÅëÇØ ¡°°ø°ÝÀÚµéÀº ÀÌ Ãë¾àÁ¡À» ÅëÇØ ¸Ö¿þ¾î¸¦ ½É°í ÀÖ´Ù¡±°í °æ°íÇß´Ù. ¡°Á¦°¡ ¹ß°ßÇÑ ¸Ö¿þ¾îÀÇ °æ¿ì´Â svchost¶ó´Â ÇÁ·Î¼¼½º¸¦ °Ü³ÉÇÑ °ÍÀÔ´Ï´Ù. °ø°ÝÀÚÀÇ ½Ç·ÂÀÌ ´ë´ÜÈ÷ ³ô¾Æ º¸ÀÌÁö´Â ¾ÊÁö¸¸ ÃæºÐÇÑ ÇÇÇظ¦ ÀÔÈú Á¤µµÀÇ ½Ç·ÂÀ» °¡Áø °Ç ºÐ¸íÇØ º¸ÀÔ´Ï´Ù.¡±
¶Ç ´Ù¸¥ º¸¾È ¾÷ü ¿¡¾ó¸®¾ðº¼Æ®(AlienVault)ÀÇ °æ¿ì ÀÚ»ç ºí·Î±×¸¦ ÅëÇØ ¡°CVE-2020-10189 Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â °ø°ÝÀÚµéÀÌ ÃÖ±Ù ½ÃÆ®¸¯½º(Citrix) Á¦Ç°±º¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡ÀÎ CVE-2019-19781À» Ãß°¡·Î ÀͽºÇ÷ÎÀÕ ÇÏ·Á°í Çß´Ù¡±°í ¾Ë¸®±âµµ Çß´Ù. ½Ã½ºÄÚ ¶ó¿ìÅÍÀÇ Ãë¾àÁ¡ÀÎ CVE-2019-1653À» ÀͽºÇ÷ÎÀÕ ÇÏ·Á´Â ½Ãµµµµ ÀÖ¾ú´Ù°í ÇÑ´Ù.
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ ÇÑ Àü¹®°¡(bk¶ó´Â Æ®À§ÅÍ À̸§À» »ç¿ë Áß)´Â Æ®À§Å͸¦ ÅëÇØ CVE-2020-10189 Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕÀ» ¾ð±ÞÇÏ¸ç ¡°ÁÖ·Î ¹Ù·ý(Barium)°ú À©Æ¼(Winnti)¶ó´Â Áß±¹ÀÇ ÇØÅ· ´Üü¿Í °ü·ÃÀÌ ÀÖ´Ù¡±°í ÁÖÀåÇß´Ù. ¡°ÇÏÁö¸¸ ¹Ù·ý°ú À©Æ¼°¡ ¸ðµç °ÍÀÇ ¹èÈÄ¿¡ ÀÖ´Ù°í °á·ÐÀ» ³»¸®±â´Â Èûµì´Ï´Ù. ¿Ö³ÄÇϸé ÇØÄ¿µéÀÇ °ø°Ý ¼ö¹ýÀ̳ª µµ±¸´Â ´Ù¸¥ ÇØÅ· ±×·ì¿¡ ÀÇÇØ °ðÀß ¸ð¹æµÇ±â ¶§¹®ÀÔ´Ï´Ù.¡± bkÀÇ ¼³¸íÀÌ´Ù.
½Ç¸®°¡ ÀÌ Ãë¾àÁ¡À» ÆÐÄ¡ Àü¿¡ °ø°³ÇÑ Á÷ÈÄ ¿©·¯ º¸¾È Àü¹®°¡µéÀÌ ¡°°ø°ÝÀڵ鿡°Ô ÀÖ¾î ²Ï³ª À¯¿ëÇÑ Ãë¾àÁ¡¡±À̶ó°í °æ°íÇÑ ¹Ù ÀÖ´Ù. ƯÈ÷ Ãß°¡ ¸Ö¿þ¾î¸¦ ½É°Å³ª Á¤Âû È°µ¿À» ÅëÇØ ÁÖ¿ä Á¤º¸¸¦ ÈÉÃÄ°¡´Â µ¥¿¡ È°¿ëµÉ ¼ö ÀÖ´Ù´Â Á¡ÀÌ ÁöÀûµÆ´Ù.
3ÁÙ ¿ä¾à
1. ¾ó¸¶ Àü ÇÑ º¸¾È Àü¹®°¡°¡ Æ®À§ÅÍ ÅëÇØ °ø°³ÇÑ Á¶È£ÀÇ Ãë¾àÁ¡, ½ÇÁ¦ °ø°Ý¿¡ È°¿ëµÇ´Â Áß.
2. ¸Ö¿þ¾î ½É°í, Á¤º¸ »©°¡´Â µî ´Ù¾çÇÑ Á¾·ùÀÇ °ø°Ý ½Ãµµ°¡ À̾îÁö°í ÀÖÀ½.
3. Áß±¹ÀÇ ¹Ù·ý°ú À©Æ¼¶ó´Â ÇØÅ· ±×·ìÀÇ ÈçÀûÀÌ ¹ß°ßµÇ±âµµ ÇÔ.
Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>