'¾ÆÆÄÄ¡ ·Î±×4j 2' Ãë¾àÁ¡ ¹ß°ß
IT±â¾÷¡¤Ã¥ÀÓÀÚµé ÁÖ¸»µµ ¹Ý³³
"ºü¸¥ º¸¾ÈÆÐÄ¡ °¡Àå Áß¿ä" °Á¶
°ú±âºÎ¡¤KISA '¾÷µ¥ÀÌÆ®' ´çºÎ
IT±â¾÷¡¤Ã¥ÀÓÀÚµé ÁÖ¸»µµ ¹Ý³³
"ºü¸¥ º¸¾ÈÆÐÄ¡ °¡Àå Áß¿ä" °Á¶
°ú±âºÎ¡¤KISA '¾÷µ¥ÀÌÆ®' ´çºÎ
12ÀÏ ÇÑ ¿ÀǼҽº ±â¾÷ °ü°èÀÚ´Â "·Î±×4j 2 º¸¾È Ãë¾à¼º À̽´¸¦ °í°´»ç¿¡ ¾È³»ÇÏ°í, °í°´ IT½Ã½ºÅÛ¿¡ ¹ÌÄ¥ ¼ö ÀÖ´Â ¿µÇâ Á¤µµ¸¦ ÆľÇÇØ ´ëÀÀÁ¶Ä¡¸¦ ÇÏ°í ÀÖ´Ù"¸é¼ "Á÷Á¢ÀûÀÎ ¿µÇâÀº Å©Áö ¾Ê°ÚÁö¸¸ ¿ÀǼҽºSW¸¦ ¾²´Â ÀϺΠ¼¹ö¿¡ °£Á¢Àû ¿µÇâÀÌ ¿ì·ÁµÇ´Â »óȲ"À̶ó°í ¹àÇû´Ù.
Á¦Á¶¡¤±ÝÀ¶ µî ´ë±â¾÷ °í°´»ç¸¦ º¸À¯ÇÑ ÀÌ È¸»ç´Â ÁÖ¸»À» ¹Ý³³ÇÏ°í °í°´»ç ¾È³»¿Í ´ëÀÀÁ¶Ä¡¿¡ µ¹ÀÔÇß´Ù. ÀÌ °ü°èÀÚ´Â "º¸¾È Ãë¾àÁ¡ÀÌ ¹ß°ßµÉ °æ¿ì ´Éµ¿ÀûÀÎ ¸ð´ÏÅ͸µ°ú ÃÖ´ëÇÑ ºü¸¥ º¸¾ÈÆÐÄ¡°¡ °¡Àå Áß¿äÇÏ´Ù"¸é¼ "ÃÖ±Ù ÇÑ ±â¾÷ÀÌ SW ÆÐÄ¡ ¿©ºÎ¸¦ ÀÎÁöÇÏÁö ¸øÇØ ½Ã½ºÅÛ Àå¾Ö¿Í Ç°Áú¹®Á¦¸¦ °Þ¾ú´Âµ¥, º¸¾È°ú Ç°Áú ÇÒ °Í ¾øÀÌ ½Å¼ÓÇÑ Ãë¾àÁ¡ ´ëÀÀÀÌ Çʼö¶ó´Â »ç½ÇÀ» ȯ±â½ÃÄÑ ÁÖ´Â »ç·Ê"¶ó°í °Á¶Çß´Ù.
º¸¾È¾÷°èµµ ±ä±Þ °øÁö¸¦ ³»º¸³»¸ç ½Å¼ÓÇÑ ´ëÀÀÀ» Ã˱¸ÇÏ°í ³ª¼¹´Ù. À̽ºÆ®½ÃÅ¥¸®Æ¼´Â ȨÆäÀÌÁö¸¦ ÅëÇØ °ü·Ã ³»¿ëÀ» °øÁöÇÏ°í "¾ÆÆÄÄ¡ ·Î±×4j 2ÀÇ Ãë¾àÁ¡(CVE-2021-44228)À» ÅëÇØ ¾Ç¼ºÄÚµå °¨¿° µîÀÇ ÇÇÇØ°¡ ¹ß»ýÇÒ ¼ö ÀÖ¾î ÃֽŠ¹öÀüÀ¸·ÎÀÇ ±ä±Þ ¾÷µ¥ÀÌÆ®°¡ ÇÊ¿äÇÏ´Ù"¸é¼ "ÀÌ Ãë¾àÁ¡Àº CVSS(º¸¾ÈÃë¾àÁ¡ Æò°¡µî±Þ) ½ºÄÚ¾î 10Á¡À¸·Î °¡Àå ³ôÀº ½É°¢µµ"¶ó°í ¹àÇû´Ù.
