·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç > ¿Ü½Å

¡°µµ¾î¶ô¡¤CCTV ÅëÁ¦±Ç »¯±ä´Ù¡±... ·çÄ¿½º IoT ÄÁÆ®·Ñ·¯, ¡®¸¸´ÉŰ¡¯ ³ëÃâ ºñ»ó

ÀÔ·Â : 2026-01-15 18:10
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
È£ÅÚ¡¤°ø°øÀå¼Ò ¿ÍÀÌÆÄÀÌ °­ÀÚ ¡®·çÄ¿½º¡¯ IoT Àåºñ¼­ Ä¡¸íÀû º¸¾È °áÇÔ ¹ß°ß
Á¦Á¶»ç°¡ ½É¾îµÐ ¡®°íÁ¤Çü ¾ÏÈ£¡¯°¡ È­±Ù... ÇØÄ¿¿¡°Ô ¾È¹æ ¿­¼è Áã¿©ÁØ ²Ã


[º¸¾È´º½º Á¶ÀçÈ£ ±âÀÚ] ¡®·çÄ¿½º(Ruckus) vRIoT ÄÁÆ®·Ñ·¯¡¯¿¡¼­ ÇØÄ¿°¡ ½Ã½ºÅÛÀ» Åë°·Î Àå¾ÇÇÒ ¼ö ÀÖ´Â Ä¡¸íÀûÀÎ º¸¾È Ãë¾àÁ¡ 2°ÇÀÌ ¹ß°ßµÆ´Ù. Á¦Á¶»ç°¡ °³¹ß ÆíÀǸ¦ À§ÇØ ¼Ò½ºÄڵ忡 ½É¾îµÐ ºñ¹Ð¹øÈ£(Hardcoded Secrets)°¡ ¹®Á¦¿´´Âµ¥, À̸¦ ¾Ç¿ëÇÏ¸é ¿ÜºÎÀÚ°¡ ÃÖ°í °ü¸®ÀÚ(Root) ±ÇÇÑÀ» ¼Õ½±°Ô ¾òÀ» ¼ö ÀÖ¾î Áï°¢ÀûÀÎ Á¶Ä¡°¡ ÇÊ¿äÇÏ´Ù.

¡ã·çÄ¿½º vRIoT ÄÁÆ®·Ñ·¯ Ãë¾àÁ¡(CVE-2025-69425/6) °³³äµµ [Ãâó: º¸¾È´º½º]


·çÄ¿½º ³×Æ®¿÷½º´Â CommScope ÀÚȸ»ç·Î È£ÅÚ, °æ±âÀå, °øÇ×, Çб³ µî ´ë±Ô¸ð °ø°øÀå¼ÒÀÇ ¿ÍÀÌÆÄÀÌ(Wi-Fi) ¹× ³×Æ®¿öÅ© Àåºñ ½ÃÀå¿¡¼­ ³ôÀº Á¡À¯À²À» °¡Áø ±Û·Î¹ú ±â¾÷ÀÌ´Ù. ±¹³»¿¡¼­µµ Ư±Þ È£ÅÚÀ̳ª ´ëÇб³, ´ëÇü ¼îÇθô µî¿¡ ¼³Ä¡µÈ ¹«¼± °øÀ¯±â(AP)¸¦ ÅëÇØ ¾Ë°Ô ¸ð¸£°Ô ¸¹Àº »ç¿ëÀÚ°¡ ÀÌ È¸»çÀÇ Àåºñ¸¦ Á¢Çϰí ÀÖ´Ù. À̹ø¿¡ ¹®Á¦°¡ µÈ ¡®vRIoT ÄÁÆ®·Ñ·¯¡¯´Â ÀÌ·¯ÇÑ ´ëÇü ½Ã¼³ ³»ÀÇ ½º¸¶Æ® µµ¾î¶ô°ú CCTV, ¿Âµµ Á¶Àý±â µî ¼ö¸¹Àº »ç¹°ÀÎÅͳÝ(IoT) ±â±â¸¦ Áß¾Ó¿¡¼­ ÇÑ ¹ø¿¡ Á¦¾îÇÏ´Â ÇÙ½É ÀåÄ¡´Ù.

À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡Àº CVE-2025-69425¿Í CVE-2025-69426ÀÌ´Ù. º¸¾È ¾÷°è¿¡¼­´Â ¡®ÀÌÁß Ä¡¸íŸ(Double Critical)¡¯·Î ºÒ¸± ¸¸Å­ À§Çèµµ°¡ ³ôÀºµ¥, µÎ Ãë¾àÁ¡ ¸ðµÎ ±¹Á¦ Ç¥ÁØ Ãë¾àÁ¡ Á¡¼ö(CVSS)¿¡¼­ ÃÖ°í µî±ÞÀÎ 10.0 À§Çèµµ·Î ºÐ·ùµÆ´Ù.

ù ¹øÂ° Ãë¾àÁ¡(CVE-2025-69425)Àº ¡®TCP 2004¹ø Æ÷Æ®¡¯¸¦ ÅëÇØ ¸í·É¾î¸¦ ½ÇÇàÇÏ´Â ¼­ºñ½º¿¡¼­ ¹ß°ßµÆ´Ù. ÀÌ ¼­ºñ½º´Â °ü¸®ÀÚ ÀÎÁõÀ» À§ÇØ ¡®ÀÏȸ¿ë ºñ¹Ð¹øÈ£¡¯(TOTP) ¹æ½ÄÀ» »ç¿ëÇϴµ¥, ÀÌ ºñ¹Ð¹øÈ£¸¦ »ý¼ºÇÏ´Â ¡®½ÃÅ©¸´ Ű¡¯¿Í ¡®°íÁ¤ ÅäÅ«¡¯ÀÌ ±â±â ³»ºÎ Äڵ忡 ±×´ë·Î ÀûÇô ÀÖ¾ú´Ù.

