º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

½Ç½Ã°£ ¿î¿µ üÁ¦ ºêÀÌ¿¢½º¿÷½º¿¡¼­ Ãë¾àÁ¡ 11°³ ³ª¿Í

ÀÔ·Â : 2019-07-30 11:22
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¿ìÁÖÇ×°ø, ÀÇ·á, °ø¾÷, ÀÚµ¿Â÷ µî °¢Á¾ »ê¾÷¿¡¼­ µÎ·ç »ç¿ëµÇ´Â ½Ç½Ã°£ ¿î¿µ üÁ¦
Ãë¾àÁ¡ ÃÑ 11°³ Áß 6°³°¡ ¡®Ä¡¸íÀûÀ¸·Î À§Ç衯...»ý¸í À§ÇùÇÏ´Â »çűîÁö ¹ú¾îÁú ¼ö ÀÖ¾î


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] À©µå ¸®¹ö(Wind River) »ç°¡ ¸¸µç ½Ç½Ã°£ ¿î¿µ üÁ¦(RTOS)ÀÎ ºêÀÌ¿¢½º¿÷½º(VxWorks)¿¡¼­ Ãë¾àÁ¡ÀÌ ¹«·Á 11°³³ª ¹ß°ßµÆ´Ù. ÀÌ Áß 6°³´Â ¡®Ä¡¸íÀû À§Ç衯À» °¡Áø °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ÀÌ Ãë¾àÁ¡µéÀ» ³²¿ëÇÒ °æ¿ì »ç¿ëÀÚÀÇ °³ÀÔ ¾øÀ̵µ ¿ø°Ý¿¡¼­ Àåºñ¸¦ ¿ÏÀü Àå¾ÇÇÏ´Â °Ô °¡´ÉÇÏ´Ù°í ÇÑ´Ù.

[À̹ÌÁö = iclickart]


ºêÀÌ¿¢½º¿÷½º´Â »çȸ ±â¹Ý ½Ã¼³¿¡¼­ ³Î¸® »ç¿ëµÇ´Â ½Ã½ºÅÛÀÌ´Ù. IoT º¸¾È Àü¹® ȸ»çÀÎ ¾Æ¸£¹Ì½º(Armis)´Â ÀÌ·± ºêÀÌ¿¢½º¿÷½º¿¡¼­ ¹ß°ßµÈ 11°³ÀÇ Ãë¾àÁ¡À» ÅëÇÕÇØ ¡®¾îÀüÆ®ÀÏ·¹ºì(Urgent/11)¡¯À̶ó°í ºÎ¸£±â·Î Çß´Ù. ºÎȸÀåÀÎ º¥ ¼¼¸®(Ben Seri)´Â ¡°ºêÀÌ¿¢½º¿÷½º¸¦ »ç¿ëÇÏ°í ÀÖ´Â »ê¾÷Àº ´ë´ÜÈ÷ ¸¹´Ù¡±¸ç ¡°ÀÇ·á, »ý»ê, º¸¾È µî¿¡¼­ ¸ÅÀÏ ¹ß»ýÇÏ´Â ÀϵéÀ» ó¸®ÇÏ´Â µ¥ ºêÀÌ¿¢½º¿÷½º°¡ ÇʼöÀûÀÎ ¿ªÇÒÀ» ÇÏ´Â ¶§°¡ ¸¹´Ù¡±°í ¼³¸íÇÑ´Ù.

À©µå ¸®¹ö ÃøÀº ÀÚ»ç À¥»çÀÌÆ®¸¦ ÅëÇØ ºêÀÌ¿¢½º¿÷½º¸¦ »ç¿ëÇÏ´Â »ê¾÷°ú ±â¾÷, Á¶Á÷À» ´ÙÀ½°ú °°ÀÌ ºÐ·ùÇÏ°í ÀÖ´Ù.
1) ¿ìÁÖÇ×°ø(º¸À×, NASA, JPL, ³ë½º·Ó±×·ç¸¸, BAE µî)
2) °ø¾÷(·ÎÅ©À£ ¿ÀÅä¸ÞÀ̼Ç, ¿À¹Ç·Ð, ¹Ì¾²ºñ½Ã, µµ½Ã¹Ù µî)
3) ¸ðÅÍ(Æ÷µå, º¸½¬, ¸ðÅͽºÆ÷Æ®, Ŭ¶ó¸®¿Â, Çö´ë ¸ðºñ½º µî)
4) ÀÇ·á(¿Ã¸²Çª½º, ¹è¸®¾ð ¸ÞµðÄà ½Ã½ºÅÛÁî µî)

¾Æ¸£¹Ì½º´Â ¡°ÀÌ Ãë¾àÁ¡µéÀ» ÀͽºÇ÷ÎÀÕ ÇÏ´Â µ¥ ¼º°øÇÒ °æ¿ì °øÀåÀÇ °¡µ¿À» ¸ØÃâ ¼ö ÀÖ°í, ȯÀÚ°¡ »ç¿ëÇÏ´Â ±â°è¸¦ Àå¾ÇÇØ ¸ñ¼ûÀ» ÁÂÁö¿ìÁö ÇÒ ¼öµµ ÀÖ°Ô µÈ´Ù¡±°í °æ°íÇß´Ù.

Ãë¾àÁ¡µéÀÌ Á¸ÀçÇÏ´Â °÷Àº ºêÀÌ¿¢½º¿÷½ºÀÇ ¾ÆÀÌÇdzÝ(IPnet) °ü·Ã ¿ä¼ÒµéÀÌ´Ù. ºêÀÌ¿¢½º¿÷½ºÀÇ ¾ÆÀÌÇdzÝÀ» È°¿ëÇÏ´Â ¸ðµç Ä¿ÅØƼµå ÀåºñµéÀÌ ÃÖ¼Ò ÇÑ °³ ÀÌ»óÀÇ Ãë¾àÁ¡ÀÇ ¿µÇâ±Ç ¾Æ·¡ µé¾î°£´Ù. 2006³âºÎÅÍ Ãâ½ÃµÈ ºêÀÌ¿¢½º¿÷½º ¸ðµç °ø½Ä ¹öÀüµé¿¡ ÀÌ Ãë¾àÁ¡µéÀÌ ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù.

¾Æ¸£¹Ì½ºÀÇ CEOÀÎ ¿¹ºê°Ô´Ï µðºê·ÎÇÁ(Yevgeny Dibrov)´Â ¡°ºêÀÌ¿¢½º¿÷½º¿¡¼­ ¹ß°ßµÈ ¾îÀüÆ®ÀÏ·¹ºì Ãë¾àÁ¡µéÀº °æ¿ì¿¡ µû¶ó ¸Å¿ì ½É°¢ÇÑ ÇÇÇظ¦ ÀÏÀ¸Å³ ¼ö ÀÖÀ¸´Ï, ÇØ´ç ½Ã½ºÅÛÀ» º¸À¯ÇÑ Á¶Á÷µéÀº ºêÀÌ¿¢½º¿÷½º¿Í °ü·ÃµÈ º¸¾È ¹®Á¦¸¦ ÁøÁöÇÏ°Ô Ã£¾Æ³»°í, Àåºñ ¹× ³×Æ®¿öÅ©¸¦ º¸È£ÇØ¾ß ÇÑ´Ù¡±°í °æ°íÇß´Ù. ±×·¯¸é¼­ ¡°µ¥ÀÌÅÍ Á¶ÀÛ, ¹°¸® Àåºñ °íÀå, Àθí ÇÇÇØ À¯¹ß µî¡±ÀÇ ÇÇÇظ¦ ²Å¾Ò´Ù.

ÁÖ·Î ½ºÄ«´Ù(SCADA) Àåºñ³ª, °ø¾÷¿ë Á¦¾î ÀåÄ¡, ȯÀÚ ¸ð´ÏÅ͸µ ½Ã½ºÅÛ, MRI ±â±â, ¹æÈ­º®, VOIP ÀüÈ­±â, Àμâ±â µîÀÌ Ãë¾àÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖÀ¸³ª, ´õ ¸¹Àº Á¾·ùÀÇ ÀåºñµéÀÌ À§Çè¿¡ óÇßÀ» ¼öµµ ÀÖ´Ù°í ÇÑ´Ù.

