¹Ì±¹ CISA°¡ Á÷Á¢ °æ°í¹® ¹ßÇ¥...ÃֽŠ¹öÀüÀÎ 8.0.10À¸·Î ¾÷µ¥ÀÌÆ® ÇØ¾ß ¾ÈÀü
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] »ê¾÷ ÀÚµ¿È Àü¹® ±â¾÷ÀÎ ÀδöƼºê ¿ÀÅä¸ÞÀ̼Ç(Inductive Automation)¿¡¼ ¸¸µç ÀÌ±×´Ï¼Ç °ÔÀÌÆ®¿þÀÌ(Ignition Gateway)¿¡¼ µðµµ½º °ø°ÝÀ» À¯¹ßÇÏ´Â Ä¡¸íÀûÀÎ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. Ç÷£Æ® °¡µ¿¿¡ Å« ¹®Á¦¸¦ ÀÏÀ¸Å³ ¼ö ÀÖ´Â À̽´¶ó°í ÇÑ´Ù.
[À̹ÌÁö = iclickart]
ÀÌ±×´Ï¼Ç °ÔÀÌÆ®¿þÀÌ´Â »ê¾÷ ÅëÁ¦ ½Ã½ºÅÛÀ» À¥ ºê¶ó¿ìÀú¸¦ ÅëÇØ ¸ð´ÏÅ͸µ ÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â Á¦Ç°À¸·Î, ¹Ì±¹ÀÇ ±¹Åä¾Èº¸ºÎ »êÇÏ »çÀ̹ö º¸¾È Àü´ã ±â°üÀÎ CISA¿¡ ÀÇÇϸé IT, ¿¡³ÊÁö, Á¦Á¶¾÷¿¡¼ ÁÖ·Î »ç¿ëµÈ´Ù°í ÇÑ´Ù. Àü ¼¼°èÀûÀ¸·Î »ç¿ëµÇ°í ÀÖÀ¸³ª, ¹Ì±¹¿¡ ¼ÒºñÀÚµéÀÌ ÁýÁߵǾî ÀÖ´Â °æÇâÀÌ ÀÖ´Ù.
ÀÌ ÀÌ±×´Ï¼Ç °ÔÀÌÆ®¿þÀÌ 8 ¹öÀü¿¡¼ µðµµ½º Ãë¾àÁ¡À» ¹ß°ßÇÑ °Ç »çÀ̹ö º¸¾È ¾÷üÀΠŬ·¡·ÎƼ(Claroty)´Ù. Ãë¾àÁ¡¿¡´Â CVE-2020-10641À̶ó´Â ¹øÈ£°¡ ºÙ¾ú°í, Ä¡¸íÀû À§Çèµµ¸¦ °¡Áø °ÍÀ¸·Î ºÐ¼®µÆ´Ù. CISA´Â ¡°ºÎÀûÀýÇÑ Á¢±Ù Á¦¾î Ãë¾àÁ¡¡±À̶ó°í Á¤ÀÇÇß´Ù. Á¦Á¶»çÀÎ ÀÎÅÎƼºê ¿ÀÅä¸ÞÀÌ¼Ç ÃøÀº À̸¦ Áö³ 3¿ù Áß¼ø¿¡ ÆÐÄ¡Çß´Ù(8.0.10 ¹öÀü).
¡°°ø°ÝÀÚ´Â ÀÌ Ãë¾àÁ¡À» ÅëÇØ ·Î±× ¼±¾ð¹®À» µ¥ÀÌÅͺ£À̽º¿¡ Áö¼ÓÀûÀ¸·Î ³²±æ ¼ö ÀÖ½À´Ï´Ù. °ø°£À̳ª ½Ã°£¿¡ Á¦Çѵµ ¾ø°í ½ÉÁö¾î ÀÎÁõ °úÁ¤À» °ÅÄ¡Áö ¾Ê¾Æµµ µË´Ï´Ù. ÀÌ ¶§¹®¿¡ Çϵåµð½ºÅ©°¡ ´Ù Âû ¶§±îÁö ±â·Ï ÀúÀåÀÌ ¿µ±¸È÷ À̾îÁö¸ç, Àåºñ´Â Á¤»óÀûÀ¸·Î ÀÛµ¿ÇÒ ¼ö ¾ø°Ô µË´Ï´Ù.¡± CISA°¡ ¹ßÇ¥ÇÑ ±Ç°í¹® ³»¿ëÀÌ´Ù.
±Ç°í¹® ³»¿ëÀº ¿©±â(https://www.us-cert.gov/ics/advisories/icsa-20-112-01)¼ »ó¼¼È÷ ¿¶÷ÀÌ °¡´ÉÇÏ´Ù.
