2025³â 05¿ù 04ÀÏ ÀÏ¿äÀÏ
ÄÄÇ»ÅÍÁ¤º¸º¸È£¿ø ¹ßÇà

¹Ìµð¾î   °úÇбâ¼ú   °æÁ¦   °æ¿µ   ¿µ¾÷   »çȸ   ¹®È­   »ýȰ   ¿¬¿¹  

»ê¾÷    ½Å»óǰ    ÇÁ·Î¸ð¼Ç    ½Å°£

Æ÷½ºÆ®    Ä®·³    Ä·ÆäÀÎ

 

´º½º > ¹Ìµð¾î


ÀÌ¹ÝÆ¼ Ä¿³ØÆ® ½ÃÅ¥¾îÀÇ Ãë¾àÁ¡ °ø°ÝÇÏ´Â À§Çù ÇàÀ§ÀÚ

¸Çµð¾ðÆ®, Áß±¹ ¿¬°è »çÀ̹ö ½ºÆÄÀÌ ±×·ì ÃßÁ¤
´º½ºÀÏÀÚ: 2025-04-24

±¸±Û Ŭ¶ó¿ìµå »êÇÏ ¸Çµð¾ðÆ®°¡ ÀÌ¹ÝÆ¼ Ä¿³ØÆ® ½ÃÅ¥¾î(ÀÌÇÏ ICS) VPN ¾îÇöóÀ̾𽺿¡ ¿µÇâÀ» ¹ÌÄ¡´Â Ä¡¸íÀûÀÎ Ãë¾àÁ¡(CVE-2025-22457)À» ¾Ç¿ëÇÏ´Â °ø°Ý »ç·Ê¿¡ ´ëÇÑ »õ·Î¿î Á¶»ç °á°ú¸¦ ¹ßÇ¥Çß´Ù.

À̹ø Á¶»ç´Â ÀÌ¹ÝÆ¼¿Í Çù·ÂÇÏ¿¡ ÁøÇàµÆÀ¸¸ç, ÇØ´ç Ãë¾àÁ¡ °ø°Ý¿¡ ´ëÀÀÇÏ´Â »õ·Î¿î º¸¾È ±Ç°í »çÇ×À» Æ÷ÇÔÇϰí ÀÖ´Ù.

2025³â 2¿ù 11ÀÏ CVE-2025-22457¿¡ ´ëÇÑ ÆÐÄ¡°¡ ICS 22.7R2.6 ¹öÀü¿¡¼­ ¹èÆ÷µÆ´Ù. CVE-2025-22457Àº Á¦ÇÑµÈ ¹®ÀÚ °ø°£À¸·Î ÀÎÇÑ ¹öÆÛ ¿À¹öÇ÷ΠÃë¾àÁ¡À¸·Î, Ãʱ⿡´Â À§Çèµµ°¡ ³·Àº ¼­ºñ½º °ÅºÎ(DoS) °ø°Ý Ãë¾àÁ¡À¸·Î °£ÁֵƴÙ.

¸Çµð¾ðÆ®´Â Áß±¹ ¿¬°è »çÀ̹ö ½ºÆÄÀÌ ±×·ìÀÎ UNC5221ÀÌ 2¿ù ¹èÆ÷µÈ ICS 22.7R2.6À» ºÐ¼®ÇØ ICS 22.7R2.5 ¹× ÀÌÀü ¹öÀü¿¡¼­ ¿ø°Ý Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖÀ½À» ±ú´Þ¾ÒÀ» °¡´É¼ºÀÌ ³ô´Ù°í Æò°¡Çß´Ù.

¸Çµð¾ðÆ®¿Í ÀÌ¹ÝÆ¼´Â ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇØ ÆÐÄ¡°¡ Ãâ½ÃµÆÀ½¿¡µµ ºÒ±¸ÇÏ°í »ç¿ëÀÚ°¡ ÆÐÄ¡¸¦ Àû¿ëÇÏÁö ¾Ê¾Æ ¹ß»ýÇÏ´Â ÀÏ¸í ‘¿£µ¥ÀÌ(N-day)’ °ø°ÝÀÇ ÇüÅ·ΠÇöÀç ÆÐÄ¡°¡ Àû¿ëµÇÁö ¾ÊÀº ½Ã½ºÅÛ¿¡ ´ëÇÑ °ø°ÝÀÌ È°¹ßÇÏ°Ô ¹ß»ýÇϰí ÀÖÀ½À» È®ÀÎÇß´Ù. ÀÌ¿¡ ICS 22.7R2.5 ÀÌÇÏÀÇ Ãë¾àÇÑ ¹öÀüÀ» »ç¿ëÇϰí ÀÖ´Â ¸ðµç °í°´¿¡°Ô Áï½Ã ÆÐÄ¡¸¦ Àû¿ëÇÒ °ÍÀ» °­·ÂÇÏ°Ô ±Ç°íÇß´Ù.

