19 Treck TCP/IP ์Šคํƒ์˜ ์›๊ฒฉ์œผ๋กœ ์•…์šฉ ๊ฐ€๋Šฅํ•œ ์ทจ์•ฝ์ 

๋…์  TCP/IP ์Šคํƒ ํŠธ๋ ‰ ์‹๋ณ„ 19๊ฐœ์˜ ์ทจ์•ฝ์ , ํŠน๋ณ„ํžˆ ์„ค๊ณ„๋œ ํŒจํ‚ค์ง€ ์ „์†ก์„ ํ†ตํ•ด ์•…์šฉ๋ฉ๋‹ˆ๋‹ค. ์ทจ์•ฝ์ ์— ์ฝ”๋“œ๋ช…์ด ํ• ๋‹น๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๋ฆฌํ”Œ 20. ์ผ๋ถ€ ์ทจ์•ฝ์ ์€ Treck๊ณผ ๊ณตํ†ต๋œ ๋ฟŒ๋ฆฌ๋ฅผ ๊ฐ€์ง„ Zuken Elmic(Elmic Systems)์˜ KASAGO TCP/IP ์Šคํƒ์—๋„ ๋‚˜ํƒ€๋‚ฉ๋‹ˆ๋‹ค. Treck ์Šคํƒ์€ ์—๋„ˆ์ง€, ์šด์†ก, ํ•ญ๊ณต, ์ƒ์—… ๋ฐ ์„์œ  ์ƒ์‚ฐ ์žฅ๋น„๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ๋‹ค์–‘ํ•œ ์‚ฐ์—…, ์˜๋ฃŒ, ํ†ต์‹ , ์ž„๋ฒ ๋””๋“œ ๋ฐ ์†Œ๋น„์ž ์žฅ์น˜(์Šค๋งˆํŠธ ๋žจํ”„๋ถ€ํ„ฐ ํ”„๋ฆฐํ„ฐ ๋ฐ ๋ฌด์ •์ „ ์ „์› ๊ณต๊ธ‰ ์žฅ์น˜๊นŒ์ง€)์— ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค.

19 Treck TCP/IP ์Šคํƒ์˜ ์›๊ฒฉ์œผ๋กœ ์•…์šฉ ๊ฐ€๋Šฅํ•œ ์ทจ์•ฝ์ 

Treck์˜ TCP/IP ์Šคํƒ์„ ์‚ฌ์šฉํ•˜๋Š” ์ฃผ๋ชฉํ• ๋งŒํ•œ ๊ณต๊ฒฉ ๋Œ€์ƒ์—๋Š” HP ๋„คํŠธ์›Œํฌ ํ”„๋ฆฐํ„ฐ์™€ Intel ์นฉ์ด ํฌํ•จ๋ฉ๋‹ˆ๋‹ค. ๋ฌด์—‡๋ณด๋‹ค๋„ ์ตœ๊ทผ Treck TCP/IP ์Šคํƒ์˜ ๋ฌธ์ œ๊ฐ€ ์›์ธ์œผ๋กœ ๋ฐํ˜€์กŒ์Šต๋‹ˆ๋‹ค. ์›๊ฒฉ ์ทจ์•ฝ์  Intel AMT ๋ฐ ISM ํ•˜์œ„ ์‹œ์Šคํ…œ์—์„œ๋Š” ๋„คํŠธ์›Œํฌ ํŒจํ‚ท ์ „์†ก์„ ํ†ตํ•ด ์ž‘๋™๋ฉ๋‹ˆ๋‹ค. ์ทจ์•ฝ์ ์˜ ์กด์žฌ๋Š” Intel, HP, Hewlett Packard Enterprise, Baxter, Caterpillar, Digi, Rockwell Automation ๋ฐ Schneider Electric ์ œ์กฐ์—…์ฒด์—์„œ ํ™•์ธ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๋”
66๊ฐœ ์ œ์กฐ์‚ฌTreck์˜ TCP/IP ์Šคํƒ์„ ์‚ฌ์šฉํ•˜๋Š” ์ œํ’ˆ์„ ๋ณด์œ ํ•œ ๋Š” ์•„์ง ๋ฌธ์ œ์— ์‘๋‹ตํ•˜์ง€ ์•Š์•˜์Šต๋‹ˆ๋‹ค. AMD๋ฅผ ํฌํ•จํ•œ 5๊ฐœ ์ œ์กฐ์—…์ฒด๋Š” ์ž์‚ฌ ์ œํ’ˆ์ด ๋ฌธ์ œ์— ์ทจ์•ฝํ•˜์ง€ ์•Š๋‹ค๊ณ  ๋ฐํ˜”์Šต๋‹ˆ๋‹ค.

