Home > Àüü±â»ç

¾ó¸¶ Àü °ø°³µÈ Á¶È£ Á¦Ç°ÀÇ Ãë¾àÁ¡, ÀÌ¹Ì ÀͽºÇ÷ÎÀÕ µÇ´Â Áß

ÀÔ·Â : 2020-03-11 12:04
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¸Å´ÏÁö¿£Áø µ¥½ºÅ©Åé ¼¾Æ®·²¿¡¼­ ¹ß°ßµÈ CVE-2020-10189
ÀͽºÇ÷ÎÀÕ ¼º°øÇÑ °ø°ÝÀÚµé, ¸Ö¿þ¾î ½É°Å³ª Ãß°¡ Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕ À̾


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÃÖ±Ù Á¶È£(Zoho)ÀÇ ¸Å´ÏÁö¿£Áø µ¥½ºÅ©Åé ¼¾Æ®·²(ManageEngine Desktop Central) ¼Ö·ç¼Ç¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡ÀÌ ÀÌ¹Ì ½ÇÁ¦ °ø°Ý¿¡ È°¹ßÈ÷ ¾Ç¿ëµÇ°í ÀÖ´Ù´Â ¼Ò½ÄÀÌ´Ù. ¸Å´ÏÁö¿£Áø µ¥½ºÅ©Åé ¼¾Æ®·²Àº ¿£µåÆ÷ÀÎÆ® °ü¸® ¼Ö·ç¼ÇÀÌ´Ù.

[À̹ÌÁö = iclickart]


ÀÌ ¼Ö·ç¼ÇÀº ¼­¹ö, ·¦Åé, µ¥½ºÅ©Åé, ¸ð¹ÙÀÏ Àåºñ¸¦ °ü¸®ÇÏ´Â µ¥¿¡ ƯȭµÇ¾î ÀÖ´Â °ÍÀ¸·Î, ÆÐÄ¡¿Í ¼ÒÇÁÆ®¿þ¾î, OS¸¦ ¼³Ä¡ÇÏ°í °ü¸®Çϸç, ¼ÒÇÁÆ®¿þ¾î »ç¿ë Åë°è¸¦ ³»°í, ¿ø°Ý Àåºñ Á¦¾î¸¦ °¡´ÉÄÉ ÇØÁÖ´Â Á¾ÇÕ °ü¸® µµ±¸¶ó°í ÇÒ ¼ö ÀÖ´Ù. Á¶È£¿¡ ÀÇÇÏ¸é ¾à 1000°³ÀÇ °í°´»ç°¡ Á¶È£¸¦ »ç¿ëÇÏ°í ÀÖ´Ù°í Çϸç, ¼î´ÜÀ¸·Î °Ë»öÇÒ °æ¿ì 2300°³°¡ ³Ñ´Â ÀνºÅϽºµéÀÌ ¹ß°ßµÇ°í ÀÖ´Ù.

ÀÌ Ãë¾àÁ¡À» Á¦ÀÏ ¸ÕÀú °ø°³ÇÑ °Ç ¼Ò½º ÀλçÀÌÆ®(Source Incite)¶ó´Â º¸¾È ¾÷üÀÇ ½ºÆ¼ºì ½Ç¸®(Steven Seeley)´Ù. ±×´Â ÀÌ Ãë¾àÁ¡ÀÌ ¡°¿ø°Ý¿¡¼­ ÀͽºÇ÷ÎÀÕ °¡´ÉÇϸç, ¼º°øÇÒ °æ¿ì ÀÓÀÇ ÄÚµå ½ÇÇàÀ» ÇÒ ¼ö ÀÖ°Ô ÇØÁش١±°í °ø°³Çß´Ù. ½Ç¸®´Â Á¶È£°¡ º¸¾È Àü¹®°¡µé¿¡°Ô ¿ìÈ£ÀûÀÌÁö ¾Ê´Ù¸é¼­ ÆÐÄ¡¸¦ ÁغñÇϱ⵵ Àü¿¡ ¹Ì¸® ¼¼»ó¿¡ °ø°³Çعö·È´Ù.

¹®Á¦ÀÇ Ãë¾àÁ¡Àº CVE-2020-10189À̸ç, Á¶È£´Â ÁÖ¸» µ¿¾È 10.0.479¶ó´Â ¾÷µ¥ÀÌÆ® ¹öÀüÀ» ¹èÆ÷Çß´Ù. ÇÏÁö¸¸ »ç¿ëÀÚÀÇ ÆÐÄ¡ Àû¿ëÀÌ ¾ÆÁ÷ ÀüºÎ ÀÌ·ïÁø °ÍÀÌ ¾Æ´Ï¸ç, ÀÌ¿¡ µû¶ó ¿©·¯ ÀͽºÇ÷ÎÀÕ È°µ¿µéÀÌ ½ÇÁ¦·Î ¹ß°ßµÇ°í ÀÖ´Â °ÍÀÌ´Ù. Á¶È£ ÃøÀº ÀÌ·¯ÇÑ ¼Ò½Ä¿¡ º¸¾È ±Ç°í¹®À» µû·Î ¹ßÇ¥Çϱ⵵ Çß´Ù.

´Ù¸¥ º¸¾È Àü¹®°¡¿Í ȸ»çµéµµ CVE-2020-10189¿¡ ´ëÇÑ ÀͽºÇ÷ÎÀÕ ½Ãµµ¸¦ ¿©·¯ °³ Àû¹ßÇß°í, ±×¿¡ µû¸¥ ħÇØÁöÇ¥¸¦ °ø°³Çϱ⵵ Çß´Ù.

