ํ•˜๋“œ์›จ์–ด ๊ต์ฒด๊ฐ€ ํ•„์š”ํ•œ Barracuda ESG ๊ฒŒ์ดํŠธ์›จ์ด ์†์ƒ

Barracuda Networks๋Š” ์ด๋ฉ”์ผ ์ฒจ๋ถ€ ํŒŒ์ผ ์ฒ˜๋ฆฌ ๋ชจ๋“ˆ์˜ 0-day ์ทจ์•ฝ์ ์œผ๋กœ ์ธํ•ด ๋งฌ์›จ์–ด์˜ ์˜ํ–ฅ์„ ๋ฐ›๋Š” ESG(Email Security Gateway) ์žฅ์น˜๋ฅผ ๋ฌผ๋ฆฌ์ ์œผ๋กœ ๊ต์ฒดํ•ด์•ผ ํ•œ๋‹ค๊ณ  ๋ฐœํ‘œํ–ˆ์Šต๋‹ˆ๋‹ค. ์ด์ „์— ์ถœ์‹œ๋œ ํŒจ์น˜๋กœ๋Š” ์„ค์น˜ ๋ฌธ์ œ๋ฅผ ์ฐจ๋‹จํ•˜๊ธฐ์— ์ถฉ๋ถ„ํ•˜์ง€ ์•Š์€ ๊ฒƒ์œผ๋กœ ๋ณด๊ณ ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ž์„ธํ•œ ๋‚ด์šฉ์€ ๋‚˜์™€ ์žˆ์ง€ ์•Š์œผ๋‚˜ ํ•˜๋“œ์›จ์–ด ๊ต์ฒด ๊ฒฐ์ •์€ ์•…์„ฑ์ฝ”๋“œ๊ฐ€ ๋‚ฎ์€ ์ˆ˜์ค€์œผ๋กœ ์„ค์น˜๋˜์–ด ํ”Œ๋ž˜์‹ฑ์ด๋‚˜ ๊ณต์žฅ์ดˆ๊ธฐํ™”๋กœ ์ œ๊ฑฐํ•  ์ˆ˜ ์—†๋Š” ๊ณต๊ฒฉ ๋•Œ๋ฌธ์ธ ๊ฒƒ์œผ๋กœ ์ถ”์ •๋œ๋‹ค. ์žฅ๋น„๋Š” ๋ฌด์ƒ์œผ๋กœ ๊ต์ฒดํ•ด ๋“œ๋ฆฌ์ง€๋งŒ, ๋ฐฐ์†ก๋น„ ๋ฐ ๊ต์ฒด ์ž‘์—…์— ๋Œ€ํ•œ ๋ณด์ƒ์€ ๋ช…์‹œ๋˜์–ด ์žˆ์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

ESG๋Š” ๊ธฐ์—… ์ด๋ฉ”์ผ์„ ๊ณต๊ฒฉ, ์ŠคํŒธ ๋ฐ ๋ฐ”์ด๋Ÿฌ์Šค๋กœ๋ถ€ํ„ฐ ๋ณดํ˜ธํ•˜๊ธฐ ์œ„ํ•œ ํ•˜๋“œ์›จ์–ด ๋ฐ ์†Œํ”„ํŠธ์›จ์–ด ํŒจํ‚ค์ง€์ž…๋‹ˆ๋‹ค. 18์›” 0์ผ ESG ์žฅ์น˜์—์„œ ๋น„์ •์ƒ์ ์ธ ํŠธ๋ž˜ํ”ฝ์ด ๊ฐ์ง€๋˜์—ˆ์œผ๋ฉฐ ์ด๋Š” ์•…์„ฑ ํ™œ๋™๊ณผ ๊ด€๋ จ์ด ์žˆ๋Š” ๊ฒƒ์œผ๋กœ ๋ฐํ˜€์กŒ์Šต๋‹ˆ๋‹ค. ๋ถ„์„ ๊ฒฐ๊ณผ ์žฅ์น˜๋Š” ํŒจ์น˜๋˜์ง€ ์•Š์€(2023์ผ) ์ทจ์•ฝ์ (CVE-28681-XNUMX)์„ ์‚ฌ์šฉํ•˜์—ฌ ์†์ƒ๋˜์—ˆ์œผ๋ฉฐ, ์ด ์ทจ์•ฝ์ ์„ ํ†ตํ•ด ํŠน๋ณ„ํžˆ ์ œ์ž‘๋œ ์ด๋ฉ”์ผ์„ ์ „์†กํ•˜์—ฌ ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” ์ด๋ฉ”์ผ ์ฒจ๋ถ€ ํŒŒ์ผ๋กœ ์ „์†ก๋œ tar ์•„์นด์ด๋ธŒ ๋‚ด์˜ ํŒŒ์ผ ์ด๋ฆ„์— ๋Œ€ํ•œ ์ ์ ˆํ•œ ์œ ํšจ์„ฑ ๊ฒ€์‚ฌ๊ฐ€ ๋ถ€์กฑํ•˜์—ฌ ๋ฐœ์ƒํ–ˆ์œผ๋ฉฐ Perl "qx" ์—ฐ์‚ฐ์ž๋ฅผ ํ†ตํ•ด ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•  ๋•Œ ์ด์Šค์ผ€์ดํ”„๋ฅผ ์šฐํšŒํ•˜์—ฌ ์ƒ์Šน๋œ ์‹œ์Šคํ…œ์—์„œ ์ž„์˜์˜ ๋ช…๋ น์„ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ๋„๋ก ํ—ˆ์šฉํ–ˆ์Šต๋‹ˆ๋‹ค.

