[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ȯÀÚµé°ú ÀϹÝÀεéÀº Àß ¸ð¸£´Â ³×Æ®¿öÅ©°¡ »ó´çÈ÷ ¸¹Àº º´¿ø¿¡ ¼³Ä¡µÇ¾î ÀÖ´Ù. ±â¾ÐÀ¸·Î ÀÛµ¿ÇÏ´Â Æ©ºêµé·Î ±¸¼ºµÈ ³×Æ®¿öÅ©·Î, °¢Á¾ ÀǾàÇ°°ú Ç÷¾× °Ë»ç °á°ú, ½ÇÇè¿ë »ùÇà µîÀ» º´¿ø ³» ¿©·¯ ½ÇÇè½Ç°ú ¿¬±¸½Ç, °¢Á¾ ºÎ¼µé°ú ¿î¿µ »ç¹«½Ç·Î Àü¼ÛÇÑ´Ù. À̸¦ ´º¸Åƽ Æ©ºê ½Ã½ºÅÛ(Pneumatic Tube System) ȤÀº PTS¶ó°í ºÎ¸£´Âµ¥, ¿©±â¼ ²Ï³ª À§ÇèÇÑ ¼öÁØÀÇ Ãë¾àÁ¡µéÀÌ ´Ù¼ö ¹ß°ßµÆ´Ù. ÀͽºÇ÷ÎÀÕ µÉ °æ¿ì ½É°¢ÇÑ »çÀ̹ö °ø°ÝÀ» ½Ç½ÃÇØ º´¿ø ¿î¿µ°ú ȯÀÚµéÀÇ °Ç°¿¡ ¿µÇâÀ» ÁÙ ¼ö ÀÖ´Ù°í ÇÑ´Ù.
[À̹ÌÁö = utoimage]
Ãë¾àÁ¡À» óÀ½ ¹ß°ßÇÑ °Ç º¸¾È ¾÷ü ¾Æ¹Ì½º(Armis)ÀÇ ¿¬±¸¿øµéÀÌ´Ù. ½ºÀ§½º·Ï ÇコÄɾî(Swisslog Healthcare)ÀÇ Æ®·£½º·ÎÁ÷(Translogic) PTS ½Ã½ºÅÛ¿¡¼ Ãë¾àÁ¡À» óÀ½ ¹ß°ßÇß´Ù°í ÇÑ´Ù. Æ®·£½º·ÎÁ÷Àº Àü ¼¼°è 3000°³¼Ò°¡ ³Ñ´Â º´¿ø¿¡¼ »ç¿ëµÇ°í ÀÖ´Â PTS ½Ã½ºÅÛÀÌ´Ù. Ãë¾àÁ¡µéÀº ÀÌ Æ®·£½º·ÎÁ÷ÀÇ Á¦¾îÆÇÀÎ Æ®·£½º·ÎÁ÷ ³Ø¼½º ÄÁÆ®·Ñ ÆгÎ(Translogic Nexus Control Panel)¿¡¼ ¹ß°ßµÆ°í, ¡°ÀÎÁõÀ» Åë°úÇÏÁö ¾Ê°íµµ Á¢±Ù ¹× ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÏ´Ù¡±°í ¾Æ¹Ì½ºÀÇ ºÎȸÀå º¥ ¼¼¸®(Ben Seri)´Â ¼³¸íÇÑ´Ù.
¾Æ¹Ì½º´Â ÀÌ Ãë¾àÁ¡µéÀ» ÆùµåÆÄÀÌÆÛ(PwndPiper)¶ó°í ÅëĪÇÏ°í ÀÖ´Ù. ½ºÀ§½º·Î±×°¡ 2017³â¿¡ Áö¿ø Á¾·áÇÑ IQ ½ºÅ×ÀÌ¼Ç ¸ðµ¨¿¡¼µµ ÀϺΠÃë¾àÁ¡µéÀÌ ¹ß°ßµÇ°í Àִµ¥, °³¹ß»çÀÇ Áö¿øÀÌ Á¾·áµÇ¾ú±â ¶§¹®¿¡ ÆÐÄ¡°¡ ³ª¿ÀÁö ¾ÊÀ» Àü¸ÁÀÌ´Ù. ¶§¹®¿¡ »õ·Î¿î ¹öÀüÀ¸·ÎÀÇ ¾÷±×·¹À̵尡 ÇÊ¿äÇÏ´Ù.
