°ø°³µÇÀÚ¸¶ÀÚ °ø°Ý ½Ãµµ ¿¬´Þ¾Æ ¹ß»ýÇØ...¸®´ÏÁöOS, °í½ºÆ®, µðÁö¼Æ®¿¡¼ ħÇØ »ç°í
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] Áö³ ¸çÄ¥ µ¿¾È ÇØÄ¿µéÀÌ ¼³Æ®(Salt) Ãë¾àÁ¡ µÎ °¡Áö¸¦ Áö¼ÓÀûÀ¸·Î °ø·«ÇØ¿Ô´Ù. ±×¸®°í À̸¦ ÅëÇØ ¸®´ÏÁöOS(LineageOS), °í½ºÆ®(Ghost), µðÁö¼Æ®(DigiCert)ÀÇ ¼¹öµéÀ» ħÇØÇÏ·Á´Â ½Ãµµ¸¦ À̾´Ù°í ÇÑ´Ù.
[À̹ÌÁö = iclickart]
¼³Æ®´Â ¿ÀǼҽº ȯ°æ¼³Á¤ µµ±¸·Î, µ¥ÀÌÅͼ¾ÅÍ¿Í Å¬¶ó¿ìµå ȯ°æ¿¡¼ ¼¹öµéÀÇ »óŸ¦ ¸ð´ÏÅ͸µÇÏ°í ¾÷µ¥ÀÌÆ® ÇÏ´Â µ¥¿¡ »ç¿ëµÈ´Ù. ÇöÀç ¼³Æ®½ºÅÃ(SaltStack)À̶õ °÷¿¡¼ °ü¸® Áß¿¡ ÀÖ´Ù. ¼¹öµé¿¡ ¹Ì´Ï¾ð(minion)À̶ó°í ºÒ¸®´Â ¿¡ÀÌÀüÆ®¸¦ ¼³Ä¡ÇÏ°í, À̸¦ ÅëÇØ ¸¶½ºÅÍ¿Í ¿¬°áÇØ »óÅ º¸°í¼¸¦ Àü´ÞÇÏ°í ¾÷µ¥ÀÌÆ®¸¦ ¹Þ´Â´Ù.
±×·±µ¥ Áö³ ÁÖ º¸¾È ¾÷ü ¿¡ÇÁ½ÃÅ¥¾î(F-Secure)ÀÇ Àü¹®°¡µéÀÌ ÀÌ ¼³Æ®¿¡¼ µÎ °¡Áö Ãë¾àÁ¡µéÀ» ¹ß°ßÇß´Ù. CVE-2020-11651°ú CVE-2020-11652°¡ ¹Ù·Î ±×°ÍÀÌ´Ù. ¿ø°ÝÀÇ °ø°ÝÀÚµéÀÌ ¸¶½ºÅÍ¿¡¼ ·çÆ® ±ÇÇÑÀ» °¡Áö°í ÀÓÀÇÀÇ ¸í·ÉÀ» ½ÇÇàÇÏ°í ¹Ì´Ï¾ð°ú ¿¬°áÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â Ãë¾àÁ¡µéÀÎ °ÍÀ¸·Î ºÐ¼®µÆ´Ù. µÑ Áß Á¤¸» ½É°¢ÇÑ °Ç CVSS ±âÁØÀ¸·Î 10Á¡ ¸¸Á¡À» ¹Þ¾Ò´Ù.
ÀÌ Ãë¾àÁ¡µéÀ» ÀͽºÇ÷ÎÀÕ ÇÏ´Â µ¥ ¼º°øÇÒ °æ¿ì, °ø°ÝÀÚ´Â ÀÎÁõ ½Ã½ºÅÛ°ú ÀÎÁõ Á¦¾î ÀåÄ¡¸¦ ÇÇÇØ°¡ ÀÓÀÇ Á¦¾î ¸Þ½ÃÁöµéÀ» °ø°³ÇÏ°í, ¸¶½ºÅÍ ¼¹ö ÆÄÀϽýºÅÛ ¾îµð¿¡¼µç ÆÄÀϵéÀ» Àаųª ¾µ ¼ö ÀÖ°Ô µÈ´Ù°í ÇÑ´Ù. ¶ÇÇÑ ¸¶½ºÅÍ¿¡¼ ·çÆ® ±ÇÇÑÀ» ȹµæÇϱâ À§ÇØ ÇÊ¿äÇÑ ºñ¹Ð Å°µµ ÈÉÄ¥ ¼ö ÀÖ´Ù°í ÇÑ´Ù.
