10Á¡À¸·Î ÃÖ´ë Ä¡¸íµµ...ÆȷξËÅä ¹æȺ®ÀÇ GlobalProtect VPN ±â´É È°¼ºÈµÅ ÀÖ´Ù¸é °ø°Ý ´ë»ó
ÀÎÁõµÇÁö ¾ÊÀº °ø°ÝÀÚ°¡ ¹æȺ®¿¡¼ ·çÆ® ±ÇÇÑ °¡Áø ÀÓÀÇ ÄÚµå ½ÇÇàÇÒ ¼ö ÀÖ¾î
[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ±Û·Î¹ú º¸¾È±â¾÷ ÆȷξËÅä ³×Æ®¿÷½º(Palo Alto Networks)ÀÇ ¹æȺ®¿¡¼ Ä¡¸íÀûÀÎ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. À̸¥¹Ù ±ä±Þ ÆÐÄ¡ÀÎ ÇÖÇȽº¸¦ ¹ßÇ¥ÇßÁö¸¸, ¿À´Â 19ÀϱîÁö ÆÐÄ¡µÉ ¿¹Á¤ÀÎ Á¦Ç° ¹× ¹öÀüµµ ÀÖ´Ù. µû¶ó¼ ¸ðµç ¹öÀü¿¡¼ ÆÐÄ¡°¡ Á¦°øµÇ±â±îÁö´Â ½Ã°£ÀÌ ¼Ò¿äµÅ ÀÌ¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.
¡ãÆȷξËÅä ³×Æ®¿÷½º°¡ Áö³ 12ÀÏ ¹ßÇ¥ÇÑ CVE-2024-3400 Ãë¾àÁ¡ À̽´ ¹× ±ä±Þ ¾÷µ¥ÀÌÆ® ¼Ò½Ä[À̹ÌÁö=ÆȷξËÅä ³×Æ®¿÷½º]
ÆȷξËÅä ³×Æ®¿÷½º ÃøÀº ¡°VPNÀÎ GlobalProtect °ÔÀÌÆ®¿þÀÌ¿¡ »ç¿ëµÇ´Â PAN-OS ¼ÒÇÁÆ®¿þ¾î¿¡ Ä¡¸íÀûÀÎ ¿µÇâÀ» ¹ÌÄ¡´Â Áß´ëÇÑ °áÇÔÀÌ ¹ß°ßµÆ´Ù¡±¸ç ¡°ÇØ´ç °áÇÔÀÌ ¾Ç¿ëµÇ°í ÀÖ´Ù¡±°í °æ°íÇß´Ù.
À̾î ÆȷξËÅä ³×Æ®¿÷½º´Â ¡°Æ¯Á¤ PAN-OS ¹öÀü°ú °íÀ¯ÇÑ ±â´É ±¸¼º¿¡ ´ëÇÑ ÆȷξËÅä ³×Æ®¿÷½º PAN-OS ¼ÒÇÁÆ®¿þ¾î GlobalProtect ±â´ÉÀÇ ¸í·É ÁÖÀÔ Ãë¾àÁ¡¿¡ ±âÀÎÇÑ °Í¡±À̶ó°í ºÐ¼®Çß´Ù.
¹ß°ßµÈ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡Àº ÆȷξËÅä ³×Æ®¿÷½º ¹æȺ®¿¡¼ ±¸µ¿µÇ´Â PAN-OS ¼ÒÇÁÆ®¿þ¾î¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡ÀÌ´Ù. CVE-2024-3400À¸·Î Ãë¾àÁ¡ À§Çèµµ ôµµ¸¦ ³ªÅ¸³»´Â CVSS Á¡¼ö°¡ 10.0À¸·Î ÃÖ´ë ½É°¢µµ¸¦ ³ªÅ¸³»°í ÀÖ´Ù.
¿µÇâÀ» ¹Þ´Â Á¦Ç° ¹× ¹öÀüÀº ¡âCloud NGFW, ¡âPAN-OS 11.1, ¡âPAN-OS 11.0, ¡âPAN-OS 10.2, ¡âPAN-OS 10.1, ¡âPAN-OS 10.0, ¡âPAN-OS 9.1, ¡âPAN-OS 9.0, ¡âPrisma AccessÀÌ´Ù.