์ทจ์•ฝ์ ์€ ํŽŒ์›จ์–ด ๋ฒ„์ „์ด 5.1.3.001์—์„œ 9.2.0.006๊นŒ์ง€์ธ ๋ณ„๋„๋กœ ์ œ๊ณต๋œ ESG ์žฅ์น˜(์–ดํ”Œ๋ผ์ด์–ธ์Šค)์— ์กด์žฌํ•ฉ๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์˜ ์•…์šฉ์€ 2022๋…„ 2023์›”๋ถ€ํ„ฐ ์ถ”์ ๋˜์—ˆ์œผ๋ฉฐ XNUMX๋…„ XNUMX์›”๊นŒ์ง€ ๋ฌธ์ œ๊ฐ€ ๋ฐœ๊ฒฌ๋˜์ง€ ์•Š์•˜์Šต๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์€ ๊ณต๊ฒฉ์ž๊ฐ€ ์žฅ์น˜(๋ฐฑ๋„์–ด)์— ๋Œ€ํ•œ ์™ธ๋ถ€ ์•ก์„ธ์Šค๋ฅผ ์ œ๊ณตํ•˜๊ณ  ๊ธฐ๋ฐ€ ๋ฐ์ดํ„ฐ๋ฅผ ๊ฐ€๋กœ์ฑ„๋Š” ๋ฐ ์‚ฌ์šฉ๋˜๋Š” SALTWATER, SEASPY ๋ฐ SEASIDE์™€ ๊ฐ™์€ ๊ฒŒ์ดํŠธ์›จ์ด์— ์—ฌ๋Ÿฌ ์œ ํ˜•์˜ ๋งฌ์›จ์–ด๋ฅผ ์„ค์น˜ํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

SALTWATER ๋ฐฑ๋„์–ด๋Š” bsmtpd SMTP ํ”„๋กœ์„ธ์Šค๋ฅผ ์œ„ํ•œ mod_udp.so ๋ชจ๋“ˆ๋กœ ์„ค๊ณ„๋˜์—ˆ์œผ๋ฉฐ ์‹œ์Šคํ…œ์—์„œ ์ž„์˜์˜ ํŒŒ์ผ์„ ๋กœ๋“œ ๋ฐ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ์„ ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ์š”์ฒญ์„ ํ”„๋ก์‹ฑํ•˜๊ณ  ํŠธ๋ž˜ํ”ฝ์„ ์™ธ๋ถ€ ์„œ๋ฒ„๋กœ ํ„ฐ๋„๋งํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ฐฑ๋„์–ด์—์„œ ์ œ์–ด๊ถŒ์„ ์–ป๊ธฐ ์œ„ํ•ด ์ „์†ก, ์ˆ˜์‹  ๋ฐ ์ข…๋ฃŒ ์‹œ์Šคํ…œ ํ˜ธ์ถœ์„ ๊ฐ€๋กœ์ฑ„๋Š” ๋ฐฉ๋ฒ•์ด ์‚ฌ์šฉ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