¿¡ÇÁ½ÃÅ¥¾î ÃøÀº ÀÌ·¯ÇÑ ¼¼ºÎ »çÇ×À» °ø°³ÇÏ¸é¼ ¡°Á¦´ë·Î ÀÛµ¿ÇÏ´Â ÀͽºÇ÷ÎÀÕÀÌ 24½Ã°£ ¾È¿¡ ³ª¿Ã °¡´É¼ºÀÌ Å©´Ù¡±¸ç ¡°¼µÑ·¯ ÆÐÄ¡ÇÏÁö ¾ÊÀ» °æ¿ì ´çÀå °ø°Ý ´ë»óÀÌ µÉ ¼ö ÀÖ´Ù¡±°í °æ°íÇϱ⵵ Çß´Ù. ÀÌ·¸°Ô ¿¡ÇÁ½ÃÅ¥¾î°¡ °æ°í¸¦ ÇÑ °Ô Áö³ ÁÖ ±Ý¿äÀÏ °æÀ̾ú´Ù.
±×·¯´õ´Ï Á¤¸» ÁÖ¸» µ¿¾È ÀÌ µÎ °³ÀÇ º¸¾È ¿À·ùµéÀ» ÀͽºÇ÷ÎÀÕ ÇÏ·Á´Â ½Ãµµ°¡ ¹ß°ßµÆ´Ù. ƯÈ÷ ¸®´ÏÁöOS¿Í °í½ºÆ®, µðÁö¼Æ®¿¡ ´ëÇÑ °ø°ÝÀÌ °¡Àå ¸¹¾Ò´Ù. ¸®´ÏÁöOS°¡ °ø°ÝÀ» ¹ÞÀº °Ç 5¿ù 2ÀÏÀ̾ú´Ù. ÁÖ¸» ³»³» ºôµå ¼¹ö¿Í »óÅ ¼¹ö°¡ ¸¶ºñµÇ¾ú´Ù. ¸®´ÏÁöOS ÃøÀº Æ®À§Å͸¦ ÅëÇØ ¡°¼¸í Å°¿Í ºôµå, ¼Ò½ºÄÚµåµé¿¡ Á÷Á¢ÀûÀÎ ¿µÇâÀº ¾ø´Ù¡±°í ¹àÇû´Ù.
¿ÀǼҽº ÆÛºí¸®½Ì Ç÷§ÆûÀÎ °í½ºÆ®¿¡¼µµ »ç°ÇÀÌ ¹ß»ýÇß´Ù. °ø°ÝÀÚµéÀÌ »óÅ ÆäÀÌÁö¸¦ ÅëÇØ ÀÎÇÁ¶ó Àüü¿¡ Á¢±ÙÇÏ´Â µ¥ ¼º°øÇÑ °ÍÀÌ´Ù. ÀÌ ÀÏÀº 5¿ù 3ÀÏ¿¡ ¹ß»ýÇß´Ù. ±×·¡¼ °í½ºÆ® ÇÁ·Î »çÀÌÆ®¿Í Ghost.org °áÁ¦ ¼ºñ½º »çÀÌÆ® µÑ ´Ù ¸¶ºñµÆ´Ù. ±×·¯³ª °í½ºÆ® ÃøÀº ½Å¿ëÄ«µå Á¤º¸°¡ À¯ÃâµÇ°Å³ª Á¶À۵Ǵ ÀÏÀº ¾ø¾ú´Ù°í ¹ßÇ¥Çß´Ù.