ÁÖ¿ä Á¶»ç °á°ú´Â ´ÙÀ½°ú °°´Ù.

· Ȱ¹ßÇÑ °ø°Ý ¹× ÃßÀû: ¸Çµð¾ðÆ®´Â CVE-2025-22457¿¡ ´ëÇÑ °ø°ÝÀÌ 2025³â 3¿ù Áß¼øºÎÅÍ ½ÃÀÛµÆÀ½À» È®ÀÎÇß´Ù. ÀÌ °ø°ÝÀº SPAWN ¸Ö¿þ¾î »ýÅÂ°è ¹èÆ÷¿Í µ¿ÀÏÇÏ°Ô Áß±¹ ¿¬°è »çÀ̹ö ½ºÆÄÀÌ ±×·ìÀÎ UNC5221ÀÇ ¼ÒÇàÀ¸·Î ÃßÁ¤µÈ´Ù. UNC5221Àº ÀÌ¹ÝÆ¼ ¹× ±âŸ ¿¡Áö µð¹ÙÀ̽º¿¡¼­ Á¦·Îµ¥ÀÌ(Zero-day) ¹× ¿£µ¥ÀÌ Ãë¾àÁ¡À» ¸ðµÎ ¾Ç¿ëÇÑ ÀÌ·ÂÀÌ ÀÖ´Ù.
· ¸Þ¸ð¸®¿¡ »óÁÖÇÏ´Â ½Å±Ô ¸Ö¿þ¾î: °ø°Ý¿¡ ¼º°øÇÑ µÚ UNC5221ÀÌ »õ·Î¿î ¸Þ¸ð¸® »óÁÖ ¸Ö¿þ¾î ÆÐ¹Ð¸®¸¦ ¹èÆ÷ÇÏ´Â °ÍÀÌ °üÂûµÆ´Ù.
- TRAILBLAZE: ¹éµµ¾î¸¦ ÁÖÀÔÇϱâ À§ÇØ ¼³°èµÈ ÃʼÒÇü ¸Þ¸ð¸® ³» ¸Ö¿þ¾î µå·ÎÆÛ(¸Þ¸ð¸®¿¡¼­¸¸ ÀÛµ¿ÇÏ´Â ¼ÒÇü ¾Ç¼º ÄÚµå)
- BRUSHFIRE: SSL ±â´ÉÀ» ¾Ç¿ëÇØ Àº¹ÐÇÏ°Ô ¸í·ÉÀ» ¼ö½ÅÇÏ´Â ¼öµ¿ ¹éµµ¾î
- Á¤±³ÇÑ Àü¼ú·±â¼ú·ÀýÂ÷(TTPs): °ø°ÝÀÚ´Â ´Ù´Ü°è ½© ½ºÅ©¸³Æ® µå·ÎÆÛ¸¦ ÀÌ¿ëÇØ TRAILBLAZE¸¦ ½ÇÇàÇÏ°í ½ÇÇà ÁßÀÎ À¥ ÇÁ·Î¼¼½ºÀÇ ¸Þ¸ð¸®¿¡ Á÷Á¢ BRUSHFIRE¸¦ ÁÖÀÔÇÑ´Ù. ÀÌ·¯ÇÑ ¸Þ¸ð¸®¸¸ Ÿ±êÇÏ´Â Á¢±Ù ¹æ½ÄÀº ŽÁö¸¦ ȸÇÇÇϱâ À§ÇÑ Àü¼úÀÌ´Ù.
· °ø°ÝÀÇ ¿µÇâ: °ø°Ý¿¡ ¼º°øÇÑ °ø°ÝÀÚ´Â Ä§ÇØ¸¦ ÀÔÀº ¾îÇöóÀ̾𽺿¡¼­ Áö¼ÓÀûÀÎ ¹éµµ¾î ¾×¼¼½º¸¦ ¼³Á¤ÇØ ÀÚ°Ý Áõ¸í µµ¿ë, Ãß°¡ ³×Æ®¿öÅ© ħÀÔ, µ¥ÀÌÅÍ À¯ÃâÀ» °¡´ÉÇÏ°Ô ÇÑ´Ù.