¾Æ¸£¹Ì½º°¡ ²ÅÀº °ø°Ý ½Ã³ª¸®¿À´Â ÃÑ ¼¼ °¡Áö·Î, ´ÙÀ½°ú °°´Ù.
1) ³×Æ®¿öÅ© ³»¿¡ ÀÖ´Â Ãë¾àÇÑ Àåºñ¸¦ °ø°ÝÇÑ´Ù(¹æÈ­º® µî). ½ÇÁ¦·Î ¼î´ÜÀ» °Ë»öÇغ¸¸é ÀÎÅͳݿ¡ ¿¬°áµÈ ¹æÈ­º®ÀÌ 80¸¸ 8õ ´ë Á¤µµ ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³­´Ù. ÀÌ Áß Àý¹Ý ÀÌ»óÀÌ ¹Ì±¹¿¡ ÀÖ´Ù°í ÇÑ´Ù. °ø°ÝÀÚµéÀº Ư¼öÇÏ°Ô Á¶ÀÛµÈ TCP ÆÐŶÀ» »ç¿ëÇØ ÀÌ·¯ÇÑ ¹æÈ­º®µéÀ» µ¿½Ã¿¡ °ø·«ÇÒ ¼ö ÀÖ°í, À̸¦ ÅëÇØ ³×Æ®¿öÅ©¿¡ ħÅõÇÒ ¼ö ÀÖ°Ô µÈ´Ù.

2) ¿ÜºÎ¸ÁÀ¸·Î ¿¬°áÀÌ ¼º¸³µÈ Àåºñµé Áß ¾îÀüÆ®ÀÏ·¹ºì Ãë¾àÁ¡ÀÌ ÀÖ´Â °ÍÀ» Á÷Á¢ ³ë¸°´Ù. ÁÁÀº ¿¹·Î ÇÁ¸°ÅÍ°¡ ÀÖ´Ù. ¹æÈ­º® µÚ¿¡¼­ º¸È£¸¦ ¹Þ°í ÀÖ±ä ÇÏÁö¸¸, ±¸±Û Ŭ¶ó¿ìµå ÇÁ¸°ÆÃ(Google Cloud Printing)°ú °°Àº Ŭ¶ó¿ìµå ¼­ºñ½º¿¡µµ ¿¬°áµÇ¾î ÀÖ´Ù. ±×·¸±â ¶§¹®¿¡ DNSÇÇ¿À³ªÁö(DNSpionage) Ä·ÆäÀο¡¼­ »ç¿ëµÈ °Í°ú °°Àº ±â¼úÀ» »ç¿ëÇØ TCP ¿¬°áÀ» °¡·Îç ¼ö ÀÖ´Ù. ±×·± »óŶó¸é ¾îÀüÆ®ÀÏ·¹ºìÀÇ ¿ø°Ý ÄÚµå ½ÇÇà ¿À·ù¸¦ ¹ßµ¿½ÃÄÑ, ³×Æ®¿öÅ© ³» ¸ðµç ºêÀÌ¿¢½º¿÷½º ÀåºñµéÀ» Àå¾ÇÇÏ´Â °Ô °¡´ÉÇÏ´Ù.

3) À§ µÎ °¡Áö °ø°Ý ¹æ¹ýÀ» »ç¿ëÇØ ³×Æ®¿öÅ©¿¡ ¹Ì¸® ħÅõÇÏ´Â µ¥ ¼º°øÇÑ °ø°ÝÀÚ¶ó¸é, °ø°Ý Ç¥ÀûÀÌ µÇ´Â ºêÀÌ¿¢½º¿÷½º Àåºñ¿¡ °ø°ÝÀÚ°¡ ¸¸µç ÆÐŶÀ» Àü¼ÛÇØ Àåºñ¸¦ ¿ÏÀü Àå¾ÇÇÒ ¼ö ÀÖ´Ù. ÀÌ ¶§ »ç¿ëÀÚÀÇ °³ÀÔÀÌ Çϳªµµ ÇÊ¿äÇÏÁö ¾Ê°Ô µÈ´Ù. ¾îÀüÆ®ÀÏ·¹ºì Ãë¾àÁ¡µéÀÌ ¾Ç¼º ÆÐŶÀ» ³×Æ®¿öÅ© Àüü¿¡ ¹æ¼ÛÇÔÀ¸·Î½á ¸ðµç ºêÀÌ¿¢½º¿÷½º ÀåºñµéÀÇ µ¿½Ã Àå¾ÇÀ» °¡´ÉÇÏ°Ô Çϱ⠶§¹®ÀÌ´Ù.