ÆùµåÆÄÀÌÆÛ´Â ´ÙÀ½°ú °°Àº Ãë¾àÁ¡À» Æ÷ÇÔÇÏ°í ÀÖ´Ù.
1) CVE-2021-37163 : ÇϵåÄÚµå µÈ ºñ¹Ð¹øÈ£°¡ »ç¿ëÀÚ¿Í ·çÆ® °èÁ¤¿¡ ÀúÀåµÇ¾î ÀÖ´Ù. ±×¸®°í µðÆúÆ® ÅÚ³ÝÀ» ÅëÇØ Á¢±ÙÀÌ °¡´ÉÇÏ´Ù.
2) CVE-2021-37161~4 : ½Ã½ºÅÛÀÇ TLP20 Á¦¾î ÇÁ·ÎÅäÄÝ¿¡¼ ¹ß°ßµÈ ¸Þ¸ð¸® º¯Çü Ãë¾àÁ¡À¸·Î, ¿ø°Ý ÄÚµå ½ÇÇà ¹× µðµµ½º °ø°ÝÀ¸·Î À̾îÁú ¼ö ÀÖ´Ù.
3) CVE-2021-37167 : °ø°ÝÀÚµéÀÌ ·çÆ® ±ÇÇÑÀ» ÃëµæÇÒ ¼ö ÀÖµµ·Ï ÇØ ÁØ´Ù.
4) CVE-2021-37166 : ±×·¡ÇÈ »ç¿ëÀÚ ÀÎÅÍÆäÀ̽ºÀÇ ¼ºñ½º ¸¶ºñ¸¦ ¾ß±âÇÑ´Ù(µðµµ½º °ø°Ý).
5) CVE-2021-37160 : ¼¸í, ÀÎÁõ, ¾ÏȣȰ¡ µÇÁö ¾ÊÀº Æß¿þ¾î ¾÷µ¥ÀÌÆ®¸¦ Çã¿ëÇÑ´Ù.
¼¼¸®´Â ¡°°ø°ÝÀÚ°¡ ÀÌ·± ¿À·ùµé Áß Çϳª¸¦ ÀͽºÇ÷ÎÀÕ ÇÏ´Â µ¥ ¼º°øÇÒ °æ¿ì PTS ³×Æ®¿öÅ©¿¡ ´ëÇÑ Àüü ÅëÁ¦·ÂÀ» °¡Á®°¥ ¼ö ÀÖ°Ô µÈ´Ù¡±¸ç ¡°·£¼¶¿þ¾î °ø°Ý, µ¥ÀÌÅÍ Å»Ãë °ø°Ý µîÀ» ¸¶À½´ë·Î ½Ç½ÃÇÒ ¼ö ÀÖ°Ô µÈ´Ù¡±°í ¼³¸íÇÑ´Ù. ¡°³Ø¼½º Á¦¾îÆÇÀº ¿ÂÇÁ·¹¹Ì½º ½ºÅ×À̼ǵéÀÇ Çãºê¿Í °°Àº Á¸ÀçÀÔ´Ï´Ù. ±×·¯¹Ç·Î Á¦¾îÆǸ¸ Àå¾ÇÇÏ¸é ½ºÅ×À̼ǵ鿡 ÀúÀåµÈ °¢Á¾ Á¤º¸¿Í Å©¸®µ§¼ÈµéÀ» °¡Á®°¥ ¼ö ÀÖ°Ô µË´Ï´Ù. µû¶ó¼ º´¿ø °Ç¹°À» ¾Æ¹« ¶§³ª ¸¶À½´ë·Î µå³ªµé ¼öµµ ÀÖ°Ô µÇ´Â °ÍÀÌÁÒ.¡±
