º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Security

µå·¹ÀÌÅØ ºñ°Å ¶ó¿ìÅ͵鿡¼­ ÃÊ°íÀ§Çèµµ Ãë¾àÁ¡ ³ª¿Í Áß¼Ò±â¾÷µé¿¡ ºñ»ó

ÀÔ·Â : 2022-08-04 17:31
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
µå·¹ÀÌÅØ ºñ°Å ¶ó¿ìÅ͵éÀº Áß¼Ò±â¾÷µé¿¡¼­ ÀÚÁÖ »ç¿ëÇÏ´Â Á¦Ç°ÀÌ´Ù. VPN ±â´Éµµ Á¦°øÇÏ°í °¡°Ýµµ ºÎ´ã½º·´Áö ¾Ê¾Æ ¿©·¯ ´ë·ú°ú ±¹°¡µé¿¡¼­ »ç¿ëµÈ´Ù. ±×·±µ¥ ¿©±â¼­ À§ÇèÇÑ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. ÀÌ Ãë¾àÁ¡ÀÌ ÀÖÀ¸¸é °ø°ÝÀÚ°¡ ¶ó¿ìÅ͸¦ Àå¾ÇÇØ °¢Á¾ ¾Ç¼º ÇàÀ§¸¦ ½Ç½ÃÇÒ ¼ö ÀÖ°Ô µÈ´Ù°í ÇÑ´Ù.

[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] µå·¹ÀÌÅØ ºñ°Å(DrayTek Vigor) ¶ó¿ìÅ͵鿡¼­ ÃÊ°íÀ§Çèµµ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. ÀÌ Ãë¾àÁ¡ÀÇ ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÒ °æ¿ì °ø°ÝÀÚ´Â Àåºñ¸¦ ¿ÏÀüÈ÷ Àå¾ÇÇÒ ¼ö ÀÖ°Ô µÇ¸ç, À̸¦ ÅëÇØ Àåºñ°¡ ¿¬°áµÈ ³×Æ®¿öÅ©¿¡µµ ÁøÀÔÇÒ ¼ö ÀÖ´Ù°í ÇÑ´Ù. ÀÌ Ãë¾àÁ¡ÀÇ °ü¸® ¹øÈ£´Â CVE-2022-32548À̸ç, CVSS ±âÁØ 10Á¡ ¸¸Á¡¿¡ 10Á¡À» ¹Þ¾Ò´Ù. ÇÇÇØÀÚÀÇ Å¬¸¯À̳ª ÆÄÀÏ ¿­±â¸¦ À¯µµÇÏÁö ¾Ê¾Æµµ ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÏ´Ù. º¸¾È ¾÷ü Æ®·¼¸¯½º(Trellix)°¡ ¹ßÇ¥Çß´Ù.

[À̹ÌÁö = utoimage]


µå·¹ÀÌÅØ ¶ó¿ìÅ͵éÀº ÁÖ·Î Áß¼Ò±â¾÷°ú ¼Ò±Ô¸ð »ç¾÷Àå¿¡¼­ ¸¹ÀÌ »ç¿ëµÇ´Â ÀåºñÀ̸ç, VPN ±â´ÉÀ» Á¦°øÇϱ⵵ ÇÑ´Ù. ÆÒµ¥¹ÍÀ¸·Î ¸¹Àº »ç¶÷µéÀÌ ÀçÅà ±Ù¹«¸¦ ½ÃÀÛÇϸ鼭 ¡®VPNÀÌ µÇ´Â Àú·ÅÇÑ ¶ó¿ìÅÍ¡¯·Î ¾Ë·ÁÁö¸ç Àα⸦ ±¸°¡Çß´Ù. ¾Æ½Ã¾Æ, À¯·´, ºÏ¹Ì¿¡¼­µµ ³Î¸® »ç¿ëµÇÁö¸¸ ƯÈ÷ ¿µ±¹¿¡¼­ ÀαⰡ ³ôÀº °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù.

Æ®·¼¸¯½º¿¡ ÀÇÇϸé Àåºñ °ü¸® ÀÎÅÍÆäÀ̽º°¡ ÀÎÅͳݿ¡ °ð¹Ù·Î ¿¬°áµÇµµ·Ï ¼³Á¤µÇ¾î ÀÖÀ» °æ¿ì Á¦·ÎŬ¸¯ °ø°ÝÀÌ °¡´ÉÇÏ´Ù°í ÇÑ´Ù. ¼î´ÜÀ» ÅëÇØ °Ë»öÇßÀ» ¶§ ÀÌ·± ½ÄÀ¸·Î ¼³Á¤µÈ Àåºñ°¡ ´ë·« 20¸¸ ´ë°¡ ³Ñ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ÀÎÅͳݿ¡ ¿¬°áµÇÁö ¾ÊÀº °æ¿ì¶ó¸é ÇÇÇØÀÚ°¡ ÇÑ ¹ø Ŭ¸¯À» ÇØ¾ß °ø°ÝÀÌ ¼º¸³µÈ´Ù. ÀÌ °ø°ÝÀ» ¼º°ø½ÃÅ°·Á¸é °ø°ÝÀÚ°¡ ÇÇÇØ Àåºñ°¡ ¿¬°áµÈ LAN¿¡ Á¢¼ÓÇÑ »óÅ¿©¾ß ÇÑ´Ù.

Áß¼Ò±â¾÷µéÀÌ À§ÇèÇØ
´ÙÇàÈ÷ ÇöÀç±îÁö ½ÇÁ¦ ÀͽºÇ÷ÎÀÕ °ø°Ý »ç·Ê°¡ ¹ß°ßµÇÁö´Â ¾Ê°í ÀÖ´Ù. ÇÏÁö¸¸ À̹ø¿¡ Æ®·¼¸¯½ºÀÇ ¹ßÇ¥·Î ¹ö±×ÀÇ Á¸Àç°¡ ¾Ë·ÁÁ³À¸´Ï Á¶¸¸°£ °ø°Ý ½Ãµµ°¡ ¼âµµÇÒ °¡´É¼ºÀÌ ³ô´Ù. µû¶ó¼­ µå·¹ÀÌÅØ ¶ó¿ìÅ͸¦ »ç¿ëÇÏ´Â Áß¼Ò±â¾÷À̶ó¸é Æß¿þ¾î ¾÷µ¥ÀÌÆ®°¡ ½Ã±ÞÇÏ´Ù. ½ÇÁ¦·Î µå·¹ÀÌÅØ ¶ó¿ìÅÍ¿¡¼­ ³ª¿Â Ãë¾àÁ¡ Á¤º¸´Â Á¾Á¾ ¹Ì±¹ÀÇ »çÀ̹ö º¸¾È Àü¹® ±â°üÀÎ CISA°¡ ³ª¼­¼­ °æ°íÇϱ⵵ ÇÑ´Ù. Áß±¹ Á¤ºÎÀÇ Áö¿øÀ» ¹Þ´Â ÇØÅ· ´ÜüµéÀÌ °¡Àå ÀͽºÇ÷ÎÀÕ Çϱâ ÁÁ¾ÆÇÏ´Â Àåºñµé Áß Çϳª°¡ µå·¹ÀÌÅØ ¶ó¿ìÅͶó°í ¸»ÇÏ´Â º¸¾È Àü¹®°¡µéµµ ÀÖ´Ù.

°í±Þ ±â¼úÀ» °¡Áø ÇØÅ· ´Üü°¡ ¿Ö ±»ÀÌ ¾òÀ» °Íµµ º°·Î ¾ø´Â Áß¼Ò±â¾÷À» ³ë¸±±î, ÇÏ´Â Àǹ®ÀÌ Á¦±âµÇ±âµµ ÇÑ´Ù. Æ®·¼¸¯½º´Â ¡°Áß¼Ò±â¾÷ÀÌ ´ë±â¾÷º¸´Ù ÈξÀ ¸¹±â ¶§¹®"À̶ó°í ¼³¸íÇÑ´Ù. ¡°¹Ì±¹ÀÇ °æ¿ì Áß¼Ò±â¾÷Àº 600¸¸ °³°¡ ³Ñ½À´Ï´Ù. ´ë±â¾÷Àº 2¸¸¿© °³¿¡ ºÒ±¸ÇÏ°í¿ä. °ø°Ý Ç¥¸éÀÇ Å©±â ÀÚü°¡ ´Ù¸¨´Ï´Ù. ¾î´À Áß¼Ò±â¾÷À̳ª µ¥ÀÌÅ͸¦ º¸À¯ÇÏ°í ÀÖ¾î¿ä. ¾î¶² ÇüÅÂ·Îµç µ¥ÀÌÅͶó´Â °Ç °ø°ÝÀڵ鿡°Ô Å« °¡Ä¡°¡ ÀÖ½À´Ï´Ù. °Ô´Ù°¡ Áß¼Ò±â¾÷Àº ´ë±â¾÷º¸´Ù º¹±¸·ÂÀÌ ¾àÇϱ⠶§¹®¿¡ »ç¼ÒÇÑ ÇØÅ· °ø°Ý ÇÑ ¹øÀÌ Ä¡¸íÀûÀ¸·Î ÀÛ¿ëÇÒ °¡´É¼ºÀÌ ³ô½À´Ï´Ù.¡±