ÇØÄ¿°¡ ÀÌ Á¤º¸¸¦ ¾Ë¾Æ³»¸é Á¤»óÀûÀÎ °ü¸®ÀÚÀÎ °Íó·³ À§ÀåÇØ ÀÎÁõÀ» Åë°úÇϰí, ½Ã½ºÅÛ ³»ºÎ¿¡¼­ ÃÖ°í ±ÇÇÑÀ¸·Î ¸í·ÉÀ» ³»¸± ¼ö ÀÖ´Ù. »ç½Ç»ó Çö°ü¹® µµ¾î¶ô ºñ¹Ð¹øÈ£¸¦ Çö°ü¹® ¿·¿¡ Æ÷½ºÆ®ÀÕÀ¸·Î ºÙ¿©µÐ °Í°ú ´Ù¸§¾ø¾ú´Ù.

µÎ ¹øÂ° Ãë¾àÁ¡(CVE-2025-69426)Àº ´õ ½É°¢ÇÏ´Ù. ÃʱâÈ­ ½ºÅ©¸³Æ® ³»¿¡ ¿î¿µÃ¼Á¦(OS) »ç¿ëÀÚ °èÁ¤ÀÇ ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£°¡ Æò¹®À¸·Î ÀúÀåµÈ °ÍÀÌ È®ÀεƴÙ. ÇØÄ¿´Â ÀÌ °èÁ¤À¸·Î SSH(¿ø°Ý Á¢¼Ó)¿¡ ·Î±×ÀÎÇÑ µÚ, ¡®µµÄ¿(Docker)¡¯ ÄÁÅ×ÀÌ³Ê È¯°æÀ» ¶Õ°í ³ª¿À´Â ÀÏ¸í ¡®ÄÁÅ×ÀÌ³Ê Å»¿Á¡¯ ±â¹ýÀ» »ç¿ëÇØ ±â±â ÀÚü(Host OS)ÀÇ ·çÆ®(Root) ±ÇÇÑÀ» Å»ÃëÇÒ ¼ö ÀÖ´Ù.

ÀÌ·¸°Ô µÇ¸é ÇØÄ¿´Â ÄÁÆ®·Ñ·¯¿¡ ¿¬°áµÈ ½º¸¶Æ® µµ¾î¶ô°ú CCTV, ¿Âµµ Á¶Àý±â¿Í Á¶¸í µî ¸ðµç IoT ±â±â¸¦ ¸¶À½´ë·Î Á¶ÀÛÇÒ ¼ö ÀÖ°Ô µÈ´Ù.

À̹ø Ãë¾àÁ¡Àº ·çÄ¿½º vRIoT ÄÁÆ®·Ñ·¯ Æß¿þ¾î ¹öÀü 3.0.0.0 (GA) ¹Ì¸¸ÀÇ ¸ðµç Á¦Ç°¿¡ ¿µÇâÀ» ¹ÌÄ£´Ù. ±¸Ã¼ÀûÀ¸·Î´Â 2.3.0.0, 2.3.1.0, 2.4.0.0 ¹öÀü µîÀÌ Æ÷ÇԵȴÙ.

À̹ø Ãë¾àÁ¡ °ü·Ã ±èµ¿Çö Å©¸®¹Ô ´ëÇ¥´Â ¡°API Ű, ¼­ºñ½º °èÁ¤, ÇϵåÄÚµùµÈ ÅäÅ« °°Àº 'ºñÀΰ£ ÀÚ°Ý Áõ¸í(Non-Human Identity)'Àº »ç¶÷ ºñ¹Ð¹øÈ£º¸´Ù °ü¸® »ç°¢Áö´ë¿¡ ³õÀ̱⠽±´Ù¡± ¸ç ¡°À̹ø ·çÄ¿½º »ç·Ê´Â °³¹ß ÆíÀǸ¦ À§ÇØ »ðÀÔÇÑ ½ÃÅ©¸´ÀÌ ¾î¶»°Ô °ø±Þ¸Á ÀüüÀÇ º¸¾È ±¸¸ÛÀÌ µÇ´ÂÁö¸¦ º¸¿©ÁÖ´Â ±³°ú¼­Àû ÄÉÀ̽º·Î, ÇØ´ç Á¦Ç°À» »ç¿ëÇÏ´Â °ü¸®ÀÚ´Â Æß¿þ¾î¸¦ 3.0.0.0 ÀÌ»óÀ¸·Î Áï½Ã ¾÷µ¥ÀÌÆ®ÇØ¾ß ÇÑ´Ù¡±°í ¸»Çß´Ù.

[Á¶ÀçÈ£ ±âÀÚ(sw@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
¿ì¸®³ª¶ó Á¤º¸º¸È£ ¼öÁØ Çâ»óÀ» À§ÇØ ÀÌÀç¸í Á¤ºÎ¿¡°Ô °¡Àå ¹Ù¶ó´Â Á¡Àº ¹«¾ùÀΰ¡¿ä?
ISMS µî º¸¾È ÀÎÁõ Á¦µµ ½ÇÈ¿¼º °³¼±
AI º¸¾È, ¾çÀÚº¸¾È µî º¸¾È ±â¼ú ¿¬±¸°³¹ß Áö¿ø È®´ë
Áß¼Ò ±â¾÷ º¸¾È Áö¿ø È®´ë
±â¾÷ º¸¾È ¿¹»ê ºñÀ² Àǹ«È­
±¹°¡ Á¤º¸º¸È£ °Å¹ö³Í½º ü°è Á¤ºñ
±âŸ(´ñ±Û·Î)