Home > Àüü±â»ç

MS, ¡°À̶õÀÇ ÇØÄ¿µéÀÌ Á¦·Î·Î±×¿Â Ãë¾àÁ¡ ³ë¸®°í ÀÖ´Ù¡±

ÀÔ·Â : 2020-10-06 17:43
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¸ÓÅ¥¸® ȤÀº ¸Óµð¿öÅͶó°í ¾Ë·ÁÁø ÇØÅ· ±×·ì...Á¦·Î·Î±×¿Â Ãë¾àÁ¡ °ø°ÝÇØ
Á¦·Î·Î±×¿Â, Áö³­ 8¿ù¿¡ ÆÐÄ¡ ³ª¿Â ÈÄ ¿©·¯ Â÷·Ê Àû¿ë °ü·Ã ±Ç°í¹® ³ª¿À±âµµ


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ ¿©·¯ °³ÀÇ °Ô½Ã±Û°ú Æ®À­À» ¿Ã¸®¸ç À̶õ ÇØÄ¿µéÀÇ °ø°Ý¿¡ ´ëÇØ °æ°íÇϱ⠽ÃÀÛÇß´Ù. °ø°ÝÀÚ´Â ¸Óµð¿öÅÍ(MuddyWater) ȤÀº ¸ÓÅ¥¸®(Mercury)¶ó°í ºÒ¸®´Â ´ÜüÀ̸ç, À̵éÀÌ ³ë¸®´Â °Ç Á¦·Î·Î±×¿Â(Zerologon)À̶ó´Â Ãë¾àÁ¡À̶ó°í ÇÑ´Ù.

[À̹ÌÁö = utoimage]


Á¦·Î·Î±×¿ÂÀº CVE-2020-1472¿¡ ºÙÀº À̸§À¸·Î, ³Ý·Î±×¿Â(Netlogon)¿¡¼­ ¹ß°ßµÈ ±ÇÇÑ »ó½Â Ãë¾àÁ¡ÀÌ´Ù. ³Ý·Î±×¿ÂÀº À©µµ Ŭ¶óÀ̾ðÆ® ¿À¼¾Æ¼ÄÉÀÌ¼Ç ¾ÆÅ°ÅØó(Windows Client Authentication Architecture)¿¡¼­ È°¿ëµÇ´Â ÀÏÁ¾ÀÇ ÀÎÁõ ¸ÞÄ¿´ÏÁò(Authentication Mechanism)À¸·Î, ·Î±×¿Â ¿äûÀ» È®ÀÎ, µî·Ï, ÀÎÁõÇÏ´Â µ¥¿¡ È°¿ëµÈ´Ù. µµ¸ÞÀÎ Á¦¾î±âµéÀÇ À§Ä¡¸¦ È®ÀÎÇÏ´Â µ¥¿¡µµ ³Ý·Î±×¿ÂÀÌ È°¿ëµÈ´Ù.

Á¦·Î·Î±×¿ÂÀ» ÀͽºÇ÷ÎÀÕ ÇÏ´Â µ¥ ¼º°øÇÒ °æ¿ì °ø°ÝÀÚ´Â ³×Æ®¿öÅ© ³» ¿¬°áµÈ ¾î¶² Àåºñ·Î¶óµµ À§ÀåÇÒ ¼ö ÀÖ°Ô µÈ´Ù. µµ¸ÞÀÎ Á¦¾î±âÀÎ °Íó·³ À§ÀåÇÏ´Â °Íµµ °¡´ÉÇÏ´Ù. ±×·± ÈÄ ±× Àåºñ¿¡¼­ ó¸®µÈ °Íó·³ ¿ø°Ý ÇÁ·Î½Ãó È£Ãâ(remote procedure call)À» ½ÇÇàÇÒ ¼öµµ ÀÖ°Ô µÈ´Ù. °á°úÀûÀ¸·Î ³Ý·Î±×¿Â ÀÎÁõ ÇÁ·Î¼¼½º¿¡ ³»ÀçµÈ º¸¾È ±â´ÉÀ» ºñÈ°¼ºÈ­½ÃÅ°´Â °Í°ú µµ¸ÞÀÎ Á¦¾î±âÀÇ ºñ¹Ð¹øÈ£¸¦ º¯°æÇÏ´Â °ÍÀÌ °¡´ÉÇÏ°Ô µÈ´Ù.