19 Treck TCP/IP ์Šคํƒ์˜ ์›๊ฒฉ์œผ๋กœ ์•…์šฉ ๊ฐ€๋Šฅํ•œ ์ทจ์•ฝ์ 

IPv4, IPv6, UDP, DNS, DHCP, TCP, ICMPv4, ARP ํ”„๋กœํ† ์ฝœ ๊ตฌํ˜„์—์„œ ๋ฌธ์ œ๊ฐ€ ๋ฐœ๊ฒฌ๋˜์—ˆ์œผ๋ฉฐ, ๋ฐ์ดํ„ฐ ํฌ๊ธฐ ๋งค๊ฐœ๋ณ€์ˆ˜์˜ ์ž˜๋ชป๋œ ์ฒ˜๋ฆฌ(์‹ค์ œ ๋ฐ์ดํ„ฐ ํฌ๊ธฐ๋ฅผ ํ™•์ธํ•˜์ง€ ์•Š๊ณ  ํฌ๊ธฐ ํ•„๋“œ ์‚ฌ์šฉ), ์ž…๋ ฅ ์ •๋ณด ํ™•์ธ, ๋ฉ”๋ชจ๋ฆฌ ์ด์ค‘ ํ•ด์ œ, ๋ฒ„ํผ ์™ธ๋ถ€ ์ฝ๊ธฐ, ์ •์ˆ˜ ์˜ค๋ฒ„ํ”Œ๋กœ, ์ž˜๋ชป๋œ ์•ก์„ธ์Šค ์ œ์–ด ๋ฐ null๋กœ ๊ตฌ๋ถ„๋œ ๋ฌธ์ž์—ด ์ฒ˜๋ฆฌ ๋ฌธ์ œ.

CVSS ๋ ˆ๋ฒจ 2020์ด ํ• ๋‹น๋œ ๊ฐ€์žฅ ์œ„ํ—˜ํ•œ ๋‘ ๊ฐ€์ง€ ๋ฌธ์ œ(CVE-11896-2020, CVE-11897-10)๋Š” ํŠน๋ณ„ํžˆ ํ˜•์‹ํ™”๋œ IPv4/UDP ๋˜๋Š” IPv6 ํŒจํ‚ท์„ ์ „์†กํ•˜์—ฌ ์žฅ์น˜์—์„œ ์ฝ”๋“œ๊ฐ€ ์‹คํ–‰๋˜๋„๋ก ํ—ˆ์šฉํ•ฉ๋‹ˆ๋‹ค. ์ฒซ ๋ฒˆ์งธ ์ค‘์š”ํ•œ ๋ฌธ์ œ๋Š” IPv4 ํ„ฐ๋„์„ ์ง€์›ํ•˜๋Š” ์žฅ์น˜์— ๋‚˜ํƒ€๋‚˜๊ณ  ๋‘ ๋ฒˆ์งธ ๋ฌธ์ œ๋Š” IPv04.06.2009 ์ง€์›๊ณผ ํ•จ๊ป˜ 6๋…„ 9์›” 2020์ผ ์ด์ „์— ์ถœ์‹œ๋œ ๋ฒ„์ „์—์„œ ๋‚˜ํƒ€๋‚ฉ๋‹ˆ๋‹ค. ๋˜ ๋‹ค๋ฅธ ์‹ฌ๊ฐํ•œ ์ทจ์•ฝ์ (CVSS 11901)์€ DNS ํ™•์ธ์ž(CVE-XNUMX-XNUMX)์— ์กด์žฌํ•˜๋ฉฐ ํŠน๋ณ„ํžˆ ์ œ์ž‘๋œ DNS ์š”์ฒญ์„ ์ „์†กํ•˜์—ฌ ์ฝ”๋“œ ์‹คํ–‰์„ ํ—ˆ์šฉํ•ฉ๋‹ˆ๋‹ค(์ด ๋ฌธ์ œ๋Š” Schneider Electric APC UPS ํ•ดํ‚น์„ ๋ณด์—ฌ์ฃผ๊ธฐ ์œ„ํ•ด ์‚ฌ์šฉ๋˜์—ˆ์œผ๋ฉฐ ๋‹ค์Œ์ด ์žˆ๋Š” ์žฅ์น˜์— ๋‚˜ํƒ€๋‚ฉ๋‹ˆ๋‹ค). DNS ์ง€์›).