Àåºñ ¿ÏÀü Àå¾ÇÀ̶ó´Â À§Çè
À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡ÀÇ °æ¿ì Áß¼Ò±â¾÷¿¡ Ä¡¸íÀûÀÎ ÇÇÇظ¦ ÀÔÈ÷´Â °Ô °¡´ÉÇÏ´Ù. Àåºñ¸¦ ¿ÏÀü Àå¾ÇÇÒ ¼ö Àֱ⠶§¹®ÀÎ °Çµ¥, ¾î¶² Àåºñ¸¦ Àå¾ÇÇÏ´À³Ä¿¡ µû¶ó ±â¾÷ Æó¼â¿¡±îÁö µµ´ÞÇÒ ¼ö ÀÖ´Ù. ¿Ö?
¶ó¿ìÅ͸¦ Àå¾ÇÇÑ °ø°ÝÀÚ¶ó¸é ´ÙÀ½°ú °°Àº ÇàÀ§µéÀ» ÇÒ ¼ö Àֱ⠶§¹®ÀÌ´Ù.

1) ¶ó¿ìÅÍ¿¡ ÀúÀåµÈ ¹Î°¨ÇÑ µ¥ÀÌÅÍ(Å°, °ü¸®ÀÚ ºñ¹Ð¹øÈ£ µî)¸¦ ÈÉÄ£´Ù.
2) À§¿¡¼­ ÈÉÄ£ Á¤º¸¸¦ °¡Áö°í ³×Æ®¿öÅ© ³»ºÎ·Î ħÅõÇÏ°í ȾÀûÀ¸·Î ¿òÁ÷ÀδÙ.
3) Áß°£ÀÚ °ø°ÝÀ» ½Ç½ÃÇÏ¿© DNS ¿äû°ú ±âŸ ´Ù¸¥ ºñ¾Ïȣȭ Æ®·¡ÇÈÀ» ¸ð´ÏÅ͸µ Çϰųª ÈÉÃij½´Ù.
4) ¶ó¿ìÅÍÀÇ ¸ðµç Æ÷Æ®µéÀ» Åë°úÇÏ´Â ÆÐŶÀ» ĸóÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
5) °¨¿°½ÃŲ ¶ó¿ìÅ͸¦ ´ëÇü º¿³Ý¿¡ ¿¬°á½ÃŲ´Ù.
6) ±¸¼ºÇÑ º¿³ÝÀ» »ç¿ëÇØ µðµµ½º °ø°ÝÀ» Çϰųª ¾ÏȣȭÆó ä±¼À» ½Ç½ÃÇÑ´Ù.

CVE-2022-32548À̶ó´Â Ãë¾àÁ¡
ÀÌ Ãë¾àÁ¡ÀÌ ¿ø°Ý ÄÚµå ½ÇÇà °ø°Ý±îÁö ÇÒ ¼ö ÀÖ°Ô ÇØ ÁÖ´Â °æ¿ì´Â ºñ°Å 3910 ¿Ü 28°³ µå·¹ÀÌÅØ ¸ðµ¨µé¿¡ ÇØ´çÇÑ´Ù. °°Àº Äڵ庣À̽º·Î ±¸¼ºµÈ ¸ðµ¨µéÀÌ´Ù. Àåºñ ³» À¥ °ü¸® ÀÎÅÍÆäÀ̽º¿¡ Á¢¼ÓÇϱâ À§ÇÑ ·Î±×ÀÎ ÆäÀÌÁö¿¡ ¹öÆÛ ¿À¹öÇ÷οì Çö»óÀÌ ³ªÅ¸³ª´Âµ¥, ÀÌ°ÍÀÌ CVE-2022-32548ÀÌ ³ªÅ¸³ª´Â ±Ùº»ÀûÀÎ ÀÌÀ¯°¡ µÈ´Ù°í Æ®·¼¸¯½º´Â ¼³¸íÇÑ´Ù. ¡°¹öÆÛ ¿À¹öÇ÷ο츦 ¾ß±â½ÃŲ ÈÄ¿¡´Â µå·¹ÀÌOS(DrayOS)¶ó´Â OS¸¦ Àå¾ÇÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù. Àå¾ÇÇÑ OS¿¡´Â ÈÄ¼Ó Á¢¼ÓÀ» À§ÇÑ Åë·Î¸¦ ¾ÈÁ¤ÀûÀ¸·Î ¸¶·ÃÇÒ ¼ö ÀÖ°Ô µÇ°í, ³×Æ®¿öÅ© ³»ºÎ ±í¼÷ÇÑ °÷¿¡ ÃâÀÔÇÒ ¼öµµ ÀÖ°Ô µË´Ï´Ù.¡±