ÀÌ Ãë¾àÁ¡Àº ³×Æ®¿öÅ©¸¦ ÅëÇØ ¼¹ö·Î Á¢¼ÓÇÒ ¼ö ÀÖ´Â »ç¶÷À̶ó¸é ´©±¸³ª ÀͽºÇ÷ÎÀÕ ÇÒ ¼ö ÀÖ´Ù°í ÇÑ´Ù. ¡°ÀÎÁõ °úÁ¤À» Åë°úÇϰųª ¿ìȸÇÒ ÇÊ¿ä°¡ ¾ø½À´Ï´Ù. µû¶ó¼ °ø°ÝÀÚ¿¡°Ô ÇÊ¿äÇÑ °Ç ¼¹ö·ÎÀÇ ¿¬°á »ÓÀÔ´Ï´Ù. »ç¿ëÀÚµéÀº ÀüºÎ ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®¸¦ ÁøÇàÇÏ°í, ½Å·ÚÇÒ ¼ö ¾ø´Â °÷¿¡¼ µé¾î¿À´Â Æ®·¡ÇÈÀ» Â÷´ÜÇØ¾ß ÇÒ °ÍÀÔ´Ï´Ù.¡± CISAÀÇ ¼³¸íÀÌ´Ù.
Ŭ·¡·ÎƼ´Â ÀÚ»ç ºí·Î±×¸¦ ÅëÇØ ¡°ÀÌ±×´Ï¼Ç °ÔÀÌÆ®¿þÀÌ´Â ±âº»ÀûÀ¸·Î ÇÁ·Î¼¼½º¿¡ ´ëÇÑ °¡½Ã¼ºÀ» È®º¸ÇØÁÖ´Â ¼ÒÇÁÆ®¿þ¾î¡±¶ó¸ç ¡°ÀÌ±×´Ï¼Ç ¼¹ö¸¦ »ç¿ëÇÒ ¼ö ¾ø°Ô µÈ´Ù¸é, °øÀå ȤÀº ½Ã¼³ ³» »ý»ê ÇÁ·Î¼¼½º°¡ ´À·ÁÁö°Å³ª ¿ÏÀüÈ÷ ¸ØÃâ ¼ö ÀÖ´Ù¡±°í °æ°íÇß´Ù. ¶ÇÇÑ °°Àº È£½ºÆ®¿¡¼ ½ÇÇàµÇ´Â ¾ÖÇø®ÄÉÀ̼ǵ鵵 µ¢´Þ¾Æ ¸ØÃß°Ô µÈ´Ù°íµµ µ¡ºÙ¿´´Ù.
ÀδöƼºê ¿ÀÅä¸ÞÀ̼ÇÀÇ ¿©·¯ ¼ÒÇÁÆ®¿þ¾îµéÀº ¿ÃÇØ ÃÊ ¸¶Àֹ̾̿¡¼ ¿¸° ÆùÅõ¿Â(Pwn2Own) ÇØÅ· ´ëȸ¿¡¼ ÈÀÌÆ® ÇØÄ¿µé ¼Õ¿¡ »ó¼¼È÷ ºÐ¼®µÈ ¹Ù ÀÖ´Ù. ÆùÅõ¿Â ´ëȸ´Â ¼¼°è °÷°÷¿¡¼ ¿¸®Áö¸¸ ¸¶Àֹ̾̿¡¼ ¿¸®´Â ´ëȸ´Â ICS¿¡ ƯȵǾî ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. ´ç½Ã ÀδöƼºê ¿ÀÅä¸ÞÀ̼ÇÀÇ Á¦Ç°¿¡¼ Ãë¾àÁ¡À» ã¾Æ³½ Àü¹®°¡´Â 5¸¸ ´Þ·¯ÀÇ »ó±ÝÀ» ȹµæÇß´Ù.
Ŭ·¡·ÎƼ ÃøÀº ¡°Ãë¾àÁ¡¿¡ ´ëÇÑ ±â¼ú Á¤º¸¸¦ ȸ»ç¿¡°Ô ¾Ë¸®°í µÎ ´Þ Á¤µµ°¡ Áö³ª°í ³ª¼ ÆÐÄ¡°¡ ³ª¿Ô´Ù¡±°í ¹àÇû´Ù.
3ÁÙ ¿ä¾à
1. ICSÀÇ À¥ ¸ð´ÏÅ͸µ °¡´ÉÄÉ ÇØÁÖ´Â ¼ÒÇÁÆ®¿þ¾î¿¡¼ Ãë¾àÁ¡ ¹ß°ßµÊ.
2. µðµµ½º °ø°Ý °¡´ÉÄÉ ÇØÁÖ´Â °ÍÀ¸·Î, Ä¡¸íÀûÀÎ À§Çèµµ¸¦ °¡Áø °ÍÀ¸·Î ºÐ¼®µÊ.
3. »ç¿ëÀÚµéÀº ÃֽŠ¹öÀüÀÎ 8.0.10 ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ® ÇØ¾ß ¾ÈÀü.
Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>