고객지원

공지사항

2023년 5월 1주차 보안소식

2023-05-02 조회수 207

​[보안공지] 

※ 출처 : AhnLab / 국가사이버안전센터 / C-TAS


■ Cisco 제품 보안 업데이트 권고


① 개요

- Cisco社는 자사 제품의 취약점을 해결한 보안업데이트 발표

- 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신버전으로 업데이트 권고


② 설명

- Cisco Industrial Network Director(IND)에서 발생하는 Command Injection 취약점 [CVE-2023-20036]

- Cisco Industrial Network Director(IND)에서 발생하는 파일 권한 취약점 [CVE-2023-20039]

- Cisco Modeling Labs에서 발생하는 외부 인증 우회 취약점 [CVE-2023-20154]


③ 영향받는 제품 및 해결 방안

- 제품명 : Cisco Industrial Network Director(IND)

- 영향받는 버전 : 1.10 이전 버전, 1.10 이상 버전

- 해결 버전 : 해결 버전으로 마이그레이션 권장, 1.11.3


- 제품명 : Cisco Modeling Labs

- 영향받는 버전 : 2.2 이하 버전, 2.3 ~ 2.4, 2.5

- 해결 버전 : 취약하지 않음, 해결버전으로 마이그레이션 권장, 2.5.1


​■ 보안취약 CCTV 보안권고문 


​① 개요

- 최근 Hikvision CCTV 제품 대상 공개 취약점 등 악용한 해킹사고 발생

- 이에, 기본 비밀번호 변경ㆍ펌웨어 보안업데이트를 권고


※ 세부내용은 첨부파일을 참조


​[보안뉴스] 

※ 출처 : 보안뉴스


​○ 독일, 기업·공공기관 해킹 피해 막대

- 독일에선 하루에도 수천 건씩 사이버 범죄가 벌어지고 있습니다. 기업뿐 아니라 공공 기관들도 큰 피해를 입고 있습니다. 올 초에는 포츠담 시 행정당국이 해킹을 당해 아동수당 지급, 자동차 번호표 발행 등과 같은 업무가 마비됐고, 제자리를 찾기까지는 수 개월이나 걸렸습니다. 범인은 지금까지도 파악되지 않은 상태입니다. 특히 우크라이나 전쟁 이후 경제적, 정치적 목적이 뒤얽혀 범행 의뢰자나 실제 범인, 동기 등 배후 파악이 갈수록 힘들어지고 있습니다. 


○ 얼마 전 발견된 페이퍼컷 서버 취약점, 랜섬웨어 공격자들이 노려
- IT 외신 블리핑컴퓨터에 의하면 페이퍼컷(PaperCut) 서버에서 최근 발견된 취약점을 클롭(Clop)과 록빗(LockBit) 랜섬웨어 운영자들이 익스플로잇 하고 있다고 MS가 경고했다고 한다. 문제의 취약점은 CVE-2023-27350과 CVE-2023-27351로 지난 달 발견됐으며, 전자는 원격 코드 실행을, 후자는 정보 유출을 가능하게 해 준다. 취약점 발견 당시 이미 공격자들이 활발히 익스플로잇 하고 있었다고 하며, 조속한 서버 업그레이드가 촉구되었다.

○ 한미동맹, 사이버공간까지 확장... `핵우산` + `사이버우산`까지
- 윤석열 대통령이 26일(현지시간) 미국 백악관에서 조 바이든 미국 대통령과 정상회담을 갖고 한미동맹을 사이버 공간까지 확장하는 전략적 사이버안보 협력 프레임워크(이하 협력문서)를 공동으로 발표했다. 군사적 위협 등에 공동대응하듯이 해킹 등 사이버상의 위협요인에도 양국이 같이 맞서는 개념이다. 대통령실은 "지난해 5월 한미 정상회담 이후부터 지속적으로 준비하면서 양국 간 수차례 수정안을 주고받는 등 긴밀하게 협력한 결과"라고 밝혔다. 이번 협력 문서는 서문, 협력의 범위, 협력의 원칙, 협력의 체계 등 크게 네 부분으로 구성됐다. 

○ 국내 12개 유튜브 채널 동시 해킹... 가상자산 기업 리플 연관된 피해 확산
- 유튜브 채널 보다[BODA] 25일 해킹, 리플 운영 XRP 코인으로 계정 정보 변경돼
- 랭킹스쿨, MYMY, 어썸툰, 어썸코리아, 책GPT, 이슈톡톡 등 12개 채널 일괄 점령