ÀÌ°°Àº º¸¾È»óÀÇ Ãë¾àÁ¡Àº ÀÚ¹Ù¸¦ ÀÌ¿ëÇÏ´Â ¸ðµç ÀÎÅÍ³Ý ¼¹ö¿Í IT½Ã½ºÅÛÀ» ÇØÅ· À§Çù¿¡ ³ëÃâ½ÃÅ°´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. ·Î±×4j´Â ¿ÀǼҽº ·Î±ë ¶óÀ̺귯¸®´Ù. ·Î±ëÀº ¼¹ö¡¤ÇÁ·Î±×·¥ µîÀÇ À¯Áö°ü¸®¸¦ ¸ñÀûÀ¸·Î µ¿ÀÛ »óŸ¦ ±â·ÏÀ¸·Î ³²±â´Â °ÍÀ» ¸»ÇÑ´Ù. »ç½Ç»ó °ÅÀÇ ¸ðµç ÀÚ¹Ù ±â¹Ý ¼¹ö°¡ ÀÌ ¶óÀ̺귯¸®¸¦ »ç¿ëÇÏ´Â °ÍÀ¸·Î ÀüÇØÁö°í ÀÖ´Ù.
Àü¹®°¡µéÀº ÇØÄ¿µéÀÌ ÀÌ°°Àº Ãë¾àÁ¡À» ¾Ç¿ëÇÒ °æ¿ì, ¸ñÇ¥ ´ë»ó ÄÄÇ»ÅÍÀÇ ¸ðµç ±ÇÇÑÀ» ÃëµæÇÒ ¼ö ÀÖ´Ù°í Áø´ÜÇÏ°í ÀÖ´Ù. ƯÈ÷ ºñ¹Ð¹øÈ£ ¾øÀÌ ¼¹ö¸¦ ÅëÇØ ³»ºÎ¸Á¿¡ Á¢±ÙÇØ µ¥ÀÌÅ͸¦ ¾àÅ»Çϰųª ¾Ç¼º ÇÁ·Î±×·¥À» ½É¾î ½ÇÇà½ÃÅ°°í ÀڷḦ »èÁ¦ÇÏ´Â °Íµµ °¡´ÉÇÏ´Ù.
ÀÌ Ãë¾àÁ¡Àº Áö³ 11¿ù 24ÀÏ ¾Ë¸®¹Ù¹ÙŬ¶ó¿ìµå º¸¾ÈÆÀÀÌ ¿ÀǼҽº ÇÁ·ÎÁ§Æ®¸¦ Áö¿ø¡¤°ü¸®ÇÏ´Â ¾ÆÆÄÄ¡SWÀç´Ü¿¡ óÀ½ °ø½Ä º¸°íÇß´Ù. ¾ÆÆÄÄ¡ ·Î±×4j 2ÀÇ ÀϺΠ±â´É¿¡ Æ÷ÇÔµÈ Àç±ÍºÐ¼® ±â´É(recursive analysis functions)À» ÀÌ¿ëÇØ °ø°ÝÀÚ°¡ Á÷Á¢ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡À» À¯¹ßÇÒ ¼ö ÀÖ´Ù´Â °ÍÀÌ´Ù.
