¶óÀ̼±½Ì¿¡ »ç¿ëµÇ´Â ½Ã½ºÅÛ¿¡¼µµ Ãë¾àÁ¡ ´Ù¼ö ³ª¿Í...´Ù¸¸ ÀÎÁõ °úÁ¤ °ÅÃÄ¾ß °ø°Ý °¡´É
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ABB ½Ã½ºÅÛ 800xA¶ó´Â ºÐ»êÇü Á¦¾î ½Ã½ºÅÛ(DCS)¿¡¼ ¸î °¡Áö ½É°¢ÇÑ Ãë¾àÁ¡µéÀÌ ¹ß°ßµÆ´Ù. ÀÌ Áß¿¡´Â ¿ø°Ý ÄÚµå ½ÇÇà, µðµµ½º, ±ÇÇÑ »ó½Â °ø°ÝÀ» À¯¹ßÇÏ°Ô ÇØÁÖ´Â °Íµéµµ Æ÷ÇԵǾî ÀÖ´Ù°í ÇÑ´Ù.
[À̹ÌÁö = iclickart]
½Ã½ºÅÛ 800xA(System 800xA)´Â ABB »ç°¡ Á¦°øÇÏ´Â ¾îºô¸®Æ¼(Ability)¶ó´Â ÆÐÅ°ÁöÀÇ ÀϺΠ¿ä¼Ò·Î 100°³°¡ ³Ñ´Â ±¹°¡¿¡¼ 1¸¸ ¹ø ÀÌ»ó ¼³Ä¡µÈ ¹Ù ÀÖ´Ù. ÇöÀç 5õ¸¸ °³°¡ ³Ñ´Â ű׵éÀ» ¸ð´ÏÅ͸µÇÏ°í Á¦¾îÇÏ°í ÀÖ´Ù°í ABB »ç´Â À¥»çÀÌÆ®¸¦ ÅëÇØ °ø°³ÇÏ°í ÀÖ´Ù. ABB´Â ½Ã½ºÅÛ 800xA°¡ ÀüÀÚ Á¦¾î ½Ã½ºÅÛ ¹× ¾ÈÀü ½Ã½ºÅÛÀ¸·Î¼ ±â´ÉÇÒ ¼ö ÀÖ´Ù°í ¼Ò°³ÇÑ´Ù.
±×·± °¡¿îµ¥ º¸¾È ¾÷ü ¾îÇöóÀÌµå ¸®½ºÅ©(Applied Risk)ÀÇ ¿¬±¸¿øÀÎ Àª¸®¾ö ³ë¿ïÁî(William Knowles)¶ó´Â Àι°ÀÌ ½Ã½ºÅÛ 800xA¿¡¼ Ãë¾àÁ¡À» ÀϺΠã¾Æ³»´Â µ¥ ¼º°øÇß´Ù. ÀÌ ¿¬±¸ ÀÚ·á(https://applied-risk.com/resources/ar-2020-02)¿¡ ÀÇÇÏ¸é ¡°°ø°Ý ´ë»ó ½Ã½ºÅÛÀÌ ¿¬°áµÈ ³×Æ®¿öÅ©¿¡ Á¢¼Ó ¼º°øÇÑ °ø°ÝÀÚ¶ó¸é µðµµ½º °ø°ÝÀ» Çϰųª ¿î¿µÀÚ ÄÄÇ»ÅÍ¿¡ ħÅõÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â Ãë¾àÁ¡¡±À̶ó°í ÇÑ´Ù. ħÅõ¿¡ ÀÏ´Ü ¼º°øÇÏ°Ô µÇ¸é ±ÇÇÑÀ» »ó½Â½ÃÅ°´Â °Íµµ °¡´ÉÇÏ´Ù°í ÇÑ´Ù.
´ÙÇàÀÎ Á¡Àº ÀÌ Ãë¾àÁ¡µéÀ» ÀͽºÇ÷ÎÀÕ ÇÑ´Ù°í Çؼ °ø°ÝÀÚ°¡ ¾ÈÀü ½Ã½ºÅÛÀ̳ª ´Ù¸¥ ÀüÀÚ ÀåºñµéÀ» Æı«ÇÏ´Â ¼öÁØÀ¸·Î ÇÇÇظ¦ ÁÖÁö´Â ¸øÇÑ´Ù´Â °ÍÀÌ´Ù. ´Ù¸¸ ½Ã½ºÅÛ 800xA°¡ ¼³Ä¡µÈ °øÀåÀ̳ª ±âŸ »ê¾÷ ÇöÀåÀÇ °¡µ¿À» ÀϽà ÁߴܽÃÅ°´Â °Ç °¡´ÉÇÏ´Ù. ÀϺΠ±â±â ¼º´ÉÀÇ ¿ÀÀÛµ¿À» ÀÏÀ¸Å°´Â °Íµµ µÈ´Ù.