°í½ºÆ®¿¡ ÀÇÇÏ¸é °ø°ÝÀÚµéÀº ¼¹öµéÀ» Àå¾ÇÇØ ¾ÏÈ£ÈÆó ä±¼ ¸Ö¿þ¾î¸¦ ½ÇÇà½ÃÅ°·Á°í Çß´Ù°í ÇÑ´Ù. ±×·¯¹Ç·Î CPU ÀÚ¿øÀÌ »¡¸® ¼Ò¸ðµÆ°í, ½Ã½ºÅÛµéÀÌ Á¦´ë·Î ÀÛµ¿ÇÒ ¼ö ¾ø¾ú´ø °ÍÀ¸·Î º¸ÀδÙ.
ÀÎÁõ °ü·Ã ±â°üÀÎ µðÁö¼Æ®(DigiCert) ¿ª½Ã ÁÖ¸» µ¿¾È °ø°ÝÀڵ鿡°Ô ´çÇß´Ù. °ø°ÝÀÚµéÀº ¼³Æ®ÀÇ Ãë¾àÁ¡À» ÅëÇØ, ¼¸íµÈ ÀÎÁõ¼ ŸÀÓ½ºÅÆÇÁ(SCT)¸¦ ¼¸íÇÏ´Â µ¥ »ç¿ëµÇ´Â ¡®ÀÎÁõ¼ Åõ¸í¼º(CT)¡¯ ·Î±×ÀÇ Å°¸¦ ħÇØÇÏ´Â µ¥ ¼º°øÇß´Ù°í ÇÑ´Ù.
µðÁö¼Æ® ÃøÀº ±× ¿Ü ´Ù¸¥ CT ·Î±×µéÀº º°°³ ÀÎÇÁ¶ó¿¡¼ ÀÛµ¿Çϸç, µû¶ó¼ À̹ø »ç°íÀÇ ¿µÇâÀ» ¹ÞÁö ¾Ê´Â´Ù°í ¹ßÇ¥Çß´Ù. ¶ÇÇÑ ·Î±×¸¦ ºÐ¼®ÇÑ °á°ú, °ø°ÝÀÚ°¡ ºñ¹Ð Å°¿¡ ¼º°øÀûÀ¸·Î Á¢±ÙÇß´Ù´Â ÀÚ°¢À» ÇÏÁö ¸øÇÏ°í ÀÖ´Â °ÍÀ¸·Î º¸ÀÎ´Ù°í µ¡ºÙÀ̱⵵ Çß´Ù.
¼³Æ®½ºÅà ÃøÀº °ð¹Ù·Î ÆÐÄ¡¸¦ ¹èÆ÷Çϱ⠽ÃÀÛÇß´Ù. ¾÷µ¥ÀÌÆ® µÈ ¹öÀüÀº ¼³Æ® 3000.2·Î, À§¿¡ ¼³¸íµÈ µÎ °¡Áö Ãë¾àÁ¡µéÀ» ÀüºÎ ÇØ°áÇÏ°í ÀÖ´Ù. ±× ¿Ü ¼³Æ® 2019.2.4 ¹öÀü¿¡¼µµ µÎ °¡Áö Ãë¾àÁ¡µéÀÌ ÇØ°áµÇ¾î ÀÖ´Â »óÅ´Ù.
3ÁÙ ¿ä¾à
1. ¼³Æ®½ºÅÃÀÌ °ü¸®Çϴ ȯ°æ¼³Á¤ µµ±¸ÀÎ ¼³Æ®¿¡¼ µÎ °¡Áö Ãë¾àÁ¡ ¹ß°ßµÊ.
2. ¸¶½ºÅÍ ¼¹ö¿¡ ¿¬°áÇØ ÆÄÀÏ Àбâ¿Í ¾²±â¸¦ ÀÚÀ¯·Ó°Ô ÇÏ°í ºñ¹Ð Å°µµ Å»ÃëÇÏ°Ô ÇØÁÖ´Â Ãë¾àÁ¡ÀÓ.
3. ÁÖ¸» µ¿¾È ÀÌ Ãë¾àÁ¡À» ÅëÇØ ¸®´ÏÁöOS, °í½ºÆ®, µðÁö¼Æ®¿¡¼ ħÇØ »ç°í ¹ß»ýÇÔ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>