·¹ÄÜ ÀÎÆ÷¼½(Recon Infosec)À̶ó´Â º¸¾È ¾÷üÀÇ ¿¡¸¯ īǪ¾Æ³ë(Eric Capuano)´Â Æ®À§Å͸¦ ÅëÇØ ¡°°ø°ÝÀÚµéÀº ÀÌ Ãë¾àÁ¡À» ÅëÇØ ¸Ö¿þ¾î¸¦ ½É°í ÀÖ´Ù¡±°í °æ°íÇß´Ù. ¡°Á¦°¡ ¹ß°ßÇÑ ¸Ö¿þ¾îÀÇ °æ¿ì´Â svchost¶ó´Â ÇÁ·Î¼¼½º¸¦ °Ü³ÉÇÑ °ÍÀÔ´Ï´Ù. °ø°ÝÀÚÀÇ ½Ç·ÂÀÌ ´ë´ÜÈ÷ ³ô¾Æ º¸ÀÌÁö´Â ¾ÊÁö¸¸ ÃæºÐÇÑ ÇÇÇظ¦ ÀÔÈú Á¤µµÀÇ ½Ç·ÂÀ» °¡Áø °Ç ºÐ¸íÇØ º¸ÀÔ´Ï´Ù.¡±

¶Ç ´Ù¸¥ º¸¾È ¾÷ü ¿¡¾ó¸®¾ðº¼Æ®(AlienVault)ÀÇ °æ¿ì ÀÚ»ç ºí·Î±×¸¦ ÅëÇØ ¡°CVE-2020-10189 Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â °ø°ÝÀÚµéÀÌ ÃÖ±Ù ½ÃÆ®¸¯½º(Citrix) Á¦Ç°±º¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡ÀÎ CVE-2019-19781À» Ãß°¡·Î ÀͽºÇ÷ÎÀÕ ÇÏ·Á°í Çß´Ù¡±°í ¾Ë¸®±âµµ Çß´Ù. ½Ã½ºÄÚ ¶ó¿ìÅÍÀÇ Ãë¾àÁ¡ÀÎ CVE-2019-1653À» ÀͽºÇ÷ÎÀÕ ÇÏ·Á´Â ½Ãµµµµ ÀÖ¾ú´Ù°í ÇÑ´Ù.

¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ ÇÑ Àü¹®°¡(bk¶ó´Â Æ®À§ÅÍ À̸§À» »ç¿ë Áß)´Â Æ®À§Å͸¦ ÅëÇØ CVE-2020-10189 Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕÀ» ¾ð±ÞÇÏ¸ç ¡°ÁÖ·Î ¹Ù·ý(Barium)°ú À©Æ¼(Winnti)¶ó´Â Áß±¹ÀÇ ÇØÅ· ´Üü¿Í °ü·ÃÀÌ ÀÖ´Ù¡±°í ÁÖÀåÇß´Ù. ¡°ÇÏÁö¸¸ ¹Ù·ý°ú À©Æ¼°¡ ¸ðµç °ÍÀÇ ¹èÈÄ¿¡ ÀÖ´Ù°í °á·ÐÀ» ³»¸®±â´Â Èûµì´Ï´Ù. ¿Ö³ÄÇϸé ÇØÄ¿µéÀÇ °ø°Ý ¼ö¹ýÀ̳ª µµ±¸´Â ´Ù¸¥ ÇØÅ· ±×·ì¿¡ ÀÇÇØ °ðÀß ¸ð¹æµÇ±â ¶§¹®ÀÔ´Ï´Ù.¡± bkÀÇ ¼³¸íÀÌ´Ù.

½Ç¸®°¡ ÀÌ Ãë¾àÁ¡À» ÆÐÄ¡ Àü¿¡ °ø°³ÇÑ Á÷ÈÄ ¿©·¯ º¸¾È Àü¹®°¡µéÀÌ ¡°°ø°ÝÀڵ鿡°Ô ÀÖ¾î ²Ï³ª À¯¿ëÇÑ Ãë¾àÁ¡¡±À̶ó°í °æ°íÇÑ ¹Ù ÀÖ´Ù. ƯÈ÷ Ãß°¡ ¸Ö¿þ¾î¸¦ ½É°Å³ª Á¤Âû È°µ¿À» ÅëÇØ ÁÖ¿ä Á¤º¸¸¦ ÈÉÃÄ°¡´Â µ¥¿¡ È°¿ëµÉ ¼ö ÀÖ´Ù´Â Á¡ÀÌ ÁöÀûµÆ´Ù.

3ÁÙ ¿ä¾à
1. ¾ó¸¶ Àü ÇÑ º¸¾È Àü¹®°¡°¡ Æ®À§ÅÍ ÅëÇØ °ø°³ÇÑ Á¶È£ÀÇ Ãë¾àÁ¡, ½ÇÁ¦ °ø°Ý¿¡ È°¿ëµÇ´Â Áß.
2. ¸Ö¿þ¾î ½É°í, Á¤º¸ »©°¡´Â µî ´Ù¾çÇÑ Á¾·ùÀÇ °ø°Ý ½Ãµµ°¡ À̾îÁö°í ÀÖÀ½.
3. Áß±¹ÀÇ ¹Ù·ý°ú À©Æ¼¶ó´Â ÇØÅ· ±×·ìÀÇ ÈçÀûÀÌ ¹ß°ßµÇ±âµµ ÇÔ.

Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)