[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] º¸¾È ¾÷ü ¶óÇǵå7(Rapid7)ÀÇ ¿¬±¸¿øµéÀÌ Æ÷Ƽ³Ý(Fortinet)ÀÇ Á¦Ç°ÀÎ Æ÷ƼÀ¥¿¡¼ Ä¡¸íÀûÀÎ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ã¾Æ³Â´Ù. Æ÷ƼÀ¥(FortiWeb)Àº ÀÏÁ¾ÀÇ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æȺ®À¸·Î, ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÒ °æ¿ì °ø°ÝÀÚµéÀº ÀڽŵéÀÌ ¿øÇÏ´Â Àåºñ¿¡ ´ëÇÑ ¿ÏÀü ÅëÁ¦±ÇÀ» °¡Á®°¥ ¼ö ÀÖ°Ô µÈ´Ù°í ÇÑ´Ù.
[À̹ÌÁö = utoimage]
Ãë¾àÁ¡Àº ÀÏÁ¾ÀÇ ¡®OS ¸í·É ÁÖÀÔ Ãë¾àÁ¡¡¯À¸·Î ºÐ·ùµÆ´Ù. °ø°ÝÀÚ°¡ ÇÇÇØÀÚÀÇ OS¿¡¼ ¸í·ÉÀ» ½ÇÇà½Ãų ¼ö ÀÖ°Ô ÇØ ÁÖ´Â Ãë¾àÁ¡ÀÌ´Ù. Æ÷ƼÀ¥ 6.3.11 ¹× ÀÌÇÏ ¹öÀü¿¡¼ ¹ß°ßµÇ°í ÀÖ´Ù. Æ÷Æ®À¥ÀÇ ÀÎÅÍÆäÀ̽º¿¡ Á¤»óÀûÀ¸·Î ÀÎÁõÇØ Á¢±ÙÇÒ ¼ö ÀÖ´Â °ø°ÝÀÚ¶ó¸é ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ Çؼ °ø°Ý Áö¼Ó¼ºÀ» È®º¸ÇØ ÁÖ´Â ¼ÐÀ» ¼³Ä¡ÇÏ°í ¾ÏÈ£ÈÆó ä±¼ ¼ÒÇÁÆ®¿þ¾î³ª ´Ù¸¥ ¸Ö¿þ¾î¸¦ ±¸ÃàÇÒ ¼ö ÀÖ´Ù. °ü¸®ÀÚ ÀÎÅÍÆäÀ̽º¸¦ ÀÎÅͳݿ¡ ³ëÃâÇÑ Á¶Á÷µéÀÇ °æ¿ì °ø°ÝÀÚ°¡ ÀÌ·± °ø°ÝÀ» ½±°Ô ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù°í ¶óÇǵå7Àº °æ°íÇß´Ù.
ÇöÀç ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡´Â ³ª¿Í ÀÖÁö ¾ÊÀº »óÅ´Ù. ¶óÇǵå7Àº Æ÷ƼÀ¥ 6.3.11 ¹× ÀÌÇÏ ¹öÀüÀ» »ç¿ëÇÏ´Â Á¶Á÷µéÀ̶ó¸é Àåºñ °ü¸®ÀÚ ÀÎÅÍÆäÀ̽º¸¦ ³×Æ®¿öÅ©¿¡¼ ºÐ¸®½ÃÄÑ¾ß ÇÑ´Ù°í ±Ç°íÇß´Ù. ƯÈ÷ ÀÎÅͳݿ¡ ¿¬°áµÇ¾î ÀÖ´Â ºÎºÐµéÀ» ÀüºÎ ¶¼¾î³»´Â °Ô Áß¿äÇÏ´Ù°í ¹àÇû´Ù. ¹Ýµå½Ã ÀÎÅÍ³Ý ¿¬°áÀÌ ÇÊ¿äÇÑ »óȲÀ̶ó¸é VPNÀ̳ª ´Ù¸¥ ½Å·Ú °¡´ÉÇÑ ³»ºÎ ¸ÁÀ» ÅëÇØ °£Á¢ ¿¬°áÀ» ½Ç½ÃÇ϶ó°í ÇÑ´Ù.