Á¦·Î·Î±×¿Â °ø°ÝÀÇ ÀüÁ¦ Á¶°ÇÀº µü Çϳª, °ø°ÝÀÚ°¡ Ç¥ÀûÀÌ µÇ´Â ³×Æ®¿öÅ©¿¡ ÀÌ¹Ì Á¢¼ÓÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù´Â °ÍÀÌ´Ù. µû¶ó¼­ ¹Ì±¹ÀÇ ¿¬¹æ Á¤ºÎ ±â°üÀº 8¿ù Á¤±â ÆÐÄ¡¸¦ ÅëÇØ ¹ßÇ¥µÈ Á¦·Î·Î±×¿Â ¾÷µ¥ÀÌÆ®¸¦ Àû¿ëÇ϶ó°í °Åµì ±Ç°íÇß¾ú´Ù. ƯÈ÷ ±¹Åä¾Èº¸ºÎ ³» »çÀ̹ö ¾Èº¸ ´ã´ç ºÎ¼­ÀÎ CISA¿¡¼­ ¡°Á¤ºÎ ±â°üµéÀº 9¿ù 21ÀϱîÁö Á¦·Î·Î±×¿Â ÆÐÄ¡¸¦ ¸¶Ä¡¶ó¡±°í Áö½Ã¸¦ ³»¸®±âµµ Çß¾ú´Ù.

±×·± »óȲ¿¡¼­ ¿À´Ã ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ ¡°Á¦·Î·Î±×¿ÂÀ» ÀͽºÇ÷ÎÀÕ ÇÏ·Á´Â ½Ãµµ°¡ 9¿ù 13ÀϺÎÅÍ Áõ°¡Çϱ⠽ÃÀÛÇß´Ù¡±°í ¹ßÇ¥Çß´Ù. ¡°±× Áß ÇÑ °ø°ÝÀÚ´Â ¼Î¾îÆ÷ÀÎÆ®¿¡¼­ ¹ß°ßµÈ CVE-2019-0604¸¦ °°ÀÌ ÀͽºÇ÷ÎÀÕ Çؼ­ À¥¼ÐÀ» ½É´Â Çൿ ÆÐÅÏÀ» º¸¿´½À´Ï´Ù. ±×¸®°í À̸¦ ÅëÇØ °ø°Ý Áö¼Ó¼ºÀ» È®º¸ÇÏ°í Äڵ带 ½ÇÇàÇϱ⵵ Çß½À´Ï´Ù.¡±

MS´Â Èï¹Ì¸¦ °¡Áö°í ÀÌ °ø°ÝÀÚ¸¦ ÃßÀûÇß´Ù. ±×·¨´õ´Ï À¥¼Ð ¼³Ä¡ ÀÌÈÄ ÄÚ¹ßÆ® ½ºÆ®¶óÀÌÅ©(Cobalt Strike)¸¦ ±â¹ÝÀ¸·Î ¸¸µé¾îÁø ÆäÀ̷ε带 ¹èÆ÷ÇÏ´Â °ÍÀ» ¹ß°ßÇÒ ¼ö ÀÖ¾ú´Ù. ÀÌ °ø°ÝÀÚµéÀº ÀÌ ÆäÀ̷ε带 °¡Áö°í ³×Æ®¿öÅ©ÀÇ ¿Ü°û¼±À» Ž±¸Çϱ⠽ÃÀÛÇß°í, Á¦·Î·Î±×¿Â ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÑ µµ¸ÞÀÎ Á¦¾î±âµéÀ» ¹ß°ßÇß´Ù.

MS´Â ÀÌ °ø°ÝÀÚ°¡ À̶õÀÇ ÇØÄ¿ÀÎ ¸ÓÅ¥¸®ÀÎ °ÍÀ¸·Î °á·ÐÀ» ³»·È´Ù. ¸Óµð¿öÅͶó°íµµ ºÒ¸®´Â ¸ÓÅ¥¸®´Â 2017³â ÈĹݱ⿡ óÀ½ ¹ß°ßµÈ ´Üü·Î ÁÖ·Î Áßµ¿ÀÇ Á¶Á÷µéÀ» °ø°ÝÇÏ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ±× ÈÄ Áö±Ý±îÁö »ç¿ìµð¾Æ¶óºñ¾Æ, À̶óÅ©, À̽º¶ó¿¤, UAE, ±×·çÁö¾Æ, Àεµ, ÆÄÅ°½ºÅº, ÅÍÅ°, ¹Ì±¹¿¡¼­ ÇÇÇØÀÚ(ÇÇÇØ ´Üü)°¡ ¹ß°ßµÇ°ï Çß´Ù. ¸ÓÅ¥¸®´Â °è¼ÓÇؼ­ »õ·Î¿î °ø°Ý ±â¼ú°ú µµ±¸µéÀ» ´õÇÏ¸ç ½º½º·Î¸¦ ¾÷±×·¹À̵åÇϱ⵵ Çß´Ù.

¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â Á¦·Î·Î±×¿Â ÀͽºÇ÷ÎÀÕ¿¡ °üÇÑ Ãß°¡ ÁöÇ¥ Á¤º¸¸¦ °ø°³Çϱ⵵ Çß´Ù. ¶ÇÇÑ ÇöÀç±îÁö ¹ß°ßµÈ ÀͽºÇ÷ÎÀÕ ÄÚµåµéµµ °øÀ¯Çß´Ù. °ÅÀÇ ´ëºÎºÐ ³Î¸® °ø°³µÈ °³³äÁõ¸í¿ë ÄÚµåÀÇ º¯Á¾µéÀ̾ú´Ù. À§¿¡¼­ ¾ð±ÞµÈ ¸Óµð¿öÅÍÀÇ °ø°ÝÀº °³³äÁõ¸í ÀͽºÇ÷ÎÀÕÀÌ Ã³À½ °ø°³µÇ°í¼­ 1ÁÖÀÏÀÌ Áö³­ ½ÃÁ¡ºÎÅÍ Áõ°¡Çß´Ù°í ÇÑ´Ù.

¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â À̶õÀÇ ÇØÄ¿µéÀÌ ¾ó¸¶ ³²Áö ¾ÊÀº ¹Ì±¹ ´ë¼±À» ³ë¸° ÇØÅ· °ø°ÝÀ» ÁøÇà Áß¿¡ ÀÖ´Ù°í ÁÖÀåÇϱ⵵ Çß¾ú´Ù. ÇÏÁö¸¸ À̶õ Á¤ºÎ´Â ¡°µÑ Áß ´©°¡ ¹Ì±¹ ´ëÅë·ÉÀÌ µÇµç ÀüÇô °ü½ÉÀÌ ¾ø´Ù¡±°í ¹Ý¹ÚÇß´Ù.

3ÁÙ ¿ä¾à
1. À̶õÀÇ ÇØÄ¿µé, 8¿ù¿¡ ÆÐÄ¡µÈ Á¦·Î·Î±×¿Â Ãë¾àÁ¡ °ø·«Çϱ⠽ÃÀÛ.
2. Á¦·Î·Î±×¿Â ÀͽºÇ÷ÎÀÕ Çؼ­ º¸¾È ±â´É »ó½Ç½ÃÅ°°í ±ÇÇÑ »ó½Â½Ãų ¼ö ÀÖÀ½.
3. ¼±°Å ³ë¸° °ø·«? ÀÇȤ °ÅµÖÁöÁö ¾Ê´Â °¡¿îµ¥ À̶õ ÃøÀº ¡°¼±°Å¿¡ ¹«°ü½É¡±À̶ó°í ¹Ý¹Ú.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)