๊ธฐํƒ€ ์ทจ์•ฝ์  CVE-2020-11898, CVE-2020-11899, CVE-2020-11902, CVE-2020-11903, CVE-2020-11905๋กœ ์ธํ•ด IPv4/ICMPv4, IPv6OverIPv4, DHCP, DHCPv6 ๋˜๋Š” IPv6์˜ ์ฝ˜ํ…์ธ ๊ฐ€ ๊ณต๊ฐœ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ํŠน๋ณ„ํžˆ ์„ค๊ณ„๋œ ํŒจํ‚ท ์‹œ์Šคํ…œ ๋ฉ”๋ชจ๋ฆฌ ์˜์—ญ์„ ๋ณด๋ƒ…๋‹ˆ๋‹ค. ๋‹ค๋ฅธ ๋ฌธ์ œ๋กœ ์ธํ•ด ์„œ๋น„์Šค ๊ฑฐ๋ถ€๊ฐ€ ๋ฐœ์ƒํ•˜๊ฑฐ๋‚˜ ์‹œ์Šคํ…œ ๋ฒ„ํผ์—์„œ ์ž”์—ฌ ๋ฐ์ดํ„ฐ๊ฐ€ ๋ˆ„์ถœ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋Œ€๋ถ€๋ถ„์˜ ์ทจ์•ฝ์ ์€ Treck 6.0.1.67์—์„œ ์ˆ˜์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค. (CVE-2020-11897์€ 5.0.1.35์—์„œ ์ˆ˜์ •๋˜์—ˆ์œผ๋ฉฐ, CVE-2020-11900์€ 6.0.1.41์—์„œ, CVE-2020-11903์€ 6.0.1.28์—์„œ, CVE-2020-11908์€ 4.7.1.27์—์„œ ์ˆ˜์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค. 20). ํŠน์ • ์žฅ์น˜์— ๋Œ€ํ•œ ํŽŒ์›จ์–ด ์—…๋ฐ์ดํŠธ ์ค€๋น„๊ฐ€ ์ง€์—ฐ๋˜๊ฑฐ๋‚˜ ๋ถˆ๊ฐ€๋Šฅํ•  ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ(Treck ์Šคํƒ์€ 6๋…„ ์ด์ƒ ์‚ฌ์šฉ ๊ฐ€๋Šฅํ•˜๋ฉฐ ๋งŽ์€ ์žฅ์น˜๊ฐ€ ์œ ์ง€ ๊ด€๋ฆฌ๋˜์ง€ ์•Š๊ฑฐ๋‚˜ ์—…๋ฐ์ดํŠธ๊ฐ€ ์–ด๋ ต์Šต๋‹ˆ๋‹ค) ๊ด€๋ฆฌ์ž๋Š” ๋ฌธ์ œ๊ฐ€ ์žˆ๋Š” ์žฅ์น˜๋ฅผ ๊ฒฉ๋ฆฌํ•˜๊ณ  ํŒจํ‚ท ๊ฒ€์‚ฌ ์‹œ์Šคํ…œ, ๋ฐฉํ™”๋ฒฝ์„ ๊ตฌ์„ฑํ•˜๋Š” ๊ฒƒ์ด ์ข‹์Šต๋‹ˆ๋‹ค. ๋˜๋Š” ๋ผ์šฐํ„ฐ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์กฐ๊ฐ๋‚œ ํŒจํ‚ท์„ ํ‘œ์ค€ํ™”ํ•˜๊ฑฐ๋‚˜ ์ฐจ๋‹จํ•˜๊ณ , IP โ€‹โ€‹ํ„ฐ๋„(IPv4-in-IPv6 ๋ฐ IP-in-IP)์„ ์ฐจ๋‹จํ•˜๊ณ , "์†Œ์Šค ๋ผ์šฐํŒ…"์„ ์ฐจ๋‹จํ•˜๊ณ , TCP ํŒจํ‚ท์˜ ์ž˜๋ชป๋œ ์˜ต์…˜์„ ๊ฒ€์‚ฌํ•˜๊ณ , ์‚ฌ์šฉ๋˜์ง€ ์•Š๋Š” ICMP ์ œ์–ด ๋ฉ”์‹œ์ง€๋ฅผ ์ฐจ๋‹จํ•ฉ๋‹ˆ๋‹ค(MTU ์—…๋ฐ์ดํŠธ ๋ฐ ์ฃผ์†Œ ๋งˆ์Šคํฌ), IPvXNUMX ๋ฉ€ํ‹ฐ์บ์ŠคํŠธ๋ฅผ ๋น„ํ™œ์„ฑํ™”ํ•˜๊ณ  DNS ์ฟผ๋ฆฌ๋ฅผ ๋ณด์•ˆ ์žฌ๊ท€ DNS ์„œ๋ฒ„๋กœ ๋ฆฌ๋””๋ ‰์…˜ํ•ฉ๋‹ˆ๋‹ค.


์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€