¿ø°Ý ÄÚµå ½ÇÇàÀ» °¡´ÉÇÏ°Ô ÇØÁÖ´Â Ãë¾àÁ¡Àº ÃÑ 6°³´Ù.
1) CVE-2019-12256 : IPv4 ¿É¼ÇÀ» °Ë»çÇÒ ¶§ ³ªÅ¸³ª´Â ½ºÅà ¿À¹öÇ÷οì Ãë¾àÁ¡
2) CVE-2019-12255, 12260, 12261, 12263 : TCPÀÇ ¾îÀüÆ® Æ÷ÀÎÅÍ(Urgent Pointer) Çʵå 󸮿¡¼­ ³ªÅ¸³ª´Â ¸Þ¸ð¸® º¯Çü Ãë¾àÁ¡
3) CVE-2019-12257 : DHCP ¿ÀÆÛ/ACKÀÇ Èü ¿À¹öÇ÷οì Ãë¾àÁ¡

³ª¸ÓÁö ´Ù¼¸ °³ Ãë¾àÁ¡Àº µðµµ½º, Á¤º¸ ³ëÃâ, ³í¸® ¿À·ù µîÀ» ÀÏÀ¸Å³ ¼ö ÀÖ´Ù.
1) CVE-2019-12258 : TCP ¿¬°áÀÇ ¼­ºñ½º °ÅºÎ
2) CVE-2019-12262 : ¸®¹ö½º ARP ó¸®¿Í °ü·ÃµÈ ³í¸® ¿À·ù
3) CVE-2019-12264 : ipdhcpc DHCP Ŭ¶óÀ̾ðÆ®ÀÇ IPv4 °ü·Ã ³í¸® ¿À·ù
4) CVE-2019-12259 : IG MPÀÇ ³Î ¿ªÂüÁ¶¸¦ ÅëÇÑ ¼­ºñ½º °ÅºÎ
5) CVE-2019-12265 : IGMPv3¸¦ ÅëÇÑ Á¤º¸ À¯Ãâ

¾Æ¸£¹Ì½ºÀÇ ¿¬±¸¿øµéÀº ¾îÀüÆ®ÀÏ·¹ºì¿¡ °üÇÑ º¸´Ù »ó¼¼ÇÑ ³»¿ëÀ» 8¿ù¿¡ ¿­¸®´Â º¸¾È Çà»çÀÎ ºí·¢ÇÞ(Black Hat)À» ÅëÇØ °ø°³ÇÒ ¿¹Á¤ÀÌ´Ù.

3ÁÙ ¿ä¾à
1. °¢Á¾ »çȸ ±â¹Ý ½Ã¼³¿¡¼­ ³Î¸® »ç¿ëµÇ´Â ½Ç½Ã°£ ¿î¿µ üÁ¦¿¡¼­ Ãë¾àÁ¡ 11°³ ¹ß°ßµÊ.
2. ÀÌ 11°³ Ãë¾àÁ¡µé Áß Àý¹Ý ÀÌ»óÀÌ Ä¡¸íÀûÀÎ À§Çèµµ¸¦ °¡Áö°í ÀÖÀ½.
3. Àåºñ Àå¾Ç, µðµµ½º, Á¤º¸ À¯Ãâ, Á¤º¸ Á¶ÀÛ µîÀÇ °á°ú¸¦ ÃÊ·¡ÇÒ ¼ö ÀÖÀ½.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)