³ë¿ïÁî¿Í ¾îÇöóÀÌµå ¸®½ºÅ©°¡ ¹ß°ßÇÑ Ãë¾àÁ¡Àº ÃÑ 16°³´Ù. ÀÌÁß ÀϺδ ÀÌ¹Ì ÆÐÄ¡°¡ °³¹ßµÅ ³ª¿Â »óÅÂÁö¸¸, ÀϺδ ¾ÆÁ÷ °³¹ß ÁßÀÌ´Ù. ´Ù¸¸ ABB´Â Ãß°¡ ÆÐÄ¡°¡ ¸¶·ÃµÉ ¶§±îÁö °í°´»çµéÀÌ ÃëÇÒ ¼ö ÀÖ´Â ¾ÈÀü ¼öÄ¢°ú À§Çè ¿ÏÈ ¹æ¹ýÀ» °øÀ¯Çß´Ù.
°¡Àå ÁÖ¸ñÇØ¾ß ÇÒ Ãë¾àÁ¡Àº CVE-2020-8477À̶ó°í ÇÑ´Ù. ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡À¸·Î ½Ã½ºÅÛ 800xAÀÇ Á¤º¸°ü¸®ÀÚ(Information Manager)¿¡¼ ¹ß°ßµÆ´Ù. ABBÆ®·¹À̼(ABBTracer)¶ó´Â ¿ä¼Ò¿Í °ü·ÃÀÌ ÀÖÀ¸¸ç, »ç¿ëÀÚ°¡ ¾Ç¼º À¥»çÀÌÆ®¿¡ Á¢¼ÓÇϵµ·Ï À¯µµÇϱ⸸ ÇÑ´Ù¸é ÀÎÁõ °úÁ¤ ¾øÀÌ ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÏ´Ù. ±× ÈÄ¿¡´Â ´Ù¾çÇÑ ±â´É ÀÌ»óÀ» ÀÏÀ¸Å³ ¼ö ÀÖ´Ù.
ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡´Â ¾ÆÁ÷ ³ª¿ÀÁö ¾Ê¾Ò´Ù. ´ë½Å ABB´Â °í°´µé¿¡°Ô ¡°ABBÆ®·¹À̼¸¦ »èÁ¦Çϸé À§Çè ¿ª½Ã Á¦°ÅµÈ´Ù¡±°í ¾È³»Çß´Ù. ABBÆ®·¹À̼´Â °³¹ßÀÚµé¿ë ³»ºÎ Áö¿ø µµ±¸·Î, »ç½Ç ÆÇ¸Å¿ë ¼ÒÇÁÆ®¿þ¾î¿¡ ÷°¡µÇ¸é ¾È µÇ´Â ¿ä¼ÒÀ̱⵵ Çß´Ù. µû¶ó¼ »èÁ¦ÇÒ °æ¿ì ±â´É¿¡ ¹®Á¦°¡ »ý±â´Â °Ç ¾Æ´Ï´Ù.
¶ÇÇÑ ÀÎÅÍ³Ý ¸ÁÀ» ÅëÇØ ¿ø°Ý¿¡¼ ÀͽºÇ÷ÎÀÕ ÇÏ´Â °ÍÀÌ ÀÌ·Ð»ó °¡´ÉÇÏÁö¸¸ »ç½Ç ½Ã½ºÅÛ ÀÚü°¡ ÀÎÅͳݿ¡ ¿¬°áµÇ¾î ÀÖ´Â »ç·Ê´Â °ÅÀÇ ¾ø´Ù. µû¶ó¼ ½ÇÁ¦ °ø°ÝÀ» ½ÃµµÇÏ·Á¸é ¹°¸®ÀûÀÎ Á¢±ÙÀÌ ¹Ýµå½Ã ÀüÁ¦µÇ¾î¾ß ÇÑ´Ù. ÀÌ´Â À̹ø¿¡ ¹ß°ßµÇ°í ¹®Á¦°¡ µÈ ¸ðµç Ãë¾àÁ¡µé¿¡µµ ÇØ´çµÇ´Â ³»¿ëÀÌ´Ù. ³ë¿ïÁî´Â ¡°DCS ÀåºñµéÀÌ ¿ø·¡ ÀÎÅͳÝÀ̳ª ³×Æ®¿öÅ©¿Í ºÐ¸®µÈ °æ¿ì°¡ ¸¹´Ù¡±°í ¸»Çß´Ù.
