Home > Àüü±â»ç

ÆȷξËÅä ³×Æ®¿÷½º ¹æÈ­º®¿¡¼­ ¹ß°ßµÈ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡... ±¹³» ±â¾÷ ÇÇÇØ ¿ì·Á

ÀÔ·Â : 2024-04-15 18:12
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ÆȷξËÅä ¹æÈ­º®¿¡¼­ ±¸µ¿µÇ´Â PAN-OS ¼ÒÇÁÆ®¿þ¾î¿¡¼­ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ¹ß°ß
10Á¡À¸·Î ÃÖ´ë Ä¡¸íµµ...ÆȷξËÅä ¹æÈ­º®ÀÇ GlobalProtect VPN ±â´É È°¼ºÈ­µÅ ÀÖ´Ù¸é °ø°Ý ´ë»ó
ÀÎÁõµÇÁö ¾ÊÀº °ø°ÝÀÚ°¡ ¹æÈ­º®¿¡¼­ ·çÆ® ±ÇÇÑ °¡Áø ÀÓÀÇ ÄÚµå ½ÇÇàÇÒ ¼ö ÀÖ¾î


[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ±Û·Î¹ú º¸¾È±â¾÷ ÆȷξËÅä ³×Æ®¿÷½º(Palo Alto Networks)ÀÇ ¹æÈ­º®¿¡¼­ Ä¡¸íÀûÀÎ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. À̸¥¹Ù ±ä±Þ ÆÐÄ¡ÀÎ ÇÖÇȽº¸¦ ¹ßÇ¥ÇßÁö¸¸, ¿À´Â 19ÀϱîÁö ÆÐÄ¡µÉ ¿¹Á¤ÀÎ Á¦Ç° ¹× ¹öÀüµµ ÀÖ´Ù. µû¶ó¼­ ¸ðµç ¹öÀü¿¡¼­ ÆÐÄ¡°¡ Á¦°øµÇ±â±îÁö´Â ½Ã°£ÀÌ ¼Ò¿äµÅ ÀÌ¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.

¡ãÆȷξËÅä ³×Æ®¿÷½º°¡ Áö³­ 12ÀÏ ¹ßÇ¥ÇÑ CVE-2024-3400 Ãë¾àÁ¡ À̽´ ¹× ±ä±Þ ¾÷µ¥ÀÌÆ® ¼Ò½Ä[À̹ÌÁö=ÆȷξËÅä ³×Æ®¿÷½º]


ÆȷξËÅä ³×Æ®¿÷½º ÃøÀº ¡°VPNÀÎ GlobalProtect °ÔÀÌÆ®¿þÀÌ¿¡ »ç¿ëµÇ´Â PAN-OS ¼ÒÇÁÆ®¿þ¾î¿¡ Ä¡¸íÀûÀÎ ¿µÇâÀ» ¹ÌÄ¡´Â Áß´ëÇÑ °áÇÔÀÌ ¹ß°ßµÆ´Ù¡±¸ç ¡°ÇØ´ç °áÇÔÀÌ ¾Ç¿ëµÇ°í ÀÖ´Ù¡±°í °æ°íÇß´Ù.

À̾î ÆȷξËÅä ³×Æ®¿÷½º´Â ¡°Æ¯Á¤ PAN-OS ¹öÀü°ú °íÀ¯ÇÑ ±â´É ±¸¼º¿¡ ´ëÇÑ ÆȷξËÅä ³×Æ®¿÷½º PAN-OS ¼ÒÇÁÆ®¿þ¾î GlobalProtect ±â´ÉÀÇ ¸í·É ÁÖÀÔ Ãë¾àÁ¡¿¡ ±âÀÎÇÑ °Í¡±À̶ó°í ºÐ¼®Çß´Ù.

¹ß°ßµÈ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡Àº ÆȷξËÅä ³×Æ®¿÷½º ¹æÈ­º®¿¡¼­ ±¸µ¿µÇ´Â PAN-OS ¼ÒÇÁÆ®¿þ¾î¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡ÀÌ´Ù. CVE-2024-3400À¸·Î Ãë¾àÁ¡ À§Çèµµ ôµµ¸¦ ³ªÅ¸³»´Â CVSS Á¡¼ö°¡ 10.0À¸·Î ÃÖ´ë ½É°¢µµ¸¦ ³ªÅ¸³»°í ÀÖ´Ù.

