[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] »ê¾÷ ÀÚµ¿È ¼ÒÇÁÆ®¿þ¾î Á¦°ø ¾÷üÀÎ ÄÚµ¥½Ã½º(CODESYS)°¡ °í°´µé¿¡°Ô »õ·Î¿î Ãë¾àÁ¡¿¡ ´ëÇÑ Á¤º¸¸¦ ±ä±ÞÈ÷ Àü´ÞÇß´Ù. ¿ °¡Áö°¡ ³Ñ´Â Ãë¾àÁ¡µéÀÌ ¿©·¯ Á¦Ç°¿¡¼ ¹ß°ßµÇ°í ÀÖ´Ù°í Çϴµ¥, ÀÌ Áß Àý¹ÝÀº ½Ã½ºÄÚ Å»·Î½º(Cisco Talos) ÆÀÀÌ ¹ß°ßÇß´Ù°í ÇÑ´Ù.
[À̹ÌÁö = utoimage]
ÄÚµ¥½Ã½º ¼ÒÇÁÆ®¿þ¾îÀÇ Æ¯Â¡Àº, ICS Á¦Ç°±º¿¡ ³Î¸® »ç¿ëµÇ°í ÀÖ´Ù´Â °ÍÀÌ´Ù. ¼ÒÀ§ ¡®¸ÞÀÌÀú¡¯¶ó°í ºÒ¸®´Â ICS Á¦Á¶»çµé Áß ÄÚµ¥½Ã½º ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÇÏ´Â ±â¾÷µéÀÌ »ó´ç¼ö´Ù. ±×·¸±â ¶§¹®¿¡ °¢Á¾ »ê¾÷ ½Ã¼³ ³» ½Ã½ºÅ۵鿡¼ º¸¾È ¹®Á¦°¡ ¹ß»ýÇßÀ» ¶§, ±× »Ñ¸®¸¦ ÃßÀûÇØ º¸¸é ÄÚµ¥½Ã½º ¼ÒÇÁÆ®¿þ¾î¿¡¼ ¹®Á¦°¡ ¹ß»ýÇÏ´Â °æ¿ì°¡ Á¾Á¾ ÀÖ´Ù. Áö³ ´Þ ¼ö¸¹Àº PLC Á¦Ç°¿¡¼ Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ ¹Ù Àִµ¥, ÄÚµ¥½Ã½º°¡ ¹®Á¦¿´´Ù.
±×·± °¡¿îµ¥ À̹ø ´Þ 22ÀÏ, ÄÚµ¥½Ã½º´Â 6°³ÀÇ º¸¾È ±Ç°í¹®À» ¹ßÇ¥Çß´Ù. ¿ø°Ý ÄÚµå ½ÇÇà, µðµµ½º, Á¤º¸ ³ëÃâ °ø°ÝÀ» °¡´ÉÄÉ ÇÏ´Â Ãë¾àÁ¡µéÀÌ ¹ß°ßµÇ¾ú°í, ÆÐÄ¡°¡ °³¹ß ¿Ï·á µÇ¾úÀ¸´Ï Àû¿ëÇØ¾ß ÇÑ´Ù´Â ³»¿ëÀ̾ú´Ù. ÀÌ ¶§ ÄÚµ¥½Ã½ºÀÇ Á¦Ç° Áß ¿µÇâÀ» ¹ÞÀº °Ç ´ÙÀ½ ¿©¼¸ °¡Áö¿´´Ù.
1) µðº§·Ó¸ÕÆ® ½Ã½ºÅÛ(Development System)
2) V3 À¥¼¹ö
3) °ÔÀÌÆ®¿þÀÌ(Gateway)
4) ·±Å¸ÀÓ ÅøŶ(Runtime Tookit for VxWorks)
5) ÀÌ´õ³ÝIP(EthernetIP)
±×·¯³ª Ãë¾àÁ¡ÀÇ ¿µÇâ·ÂÀÌ ¹æ´ëÇØÁú °ÍÀ¸·Î ¿¹»óµÇ´Â °Í°ú´Â º°°³·Î, Ä¡¸íÀûÀÎ À§Çèµµ¸¦ °¡Áø °ÍÀ¸·Î ºÐ¼®µÈ Ãë¾àÁ¡Àº ´Ü Çϳª¿´´Ù. CVE-2021-33485¿´À¸¸ç, Èü ±â¹Ý ¹öÆÛ ¿À¹öÇ÷οì·Î ºÐ·ùµÆ´Ù. ÄÚµ¥½Ã½º V3 À¥¼¹ö¿¡¼ ¹ß°ßµÈ °ÍÀ¸·Î, µðµµ½º °ø°Ý ȤÀº ¿ø°Ý ÄÚµå ½ÇÇà °ø°ÝÀ» °¡´ÉÇÏ°Ô ÇÑ´Ù.
¿©±â¿¡ ´õÇØ ÄÚµ¥½Ã½º´Â 7°³ÀÇ Ãë¾àÁ¡µé¿¡ ´ëÇÑ ³»¿ëÀÌ ¼ö·ÏµÈ º¸¾È ±Ç°í¹®À» Ãß°¡·Î ¹ßÇ¥Çß´Ù. ÀÌ Ãë¾àÁ¡µéÀº ÀüºÎ ½Ã½ºÄÚÀÇ Å»·Î½º ÆÀÀÌ ¹ß°ßÇÑ °ÍÀ¸·Î, ´ëºÎºÐ ICS ¹× »ê¾÷ ÀÚµ¿È ½Ã½ºÅÛ ¾ÖÇø®ÄÉÀÌ¼Ç °³¹ßÀ» À§ÇÑ µµ±¸ÀÎ µðº§·Ó¸ÕÆ® ½Ã½ºÅÛ¿¡¼ ³ª¿Ô´Ù. ÀÌ Ãë¾àÁ¡µéÀÇ °æ¿ì ºñÁ÷·Äȸ¦ À¯¹ßÇØ °ø°ÝÀÚµéÀÇ ¿ø°Ý ÄÚµå ½ÇÇàÀ» °¡´ÉÄÉ ÇØ ÁÖ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
Ãë¾àÁ¡¿¡ ´ëÇØ »ó¼¼ Á¤º¸¸¦ °°ÀÌ ¹ßÇ¥ÇÑ ½Ã½ºÄÚ Å»·Î½º ÆÀ¿¡ ÀÇÇÏ¸é ¡°·ÎÄÃÀÇ ¼³Á¤ ¹× ÇÁ·ÎÆÄÀÏ ÆÄÀÏÀ» Á¶ÀÛÇϰųª, ·ÎÄà »ç¿ëÀÚ¸¦ ¼Ó¿© ¾Ç¼º ÇÁ·ÎÁ§Æ®¾Æ ¾ÐÃà ÆÄÀÏÀ» ¿µµ·Ï À¯µµÇÒ °æ¿ì ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÒ ¼ö ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.
ÄÚµ¥½Ã½º´Â ÀÌ 13°³ÀÇ Ãë¾àÁ¡µéÀÌ ½ÇÁ¦ °ø°Ý¿¡ È°¿ëµÈ »ç·Ê¸¦ ¾ÆÁ÷±îÁö ã¾Æ³»Áö ¸øÇß´Ù°í ¹ßÇ¥Çß´Ù. ±×·¯³ª ÇØ´ç Ãë¾àÁ¡À» ±×´ë·Î ³öµÑ °æ¿ì À§Çè¿¡ ³ëÃâµÉ °¡´É¼ºÀÌ ³ô´Ù°í °Á¶Çß´Ù. ¶ÇÇÑ 13°³ Ãë¾àÁ¡ ¸ðµÎ ¡°ÀͽºÇ÷ÎÀÕ ³À̵µ°¡ ¸Å¿ì ³·´Ù¡±´Â °øÅëÁ¡ÀÌ ÀÖ´Ù°í °æ°íÇϱ⵵ Çß´Ù.
3ÁÙ ¿ä¾à
1. ICS¿Í PLC¿¡ žÀçµÈ ÄÚµ¥½Ã½º ¼ÒÇÁÆ®¿þ¾î¿¡¼ Ãë¾àÁ¡ ¹ß°ßµÊ.
2. ¹ß°ßµÈ Ãë¾àÁ¡Àº ÃÑ 13°³·Î, 7°³´Â ½Ã½ºÄÚ Å»·Î½º ÆÀÀÌ ¹ß°ßÇÔ.
3. ¸ðµç Ãë¾àÁ¡µéÀÇ ÀͽºÇ÷ÎÀÕ ³À̵µ°¡ »ó´çÈ÷ ³·Àº ÆíÀ̶ó À§Çè.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>