ÀÌ¿¡ ´ëÇØ ÆȷξËÅä ³×Æ®¿÷½º´Â GlobalProtect °ÔÀÌÆ®¿þÀÌ(Network) > GlobalProtect > Gateways(GlobalProtect > Gateways) ¹× ÀåÄ¡ ¿ø°Ý ÃøÁ¤(Device > Setup > Telemetry) ±¸¼ºÀÌ ¸ðµÎ È°¼ºÈµÈ ¹æȺ®¿¡¸¸ Àû¿ëÇÒ ¼ö ÀÖ´Ù°í ȸ»ç ÃøÀº ¹àÇû´Ù. Áï ÆȷξËÅä ¹æȺ®ÀÇ GlobalProtect VPN ±â´ÉÀÌ È°¼ºÈµÅ ÀÖ´Ù¸é °ø°Ý ´ë»óÀÌ µÈ´Ù´Â ¾ê±â´Ù.
À̹ø Ãë¾àÁ¡ ¾Ç¿ë°ú °ü·ÃÇØ ÆȷξËÅä ³×Æ®¿÷½º ÃøÀº ¡°ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÏ´Â °ø°ÝÀÌ ÀÖ¾ú´Ù´Â °ÍÀ» ÀνÄÇÏ°í ÀÖ´Ù¡±°í ÀÎÁ¤Çß´Ù.
ÀÌ¿¡ ´ëÇÑ ÇØ°áÃ¥À¸·Î ÆȷξËÅä ³×Æ®¿÷½º´Â ¡°ÀÌ ¹®Á¦´Â PAN-OS 10.2.9-h1, PAN-OS 11.0.4-h1, PAN-OS 11.1.2-h3 ¹× ¸ðµç ÀÌÈÄ ¹öÀüÀÇ ÇÖÇȽº ¸±¸®½º¿¡¼ ÇØ°áµÆ´Ù¡±¸ç ¡°ÀϹÝÀûÀ¸·Î ¹èÆ÷µÇ´Â ´Ù¸¥ À¯Áöº¸¼ö ¸±¸®½ºÀÇ ÇÖÇȽºµµ ÀÌ ¹®Á¦¸¦ ÇØ°áÇϱâ À§ÇØ Á¦°øµÈ´Ù¡±¸ç ´Ù°¡¿À´Â ÇÖÇȽºÀÇ ETA¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀ» ÂüÁ¶ÇÒ °ÍÀ» ´çºÎÇß´Ù.
¡ãÆȷξËÅä ³×Æ®¿÷½º°¡ ¹ßÇ¥ÇÑ Áö³ 14ÀϺÎÅÍ ¿À´Â 19ÀϱîÁö ÆÐÄ¡ Àû¿ëµÉ Á¦Ç° ¹× ¹öÀü ¸®½ºÆ®[À̹ÌÁö=ÆȷξËÅä ³×Æ®¿÷½º]
¸®´Ï¾î¸®Æ¼ Çѽ¿¬ ´ëÇ¥´Â ¡°ÀÌÀü¿¡µµ Æ÷Ƽ³Ý, À̹ÝƼ, F5, ½Ã½ºÄÚ, Pulse µî ´Ù¾çÇÑ ³×Æ®¿öÅ© °ü·Ã ¼Ö·ç¼Ç¿¡¼ ¿©·¯ Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ ¹Ù ÀÖ´Ù¡±¸ç ¡°APT °ø°Ý È帧ÀÌ ³×Æ®¿öÅ© µî Àåºñ Ãë¾àÁ¡À¸·Î º¯ÈÇÏ°í Àִٴµ¥ ÁÖ¸ñÇØ¾ß ÇÑ´Ù¡±°í ÁÖ¸ñÇß´Ù.
À̾î ÇÑ ´ëÇ¥´Â ¡°¹æȺ®°ú °°Àº ³×Æ®¿öÅ© Á¢Á¡ ¼Ö·ç¼Ç¿¡¼ ±ÇÇÑÀÌ Å»ÃëµÆÀ» ¶§, À̸¦ ¾î¶»°Ô ŽÁöÇÏ°í ´ëÀÀÇÒ °ÍÀΰ¡¿¡ ´ëÇØ °í¹ÎÇØ¾ß ÇÑ´Ù¡±¸ç ¡°³×Æ®¿öÅ© °ü¸®Æ÷Æ®ÀÇ ¿ÜºÎ Á¢±ÙÀ» ÃÖ¼ÒÈÇÏ´Â µî ±âº»ÀûÀÎ º¸¾ÈÁ¶Ä¡¸¦ ¼öÇàÇÏ´Â ÇÑÆí, º¸¾È°üÁ¦ ¹üÀ§¿¡ ³×Æ®¿öÅ© ÀåºñÀÇ audit ·Î±×¸¦ Æ÷ÇÔÇϸé ÁÁÀ» °Í °°´Ù¡±°í ¹àÇû´Ù.
