[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¿ª»ç»ó ÃÖ¾ÇÀÇ ÇØÅ· »ç°í¶ó´Â ¼Ö¶óÀ©Áî(SolarWinds) »çŸ¦ ºÒ°ú ¼ö°³¿ù Àü¿¡ °ÞÀº ¹Ì±¹ÀÌ À̹ø¿¡´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÀͽºÃ¼ÀÎÁö(Exchange) »çÅ ¶§¹®¿¡ ³¸®´Ù. °á±¹ ¹é¾Ç°üÀÌ ¡°ÇöÀç ÁøÇà ÁßÀÎ À§Çù¡±À̶ó°í °Á¶ÇÏ¸ç ¸ðµç Á¶Á÷µé¿¡ ÆÐÄ¡ Àû¿ë ¹× ÃÖ½Åȸ¦ Ã˱¸Çß´Ù.
[À̹ÌÁö = utoimage]
Áö³ ÁÖ MS´Â ¡°ÇÏÇÁ´½(Ahfnium)À̶ó°í ÇÏ´Â Áß±¹ÀÇ APT ´Üü°¡ ÀͽºÃ¼ÀÎÁö ¼¹ö¿¡¼ ¹ß°ßµÈ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇØ ¿©·¯ »ç¿ëÀÚ Á¶Á÷µéÀ» °ø°ÝÇÏ°í ÀÖ´Ù¡±°í °æ°íÇÑ ¹Ù ÀÖ´Ù. À̹ø ÁÖ¿¡´Â ÀÌ »ç°ÇÀÌ ´º¿åŸÀÓÁî¿Í BBC, ·ÎÀÌÅÍ Åë½Å µî°ú °°Àº ÁÖ¿ä ¸Åü¿¡µµ ´Ù·ïÁ³´Âµ¥, ¡°¼ö½Ê ¸¸ °³ÀÇ Á¶Á÷µéÀÌ ¿µÇâÀ» ¹ÞÀº °ÍÀ¸·Î º¸Àδ١±°í ÇÑ´Ù. °ø°ÝÀÚµéÀÇ È°µ¿·®ÀÌ ´ëÆø ´Ã¾î³ °ÍÀÌ´Ù.
ÇÏÁö¸¸ Áß±¹ Á¤ºÎ´Â ÀÌ Ä·ÆäÀΰú Áß±¹Àº ¾Æ¹«·± °ü·ÃÀÌ ¾ø´Ù°í ÁÖÀåÇÏ°í ³ª¼¹´Ù. ÈçÇÑ ¡®ÆÐÅÏ¡¯ÀÌ´Ù. ¹Ì±¹Àº ¿À·¡ ÀüºÎÅÍ Áß±¹ Á¤ºÎÀÇ »çÁÖ¸¦ ¹ÞÀº ÇØÄ¿µéÀÌ ¹Ì±¹ ³» Á¶Á÷µéÀ» °Ü³ÉÇØ ÁÖ¿ä »ç¾÷ ±â¹Ð°ú øº¸ µî Á¤º¸ ¼öÁý È°µ¿À» ÆîÄ¡°í ÀÖ´Ù°í ºñÆÇÇØ ¿Ô°í, Áß±¹ ÃøÀº °è¼ÓÇؼ À̸¦ ºÎÀÎÇØ¿Ô´Ù.
º¸¾È Àü¹® ºí·Î°ÅÀÎ ºê¶óÀ̾ð Å©·¾½º(Brian Krebs)´Â ¡°¹Ì±¹ Àü¿ª¿¡ °ÉÃÄ ÃÖ¼Ò 3¸¸ °³ÀÇ Á¶Á÷µéÀÌ À̹ø ÀͽºÃ¼ÀÎÁö ÇØÅ· °ø°Ý¿¡ ¿µÇâÀ» ¹Þ¾Ò´Ù¡±°í ÁÖÀåÇÏ¸ç ¡°¼Ò±â¾÷°ú Áö¹æ ¼Òµµ½ÃÀÇ °ø°ø ±â°üµé¿¡¼µµ Áö³ ¸çÄ¥ µ¿¾È ¿Õ¼ºÇÑ °ø°Ý ÇàÀ§°¡ ŽÁöµÆ´Ù¡±°í ¹àÇû´Ù. ±×·¯¸é¼ °ø°ÝÀÚµéÀÇ ÁÖ¿ä ¸ñÀûÀº ¡°À̸ÞÀÏ ÈÉÄ¡±â¡±¶ó°í ¤¾ú´Ù.
ÀÌ Ä·ÆäÀÎÀº º¸¾È ¾÷ü º¼·º½ÃƼ(Volexity)°¡ óÀ½ ¹ß°ßÇß°í, MS´Â °ð¹Ù·Î ÆÐÄ¡¸¦ ¹èÆ÷Çß´Ù. MS°¡ ´ë´ëÀûÀ¸·Î ¿òÁ÷À̸ç ÆÐÄ¡¸¦ °ø°ÝÀûÀ¸·Î ÀüÆÄÇÏÀÚ °ø°ÝÀڵ鵵 ÀÌ¿¡ ¸ÂÃß¾î °ø°ÝÀÇ ¼öÀ§¸¦ ³ô¿´´Ù. ±×·¯¸é¼ ÇÇÇØ Á¶Á÷µéÀÌ ¼ö¸¸ ´ÜÀ§·Î ±ÞÇÏ°Ô Áõ°¡Çߴµ¥, ÀÌ ¶§¹®¿¡ ±Þ±â¾ß´Â ¹é¾Ç°ü±îÁö ³ª¼¼ ÆÐÄ¡¸¦ Ã˱¸ÇÏ°í ³ª¼± °ÍÀÌ´Ù. ÇÏÁö¸¸ ¾ÆÁ÷µµ Á¤È®ÇÑ ÇÇÇØ ±Ô¸ð¸¦ ÆľÇÇϱâ´Â Èûµç »óÅ´Ù.