¿µÇâÀ» ¹Þ´Â Á¦Ç° ¹× ¹öÀüÀº ¡âCloud NGFW, ¡âPAN-OS 11.1, ¡âPAN-OS 11.0, ¡âPAN-OS 10.2, ¡âPAN-OS 10.1, ¡âPAN-OS 10.0, ¡âPAN-OS 9.1, ¡âPAN-OS 9.0, ¡âPrisma AccessÀÌ´Ù.

ÀÌ¿¡ ´ëÇØ ÆȷξËÅä ³×Æ®¿÷½º´Â GlobalProtect °ÔÀÌÆ®¿þÀÌ(Network) > GlobalProtect > Gateways(GlobalProtect > Gateways) ¹× ÀåÄ¡ ¿ø°Ý ÃøÁ¤(Device > Setup > Telemetry) ±¸¼ºÀÌ ¸ðµÎ È°¼ºÈ­µÈ ¹æÈ­º®¿¡¸¸ Àû¿ëÇÒ ¼ö ÀÖ´Ù°í ȸ»ç ÃøÀº ¹àÇû´Ù. Áï ÆȷξËÅä ¹æÈ­º®ÀÇ GlobalProtect VPN ±â´ÉÀÌ È°¼ºÈ­µÅ ÀÖ´Ù¸é °ø°Ý ´ë»óÀÌ µÈ´Ù´Â ¾ê±â´Ù.

À̹ø Ãë¾àÁ¡ ¾Ç¿ë°ú °ü·ÃÇØ ÆȷξËÅä ³×Æ®¿÷½º ÃøÀº ¡°ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÏ´Â °ø°ÝÀÌ ÀÖ¾ú´Ù´Â °ÍÀ» ÀνÄÇÏ°í ÀÖ´Ù¡±°í ÀÎÁ¤Çß´Ù.

ÀÌ¿¡ ´ëÇÑ ÇØ°áÃ¥À¸·Î ÆȷξËÅä ³×Æ®¿÷½º´Â ¡°ÀÌ ¹®Á¦´Â PAN-OS 10.2.9-h1, PAN-OS 11.0.4-h1, PAN-OS 11.1.2-h3 ¹× ¸ðµç ÀÌÈÄ ¹öÀüÀÇ ÇÖÇȽº ¸±¸®½º¿¡¼­ ÇØ°áµÆ´Ù¡±¸ç ¡°ÀϹÝÀûÀ¸·Î ¹èÆ÷µÇ´Â ´Ù¸¥ À¯Áöº¸¼ö ¸±¸®½ºÀÇ ÇÖÇȽºµµ ÀÌ ¹®Á¦¸¦ ÇØ°áÇϱâ À§ÇØ Á¦°øµÈ´Ù¡±¸ç ´Ù°¡¿À´Â ÇÖÇȽºÀÇ ETA¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀ» ÂüÁ¶ÇÒ °ÍÀ» ´çºÎÇß´Ù.

¡ãÆȷξËÅä ³×Æ®¿÷½º°¡ ¹ßÇ¥ÇÑ Áö³­ 14ÀϺÎÅÍ ¿À´Â 19ÀϱîÁö ÆÐÄ¡ Àû¿ëµÉ Á¦Ç° ¹× ¹öÀü ¸®½ºÆ®[À̹ÌÁö=ÆȷξËÅä ³×Æ®¿÷½º]


¸®´Ï¾î¸®Æ¼ Çѽ¿¬ ´ëÇ¥´Â ¡°ÀÌÀü¿¡µµ Æ÷Ƽ³Ý, À̹ÝƼ, F5, ½Ã½ºÄÚ, Pulse µî ´Ù¾çÇÑ ³×Æ®¿öÅ© °ü·Ã ¼Ö·ç¼Ç¿¡¼­ ¿©·¯ Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ ¹Ù ÀÖ´Ù¡±¸ç ¡°APT °ø°Ý È帧ÀÌ ³×Æ®¿öÅ© µî Àåºñ Ãë¾àÁ¡À¸·Î º¯È­ÇÏ°í Àִٴµ¥ ÁÖ¸ñÇØ¾ß ÇÑ´Ù¡±°í ÁÖ¸ñÇß´Ù.