°úÇбâ¼úÁ¤º¸Åë½ÅºÎ¿Í KISA(Çѱ¹ÀÎÅͳÝÁøÈï¿ø)µµ 11ÀÏ KISA°¡ ¿î¿µÇÏ´Â 'º¸È£³ª¶ó' ȨÆäÀÌÁö¸¦ ÅëÇØ Áï½Ã º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ÇÒ °ÍÀ» ´çºÎÇß´Ù. ±â¹Ý½Ã¼³, ISMS(Á¤º¸È£°ü¸®Ã¼°è ÀÎÁõ±â¾÷ )758°³ »ç, CISO(ÃÖ°íÁ¤º¸º¸È£Ã¥ÀÓÀÚ) 2¸¸3835¸í, C-TAS(»çÀ̹öÀ§Çù Á¤º¸ ºÐ¼®½Ã½ºÅÛ) ¿î¿µ 328°³ »ç, Ŭ¶ó¿ìµå º¸¾ÈÀÎÁõ ±â¾÷ 36°³ »ç, À¥È£½ºÆà ±â¾÷ 477°³ »ç, IDC(ÀÎÅͳݵ¥ÀÌÅͼ¾ÅÍ) 16°÷ µî¿¡ »óȲÀ» ÀüÆÄÇÏ°í, ÇØ´ç ¼¹ö¸¦ »ç¿ëÇÏ´Â ±â¾÷µé¿¡µµ ½Å¼ÓÇÑ Á¶Ä¡¸¦ Ã˱¸Çß´Ù.
±¹°¡Á¤º¸¿ø È®ÀÎ °á°ú, ±¹³» °ø°ø±â°ü°ú Á¤ºÎÀÇ ÇØÅ· ÇÇÇØ´Â ¾ÆÁ÷ º¸°íµÇÁö ¾Ê¾Ò´Ù. ±¹Á¤¿øµµ °ü·Ã °ü·Ã º¸¾È ´ëÃ¥À» ±¹°¡ »çÀ̹ö À§ÇùÁ¤º¸°øÀ¯½Ã½ºÅÛ, ÀÎÅͳݿë Á¤º¸°øÀ¯½Ã½ºÅÛ, »çÀ̹ö¾Èº¸¼¾ÅÍ È¨ÆäÀÌÁö¸¦ ÅëÇØ ¾È³»Çß´Ù.
´ÙÇàÈ÷ ´ëÇü ÇÇÇØ°¡ ¹ß»ýÇϱâ Àü Ãë¾àÁ¡À» ¹ß°ßÇØ ¾÷µ¥ÀÌÆ®°¡ ÁøÇàµÆÁö¸¸, ÇöÀå¿¡¼ Á¦¶§ Àû¿ëÀÌ ¾È µÇ¸é ¼Ò¿ëÀÌ ¾ø´Ù°í Àü¹®°¡µéÀº ÁöÀûÇÑ´Ù.
IT¾÷°è ÇÑ °ü°èÀÚ´Â "±Ô¸ð ÀÖ´Â ±â¾÷µéÀº ÀÚü Á¶Á÷À» µÎ°í ¿ÀǼҽº ºÐ¾ß¸¦ ¸ð´ÏÅ͸µÇÏ¸é¼ À̽´¿¡ ¹Ù·Î ´ëÀÀÇÏÁö¸¸ Áß¼Ò±â¾÷µéÀº Á¦¶§ ´ëÀÀÇÏÁö ¸øÇØ ÇÇÇظ¦ ÀÔ´Â °æ¿ì°¡ ºó¹øÇÏ´Ù"¸é¼ "Áß¿äÇÑ °ÍÀº Ãë¾àÁ¡ÀÌ ¹ß°ßµÆÀ» ¶§ ¾ó¸¶³ª »¡¸® ´ëÀÀÇÏ´À³ÄÀε¥, ÇØÄ¿µéÀÌ ¸ÕÀú Çൿ¿¡ ¿Å±â±â Àü¿¡ Á¶Ä¡¸¦ ¼µÑ·¯¾ß ÇÑ´Ù. SW °³¹ß±¸Á¶ »ó º¸¾È Ãë¾àÁ¡Àº °è¼Ó ³ª¿Ã ¼ö¹Û¿¡ ¾ø´Â ¸¸Å Á÷Á¢ ´ëÀÀÀÌ Èûµç °÷µéÀº ¿ÜºÎ ±â¼úÁö¿ø ±â¾÷À» È°¿ëÇÏ´Â °Íµµ ¹æ¹ý"À̶ó°í ¸»Çß´Ù.
¾È°æ¾Ö±âÀÚ naturean@dt.co.kr
[ ÀúÀÛ±ÇÀÚ ¨ÏµðÁöÅПÀÓ½º, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö ]