MENU
CISO News HOME > CISO News > ÃֽŴº½º

ÃֽŴº½º


[4.21 º¸¾È À̽´Åõµ¥ÀÌ] ÆÞ½º ½ÃÅ¥¾î, Å©·Ò Á¦·Îµ¥ÀÌ, ¼³°è¿¡ ÀÇÇÑ º¸¾È¹ý 2021.04.21  

ÆÞ½º ½ÃÅ¥¾îÀÇ VPN ¼­ºñ½º¸¦ ÀͽºÇ÷ÎÀÕ ÇÏ´Â Áß±¹ ÇØÄ¿µé...¹Ì CISA°¡ °æ°í
Á¤¸»·Î Â÷¼¼´ë Ç÷¡½Ã µÉ±î...±¸±Û, Å©·Ò¿¡¼­ ¹ß°ßµÈ Á¦·Îµ¥ÀÌ ¶Ç ´Ù½Ã ±ä±Þ ÆÐÄ¡
¿µ±¹ Á¤ºÎ, »ç¹°ÀÎÅÍ³Ý °­È­ À§ÇÑ »õ ¹ý¾È¿¡ ½º¸¶Æ®Æù±îÁö Æ÷ÇÔ½ÃÅ°´Â ¿òÁ÷ÀÓ º¸¿©


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÆÞ½º ½ÃÅ¥¾îÀÇ VPN ¼­ºñ½º°¡ Áß±¹ ÇØÄ¿µé¿¡ ÀÇÇØ ÀͽºÇ÷ÎÀÕ µÇ°í ÀÖ¾î ¹Ì±¹ Á¤ºÎ°¡ ±ä±Þ °æ°í¹®À» ¹ßÇ¥ÇÏ¸ç »çÅ ÇØ°á¿¡ ³ª¼¹´Ù. ±¸±Û¿¡¼­´Â ¶Ç ´Ù½Ã Å©·Ò Á¦·Îµ¥ÀÌ°¡ ¹ß°ßµÅ ºÎ·ªºÎ·ª ÆÐÄ¡°¡ ¹èÆ÷µÇ±â ½ÃÀÛÇß´Ù. ¿µ±¹ Á¤ºÎ´Â »ç¹°ÀÎÅÍ³Ý Àåºñ °­È­¸¦ À§ÇÑ ¹ý¾ÈÀ» Áغñ Áß¿¡ Àִµ¥, ¿©±â¿¡ ½º¸¶Æ®Æùµµ Æ÷ÇÔ½ÃÅ°·Á´Â ¿òÁ÷ÀÓÀ» º¸ÀÌ°í ÀÖ´Ù.

[À̹ÌÁö = utoimage]


[TechCrunch] ¿µ±¹ÀÇ ¡®¼³°è¿¡ ÀÇÇÑ º¸¾È¹ý¡¯, ½º¸¶Æ®Æù±îÁöµµ ¾Æ¿ì¸¥´Ù :
¿µ±¹ÀÌ ¡®¼³°è¿¡ ÀÇÇÑ º¸¾È ¹ý(Security by Design Law)¡¯À» Áغñ Áß¿¡ ÀÖ´Ù. ±âº»ÀûÀÎ º¸¾È ±â´ÉÀ» °®ÃßÁö ¸øÇÑ ÀåºñµéÀº ½ÃÀå¿¡ ³ª¿ÀÁöµµ ¸øÇÏ°Ô ÇÏ°Ú´Ù´Â °ÍÀÌ´Ù. ¿©±â¿¡ ½º¸¶Æ®Æùµéµµ Æ÷Ç﵃ ¿¹Á¤À̶ó, ¿µ±¹ ½ÃÀå¿¡ ÁøÃâÇØ ÀÖ´Â ½º¸¶Æ®Æù ±â¾÷µé¿¡µµ ºñ»óÀÌ °É·È´Ù. ¹°·Ð ÀÌ ¹ý¾ÈÀº 2019³â¿¡ ÀÌ¹Ì ÃʾÈÀÌ µîÀåÇÑ »óȲÀ̱ä ÇÏ´Ù. ÇÏÁö¸¸ ´ç½Ã¿¡´Â ½º¸¶Æ®Æù¿¡ ´ëÇÑ ¾ð±ÞÀÌ ¾ø¾ú´Ù. ¾ó¸¶ Àü ¼ÒºñÀÚ ´ÜüÀÎ À§Ä¡?(Which?)°¡ ½º¸¶Æ®ÆùÀÇ º¸¾È ½ÇÅ°¡ ½É°¢ÇÏ´Ù°í ¹ßÇ¥ÇÑ °Í ¶§¹®¿¡ ¹ý¾È¿¡ °ü·Ã ³»¿ëÀÌ Ãß°¡µÈ °ÍÀ¸·Î º¸ÀδÙ.

[The Register] Áß±¹, ÆÞ½º ½ÃÅ¥¾î VPN ÅëÇØ ¼ö¸¹Àº Á¶Á÷¿¡ ħÅõ :
ÆÞ½º ½ÃÅ¥¾î(Pulse Secure)ÀÇ VPN ¼­ºñ½º°¡ Áß±¹ ÇØÄ¿µé¿¡ ÀÇÇØ °ø·«´çÇÏ°í ÀÖ´Ù. Á¦·Îµ¥À̸¦ Æ÷ÇÔÇØ ¿©·¯ °¡Áö Ãë¾àÁ¡ÀÌ ÀͽºÇ÷ÎÀÕ µÇ´Â ÁßÀ̶ó°í Çϴµ¥, ÆÞ½º ½ÃÅ¥¾î VPNÀÇ ¸ð±â¾÷ÀÎ À̹ÝƼ(Ivanti)°¡ ÀÌ »ç°Ç¿¡ ÇØ´çµÇ´Â °í°´»ç¿¡°Ô ÀÏÀÏÀÌ Å뺸ÇÏ°í ÀÖ´Â ÁßÀ̶ó°í ÇÑ´Ù. ¹°·Ð À̹ÝƼ ÃøÀº ¡®¸Å¿ì ÀûÀº ¼öÀÇ °í°´µé¿¡¼­ °ø°Ý ½Ãµµ°¡ ¹ß°ßµÆ´Ù¡¯´Â ½ÄÀ¸·Î »ç°ÇÀ» Ãà¼ÒÇÏ·Á°í ÇÏÁö¸¸, ÀÌ¹Ì ¹Ì±¹ Á¤ºÎ Â÷¿ø¿¡¼­ÀÇ °æ°í°¡ ³ª¿Â »óÅ´Ù.

[US-CERT] CISA, ÆÞ½º Ä¿³ØÆ® ½ÃÅ¥¾î¿¡ ´ëÇÑ ±ä±Þ °æ°í¹® ¹ßÇ¥ :
¹Ì±¹ ±¹Åä¾Èº¸ºÎ »êÇÏ »çÀ̹ö º¸¾È Àü´ã Á¶Á÷ÀÎ CISA°¡ °¢Á¾ »çȸ ±â¹Ý ½Ã¼³°ú Á¤ºÎ Á¶Á÷, ¹Î°£ ±â¾÷µéÀ» °Ü³ÉÇÑ ÆÞ½º ½ÃÅ¥¾î ¼­ºñ½º ÀͽºÇ÷ÎÀÕ¿¡ ´ëÇÑ °ø½Ä °æ°í¹®À» ¹ßÇ¥Çß´Ù. Áß±¹ÀÇ °ø°ÝÀÚµéÀÌ È°¿ëÇÏ°í ÀÖ´Â Ãë¾àÁ¡Àº CVE-2019-11510, CVE-2020-8260, CVE-2020-8243, CVE-2021-22893 µîÀ̶ó°í ÇÑ´Ù. À̹ÝƼ°¡ °³¹ßÇÑ Á¡°Ë µµ±¸¿Í ÆÐÄ¡µµ ¼Ò°³µÇ°í ÀÖ´Ù.

[SecurityWeek] ±¸±Û Å©·Ò, ¶Ç Á¦·Îµ¥ÀÌ °ø°Ý ¹Þ¾Ò³ª?
¹«¼öÇÑ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡µé ¶§¹®¿¡ »ç¶óÁø Ç÷¡½Ã Ç÷¹À̾îÀÇ µÚ¸¦ ÀÕ´Â ±¸±Û Å©·Ò¿¡¼­ ¶Ç ´Ù¸¥ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. CVE-2021-21224·Î ÀÏÁ¾ÀÇ ¡®Å¸ÀÔ È¥µ¿¡¯ Ãë¾àÁ¡ Áß Çϳª¶ó°í ÇÑ´Ù. ÇÑ º¸¾È Àü¹®°¡°¡ ±¸±Û¿¡ ¾Ë·È±â ¶§¹®¿¡ ±¸±ÛÀÌ ±ä±Þ ÆÐÄ¡¸¦ ¹èÆ÷ÇßÁö¸¸, ÀÌ¹Ì ÇØÄ¿µé »çÀÌ¿¡¼­´Â ½ÇÁ¦ °ø°Ý¿¡ È°¿ëµÇ¾î ¿Ô´Ù°í ÇÑ´Ù.

[MacPowerUser] ¸Ö¿þ¾î °³¹ßÀÚµé, °¡Â¥ MS ½ºÅä¾î ÆäÀÌÁö ¸¸µé¾î :
¸Ö¿þ¾î¸¦ Àü¹®ÀûÀ¸·Î Á¦ÀÛÇÏ´Â ÇØÅ· ´Üü Çϳª°¡ ÀϹÝÀûÀÎ À¥ ±¤°í¸¦ ÅëÇØ °ÔÀÓÀ̳ª ¼ÒÇÁÆ®¿þ¾î¸¦ È«º¸Çϱ⠽ÃÀÛÇß´Ù. ÀÌ ±¤°í¿¡ Ŭ¸¯ÇÏ¿© µé¾î°¡¸é °ø½Ä MS À¥½ºÅä¾îó·³ º¸ÀÌ´Â À¥»çÀÌÆ®·Î Á¢¼ÓµÈ´Ù. °ø½Ä ½ºÅä¾îÀÎÁÙ ¾Ë°í ´Ù¿î·Îµå¸¦ ½ÃÀÛÇÒ °æ¿ì ÇÇÇØÀÚÀÇ ½Ã½ºÅÛ¿¡ ÇÇÄ¿(Ficker) ȤÀº ÇÇÄ¿½ºÆ¿·¯(FickerStealer)¶ó°í ºÒ¸®´Â ¸Ö¿þ¾î°¡ ¼³Ä¡µÈ´Ù°í ÇÑ´Ù. ÀÌ ¸Ö¿þ¾î´Â ½Ã½ºÅÛ¿¡¼­ °¢Á¾ Á¤º¸¸¦ ÈÉÄ¡´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù.

[ThreatPost] ¸ðÁú¶ó, ÆÄÀ̾îÆø½º 88 ¹ßÇ¥Çϸç Ãë¾àÁ¡ 13°³ ÇØ°á :
¸ðÁú¶ó Àç´Ü(Mozilla Foundation)ÀÌ ÆÄÀ̾îÆø½º 88À» ¹ßÇ¥Çß´Ù. °íÀ§Ç豺À» ºñ·ÔÇØ ´Ù¾çÇÑ µî±ÞÀ¸·Î ºÐ·ùµÈ Ãë¾àÁ¡ 13°³°¡ ÆÐÄ¡µÆ´Ù. ƯÈ÷ HTTPS ÇÁ·ÎÅäÄÝÀÌ »ç¿ëµÉ °æ¿ì ºê¶ó¿ìÀú¿¡ ³ªÅ¸³ª´Â ¡®¾ÈÀü¡¯ Ç¥½Ã ¾ÆÀÌÄÜÀ» °ø°ÝÀÚ°¡ ¸¶À½´ë·Î Á¶ÀÛÇÒ ¼ö ÀÖ°Ô ÇØ ÁÖ´Â Ãë¾àÁ¡ÀÌ À̹ø¿¡ ÆÐÄ¡µÆ´Ù. 13°³ Ãë¾àÁ¡µé Áß 6°³°¡ °íÀ§Ç豺À¸·Î ºÐ·ùµÆ´Ù.

[BankInfoSecurity] Àü·Â¸Á º¸¾È °­È­ À§ÇÑ 100ÀÏ °èȹ ¹ßÇ¥µÅ :
±¹°¡ ±â¹Ý ½Ã¼³ Áß Àü·Â¸Á¿¡ ´ëÇÑ »çÀ̹ö º¸¾È °­È­¸¦ À§ÇÑ ¹ÙÀ̵ç ÇàÁ¤ºÎÀÇ °èȹÀÌ ¹ßÇ¥µÆ´Ù. 100ÀÏ µ¿¾È Àü·Â¸Á¿¡ ÁýÁßÇÑ ÈÄ, ´ÙÀ½ »çȸ ±â¹Ý ½Ã¼³ÀÇ °­È­·Î ³Ñ¾î°¡´Â ½ÄÀ¸·Î ÀÏÀ» ÁøÇàÇØ ¹Ì±¹ Àü¿ªÀÇ »çȸ ±â¹Ý ½Ã¼³À» ¾ÈÀüÇÏ°Ô ¸¸µé°Ú´Ù´Â °ÍÀÌ ¹ÙÀ̵çÀÇ Å« °èȹÀÌ´Ù. ÀÌ ÇÁ·ÎÁ§Æ®¿¡¼­ ƯÈ÷ °­Á¶µÇ°í ÀÖ´Â °Ç ¹Î°ú °üÀÇ Çù·Â ü°è´Ù. °ø°ø°ú ¹Î°£ÀÌ Ã¥ÀÓÀ» °øÀ¯ÇÏ¿© ±â¹Ý ½Ã¼³À» źźÇÏ°Ô ¸¸µå´Â ü°è¸¦ ±¸ÃàÇÏ´Â °Í ¶ÇÇÑ ÀÌ ÇÁ·ÎÁ§Æ®ÀÇ ¸ñÀûÀÌ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>




COPYRIGHT CISOKOREA.ORG. ALL RIGHTS RESERVED.
°³ÀÎÁ¤º¸Ã³¸®¹æħ