À̾î ÇÑ ´ëÇ¥´Â ¡°¹æÈ­º®°ú °°Àº ³×Æ®¿öÅ© Á¢Á¡ ¼Ö·ç¼Ç¿¡¼­ ±ÇÇÑÀÌ Å»ÃëµÆÀ» ¶§, À̸¦ ¾î¶»°Ô ŽÁöÇÏ°í ´ëÀÀÇÒ °ÍÀΰ¡¿¡ ´ëÇØ °í¹ÎÇØ¾ß ÇÑ´Ù¡±¸ç ¡°³×Æ®¿öÅ© °ü¸®Æ÷Æ®ÀÇ ¿ÜºÎ Á¢±ÙÀ» ÃÖ¼ÒÈ­ÇÏ´Â µî ±âº»ÀûÀÎ º¸¾ÈÁ¶Ä¡¸¦ ¼öÇàÇÏ´Â ÇÑÆí, º¸¾È°üÁ¦ ¹üÀ§¿¡ ³×Æ®¿öÅ© ÀåºñÀÇ audit ·Î±×¸¦ Æ÷ÇÔÇϸé ÁÁÀ» °Í °°´Ù¡±°í ¹àÇû´Ù.

À͸íÀ» ¿äûÇÑ ³×Æ®¿öÅ© º¸¾È Àü¹®°¡´Â ¡°Ãë¾àÁ¡¿¡ ´ëÇØ °¢ Á¦Á¶»ç´Â ±âº»ÀûÀÎ Ãø¸éÀ» Ç×»ó öÀúÇÏ°Ô °ËÁõÇØ¾ß ÇÑ´Ù¡±¸ç ¡°CVE-2024-3400Àº ´Ü¼ø µ¥ÀÌÅÍ °ËÁõ À¯È¿¼ºÀÌ ´©¶ôµÇ¾î ¹ß»ýÇÏ´Â ÄÚµå½ÇÇà Ãë¾àÁ¡À¸·Î ÀԷ°ª¿¡ ´ëÇÑ »çÀü Á¡°ËÀÌ ¹Ì¸® ¼öÇàµÆ´Ù¸é ¿¹¹æÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡À¸·Î ÆǴܵȴ١±°í ¹àÇû´Ù.

ÀÌ¾î ±×´Â ¡°Á¡°Ë¿¡¼­ ÀâÁö ¸øÇÑ Ãë¾à ¿ä¼Ò´Â Å« À§ÇèÀ¸·Î µ¹¾Æ¿Ã ¼ö Àֱ⠶§¹®¿¡ ÀÛÀº ¿ä¼Ò¶óµµ ¸é¹ÐÈ÷ Á¡°ËÇÏ°í °ËÁõÇØ¾ß ÇÑ´Ù¡±¸ç ¡°ÇØ´ç Á¦Ç°ÀÇ »ç¿ëÀÚ´Â ÇØ´ç ±â´ÉÀ» ºñÈ°¼ºÈ­ÇØ¾ß ÇÑ´Ù¡±°í °­Á¶Çß´Ù.

ÇöÀç ÆȷξËÅä ³×Æ®¿÷½º ¹æÈ­º®À» »ç¿ëÇÏ´Â ±â¾÷ÀÌ ¸¹¾Æ ±¹³» ÇÇÇصµ ¿ì·ÁµÇ´Â »óȲÀÌ´Ù. ÀÌ¿Í °ü·Ã Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÌâ¿ë ÆÀÀåÀº ¡°ÇöÀç±îÁö ±¹³» ÇÇÇØ »ç·Ê°¡ ¾ÆÁ÷ ½Å°íµÈ °æ¿ìÀº ¾øÁö¸¸ ÆȷξËÅä¿¡¼­ ÀϺΠħÇØ»ç°í¿¡ ¾Ç¿ëµÈ Ãë¾àÁ¡À̶ó°í ¹àÈ÷°í ÀÖ¾î ½Å¼ÓÇÑ ÆÐÄ¡ Àû¿ëÀÌ ÇÊ¿äÇÏ´Ù¡±¸ç ¡°ÇØ´ç Ãë¾àÁ¡Àº ¾ÆÁ÷ CISA¿¡¼­ À§Çèµµ ÃÖÁ¾ »êÁ¤ÀÌ µÇÁö ¾Ê¾ÒÀ¸³ª, ÆȷξËÅä¿¡¼­ À§Çèµµ 10Á¡(Critical) Ãë¾àÁ¡À¸·Î µî·ÏÇß´Ù¡±°í ¿ì·ÁÇß´Ù. ÀÌ¾î ¡°Çѱ¹ÀÎÅͳÝÁøÈï¿ø¿¡¼­µµ ÇöÀç ÇØ´çÀ̽´¿¡ ´ëÇØ º¸¾È °øÁö¸¦ Áغñ Áß¡±À̶ó¸ç ¡°½Å¼ÓÇÏ°Ô °øÁöÇÒ °Í¡±À̶ó°í µ¡ºÙ¿´´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)