º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç > Çà»ç¤ýÀ̺¥Æ®

Bash Ãë¾àÁ¡(Shellshock)À» ÀÌ¿ëÇÑ ¾Ç¼ºÄÚµå ÃâÇö!

ÀÔ·Â : 2014-09-29 10:43
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

´ë»ó ½Ã½ºÅÛ ÀÓÀÇ ÄÚµå ½ÇÇࡤÀ¥»çÀÌÆ® º¯Á¶¡¤Á¤º¸À¯Ãâ °¡´ÉÇØ


[º¸¾È´º½º ±èÅÂÇü] Æ®·»µå¸¶ÀÌÅ©·Î´Â Bash Ãë¾àÁ¡¿¡ ´ëÇÑ ´º½º°¡ ³ª¿Â Áö ä ¸î ½Ã°£ Áö³ªÁö ¾Ê¾Æ ¹ú½á °ü·Ã °ø°ÝÀÌ ÃâÇöÇß´Ù°í ¹àÇû´Ù.

ÀÌ Ãë¾àÁ¡Àº ´ë»ó ½Ã½ºÅÛ¿¡¼­ ÀÓÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°í ÀÌ´Â À¥ ¼­¹öÀÇ ÄÜÅÙÃ÷¿Í Äڵ带 º¯°æÇÏ´Â °Í¿¡¼­ºÎÅÍ À¥»çÀÌÆ® ÀÚü¸¦ º¯Á¶Çϰųª µ¥ÀÌÅͺ£À̽º·ÎºÎÅÍ »ç¿ëÀÚ µ¥ÀÌÅ͸¦ À¯ÃâÇÏ´Â °Íµµ °¡´ÉÇÏ´Ù°í ¾ð±ÞÇß´Ù.

¡ã À§Çù °ø°Ý ´ÙÀ̾î±×·¥

Æ®·»µå¸¶ÀÌÅ©·Î´Â ½ÇÁ¦·Î ÇØ´ç Ãë¾àÁ¡À» ÀÌ¿ëÇÑ Äڵ尡 Æ÷ÇÔµÈ ¾Ç¼ºÄÚµå »ùÇÿ¡ ÁÖ¸ñÇÏ°í ŽÁö¸í ¡®ELF_BASHLITE.A¡¯(¡®ELF_FLOODER.W¡¯·Îµµ ¾Ë·ÁÁü)À¸·Î ¾Ë·ÁÁø ÀÌ ¾Ç¼ºÄÚµå´Â DDoS °ø°Ý ¼öÇàÀÌ °¡´ÉÇÏ¸ç ¹«Â÷º° ´ëÀÔ °ø°Ý(Brute Force Attack) ±â´Éµµ ÀÖ¾î °ø°ÝÀÚ°¡ »ç¿ëÀÚ °èÁ¤Á¤º¸¸¦ ȹµæÇÏ¿© C&C ¼­¹ö¿¡µµ Á¢¼ÓÇÑ´Ù.

¡ã ½Ã½ºÅÛ »ó¿¡¼­ ¾Ç¼ºÄڵ带 ´Ù¿î·Îµå ÇÏ´Â ±â´É(½ºÅ©¸°¼¦)


À¥ ¼­¹öµéÀÌ ´ëºÎºÐ ¿µÇâÀ» ¹Þ±â ¶§¹®¿¡ ÀÌ Ãë¾àÁ¡ÀÇ ½É°¢¼ºÀº ´ë´ÜÈ÷ Å©°í »ç¹° ÀÎÅͳÝ(Internet of Everything/Internet of Things)°ú ¿¬°èµÇ¾î ÀÖ´Â ¸®´ª½º¿Í Bash¸¦ »ç¿ëÇÏ´Â ±â±âµé¿¡ Å« À§ÇùÀ» ¾ß±âÇÏ¸ç ºñÆ®ÄÚÀÎ/ºñÆ®ÄÚÀÎ ¸¶À̴׿¡ ¿µÇâÀ» ¹ÌÄ¥ ¼ö ÀÖ°í, °ø°ÝÀÚµéÀÌ ÀÌ Ãë¾àÁ¡À» ÅëÇØ Bot ±º´Ü(armies of bots)À» ¸¸µé °¡´É¼ºÀÌ ÀÖÀ½ÀÌ º¸°íµÇ°í ÀÖ´Ù.

Æ®·»µå¸¶ÀÌÅ©·ÎÀÇ ¼­¹ö º¸¾È ¼Ö·ç¼ÇÀÎ ¡®Deep Security¡¯´Â Bash Ãë¾àÁ¡À» °¡Áø ÆÐÄ¡µÇÁö ¾ÊÀº ¼­¹ö¸¦ º¸È£ÇÑ´Ù. °¡»ó ÆÐÄ¡ ±â´ÉÀ» ÅëÇØ Ãë¾àÁ¡ÀÌ ÀÖ´Â ¼­¹ö°¡ ÆÐÄ¡µÉ ¶§±îÁö ¼­¹ö¸¦ Ãë¾àÁ¡À¸·ÎºÎÅÍ º¸È£ÇÏ°í ÀÖÀ¸¸ç ±âÁ¸ÀÇ °í°´À̶ó¸é °£´ÜÈ÷ »õ·Î¿î ·ê(DSRU14-028)À» Àû¿ëÇÒ ¼ö ÀÖ´Ù.

¶ÇÇÑ OS ÆÐÄ¡°¡ ¾î·Á¿î ȯ°æÀÇ °æ¿ì ³×Æ®¿öÅ© ±â¹Ý º¸¾È ÀåºñÀÎ Æ®·»µå¸¶ÀÌÅ©·ÎÀÇ Deep Discovery¿¡¼­ »çÀü¿¡ ŽÁöÇÏ¿© ¿ÜºÎ URLÀ» Â÷´ÜÇÏ´Â µî º» Ãë¾àÁ¡¿¡ ´ëÇÑ ÇÇÇظ¦ ¸·À» ¼ö ÀÖ´Ù. ¸Æ »ç¿ëÀÚÀÇ °æ¿ì¿¡µµ ¸Æ Àü¿ë ¹ÙÀÌ·¯½º ¹é½ÅÀ» ÅëÇÏ¿© ¹æ¾î°¡ °¡´ÉÇÏ´Ù.

Æ®·»µå¸¶ÀÌÅ©·Î´Â ÀÚ»ç Á¦Ç°À» »ç¿ëÇÏÁö ¾Ê´Â »ç¿ëÀÚµéÀ» À§ÇØ È¨ÆäÀÌÁö (www.trendmicro.com/us/security/shellshock-bash-bug-exploit/index.html)¸¦ ÅëÇØ Ãë¾à¼º ¿©ºÎ¸¦ ¹«·á·Î È®ÀÎÇÒ ¼ö ÀÖµµ·Ï ¾È³»ÇÏ°í ÀÖ´Ù.

[±èÅÂÇü ±âÀÚ(boan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)