À͸íÀ» ¿äûÇÑ ³×Æ®¿öÅ© º¸¾È Àü¹®°¡´Â ¡°Ãë¾àÁ¡¿¡ ´ëÇØ °¢ Á¦Á¶»ç´Â ±âº»ÀûÀÎ Ãø¸éÀ» Ç×»ó öÀúÇÏ°Ô °ËÁõÇØ¾ß ÇÑ´Ù¡±¸ç ¡°CVE-2024-3400Àº ´Ü¼ø µ¥ÀÌÅÍ °ËÁõ À¯È¿¼ºÀÌ ´©¶ôµÇ¾î ¹ß»ýÇÏ´Â ÄÚµå½ÇÇà Ãë¾àÁ¡À¸·Î ÀԷ°ª¿¡ ´ëÇÑ »çÀü Á¡°ËÀÌ ¹Ì¸® ¼öÇàµÆ´Ù¸é ¿¹¹æÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡À¸·Î ÆǴܵȴ١±°í ¹àÇû´Ù.
ÀÌ¾î ±×´Â ¡°Á¡°Ë¿¡¼ ÀâÁö ¸øÇÑ Ãë¾à ¿ä¼Ò´Â Å« À§ÇèÀ¸·Î µ¹¾Æ¿Ã ¼ö Àֱ⠶§¹®¿¡ ÀÛÀº ¿ä¼Ò¶óµµ ¸é¹ÐÈ÷ Á¡°ËÇÏ°í °ËÁõÇØ¾ß ÇÑ´Ù¡±¸ç ¡°ÇØ´ç Á¦Ç°ÀÇ »ç¿ëÀÚ´Â ÇØ´ç ±â´ÉÀ» ºñÈ°¼ºÈÇØ¾ß ÇÑ´Ù¡±°í °Á¶Çß´Ù.
ÇöÀç ÆȷξËÅä ³×Æ®¿÷½º ¹æȺ®À» »ç¿ëÇÏ´Â ±â¾÷ÀÌ ¸¹¾Æ ±¹³» ÇÇÇصµ ¿ì·ÁµÇ´Â »óȲÀÌ´Ù. ÀÌ¿Í °ü·Ã Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÌâ¿ë ÆÀÀåÀº ¡°ÇöÀç±îÁö ±¹³» ÇÇÇØ »ç·Ê°¡ ¾ÆÁ÷ ½Å°íµÈ °æ¿ìÀº ¾øÁö¸¸ ÆȷξËÅä¿¡¼ ÀϺΠħÇØ»ç°í¿¡ ¾Ç¿ëµÈ Ãë¾àÁ¡À̶ó°í ¹àÈ÷°í ÀÖ¾î ½Å¼ÓÇÑ ÆÐÄ¡ Àû¿ëÀÌ ÇÊ¿äÇÏ´Ù¡±¸ç ¡°ÇØ´ç Ãë¾àÁ¡Àº ¾ÆÁ÷ CISA¿¡¼ À§Çèµµ ÃÖÁ¾ »êÁ¤ÀÌ µÇÁö ¾Ê¾ÒÀ¸³ª, ÆȷξËÅä¿¡¼ À§Çèµµ 10Á¡(Critical) Ãë¾àÁ¡À¸·Î µî·ÏÇß´Ù¡±°í ¿ì·ÁÇß´Ù. ÀÌ¾î ¡°Çѱ¹ÀÎÅͳÝÁøÈï¿ø¿¡¼µµ ÇöÀç ÇØ´çÀ̽´¿¡ ´ëÇØ º¸¾È °øÁö¸¦ Áغñ Áß¡±À̶ó¸ç ¡°½Å¼ÓÇÏ°Ô °øÁöÇÒ °Í¡±À̶ó°í µ¡ºÙ¿´´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>