CVE-2020-8477 ¿Ü¿¡µµ °íÀ§Ç豺À¸·Î ºÐ·ùµÉ Ãë¾àÁ¡µéÀº ¸î °¡Áö ´õ ÀÖ´Ù. ƯÈ÷ ÀÎÁõ °úÁ¤À» Åë°úÇÑ ¿ø°ÝÀÇ °ø°ÝÀÚµéÀÌ ³·Àº ±ÇÇÑÀ¸·Î µðµµ½º °ø°ÝÀ» ½ÇÇàÇϰųª, ±ÇÇÑ »ó½Â °ø°ÝÀ» ½Ç½ÃÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â °ÍµéÀÌ À§ÇèÇÏ´Ù°í ¿©°ÜÁö°í ÀÖ´Ù. ÀÌ Ãë¾àÁ¡µéÀº ¾àÇÑ Ä¿³Î °´Ã¼ ±ÇÇÑ, ¾àÇÑ ÆÄÀÏ ±ÇÇÑ, ¾àÇÑ ·¹Áö½ºÆ®¸® Å° ±ÇÇÑ ¶§¹®¿¡ ¹ß»ýÇÑ´Ù°í ÇÑ´Ù.
ÀÌ Ãë¾àÁ¡µéÀº ´Ù¾çÇÑ ¿ä¼Òµé¿¡ ¿µÇâÀ» ¹ÌÄ¡´Âµ¥, OPC¿Í MMS ¼¹ö, ¾ÖÇø®ÄÉÀÌ¼Ç ½ÇÇè Á¦¾î ÀåÄ¡, ¿¬°á ¹× Åë½Å ¿ä¼Ò, ¹èÄ¡ °ü¸® ¼ÒÇÁÆ®¿þ¾î, Á¤º¸ °ü¸® ¼ÒÇÁÆ®¿þ¾î µîÀÌ ¿©±â¿¡ Æ÷ÇԵȴÙ.
±× ¿Ü¿¡ ABB ¼¾Æ®·² ¶óÀ̼±½Ì ½Ã½ºÅÛ(Central Licensing System)¿¡¼µµ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. ÀÌ Ãë¾àÁ¡µéÀ» ÀͽºÇ÷ÎÀÕ ÇÒ °æ¿ì, Ç¥ÀûÀÌ µÈ Àåºñ¸¦ °ø°ÝÀÚ°¡ ¿ÏÀü Àå¾ÇÇÒ ¼ö ÀÖ°í, ¶óÀ̼±½º 󸮸¦ ¹æÇØÇϰųª ¿À·ù¸¦ À¯¹ßÇϰųª ±ÇÇÑÀ» »ó½Â½ÃÅ°°Å³ª ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ÇÏÁö¸¸ ´ëºÎºÐÀÇ °æ¿ì ÀÎÁõ °úÁ¤À» Åë°úÇؾ߸¸ ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÏ´Ù.
ABB ¼¾Æ®·² ¶óÀ̼±½Ì ½Ã½ºÅÛÀº ½Ã½ºÅÛ 800xA¸¸ÀÌ ¾Æ´Ï¶ó ÄÄÆÑÆ® HMI(Compact HMI), ÄÁÆ®·Ñ ºô´õ ¼¼ÀÌÇÁ(Control Builder Safe), ÄÄÆ÷Àú(Composer) Á¦Ç°±ºµé°úµµ ¿¬°ü¼ºÀÌ ±íÀº ¿ä¼Ò´Ù. ABB ÃøÀº Ãë¾àÁ¡µé¿¡ ´ëÇÑ ¹®Á¦ Á¦±â¸¦ Á¢¼öÇß°í, ÆÐÄ¡¸¦ °³¹ß Áß¿¡ ÀÖ´Ù°í ¹ßÇ¥ÇßÁö¸¸, ¡°¾ÆÁ÷ ½ÇÁ¦ °ø°Ý¿¡ È°¿ëµÈ »ç·Ê´Â ¾ø´Â °ÍÀ¸·Î º¸Àδ١±°í °Á¶Çϱ⵵ Çß´Ù.
3ÁÙ ¿ä¾à
1. ABB¿¡¼ ¸¸µç DCS¿¡¼ ½É°¢ÇÑ Ãë¾àÁ¡ ¿©·¯ °³ ¹ß°ßµÊ.
2. ħÅõ ÈÄ µðµµ½º ¹× ±ÇÇÑ »ó½Â °ø°Ý °¡´ÉÄÉ ÇØÁÖ´Â Ãë¾àÁ¡.
3. ÆøÆijª Æı«ÀûÀÎ À§ÇèÀº ¾Æ´ÏÁö¸¸, »ý»ê ±â´É µî¿¡ Â÷Áú ¿Ã ¼ö ÀÖÀ½.
Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>