Home > Àüü±â»ç

¿þ½ºÅ͸ð ¶ó¿ìÅÍ, »ó¾÷¿ë ½Ã¼³¿¡ Á¢±ÙÇÒ ¼ö ÀÖ´Â Ä¡¸íÀû Ãë¾àÁ¡ ¹ß°ß

ÀÔ·Â : 2017-09-27 16:01
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¿þ½ºÅ͸ðÀÇ 3G/4G ¶ó¿ìÅÍ, Àü ¼¼°è »ó¾÷¿ë ½Ã¼³¿¡ Á¢±Ù °¡´ÉÇÑ Ãë¾àÁ¡ ¹ß°ß
ÀÎÁõ¼­¿Í °³ÀÎŰ, °èÁ¤, Å©·Î½º »çÀÌÆ® ¿äû º¯Á¶ µî 3°¡Áö Ãë¾àÁ¡ ¾Ç¿ë¿¡ ÁÖÀÇ


[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ½º¿þµ§ »ê¾÷¿ë µ¥ÀÌÅÍ Åë½Å ¾÷üÀÎ ¿þ½ºÅ͸ð(Westermo)»çÀÇ 3G/4G ¶ó¿ìÅÍ¿¡¼­ 3°¡Áö Ãë¾àÁ¡ÀÌ ¹ß°ßµÅ ÀÌ¿ëÀÚµéÀÇ ÁÖÀǰ¡ ¿ä±¸µÈ´Ù.

[À̹ÌÁö=Çѱ¹ÀÎÅͳÝÁøÈï¿ø]


º¸¾È¾÷ü Ä÷¸®½º(Qualys)»çÀÇ ¿¬±¸ °á°ú¿¡ µû¸£¸é Ãë¾àÁ¡Àº »ê¾÷¿ë ¶ó¿ìÅÍ MRD-305-DIN, MRD-315, MRD-355, MRD-455 Á¦Ç°ÀÌ ÇØ´çµÇ¸ç, Àü ¼¼°èÀÇ »ó¾÷¿ë ½Ã¼³°ú Áß¿ä Àåºñµé¿¡ Á¢±Ù°¡´ÉÇÑ 3°¡Áö Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù.

ù ¹øÂ° Ãë¾àÁ¡Àº ÇϵåÄÚµùµÈ SSH ¹× HTTPS ÀÎÁõ¼­¿Í ±×¿Í °ü·ÃÇÑ °³ÀÎŰÀÌ´Ù. ÀÎÁõ¼­¿Í °³ÀÎŰ Á¤º¸µéÀº Áß°£ÀÚ °ø°Ý(man-in-the-middle attack)¿¡ »ç¿ëµÇ¸ç, Æ®·¡ÇÈ º¹È£È­¿¡ ¾Ç¿ëÀÌ °¡´ÉÇÏ´Ù. °ø°ÝÀÚ´Â Æ®·¡ÇÈÀ» º¹È£È­ÇØ ¾ò¾î³½ Á¤º¸¸¦ ¹ÙÅÁÀ¸·Î °ü¸®ÀÚ ±ÇÇÑÀ» ȹµæÇϰųª Àåºñ Á¢±ÙÀ» °¡´ÉÄÉ ÇÏ´Â ±ÇÇÑ »ó½Â¿¡ ¾Ç¿ëÇÒ ¼ö ÀÖ´Ù.

ÇØ´ç Ãë¾àÁ¡Àº CVE-2017-5816·Î µî·ÏµÆÀ¸¸ç, ¹Ì±¹ ICS-CERT¿¡ Ä¡¸íÀû(critical)ÀÎ µî±ÞÀ¸·Î ºÐ·ùµÆ´Ù. ÀÌ¿Í °ü·ÃÇØ ICS-CERT´Â Áö³­ÇØ ´Ù¼öÀÇ »ê¾÷¿ë ½ºÀ§Ä¡µé¿¡¼­ ºñ½ÁÇÑ SSL °³ÀÎ۵éÀÌ »ç¿ëµÇ°í ÀÖÀ¸¸ç ÀÌ´Â Áß°£ÀÚ °ø°Ý¿¡ ÀÇÇØ Åë½ÅÀÌ º¹È£È­ µÉ ¼ö ÀÖ´Ù´Â Á¡À» ¹ßÇ¥ÇÑ ¹Ù ÀÖ´Ù.

µÎ ¹øÂ° Ãë¾àÁ¡Àº ÇϵåÄÚµùµÈ °èÁ¤ À¯Àú(user)¿Í ºñ¹Ð¹øÈ£ À¯Àú(user) °èÁ¤ÀÌ´Ù. ÇØ´ç °èÁ¤Àº Á¦ÇÑµÈ ±ÇÇÑÀ» °®°í ÀÖ±â´Â ÇÏÁö¸¸ °ø°ÝÀÚ´Â °èÁ¤À» ÅëÇØ ÀϺΠÀåºñ¿¡ Á¢±ÙÀÌ °¡´ÉÇÏ´Ù. ÇØ´ç Ãë¾àÁ¡Àº CVE-2017-12709·Î µî·ÏµÆ´Ù.

¼¼ ¹øÂ° Ãë¾àÁ¡Àº º¸¾ÈÁ¶Ä¡°¡ ¹ÌºñÇÑ °ü¸®ÀÚ À¥ÆäÀÌÁö¿¡¼­ ¹ß»ýÇÒ ¼ö ÀÖ´Â Å©·Î½º »çÀÌÆ® ¿äû º¯Á¶(cross-site request forgery)ÀÌ´Ù. ÀÌ Ãë¾àÁ¡Àº °ø°ÝÀÚ°¡ ±ÇÇÑ ÀÖ´Â »ç¿ëÀÚ¿Í ¶È°°Àº ±ÇÇÑÀ¸·Î ¸í·É¾î¸¦ »ç¿ëÇØ ÀåÄ¡¸¦ Á¶ÀÛÇÒ ¼ö ÀÖ´Ù.

ÀÌ¿Í °ü·Ã Ä÷¸®½º´Â Å©·Î½º »çÀÌÆ® ¿äû º¯Á¶ Ãë¾àÁ¡ÀÌ ½Ã½ºÅÛÀÇ Àü¿øÀ» ²ô°Å³ª ¸®ºÎÆÃ ½ÃŲ´Ù¸ç, 1.7.7.0 ¹öÀü ÀÌÇÏÀÇ Æß¿þ¾î¿¡¼­ À¯È¿ÇÏ´Ù°í ¹àÇû´Ù. ÇØ´ç Ãë¾àÁ¡Àº CVE-2017-12703·Î µî·ÏµÅ ÀÖ´Ù.

µû¶ó¼­ ¶ó¿ìÅÍ µî Åë½Å±â±â Á¦Á¶¾÷üµéÀº ÇϵåÄÚµùµÈ °ü¸®ÀÚ ºñ¹Ð¹øÈ£¿Í ÀÎÁõ¼­ µîÀÇ »ç¿ëÀ» Áö¾çÇØ¾ß Çϸç, º¸¾È´ã´çÀÚµéÀº Á¦Á¶»çÀÇ º¸¾ÈÆÐÄ¡¸¦ Àû¿ëÇØ¾ß ÇÑ´Ù.

ÀÌ¿¡ ´ëÇÑ º¸´Ù ÀÚ¼¼ÇÑ »çÇ×Àº Çѱ¹ÀÎÅͳÝÁøÈï¿ø ȨÆäÀÌÁö¸¦ Âü°íÇÏ¸é µÈ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù