MENU
CISO News HOME > CISO News > ÃֽŴº½º

ÃֽŴº½º


½Ã½ºÄÚ, ¼³Æ®¿¡¼­ ¹ß°ßµÈ µÎ °¡Áö Ä¡¸íÀûÀÎ Ãë¾àÁ¡ ÆÐÄ¡ÇØ 2020.06.01  

CVE-2020-11651°ú CVE-2020-11652¶ó´Â Ä¡¸íÀû À§ÇèµµÀÇ Ãë¾àÁ¡
ÀͽºÇ÷ÎÀÕ ¼º°øÇÒ °æ¿ì ·çÆ® ±ÇÇÑ °¡Á®¿Ã ¼ö ÀÖ¾î...½Ã½ºÄÚ ¼­¹öµµ ħÇصÅ


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ½Ã½ºÄÚ(Cisco)°¡ µÎ °³ÀÇ Ãë¾àÁ¡À» ÆÐÄ¡Çß´Ù. ¼³Æ®(Salt)¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡µé·Î, ÀͽºÇ÷ÎÀÕÀÌ È°¹ßÈ÷ ÁøÇà ÁßÀ̶ó ½Ã±ÞÇÑ ÆÐÄ¡°¡ ¿ä±¸µÇ°í ÀÖ´Ù.

[À̹ÌÁö = utoimage]


ÀÌ µÎ °³ÀÇ Ãë¾àÁ¡Àº CVE-2020-11651°ú CVE-2020-11652·Î, ¸ðµÎ Ä¡¸íÀûÀÎ À§Çèµµ¸¦ °¡Áø °ÍÀ¸·Î ºÐ¼®µÆ´Ù. °ø°³µÈ °Ç 4¿ù ¸»ÀÇ ÀÏÀÌ´Ù. ´Ù¸¸ ¼³Æ® ½Ã½ºÅÛÀÇ ¼³Á¤ÀÌ ¾ÈÀüÇÏÁö ¾Ê°Ô ¼³Á¤µÇ¾úÀ» °æ¿ì¿¡¸¸ ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.

¼³Æ®´Â Àα⠳ôÀº ȯ°æ¼³Á¤ µµ±¸·Î, ¼³Æ® °ü¸®ÀÚ(Salt Manager)¶ó´Â ¿ä¼Ò¸¦ È°¿ëÇØ ¿©±â Àú±â ºÐ»êµÈ ¿¡ÀÌÀüÆ®µé·ÎºÎÅÍ º¸°í¼­¸¦ ¼öÁýÇÑ´Ù. ÀÌ ¿¡ÀÌÀüÆ®´Â ¹Ì´Ï¾ð(minion)À̶ó°í ºÒ¸®±âµµ ÇÑ´Ù. ¶ÇÇÑ ¼³Æ® °ü¸®ÀÚ°¡ ¹Ì´Ï¾ðÀ¸·Î ¸Þ½ÃÁö¸¦ º¸³¿À¸·Î½á ȯ°æ¼³Á¤ ³»¿ëÀ» ¾÷µ¥ÀÌÆ® Çϱ⵵ ÇÑ´Ù.

º¸Åë ¼³Æ® °ü¸®ÀÚ´Â ÀÎÅͳݿ¡ °ð¹Ù·Î ¿¬°áµÇ¾î ÀÖÁö ¾ÊÀº »óÅ·ΠÀ¯ÁöµÈ´Ù. ±×·¯³ª 4¿ù ¸»¿¡ ÀÎÅͳÝÀ» °£·«ÇÏ°Ô ½ºÄµÇÑ °á°ú 6õ °³°¡ ³Ñ´Â ÀνºÅϽºµéÀÌ ÀÎÅͳݿ¡ ¿¬°áµÇ¾î ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ÀÌ·¸°Ô ÀÎÅͳݿ¡ ¿¬°áµÈ ¼³Æ® °ü¸®ÀÚ°¡ Ãë¾àÇÑ ¹öÀüÀÏ °æ¿ì(¼³Æ® °ü¸®ÀÚ 2019.2.3 ¹öÀü°ú ¼³Æ® 3000(3000.1 ¹× ÀÌÀü ¹öÀü)) ÀͽºÇ÷ÎÀÕ ÇÔÀ¸·Î½á ·çÆ® ±ÇÇÑÀ» °¡Á®°¥ ¼ö ÀÖ°Ô µÈ´Ù.

¹®Á¦ÀÇ Ãë¾àÁ¡ÀÌ ÆÐÄ¡µÇ°í ¾ó¸¶ Áö³ªÁö ¾Ê¾Æ ÇØ´ç Ãë¾àÁ¡À» ³ë¸° »çÀ̹ö °ø°ÝÀÌ ¹ß°ßµÆ´Ù. °ø°ÝÀÌ ÀϾ °÷Àº À¥ °Ë»ö ¼­ºñ½º¸¦ Á¦°øÇÏ´Â ¾Ë°ñ¸®¾Æ(Alogolia), ¸®´ÏÁöOS(LineageOS), °í½ºÆ®(Ghost), µðÁö¼­Æ®(DigiCert) µîÀ̾ú´Ù. ÆÐÄ¡°¡ ¹ßÇ¥µÈ ÈÄ Àû¿ëµÇ´Â ½Ã°£±îÁöÀÇ Â÷À̸¦ °ø°ÝÀÚµéÀÌ ³ë¸° °ÍÀÌ´Ù.

½Ã½ºÄÚ¿¡ ÀÇÇÏ¸é ½Ã½ºÄÚ °¡»ó ÀÎÅÍ³Ý ¶ó¿ìÆà ·¦ °³ÀÎ ¿¡µð¼Ç(Cisco Virtual Internet Routing Lab Personal Edition, VIRL-PE)°¡ ¼³Æ® °ü¸®ÀÚ ¼­¹ö¿Í ¿¬°áµÇ¾î ÀÖ¾úÀ¸¸ç, ¼³Æ® °ü¸®ÀÚ¸¦ 5¿ù 7ÀÏÀÚ·Î ÃÖ½ÅÈ­ ÇÔÀ¸·Î½á ÆÐÄ¡¸¦ ¿Ï·áÇß´Ù°í ÇÑ´Ù. ±×·±µ¥ ÆÐÄ¡°¡ Àû¿ëµÈ ¹Ù·Î ±×³¯ ħÇØ°¡ ¹ß»ýÇϱ⵵ Çß´Ù.

¡°ÀúÈñ´Â Áö³­ 5¿ù 7ÀÏ VIRL-PE 1.2¿Í 1.3 ¹öÀü°ú ¿¬°áµÇ¾î ÀÖ¾ú´ø ¼³Æ® °ü¸®ÀÚ ¼­¹öµéÀ» À¯Áö º¸¼öÇÏ´Â ÀÛ¾÷À» ÁøÇàÇÏ´Ù°¡ ħÇØ°¡ ÀϾ´Ù´Â °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ¾ú½À´Ï´Ù.¡± ½Ã½ºÄÚ°¡ ±Ç°í¹®À» ÅëÇØ ¹ßÇ¥ÇÑ ³»¿ëÀÌ´Ù. ¡°ÇØÄ¿µéÀº ÃÑ ¿©¼¸ °³ÀÇ ¼­¹ö¿¡ Á¢±ÙÇÑ °ÍÀ¸·Î È®ÀεƽÀ´Ï´Ù.¡±

ÀÌ ¿©¼¸ °³ÀÇ ¼­¹ö´Â ´ÙÀ½°ú °°´Ù°í ÇÑ´Ù.
1) us-1.virl.info
2) us-2.virl.info
3) us-3.virl.info
4) us-4.virl.info
5) vsm-us-1.virl.info
6) vsm-us-2.virl.info

½Ã½ºÄÚÀÇ ¸ðµ¨¸µ ·¦½º ÄÚÆ÷·¹ÀÌÆ® ¿¡µð¼Ç(Cisco Modeling Labs Corporate Edition, CML) ¿ª½Ã ¼³Æ®¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡¿¡ ¿µÇâÀÌ ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ÇÏÁö¸¸ 2.0 ¹öÀüÀÇ °æ¿ì ¼³Æ® ¼­ºñ½º¸¦ »ç¿ëÇÏ°í ÀÖÁö ¾Ê±â ¶§¹®¿¡ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹ÞÁö ¾Ê´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

3ÁÙ ¿ä¾à
1. ¼³Æ®¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡, ¿©·¯ Á¦Ç°°ú ¼­ºñ½º¿¡ ¾Ç¿µÇâ ¹ÌÄ¡´Â Áß.
2. ±× Áß ½Ã½ºÄÚÀÇ Á¦Ç° µÎ °¡Áö¿¡µµ ¿¬°ü¼ºÀÌ ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µÀ½.
3. ½Ã½ºÄÚ´Â ÆÐÄ¡¸¦ Àû¿ëÇßÀ¸³ª, Àû¿ë Á÷Àü¿¡ ¿©¼¸ °³ ¼­¹ö¿¡¼­ ħÇØ ÈçÀûÀ» ¹ß°ßÇÔ.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>




COPYRIGHT CISOKOREA.ORG. ALL RIGHTS RESERVED.
°³ÀÎÁ¤º¸Ã³¸®¹æħ