Âû½º Ä«¸¶Ä®(Charles Carmakal) ¸Çµð¾ðÆ® ÄÁ¼³ÆÃ ÃÖ°í±â¼úÃ¥ÀÓÀÚ(CTO)´Â “UNC5221ÀÇ ÃÖ±Ù °ø°Ý Ȱµ¿Àº Áß±¹°ú ¿¬°èµÈ ½ºÆÄÀÌ ±×·ìµéÀÌ Àü ¼¼°èÀûÀ¸·Î ¿¡Áö µð¹ÙÀ̽º¸¦ Áö¼ÓÀûÀ¸·Î Ç¥ÀûÀ¸·Î »ï°í ÀÖÀ½À» ½Ã»çÇÑ´Ù. ÀÌ·¯ÇÑ °ø°Ý ÇàÀ§ÀÚ´Â ¿£µåÆ÷ÀÎÆ® ŽÁö ¹× ´ëÀÀ(Endpoint Detection and Response, EDR) ¼Ö·ç¼ÇÀ» »ç¿ëÇÏÁö ¾Ê´Â ±â¾÷ÀÇ ½Ã½ºÅÛÀ» °ø·«Çϱâ À§ÇØ Áö¼ÓÀûÀ¸·Î º¸¾È Ãë¾àÁ¡À» ¿¬±¸ÇÏ°í ¸ÂÃãÇü ¾Ç¼º Äڵ带 °³¹ßÇØ ³ª°¥ °ÍÀÌ´Ù. Áß±¹ ¿¬°è ½ºÆÄÀÌ ÇàÀ§ÀÚµéÀº ±× ¾î´À ¶§º¸´Ù ºü¸£°í ´É¼÷ÇÏ°Ô »çÀ̹ö ÀáÀÔ °ø°ÝÀ» ½ÇÇàÇϰí ÀÖÀ¸¸ç, ½Ã°£ÀÌ È带¼ö·Ï ´õ¿í °¡¼ÓÈ­µÇ°í ÀÖ´Ù”°í ¸»Çß´Ù.

Ãâó : ±¸±Û Ŭ¶ó¿ìµå



 Àüü´º½º¸ñ·ÏÀ¸·Î

ºí·ç´å, Ä¿½ºÅÒ AI È­Áú °³¼± ¼­ºñ½º Ãâ½Ã
»ï¼ºÀüÀÚ, 6³â ¿¬¼Ó °ÔÀÌ¹Ö ¸ð´ÏÅÍ ±Û·Î¹ú 1À§ ´Þ¼º
AI Á¶±â µµÀÔ ±â¾÷ 92%, ÅõÀÚ ´ëºñ ¼öÀÍ ½ÇÇö
¾È·¦, ÀÚü ±¸Ãà AI Ç÷§Æû ¡®¾È·¦ AI Ç÷¯½º¡¯ ·ÐĪ
LG CNS-±¸±Û Ŭ¶ó¿ìµå,AX Àü·«Àû ÆÄÆ®³Ê½Ê È®´ë
BC, Ä«µå ±â¹Ý ½º¸¶Æ®Æù ÀÎÁõ¼­ºñ½º ±ä±Þ Ãâ½Ã
»ï¼ºÀüÀÚ, ¡®°¶·°½Ã AI¡¯ ¾î¸°ÀÌ Ã¼Çè °ø°£ ŰÀÚ´Ï¾Æ ¼±º¸¿©

 

ÇнÀ µ¥ÀÌÅÍ ¾øÀÌ °í¼º´É °æ·® µö·¯´× ¸ðµ¨ ±¸Çö AI ±â¼ú °³¹ß
¹Ýº¹ ¾÷¹«¿¡¼­ ÀÚÀ¯·Î¿î AI ¼¿·¯ ½Ã´ë, ¸®ÆÝµð°¡ ¿¬´Ù
¿ì¸®±ÝÀ¶-¼­¿ï´ë, ½Ç¹«Çü AI¡¤ºòµ¥ÀÌÅÍ Àü¹®°¡ À°¼º ¸Â¼Õ
½ÅÇÑÄ«µå, ±×·£µ¥ÀÌÅÍ Çù¾÷ È®´ë... ±¹³»¿Ü µ¥ÀÌÅÍ »ç¾÷ È®Àå
ÀÌ¹ÝÆ¼ Ä¿³ØÆ® ½ÃÅ¥¾îÀÇ Ãë¾àÁ¡ °ø°ÝÇÏ´Â À§Çù ÇàÀ§ÀÚ
³ª¶óºñÀü ¡®´ÙÀ̾󵶡¯ AI ¾÷µ¥ÀÌÆ®
»ï¼ºÀüÀÚ, 2025³âÇü ºñ½ºÆ÷Å© AI ¶óÀξ÷ °ø°³

 

 

ÄÄÇ»ÅÍÁ¤º¸º¸È£¿ø¼Ò°³ | ÀÌ¿ë¾à°ü | °³ÀÎÁ¤º¸Ãë±Þ¹æÄ§ | û¼Ò³âº¸È£Á¤Ã¥ | Ã¥ÀÓÇѰè¿Í ¹ýÀû°íÁö

±â»çÁ¦º¸ news@newsji.com, ÀüÈ­ 050-2042-2042, ¼­¿ï ±¸·Î±¸ °¡¸¶»ê·Î 27±æ 60, 1-37

´º½º±×·ì »ç¾÷µî·Ï ¼­¿ï ÀÚ00447, µî·ÏÀÏÀÚ : 2013.12. 23., ´º½º¹è¿­ ¹× û¼Ò³âº¸È£ÀÇ Ã¥ÀÓ : ´ëÇ¥ CEO

Copyright, ´º½º±×·ì ÄÄÇ»ÅÍÁ¤º¸º¸È£¿ø