µå·¹ÀÌÅØ ¶ó¿ìÅ͸¦ »ç¿ëÇÏ´Â ±â¾÷µéÀ̶ó¸é Á¦ÀÏ ¸ÕÀú Æß¿þ¾î ¾÷±×·¹À̵带 ½Ç½ÃÇØ¾ß ÇÑ´Ù°í Æ®·¼¸¯½º´Â °­Á¶ÇÑ´Ù. Æß¿þ¾î ¾÷µ¥ÀÌÆ®¸¦ ÁÖ±âÀûÀ¸·Î È®ÀÎÇß°í, ±×·¡¼­ ÃֽŠ¹öÀüÀÌ °ÅÀÇ Ç×»ó Àß ¼³Ä¡µÇ¾ú´Ù¸é ±× ´ÙÀ½À¸·Î ÇØ¾ß ÇÒ ÀÏÀº °ü¸®ÀÚ ÀÎÅÍÆäÀ̽º¸¦ ÀÎÅͳݿ¡ Àý´ë·Î ³ëÃâ½ÃÅ°Áö ¾Ê´Â °ÍÀÌ´Ù. ¸¸¾à ²À ÀÎÅͳݿ¡ ¿¬°áÇؾ߸¸ ÇÏ´Â ÀÏÀÌ ÀÖ´Ù¸é ÀÌÁßÀÎÁõ ¹× ´ÙÁßÀÎÁõ ½Ã½ºÅÛÀ» Àû¿ë½ÃÅ°´Â °ÍÀÌ ÁÁ´Ù°í Æ®·¼¸¯½º´Â ¸»ÇÑ´Ù.

¡°±× ´ÙÀ½Àº Æ÷Æ® ¹Ì·¯¸µ°ú DNS ¼³Á¤ »óÅÂ, VPN Á¢±Ù ½ÂÀÎ ¼³Á¤ µîÀ» Á¡°ËÇØ¾ß ÇÕ´Ï´Ù. ±×·¡¼­ °ü¸®ÀÚ ÀÎÅÍÆäÀ̽ºÀÇ ¼³Á¤ ³»¿ëÀ» »ó¼â½ÃÅ°´Â ºÎºÐÀÌ ¾øµµ·Ï ÇÏ´Â °ÍÀÌ ÁÁ½À´Ï´Ù. ¶ÇÇÑ ºñ¹Ð¹øÈ£¸¦ ´Ù¸¥ °ÍÀ¸·Î ¹Ù²ãÁÖ´Â °ÍÀ¸·Î ¸¶¹«¸® ÇÏ¸é µË´Ï´Ù. ¸¸¾à ÆÐÄ¡°¡ ºÒ°¡´ÉÇÑ »óȲÀ̶ó¸é, ³×Æ®¿öÅ©¿Í ¶ó¿ìÅ͸¦ ¸ð´ÏÅ͸µ Çؼ­ ºñÁ¤»óÀûÀÎ Çൿ ÆÐÅÏÀÌ ¹ß»ýÇÒ ½Ã ±Ý¹æ ÆľÇÇÒ ¼ö ÀÖ¾î¾ß ÇÕ´Ï´Ù.¡±

3ÁÙ ¿ä¾à
1. Áß¼Ò±â¾÷µé¿¡¼­ ³Î¸® »ç¿ëµÇ´Â Àα⠶ó¿ìÅÍ ¸ðµ¨µé¿¡¼­ ÃÊ°íÀ§Çèµµ Ãë¾àÁ¡ ¹ß°ßµÊ.
2. ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ °æ¿ì ÇÇÇØÀÚÀÇ Å¬¸¯ ÇÑ ¹ø ¾øÀ̵µ Àåºñ¸¦ Àå¾ÇÇÏ´Â °Ô °¡´É.
3. Áß¼Ò±â¾÷µéÀº °ø°ÝÀÚµéÀÌ ¸Å¿ì ÀÚÁÖ ³ë¸®´Â °ø°Ý ´ë»ó.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)