SEASIDE ์•…์„ฑ ๊ตฌ์„ฑ ์š”์†Œ๋Š” Lua๋กœ ์ž‘์„ฑ๋˜์—ˆ์œผ๋ฉฐ SMTP ์„œ๋ฒ„์šฉ mod_require_helo.lua ๋ชจ๋“ˆ๋กœ ์„ค์น˜๋˜์—ˆ์œผ๋ฉฐ ๋“ค์–ด์˜ค๋Š” HELO/EHLO ๋ช…๋ น์„ ๋ชจ๋‹ˆํ„ฐ๋งํ•˜๊ณ  C&C ์„œ๋ฒ„์—์„œ ์š”์ฒญ์„ ๊ฐ์ง€ํ•˜๊ณ  ๋ฆฌ๋ฒ„์Šค ์…ธ์„ ์‹œ์ž‘ํ•˜๊ธฐ ์œ„ํ•œ ๋งค๊ฐœ ๋ณ€์ˆ˜๋ฅผ ๊ฒฐ์ •ํ•˜๋Š” ์—ญํ• ์„ ํ–ˆ์Šต๋‹ˆ๋‹ค.

SEASPY๋Š” ์‹œ์Šคํ…œ ์„œ๋น„์Šค๋กœ ์„ค์น˜๋œ BarracudaMailService ์‹คํ–‰ ํŒŒ์ผ์ด์—ˆ์Šต๋‹ˆ๋‹ค. ์ด ์„œ๋น„์Šค๋Š” PCAP ๊ธฐ๋ฐ˜ ํ•„ํ„ฐ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ 25๊ฐœ(SMTP) ๋ฐ 587๊ฐœ ๋„คํŠธ์›Œํฌ ํฌํŠธ์˜ ํŠธ๋ž˜ํ”ฝ์„ ๋ชจ๋‹ˆํ„ฐ๋งํ•˜๊ณ  ํŠน์ˆ˜ ์‹œํ€€์Šค๊ฐ€ โ€‹โ€‹์žˆ๋Š” ํŒจํ‚ท์ด ๊ฐ์ง€๋˜๋ฉด ๋ฐฑ๋„์–ด๋ฅผ ํ™œ์„ฑํ™”ํ–ˆ์Šต๋‹ˆ๋‹ค.

20์›” 21์ผ Barracuda๋Š” 8์›” 11์ผ ๋ชจ๋“  ์žฅ์น˜์— ์ „๋‹ฌ๋œ ์ทจ์•ฝ์ ์— ๋Œ€ํ•œ ์ˆ˜์ • ์‚ฌํ•ญ์ด ํฌํ•จ๋œ ์—…๋ฐ์ดํŠธ๋ฅผ ๋ฐœํ‘œํ–ˆ์Šต๋‹ˆ๋‹ค. XNUMX์›” XNUMX์ผ, ์—…๋ฐ์ดํŠธ๊ฐ€ ์ถฉ๋ถ„ํ•˜์ง€ ์•Š์œผ๋ฉฐ ์‚ฌ์šฉ์ž๊ฐ€ ์†์ƒ๋œ ์žฅ์น˜๋ฅผ ๋ฌผ๋ฆฌ์ ์œผ๋กœ ๊ต์ฒดํ•ด์•ผ ํ•œ๋‹ค๊ณ  ๋ฐœํ‘œํ–ˆ์Šต๋‹ˆ๋‹ค. ๋˜ํ•œ ์‚ฌ์šฉ์ž๋Š” LDAP/AD ๋ฐ Barracuda Cloud Control๊ณผ ๊ด€๋ จ๋œ ๊ฒƒ๊ณผ ๊ฐ™์ด Barracuda ESG์™€ ๊ต์ฐจ ๊ฒฝ๋กœ๊ฐ€ ์žˆ๋Š” ๋ชจ๋“  ์•ก์„ธ์Šค ํ‚ค ๋ฐ ์ž๊ฒฉ ์ฆ๋ช…์„ ๊ต์ฒดํ•˜๋Š” ๊ฒƒ์ด ์ข‹์Šต๋‹ˆ๋‹ค. ์˜ˆ๋น„ ๋ฐ์ดํ„ฐ์— ๋”ฐ๋ฅด๋ฉด Email Security Gateway์—์„œ ์‚ฌ์šฉ๋˜๋Š” Barracuda Networks Spam Firewall smtpd ์„œ๋น„์Šค๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๋„คํŠธ์›Œํฌ์—๋Š” ์•ฝ XNUMX๊ฐœ์˜ ESG ์žฅ์น˜๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€