ÀͽºÇ÷ÎÀÕ ¼º°øÇÒ °æ¿ì ·çÆ® ±ÇÇÑ °¡Á®¿Ã ¼ö ÀÖ¾î...½Ã½ºÄÚ ¼¹öµµ ħÇصÅ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ½Ã½ºÄÚ(Cisco)°¡ µÎ °³ÀÇ Ãë¾àÁ¡À» ÆÐÄ¡Çß´Ù. ¼³Æ®(Salt)¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡µé·Î, ÀͽºÇ÷ÎÀÕÀÌ È°¹ßÈ÷ ÁøÇà ÁßÀ̶ó ½Ã±ÞÇÑ ÆÐÄ¡°¡ ¿ä±¸µÇ°í ÀÖ´Ù.
[À̹ÌÁö = utoimage]
ÀÌ µÎ °³ÀÇ Ãë¾àÁ¡Àº CVE-2020-11651°ú CVE-2020-11652·Î, ¸ðµÎ Ä¡¸íÀûÀÎ À§Çèµµ¸¦ °¡Áø °ÍÀ¸·Î ºÐ¼®µÆ´Ù. °ø°³µÈ °Ç 4¿ù ¸»ÀÇ ÀÏÀÌ´Ù. ´Ù¸¸ ¼³Æ® ½Ã½ºÅÛÀÇ ¼³Á¤ÀÌ ¾ÈÀüÇÏÁö ¾Ê°Ô ¼³Á¤µÇ¾úÀ» °æ¿ì¿¡¸¸ ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
¼³Æ®´Â Àα⠳ôÀº ȯ°æ¼³Á¤ µµ±¸·Î, ¼³Æ® °ü¸®ÀÚ(Salt Manager)¶ó´Â ¿ä¼Ò¸¦ È°¿ëÇØ ¿©±â Àú±â ºÐ»êµÈ ¿¡ÀÌÀüÆ®µé·ÎºÎÅÍ º¸°í¼¸¦ ¼öÁýÇÑ´Ù. ÀÌ ¿¡ÀÌÀüÆ®´Â ¹Ì´Ï¾ð(minion)À̶ó°í ºÒ¸®±âµµ ÇÑ´Ù. ¶ÇÇÑ ¼³Æ® °ü¸®ÀÚ°¡ ¹Ì´Ï¾ðÀ¸·Î ¸Þ½ÃÁö¸¦ º¸³¿À¸·Î½á ȯ°æ¼³Á¤ ³»¿ëÀ» ¾÷µ¥ÀÌÆ® Çϱ⵵ ÇÑ´Ù.
º¸Åë ¼³Æ® °ü¸®ÀÚ´Â ÀÎÅͳݿ¡ °ð¹Ù·Î ¿¬°áµÇ¾î ÀÖÁö ¾ÊÀº »óÅ·ΠÀ¯ÁöµÈ´Ù. ±×·¯³ª 4¿ù ¸»¿¡ ÀÎÅͳÝÀ» °£·«ÇÏ°Ô ½ºÄµÇÑ °á°ú 6õ °³°¡ ³Ñ´Â ÀνºÅϽºµéÀÌ ÀÎÅͳݿ¡ ¿¬°áµÇ¾î ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ÀÌ·¸°Ô ÀÎÅͳݿ¡ ¿¬°áµÈ ¼³Æ® °ü¸®ÀÚ°¡ Ãë¾àÇÑ ¹öÀüÀÏ °æ¿ì(¼³Æ® °ü¸®ÀÚ 2019.2.3 ¹öÀü°ú ¼³Æ® 3000(3000.1 ¹× ÀÌÀü ¹öÀü)) ÀͽºÇ÷ÎÀÕ ÇÔÀ¸·Î½á ·çÆ® ±ÇÇÑÀ» °¡Á®°¥ ¼ö ÀÖ°Ô µÈ´Ù.