¶óÇǵå7ÀÇ ¿¬±¸ Ã¥ÀÓÀÚÀÎ Åäµå ºñ¾îÁñ¸®(Tod Beardsley)´Â ¡°ÆÐÄ¡º¸´Ù ¸ÕÀú Ãë¾àÁ¡ °ø°³¸¦ ÇßÁö¸¸ Ã¥ÀÓ°¨ ÀÖ´Â Ãë¾àÁ¡ °ø°³ Á¤Ã¥À» ¾î±ä °ÍÀº ¾Æ´Ï¡±¶ó°í ¹ßÇ¥Çß´Ù. ¡°Æ÷Ƽ³Ý¿¡ Ãë¾àÁ¡¿¡ ´ëÇØ ¾Ë¸° °Ç 66ÀÏ ÀüÀÔ´Ï´Ù. ÇÏÁö¸¸ ¾ÆÁ÷±îÁöµµ Æ÷Ƽ³Ý¿¡¼ ¾Æ¹«·± ÀÀ´äÀ» ¹ÞÁö ¸øÇß½À´Ï´Ù.¡± Æ÷Ƽ³ÝÀº ¶óÇǵå7ÀÌ 60ÀÏ ´ë±â ±â°£À» Áö³ª ¿À´Ã Ãë¾àÁ¡À» °ø°³ÇÏÀÚ ¡°8¿ù¸»±îÁö Ãë¾àÁ¡À» ÆÐÄ¡ÇÏ°Ú´Ù¡±°í ¹ßÇ¥ÇÑ »óȲÀÌ´Ù.
Æ÷Ƽ³ÝÀº ´ëº¯ÀÎÀ» ÅëÇØ ¡°Æ÷Ƽ³Ý ³»ºÎ¿¡¼´Â ¼µåÆÄƼ¿¡¼ Á¦º¸ÇÑ Ãë¾àÁ¡À» 90ÀÏ ¾È¿¡ ó¸®ÇÑ´Ù´Â ±ÔÁ¤À» À¯ÁöÇÏ°í ÀÖ´Ù¡±°í ÇظíÇß´Ù. Áï ¶óÇǵå7ÀÇ 60ÀÏ ±âÇÑ°ú Ãæµ¹ÇÏ´Â ºÎºÐÀÌ ÀÖÀ» ¼ö¹Û¿¡ ¾ø¾ú´Ù´Â °ÍÀÌ´Ù. ¡°¼·Î ´Ù¸¥ Á¤Ã¥¿¡ ´ëÇÑ °í·Á¿Í Á¦´ë·Î µÈ ÇùÀÇ ¾øÀÌ Ãë¾àÁ¡ÀÌ °ø°³µÈ °ÍÀ» ¾ÈŸ±õ°Ô »ý°¢ÇÕ´Ï´Ù. ÇÏÁö¸¸ ÃÖ´ëÇÑ ºü¸£°Ô ÆÐÄ¡¸¦ °³¹ßÇØ ¹ßÇ¥ÇÏ°Ú½À´Ï´Ù.¡±
¶óÇǵå7¿¡ ÀÇÇϸé À̹ø¿¡ ¹ß°ßµÈ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡Àº CVE-2021-22123À̶ó´Â Ãë¾àÁ¡°ú °ü·ÃÀÌ ±íÀº °ÍÀ¸·Î º¸Àδٰí ÇÑ´Ù. ÀÌ Ãë¾àÁ¡ ¿ª½Ã OS ¸í·É ÁÖÀÔ Ãë¾àÁ¡ÀÇ ÀÏÁ¾À¸·Î, 6¿ù 1ÀÏ Æ÷Ƽ³ÝÀÌ ¹Ì¸® ÆÐÄ¡ÇÑ ¹Ù ÀÖ´Ù. ÀÌ Ãë¾àÁ¡ ¿ª½Ã SAML ¼¹ö ¼³Á¤ ÆäÀÌÁö(Áï ÀÏÁ¾ÀÇ °ü¸®ÀÚ ÀÎÅÍÆäÀ̽º)¸¦ ÅëÇØ °ø°ÝÀÚ°¡ ÀÓÀÇ ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØ ÁÖ´Â °ÍÀ̾ú´Ù.