¹Ì±¹ ±¹Åä¾Èº¸ºÎ »êÇÏ »çÀ̹ö º¸¾È Àü´ã Á¶Á÷ÀÎ CISAÀÇ Àü ±¹ÀåÀÎ Å©¸®½ºÅäÆÛ Å©·¾½º(Christopher Krebs)´Â ¡°ÁøÁöÇÏ°Ô ´ëÀÀÇØ¾ß ÇÏ´Â »ç°Ç¡±À̶ó¸ç ¡°¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÀͽºÃ¼ÀÎÁö ÇÁ·Î±×·¥À» »ç¿ëÇÏ´Â ¸ðµç Á¶Á÷µéÀº 2¿ù 26ÀÏ°ú 3¿ù 3ÀÏ »çÀÌ Å©°í ÀÛÀº °ø°Ý¿¡ ³ëÃâµÇ¾úÀ» °Í¡±À̶ó¸ç ¡°À̸¦ ÀüÁ¦·Î Çؼ º¸¾È Á¡°ËÀ» ½Ç½ÃÇÏ°í MSÀÇ ÆÐÄ¡¸¦ Àû¿ëÇØ¾ß ÇÑ´Ù¡±°í Æ®À§Å͸¦ ÅëÇØ ÁÖÀåÇß´Ù.
¹®Á¦´Â Áß±¹¸¸ÀÌ ¾Æ´Ï´Ù. ´º¿åŸÀÓÁîÀÇ º¸µµ¿¡ ÀÇÇÏ¸é ¡°Á¦·Îµ¥ÀÌ Á¤º¸°¡ ³ª¿Â Áö±Ý, ÇÏÇÁ´½°ú °ü°è°¡ ¾ø´Â °ø°ÝÀÚµé±îÁöµµ ÀͽºÇ÷ÎÀÕÀ» Àû±ØÀûÀ¸·Î ½Ç½ÃÇϱ⠽ÃÀÛÇß´Ù¡±°í ÇÑ´Ù. MS ¿ª½Ã ºñ½ÁÇÑ ³»¿ëÀ» ¹ßÇ¥ÇÏ¸ç ¡°´Ù¾çÇÑ °ø°ÝÀÚµé·ÎºÎÅÍÀÇ °ø°Ý ½Ãµµ°¡ ¹ß°ßµÇ°í ÀÖÀ¸´Ï ¹Ýµå½Ã ÆÐÄ¡¸¦ Àû¿ëÇØ¾ß ÇÑ´Ù¡±°í Ã˱¸Çß´Ù.
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ ÀͽºÃ¼ÀÎÁö´Â Àü ¼¼°è¿¡¼ °¡Àå ¸¹ÀÌ »ç¿ëµÇ´Â À̸ÞÀÏ ½Ã½ºÅÛ Áß Çϳª´Ù. µû¶ó¼ ¹Ì±¹ÀÇ Á¶Á÷µé¸¸ÀÌ ¾Æ´Ï¶ó ´õ ¸¹Àº Á¶Á÷µéÀÌ Àü ¼¼°èÀûÀ¸·Î À̹ø »çÅ·ΠÇÇÇظ¦ ÀÔ¾úÀ» °¡´É¼ºÀÌ ³ôÀ» °ÍÀ¸·Î º¸ÀδÙ. º¼·º½ÃƼ ÃøÀº ¡°ÀͽºÃ¼ÀÎÁö¸¦ »ç¿ëÇÏ´Â Á¶Á÷À̶ó¸é ÀÌ¹Ì Ä§ÇØ°¡ ÀÖ¾ú´Ù´Â °¡Á¤ ÇÏ¿¡ Á¶»çÇÏ°í º¹±¸ÇÏ¶ó¡±°í ±Ç°íÇÏ¸ç ¡°½ÇÁ¦ ħÇصǾúÀ» °¡´É¼ºÀÌ ¸Å¿ì ³ôÀº »óȲ¡±À̶ó°í °Á¶Çß´Ù.
Áß±¹ ÇØÄ¿µéÀÌ ÀͽºÇ÷ÎÀÕ ÇÏ°í ÀÖ¾ú´ø Á¦·Îµ¥ÀÌ Ãë¾àÁ¡Àº CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065À̸ç, ÀͽºÃ¼ÀÎÁö ¼¹ö 2013, 2016, 2019 ¹öÀü¿¡¼ ¹ß°ßµÇ°í ÀÖ´Ù. ÀͽºÃ¼ÀÎÁö ¿Â¶óÀÎÀº ¾ÈÀüÇÏ´Ù.
3ÁÙ ¿ä¾à
1. MS ÀͽºÃ¼ÀÎÁö ¼¹ö °ø°ÝÇÑ Áß±¹ ÇØÄ¿µé, 4°³ÀÇ Á¦·Îµ¥ÀÌ ÀͽºÇ÷ÎÀÕ.
2. ÀÌ·± »ç½ÇÀÌ ¹àÇôÁöÀÚ °ø°ÝÀÇ ¼öÀ§ ³ô¿© ÇöÀç ¼ö¸¸ °³ Á¶Á÷µéÀÌ °ø°Ý¿¡ ´çÇÔ.
3. ÀÌ¿¡ ¹é¾Ç°ü±îÁöµµ ³ª¼¼ ÀͽºÃ¼ÀÎÁö ¼¹ö ÆÐÄ¡Ç϶ó°í Ã˱¸.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>