±¹°¡ ±â¹Ý½Ã¼³ Ç¥ÀûÈ ¹× ³×Æ®¿öÅ© ¿§Áö Àåºñ º¸¾È À§Çù °íÁ¶
[º¸¾È´º½º ±èÇü±Ù ±âÀÚ] ¿µ±¹ ±¹°¡»çÀ̹öº¸¾È¼¾ÅÍ(NCSC)¿Í ¹Ì±¹ »çÀ̹öº¸¾È¹×ÀÎÇÁ¶óº¸¾È±¹(CISA) µî ¼±¸±Ç Á¤º¸´ç±¹ÀÌ ½Ã½ºÄÚ Ä«Å»¸®½ºÆ®(Catalyst) SD-WAN Á¦Ç°±º¿¡¼ ½É°¢ÇÑ Ãë¾àÁ¡ÀÌ È®Àεƴٸç ÀÌ¿ëÀڵ鿡 Áï°¢Àû º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ±Ç°íÇß´Ù.

[Ãâó: gettyimagesbank]
°æ°íÀÇ ¹è°æ¿£ ¡®UAT-8616¡¯À¸·Î ¸í¸íµÈ Á¤Ã¼ºÒ¸í À§Çù Á¶Á÷ÀÇ °ø°Ý Ȱµ¿ÀÌ ÀÖ´Ù. ÀÌ Á¶Á÷Àº ½Ã½ºÄÚ ÀåºñÀÇ Ãë¾àÁ¡À» ¾Ç¿ëÇØ ±¤¹üÀ§ÇÑ Ä§Åõ¸¦ ½ÃµµÇÑ °ÍÀ¸·Î ÆÄ¾ÇµÆ´Ù.
°ø°ÝÀÚ´Â ¿ì¼± ¾Ç¼º ÇǾî(Rogue Peer)¸¦ Ãß°¡ÇÑ µÚ, ·çÆ® ±ÇÇÑÀ» È®º¸ÇØ ³×Æ®¿öÅ©¿¡ ÀẹÇß´Ù. ÀÎÁõ ¿ìȸ °áÇÔÀÎ CVE-2026-20127 Ãë¾àÁ¡À» ¾Ç¿ëÇß´Ù. °ø°ÝÀÚ°¡ Á¶ÀÛµÈ ¿äûÀ» ÅëÇØ ÀÎÁõ ÀýÂ÷¸¦ ¿ìȸÇÒ ¼ö ÀÖ´Â Ä¡¸íÀû º¸¾È ¹®Á¦´Ù.
À̸¦ ÅëÇØ °ø°ÝÀÚ´Â °íÀ§ ±ÇÇÑ °èÁ¤À¸·Î ·Î±×ÀÎÇÑ ÈÄ NETCONF¿¡ Á¢±ÙÇØ SD-WAN Àüü ¼³Á¤À» º¯°æÇÒ ¼ö ÀÖ¾ú´ø °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ƯÈ÷ °ü¸® ÀÎÅÍÆäÀ̽º°¡ ¿ÜºÎ ÀÎÅͳݿ¡ ³ëÃâµÈ ȯ°æ¿¡¼´Â Ä§ÇØ À§ÇèÀÌ ´õ¿í ³ô´Ù.
½Ã½ºÄÚ º¸¾È Á¶Á÷ Å»·Î½º(Talos)¿¡ µû¸£¸é ÀÌ Ä·ÆäÀÎÀº 2023³âºÎÅÍ À̾îÁø Àå±â ÀÛÀüÀ¸·Î ÃßÁ¤µÈ´Ù. °ø°ÝÀÚµéÀº ¼ÒÇÁÆ®¿þ¾î ¹öÀüÀ» ÀǵµÀûÀ¸·Î ³·Ãç °ú°Å Ãë¾àÁ¡(CVE-2022-20775)À» ÀçȰ¿ëÇÏ´Â ¹æ½Äµµ º´ÇàÇß´Ù.
UAT-8616Àº ±¹°¡ ÁÖ¿ä ±â¹Ý½Ã¼³ ¿î¿µ ±â°ü µî °í°¡Ä¡ Ç¥ÀûÀ» ÁýÁßÀûÀ¸·Î ³ë¸° Á¤È²ÀÌ È®ÀεŠ±¹°¡ Áö¿øÀ» ¹Þ´Â Á¶Á÷ÀÏ °¡´É¼ºµµ Á¦±âµÈ´Ù. CISA´Â ¿¬¹æ ±â°üÀ» ´ë»óÀ¸·Î ±ä±Þ ÁöħÀ» ¹ß·ÉÇϰí ÁöÁ¤ ±âÇÑ ³» ÆÐÄ¡ Àû¿ëÀ» ¿ä±¸Çß´Ù.
ÇöÀç ½Ã½ºÄÚ°¡ ¹èÆ÷ÇÑ ÃֽŠº¸¾È ¾÷µ¥ÀÌÆ®¸¦ Àû¿ëÇÏ´Â °ÍÀÌ À¯ÀÏÇÑ ´ëÀÀÃ¥ÀÌ´Ù. Àü¹®°¡µéÀº ³×Æ®¿öÅ© ¿¡Áö Àåºñ¸¦ °ÅÁ¡À¸·Î »ï´Â °ø°ÝÀÌ Áö¼ÓµÇ°í ÀÖ´Ù¸ç, ÆÐÄ¡ Àû¿ë°ú ÇÔ²² Ä§ÇØ ¿©ºÎ¿¡ ´ëÇÑ Á¤¹Ð Á¡°ËÀÌ ÇÊ¿äÇÏ´Ù°í °Á¶Çß´Ù.
[±èÇü±Ù ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

.jpg)










°ÃÊÈñ±âÀÚ ±â»çº¸±â
































.gif)











.jpg)






.jpg)
.jpg)
.jpg)