½ºÀ§½º·Ï ÃøÀº ÀÌ Ãë¾àÁ¡ ¼Ò½ÄÀ» ÀÎÁöÇÏ°í ¿À´Ã ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥Çß´Ù. ¾÷µ¥ÀÌÆ® µÈ Æß¿þ¾î ¹öÀüÀº v7.2.5.7À̸ç CVE-2021-37160¸¸ Á¦¿ÜÇÏ°í ¸ðµç Ãë¾àÁ¡µéÀ» ÇØ°áÇß´Ù°í ÇÑ´Ù. CVE-2021-37160 Ãë¾àÁ¡Àº ¼³°è ¿À·ù¶ó ¼ÒÇÁÆ®¿þ¾î ÆÐÄ¡ ¸¶·ÃÀÌ ¾î·Æ´Ù°í ÇÑ´Ù. ÇÏÁö¸¸ °³¹ßÀÌ ÁøÇàµÇ°í´Â ÀÖ´Ù°í ½ºÀ§½º·ÏÀº ¼³¸íÇß´Ù. ¾Æ¹Ì½º°¡ ½ºÀ§½º·Ï¿¡ ÆùµåÆÄÀÌÆÛ Ãë¾àÁ¡À» ¾Ë¸° °Ç Áö³ 5¿ùÀÇ ÀÏÀ̾ú´Ù.
¹®Á¦°¡ ¹ß°ßµÈ ½ºÀ§½º·ÏÀÇ PTS ½Ã½ºÅÛÀº ºÏ¹Ì Áö¿ªÀÇ º´¿øµé¿¡¼ ³Î¸® »ç¿ëµÇ°í ÀÖ´Ù. °ø°ÝÀÚ°¡ º´¿øÀÇ IT ³×Æ®¿öÅ©¿¡ ¸ÕÀú ÁøÀÔÇÑ ÈÄ¿¡´Â ½ºÀ§½º·Ï PTS Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÒ ¼ö ÀÖ´Ù. ½ºÀ§½º·Ï ÃøÀº ÀÌÁ¡À» °Á¶ÇÏ°í ÀÖ´Ù. Áï 1Â÷ ÇØÅ· °ø°ÝÀÌ ¼±ÇàµÇ¾î¾ß¸¸ ½ºÀ§½º·Ï PTS¿¡ ´ëÇÑ °ø°ÝÀÌ °¡´ÉÇÏ´Ù´Â °ÍÀÌ´Ù. ½ºÀ§½º·ÏÀº Ãë¾àÁ¡ ¼ö¿¡ À־µ ¾Æ¹Ì½º¿Í ´Ù¸¥ °ßÇظ¦ º¸ÀÌ°í ÀÖ´Ù. ¾Æ¹Ì½º´Â Ãë¾àÁ¡ÀÌ ÃÑ 9°³¶ó°í ÇÏ°í ÀÖ°í, ½ºÀ§½º·ÏÀº 8°³¶ó°í ÁÖÀåÇÑ´Ù. CVE-2021-37163 Ãë¾àÁ¡¿¡ ¿¬·çµÈ ºñ¹Ð¹øÈ£°¡ 2°³Àε¥, ÀÌ°É °¢°¢ Çϳª·Î º¸´À³Ä ÅëÇÕÇØ Çϳª·Î º¸´À³ÄÀÇ Â÷ÀÌ´Ù.