À̹ø Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ Çϱâ À§Çؼ´Â ÀüÁ¦ Á¶°ÇÀÌ ¼º¸³µÇ¾î¾ß ÇÑ´Ù°í ºñ¾îÁñ¸®´Â ¼³¸íÇÑ´Ù. °ü¸®ÀÚ ÀÎÅÍÆäÀ̽º¿¡ ÀÎÁõÇÏ´Â °úÁ¤À» ¹Ýµå½Ã °ÅÃľ߸¸ ÇÑ´Ù´Â °ÍÀÌ´Ù. Áï ¡°ÀÌ¹Ì Á¢±Ù ¼º°øÇÑ Àåºñ¿¡ ÇÑÇؼ¡± °ø°ÝÀÌ °¡´ÉÇÏ´Ù´Â ¶æÀÌ µÈ´Ù. ¡°ÇÏÁö¸¸ °ø°ÝÀÚ°¡ ³ôÀº ±ÇÇÑÀ¸·Î Á¢±ÙÇÒ ÇÊ¿ä´Â ¾ø½À´Ï´Ù. À̹ø Ãë¾àÁ¡¿¡ ±ÇÇÑÀ» »ó½Â½ÃÅ°´Â Ư¼ºÀÌ Àְŵç¿ä. ÀÌ ¶§¹®¿¡ °ø°ÝÀÚ´Â Æ÷ƼÀ¥¸¸ÀÌ ¾Æ´Ï¶ó ±× ±âÀú¿¡ ±ò¸° OSµµ Á÷Á¢ Á¦¾îÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù. ´Ù¸¥ ¾ÛÀ» ¼³Ä¡ÇÒ ¼ö ÀÖ°Ô µÇ´Â °Íµµ ¹°·ÐÀÌ°í¿ä.¡±
°Ô´Ù°¡ ÀÌ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡Àº CVE-2020-29015¿Í °°Àº ´Ù¸¥ Ãë¾àÁ¡µé°úµµ °áÇյǴ ¹æ½ÄÀ¸·Î È°¿ëµÉ ¼öµµ ÀÖ´Ù. Æ÷ƼÀ¥¿¡¼´Â Áö³ ¼ö°³¿ù µ¿¾È ¿©·¯ °³ÀÇ Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ ¹Ù Àִµ¥, »ç¿ëÀÚµéÀÌ À̸¦ ´Ù ÆÐÄ¡ÇÏÁö ¾Ê¾Ò´Ù¸é °ø°ÝÀÚ°¡ ´õ ¸¹Àº °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
3ÁÙ ¿ä¾à
1. Æ÷Ƽ³ÝÀÇ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æȺ® Á¦Ç°¿¡¼ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ¹ß°ßµÊ.
2. ¹ß°ßÀÚ´Â ¶Ç ´Ù¸¥ º¸¾È ¾÷üÀÎ ¶óÇǵå7. 60ÀÏ µ¿¾È Æ÷Ƽ³ÝÀÌ ´äÀ» ÇÏÁö ¾Ê¾Æ¼ °ø°³Çß´Ù°í ÇÔ.
3. Á¦·Îµ¥ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡´Â 8¿ù ¸»±îÁö °³¹ßµÉ ¿¹Á¤.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>