¹®Á¦ÀÇ Ãë¾àÁ¡ÀÌ ÆÐÄ¡µÇ°í ¾ó¸¶ Áö³ªÁö ¾Ê¾Æ ÇØ´ç Ãë¾àÁ¡À» ³ë¸° »çÀ̹ö °ø°ÝÀÌ ¹ß°ßµÆ´Ù. °ø°ÝÀÌ ÀÏ¾î³ °÷Àº À¥ °Ë»ö ¼ºñ½º¸¦ Á¦°øÇÏ´Â ¾Ë°ñ¸®¾Æ(Alogolia), ¸®´ÏÁöOS(LineageOS), °í½ºÆ®(Ghost), µðÁö¼Æ®(DigiCert) µîÀ̾ú´Ù. ÆÐÄ¡°¡ ¹ßÇ¥µÈ ÈÄ Àû¿ëµÇ´Â ½Ã°£±îÁöÀÇ Â÷À̸¦ °ø°ÝÀÚµéÀÌ ³ë¸° °ÍÀÌ´Ù.
½Ã½ºÄÚ¿¡ ÀÇÇÏ¸é ½Ã½ºÄÚ °¡»ó ÀÎÅÍ³Ý ¶ó¿ìÆà ·¦ °³ÀÎ ¿¡µð¼Ç(Cisco Virtual Internet Routing Lab Personal Edition, VIRL-PE)°¡ ¼³Æ® °ü¸®ÀÚ ¼¹ö¿Í ¿¬°áµÇ¾î ÀÖ¾úÀ¸¸ç, ¼³Æ® °ü¸®ÀÚ¸¦ 5¿ù 7ÀÏÀÚ·Î ÃÖ½ÅÈ ÇÔÀ¸·Î½á ÆÐÄ¡¸¦ ¿Ï·áÇß´Ù°í ÇÑ´Ù. ±×·±µ¥ ÆÐÄ¡°¡ Àû¿ëµÈ ¹Ù·Î ±×³¯ ħÇØ°¡ ¹ß»ýÇϱ⵵ Çß´Ù.
¡°ÀúÈñ´Â Áö³ 5¿ù 7ÀÏ VIRL-PE 1.2¿Í 1.3 ¹öÀü°ú ¿¬°áµÇ¾î ÀÖ¾ú´ø ¼³Æ® °ü¸®ÀÚ ¼¹öµéÀ» À¯Áö º¸¼öÇÏ´Â ÀÛ¾÷À» ÁøÇàÇÏ´Ù°¡ ħÇØ°¡ ÀϾ´Ù´Â °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ¾ú½À´Ï´Ù.¡± ½Ã½ºÄÚ°¡ ±Ç°í¹®À» ÅëÇØ ¹ßÇ¥ÇÑ ³»¿ëÀÌ´Ù. ¡°ÇØÄ¿µéÀº ÃÑ ¿©¼¸ °³ÀÇ ¼¹ö¿¡ Á¢±ÙÇÑ °ÍÀ¸·Î È®ÀεƽÀ´Ï´Ù.¡±
ÀÌ ¿©¼¸ °³ÀÇ ¼¹ö´Â ´ÙÀ½°ú °°´Ù°í ÇÑ´Ù.
1) us-1.virl.info
2) us-2.virl.info
3) us-3.virl.info
4) us-4.virl.info
5) vsm-us-1.virl.info
6) vsm-us-2.virl.info
½Ã½ºÄÚÀÇ ¸ðµ¨¸µ ·¦½º ÄÚÆ÷·¹ÀÌÆ® ¿¡µð¼Ç(Cisco Modeling Labs Corporate Edition, CML) ¿ª½Ã ¼³Æ®¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡¿¡ ¿µÇâÀÌ ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ÇÏÁö¸¸ 2.0 ¹öÀüÀÇ °æ¿ì ¼³Æ® ¼ºñ½º¸¦ »ç¿ëÇÏ°í ÀÖÁö ¾Ê±â ¶§¹®¿¡ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹ÞÁö ¾Ê´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
3ÁÙ ¿ä¾à
1. ¼³Æ®¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡, ¿©·¯ Á¦Ç°°ú ¼ºñ½º¿¡ ¾Ç¿µÇâ ¹ÌÄ¡´Â Áß.
2. ±× Áß ½Ã½ºÄÚÀÇ Á¦Ç° µÎ °¡Áö¿¡µµ ¿¬°ü¼ºÀÌ ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µÀ½.
3. ½Ã½ºÄÚ´Â ÆÐÄ¡¸¦ Àû¿ëÇßÀ¸³ª, Àû¿ë Á÷Àü¿¡ ¿©¼¸ °³ ¼¹ö¿¡¼ ħÇØ ÈçÀûÀ» ¹ß°ßÇÔ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>