½ºÀ§½º·ÏÀÇ ³Ø¼½º ÄÁÆ®·Ñ ÆгÎÀº ¸®´ª½º Ä¿³Î 2.6À» ±â¹ÝÀ¸·Î ÇÏ°í ÀÖ´Ù. ¿À·¡µÈ ¹öÀüÀÌ´Ù. À̸¦ °ü¸®ÇÏ´Â ¼¹ö´Â À©µµ ±â¹ÝÀÌ´Ù. ÀÌ·± ±¸¼ºÀ¸·Î PTS ³×Æ®¿öÅ©°¡ Á¦¾îµÇ°í ÀÖ´Â °Çµ¥, »ç¿ëÀÚµéÀº Á÷¿ø ¹øÈ£¿Í ºñ¹Ð¹øÈ£, À̸ÞÀÏ µîÀÇ Á¤º¸¸¦ ÀÔ·ÂÇÏ¿© ÀÌ ³×Æ®¿öÅ©¸¦ ¿î¿µ ¹× »ç¿ëÇÑ´Ù. ¡°10³â Àü¿¡´Â ÀÌ·± ½Ã½ºÅÛµéÀÌ ÁÖ·Î ½ÇÇè½Ç¿¡¼ »ç¿ëµÆ½À´Ï´Ù. ÇÏÁö¸¸ ¾î´À »õ º´¿øÀÇ ÁÖ¿ä ºÎºÐÀ» ´ã´çÇÏ´Â ³×Æ®¿öÅ©·Î ÀÚ¸®¸¦ Àâ¾Ò½À´Ï´Ù. ƯÈ÷ ¾à°ú Ç÷¾× »ùÇõéÀ» ºü¸£°Ô Àü´ÞÇÏ´Â µ¥ »ç¿ëµÇ°í ÀÖÁÒ. µû¶ó¼ ÀÌ È帧ÀÌ ±úÁö¸é º´¿øÀº ÀûÀÝÀº ÇÇÇظ¦ ÀÔÀ» ¼ö ÀÖ½À´Ï´Ù.¡±
PTS ½Ã½ºÅÛÀº ÀÏÁ¾ÀÇ OT ½Ã½ºÅÛÀ¸·Î º¼ ¼ö ÀÖ´Ù. IT ¸Á°ú ¿¬°áµÇ±â ½ÃÀÛÇÏ¸é¼ ±× µ¿¾È ¹ß°ßµÇÁö ¾Ê¾Ò´ø Ãë¾àÁ¡µéÀÌ »õ·Ó°Ô µå·¯³ °ÍÀÌ´Ù. Áï ÃÖ±Ù ¹®Á¦°¡ µÇ°í ÀÖ´Â IT-OT ¸ÁÀÇ À§Ç輺ÀÌ ´ëµÎµÈ °Í°ú °°Àº ¸Æ¶ô¿¡¼ À̹ø »ç°ÇÀ» ¹Ù¶óº¼ ¼ö ÀÖ´Ù´Â °ÍÀÌ ¼¼¸®ÀÇ ¼³¸íÀÌ´Ù. ¡°IT-OT¸ÁÀÇ º¸¾ÈÀº º´¿ø¿¡µµ Àû¿ëµÇ¾î¾ß ÇÒ ¾ê±âÀÔ´Ï´Ù. °øÀå°ú ¹ßÀü¼Ò, Á¦Á¶¾÷¸¸ÀÇ À̾߱Ⱑ ¾Æ´Ï¶ó´Â °ÍÀÔ´Ï´Ù. À̹ø Ãë¾àÁ¡ ¼Ò½ÄÀÌ ±×·± ¸é¿¡¼ º´¿øµéÀ» Àϱú¿üÀ¸¸é ÁÁ°Ú½À´Ï´Ù. º´¿øÀÌ À§ÇèÇÏ´Ù´Â °Ç »ý¸í°ú Á÷°áµÈ ¹®Á¦À̱⠶§¹®ÀÔ´Ï´Ù.¡±
3ÁÙ ¿ä¾à
1. º´¿øÀÇ OTÀÎ PTS ³×Æ®¿öÅ©¿¡¼ À§ÇèÇÑ Ãë¾àÁ¡ ´Ù¼ö ¹ß°ßµÊ.
2. ÀͽºÇ÷ÎÀÕ ¼º°øÇÒ °æ¿ì µðµµ½º, Á¤º¸ Å»Ãë, ·£¼¶¿þ¾î °ø°Ý µîÀÌ °¡´ÉÇÔ.
3. º´¿øÀÇ OT ³×Æ®¿öÅ©µµ °øÀå°ú ¹ßÀü¼ÒÀÇ OT ½Ã½ºÅÛ¸¸Å Áß¿äÇÔ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>