[º¸¾È´º½º ±èÇü±Ù ±âÀÚ] ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®(MS) ȯ°æ¿¡¼ À©µµ¿ì ¼¹ö ¾÷µ¥ÀÌÆ® ¼ºñ½º(WSUS)´Â ¸ðµç PC¿¡ º¸¾È ÆÐÄ¡¸¦ °ø±ÞÇÏ´Â ¿ªÇÒÀ» ÇÑ´Ù.
ÀÌ WSUS¿¡ Ãë¾àÁ¡ µÎ °¡Áö°¡ ¹ß°ßµÅ ±â¾÷ ³×Æ®¿öÅ© º¸¾È¿¡ À§ÇùÀÌ µÇ°í ÀÖ´Ù. ·¹°Å½Ã ÀÎÇÁ¶ó¿¡¼ °£°úµÇ±â ½¬¿î WSUS ¼³Á¤ÀÌ ·£¼¶¿þ¾î ±×·ìÀÇ ÁÖ¿ä Ç¥ÀûÀÌ µÇ°í ÀÖ´Ù´Â °æ°í´Ù.
CVSS 9.8Á¡ Ãë¾àÁ¡, POC µîÀå ÈÄ °ø°Ý ±ÞÁõ

[ÀÚ·á: ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®]
MS´Â ÀÌ ¹®Á¦¸¦ CVSS 3.1 Á¡¼ö 9.8Á¡À¸·Î Æò°¡Çϸç, ½É°¢µµ°¡ ÃÖ°í ¼öÁØÀÎ ¡®Ä¡¸íÀû¡¯(Critical) µî±ÞÀ» ºÎ¿©Çß´Ù. ÀÎÁõ ¾øÀ̵µ ¾Ç¿ëÀÌ ½±´Ù´Â Á¡¿¡¼ À§Ç輺ÀÌ ¸Å¿ì ³ô´Ù.
ÀÌ Ãë¾àÁ¡Àº WSUSÀÇ ¾÷µ¥ÀÌÆ® ½ÂÀÎ °úÁ¤¿¡ ÀÖ´Â ¿ªÁ÷·ÄÈ(deserialization) °áÇÔ¿¡¼ ºñ·ÔµÆ´Ù. MS°¡ 15ÀÏ¿¡ ÆÐÄ¡ °¡À̵带 °ø°³ÇÏÀÚ¸¶ÀÚ ÁöÇÏ Æ÷·³¿¡ À̸¦ ¾Ç¿ëÇÑ °³³ä Áõ¸í(PoC) °ø°ÝÀÌ µîÀåÇß´Ù.
»çÀ̹ö º¸¾È ±â¾÷ ¼¨µµ¿ìÇÇÅ©(ShadowPeak)¿¡ µû¸£¸é, PoC µîÀå ÀÌÈÄ À̸¦ ¾Ç¿ëÇÑ °ø°ÝÀÌ ±Þ°ÝÈ÷ ´Ã¾ú´Ù.
ÇöÀç ¿Â¶óÀο¡ ³ëÃâµÈ WSUS ÀνºÅϽº°¡ ÃÖ¼Ò 2800°³¿¡ ´ÞÇÑ´Ù°í ¼¨µµ¿ìÇÇÅ©´Â ¹àÇû´Ù. ÀÌµé ´ëºÎºÐÀº ºÏ¹Ì¿Í À¯·´ ±â¾÷µî¸®´Ù.
³»ºÎ¸Á ħÅõ ¹× ·£¼¶¿þ¾î °æ·Î·Î ¾Ç¿ë
°ø°ÝÀÚµéÀº PoC¸¦ Ȱ¿ëÇØ ÀÌ Ãë¾àÁ¡À» ³»ºÎ¸Á ȾÀû À̵¿ ±â¼ú(lateral movement)°ú °áÇÕÇϰí ÀÖ´Ù.
WSUS ¼¹ö¸¦ Àå¾ÇÇϸé ÇØÄ¿µéÀº ¾Ç¼º ¾÷µ¥ÀÌÆ®¸¦ ¹èÆ÷Çϰųª, ¹Î°¨ÇÑ µ¥ÀÌÅ͸¦ »©µ¹¸®°í, Áö¼ÓÀûÀÎ ¹éµµ¾î¸¦ ¼³Ä¡ÇÒ ¼ö ÀÖ´Ù.
½ÇÁ¦·Î 23ÀÏ ÇÑ Áß°ß ¹Ì±¹ ±ÝÀ¶ ȸ»ç°¡ ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝÀ» ¹Þ¾Æ ³»ºÎ ¾×Ƽºê µð·ºÅ丮(Active Directory)°¡ Ä§ÇØ´çÇß°í, ÀϽÃÀû ¼ºñ½º Áß´ÜÀ» °Þ¾ú´Ù.
MS´Â »ç¿ëÀÚ¿¡ Áï°¢Àû ÆÐÄ¡¸¦ ¿äûÇß´Ù. ±×·¯³ª ½Øµµ¿ìÇÇÅ© Á¶»ç¿¡ µû¸£¸é ÆÐÄ¡ Àû¿ë·üÀº ½ºÄµ µÈ ÀνºÅϽºÀÇ 40%¿¡ ºÒ°úÇÏ´Ù.
Áï°¢ ÆÐÄ¡¿Í Á¢±Ù Á¦ÇÑÀÌ Çʼö
À§Çù¿¡ ´ëÀÀÇϱâ À§ÇØ MS´Â ÃֽŠ´©Àû ¾÷µ¥ÀÌÆ® Àû¿ëÀ» ±ÇÀåÇϰí ÀÖ´Ù.
¶Ç ¹æÈº®À» ÀÌ¿ëÇØ WSUS Æ÷Æ®(8530/8531)¿¡ ´ëÇÑ ¿ÜºÎ Á¢±ÙÀ» Á¦ÇÑÇØ¾ß ÇÑ´Ù. ƯÈ÷ ÇÏÀ̺긮µå Ŭ¶ó¿ìµå ȯ°æ¿¡¼ HTTP/HTTPS Æ÷Æ®¸¦ ÀÎÅͳݿ¡ ³ëÃâÇÏ´Â ¼¹ö´Â À§ÇèÀÌ Å©´Ù.
[±èÇü±Ù ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>













ÇѼ¼Èñ±âÀÚ ±â»çº¸±â






































.jpg)

.png)
.jpg)







.jpg)