NTP ¼¹ö ¾Ç¿ëÇØ µðµµ½º °ø°Ý ¹ß»ý...Admin °èÁ¤ »ç¿ë ±ÝÁö ¹× º¸¾È ¾÷µ¥ÀÌÆ® ±ÇÀå
[º¸¾È´º½º ¹ÚÀºÁÖ ±âÀÚ] ³×Æ®¿öÅ© Ä«¸Þ¶ó µî ¿µ»óº¸¾È Á¦Ç°À» Á¦Á¶ ¹× ÆǸÅÇÏ´Â ÇÏÀÌÆ®·Ð¾¾½ºÅÛÁî(Hitron Systems, ÀÌÇÏ ÇÏÀÌÆ®·Ð)ÀÇ µðÁöÅÐ ºñµð¿À ·¹ÄÚ´õ(DVR)¿¡¼ ÃÑ 6°ÇÀÇ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. Ãë¾àÁ¡À» ¾Ç¿ëÇϸé NTP(Network Time Protocol) ¼¹ö ±â´ÉÀ» ¾Ç¿ëÇØ µðµµ½º(DDoS) °ø°ÝÀ» ¹ß»ý½Ãų ¼ö ÀÖ¾î ½Å¼ÓÇÑ º¸¾È ¾÷µ¥ÀÌÆ®°¡ ¿ä±¸µÈ´Ù.
¡ãÇÏÀÌÆ®·Ð DVR[À̹ÌÁö=ÇÏÀÌÆ®·Ð ȨÆäÀÌÁö]
Ãë¾àÁ¡Àº ¡âCVE-2024-22768 ¡âCVE-2024-22769 ¡âCVE-2024-22770 ¡âCVE-2024-22771
¡âCVE-2024-22772 ¡âCVE-2024-23842·Î ¸ðµÎ CVSS 7.5Á¡À¸·Î ½É°¢µµ°¡ ³ôÀº ¼öÁØÀÌ´Ù. Á¦Ç°ÀÌ Ãâ½ÃµÆÀ» ¶§ ¼³Á¤µÈ °ü¸®ÀÚ(Admin) ±âº» °èÁ¤°ú ºñ¹Ð¹øÈ£°¡ °ø°ÝÀÚ¿¡°Ô Å»ÃëµÅ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À¸·Î, ÇÏÀÌÆ®·ÐÀÇ DVR Á¦Ç° Àüü¿¡ ¿µÇâÀ» ³¢Ä¡´Â °ÍÀ¸·Î µå·¯³µ´Ù.
°ø°ÝÀÚ°¡ Ãë¾àÁ¡À» ¾Ç¿ëÇϸé NTP ¼¹ö ±â´ÉÀ» ¾Ç¿ëÇØ »ç¿ëÀÚ µ¥ÀÌÅͱ׷¥ ÇÁ·ÎÅäÄÝ(UDP) Æ®·¡ÇÈÀÇ ¾çÀ» ÁõÆøÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ÁõÆøµÈ Æ®·¡ÇÈÀ¸·Î ³×Æ®¿öÅ©³ª ¼¹ö¸¦ ¾ÐµµÇÏ°í, Á¤»óÀûÀÎ Æ®·¡ÇÈÀÌ ¸ñÇ¥ ¹× ÁÖº¯ ÀÎÇÁ¶ó¿¡ ¾×¼¼½ºÇÒ ¼ö ¾ø°Ô ÇÏ´Â µðµµ½º °ø°ÝÀ» À¯¹ßÇÏ´Â °ÍÀÌ´Ù.
[·Î°í=ÇÏÀÌÆ®·Ð]
¶ÇÇÑ º¸È£³ª¶ó °øÁö¸¦ ÅëÇØ Á¦Ç° Ãâ½Ã ´ç½Ã ±âº»À¸·Î ¼³Á¤µÈ ¾îµå¹Î °èÁ¤ »ç¿ëÀ» ±ÝÁöÇÒ °ÍÀ» ±ÇÀåÇϸç, »ç¿ë ÁßÀÎ ºñ¹Ð¹øÈ£¸¦ ÁÖ±âÀûÀ¸·Î ¹Ù²Ü °ÍÀ» ¿äûÇß´Ù.
¡ãÃë¾àÁ¡¿¡ ¿µÇâ¹Þ´Â Á¦Ç° ¹× ÇØ°á ¹öÀü[Ç¥=KISA]
ÇÏÀÌÆ®·ÐÀº Ãë¾àÁ¡ ÆÐÄ¡ÇÏ°í Æß¿þ¾î º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥Çß´Ù. ¿µÇâ¹Þ´Â Á¦Ç° ¹× ÇØ°á ¹öÀüÀº À§ Ç¥¿Í °°´Ù.
[¹ÚÀºÁÖ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>