MikroTik ๋ผ์ฐํฐ์ ์ฌ์ฉ๋๋ RouterOS ์ด์ ์ฒด์ ์์ ์ฌ๊ฐํ ์ทจ์ฝ์ (CVE-2023-32154)์ด ํ์ธ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ ์ธ์ฆ๋์ง ์์ ์ฌ์ฉ์๊ฐ ํน๋ณํ ์ ์๋ IPv6 ๋ผ์ฐํฐ ์๋ฆผ(RA, ๋ผ์ฐํฐ ๊ด๊ณ )์ ์ ์กํ์ฌ ์ฅ์น์์ ์๊ฒฉ์ผ๋ก ์ฝ๋๋ฅผ ์คํํ ์ ์๋๋ก ํ์ฉํฉ๋๋ค.
์ด ๋ฌธ์ ๋ IPv6 RA(๋ผ์ฐํฐ ๊ด๊ณ ) ์์ฒญ์ ์ฒ๋ฆฌํ๋ ํ๋ก์ธ์ค์์ ์ธ๋ถ์์ ๋ค์ด์ค๋ ๋ฐ์ดํฐ์ ๋ํ ์ ์ ํ ๊ฒ์ฆ์ด ๋ถ์กฑํ์ฌ ๋ฐ์ํฉ๋๋ค. ์ด๋ก ์ธํด ํ ๋น๋ ๋ฒํผ ๋ฒ์๋ฅผ ๋์ด์ ๋ฐ์ดํฐ๋ฅผ ์ฐ๊ณ ์ฝ๋ ์คํ์ ๊ตฌ์ฑํ ์ ์์์ต๋๋ค. ๋ฃจํธ ๊ถํ์ผ๋ก. ์ทจ์ฝ์ ์ ๋ฉ์์ง ์์ ์ค์ ์์ IPv6 RA ๋ฉ์์ง๊ฐ ํ์ฑํ๋ ๊ฒฝ์ฐ MikroTik RouterOS v7.xx ๋ฐ v6.xx ๋ถ๊ธฐ์์ ๋ํ๋ฉ๋๋ค("ipv6/settings/ set accept-router-advertisements=yes" ๋๋ "ipv6/settings/ ์ ๋ฌ ์ค์ =no accept-router -advertisements=yes-if-forwarding-disabled").
์ค์ ๋ก ์ทจ์ฝ์ ์ ์ ์ฉํ ์ ์๋ ๋ฅ๋ ฅ์ ํ ๋ก ํ ์์ ์ด๋ฆฐ Pwn2Own ๋ํ์์ ์์ฐ๋์์ผ๋ฉฐ, ์ด ๊ธฐ๊ฐ ๋์ ๋ฌธ์ ๋ฅผ ์๋ณํ ์ฐ๊ตฌ์์ Mikrotik ๋ผ์ฐํฐ์ ๋ํ ๊ณต๊ฒฉ๊ณผ ์ด๋ฅผ ์ฌ์ฉํ์ฌ ์ธํ๋ผ๋ฅผ ๋ค๋จ๊ณ๋ก ํดํนํ ๋๊ฐ๋ก 100,000๋ฌ๋ฌ์ ๋ณด์์ ๋ฐ์์ต๋๋ค. ๋ก์ปฌ ๋คํธ์ํฌ์ ๋ค๋ฅธ ๊ตฌ์ฑ ์์๋ฅผ ๊ณต๊ฒฉํ๊ธฐ ์ํ ๋ฐํ์ผ๋ก ์ฌ์ฉ๋ฉ๋๋ค(์ดํ ๊ณต๊ฒฉ์ Canon ํ๋ฆฐํฐ๋ฅผ ์ ์ดํ์ผ๋ฉฐ ์ทจ์ฝ์ ๋ ๊ณต๊ฐ๋์์ต๋๋ค).
์ทจ์ฝ์ ์ ๋ํ ์ ๋ณด๋ ์๋ ์ ์กฐ์
์ฒด๊ฐ ํจ์น๋ฅผ ์์ฑํ๊ธฐ ์ ์(0์ผ) ๊ฒ์๋์์ง๋ง, RouterOS 7.9.1, 6.49.8, 6.48.7, 7.10beta8์ ๋ํ ์
๋ฐ์ดํธ๋ ์ด๋ฏธ ์ทจ์ฝ์ ์ด ์์ ๋ ์ํ๋ก ๊ฒ์๋์์ต๋๋ค. Pwn2Own ๋ํ๋ฅผ ๊ฐ์ตํ๋ ZDI(Zero Day Initiative) ํ๋ก์ ํธ์ ์ ๋ณด์ ๋ฐ๋ฅด๋ฉด, ์ ์กฐ์
์ฒด๋ 29๋
2022์ 10์ผ์ ํด๋น ์ทจ์ฝ์ ์ ๋ํ ํต๋ณด๋ฅผ ๋ฐ์์ต๋๋ค. MikroTik ๊ด๊ณ์๋ ์ ๋ณด ๊ณต๊ฐ์ ๋ํ ์ต์ข
๊ฒฝ๊ณ ๋ฅผ ๋ณด๋ธ ํ 2์ XNUMX์ผ์์ผ ์๋ฆผ์ ๋ฐ์ง ๋ชปํ๊ณ ๋ฌธ์ ์ ๋ํด ์๊ฒ ๋์๋ค๊ณ ์ฃผ์ฅํฉ๋๋ค. ๋ํ ์ทจ์ฝ์ ๋ณด๊ณ ์์๋ ํ ๋ก ํ ์์ ์ด๋ฆฐ PwnXNUMXOwn ๋ํ ๊ธฐ๊ฐ ๋์ ๋ฌธ์ ์ ์ฑ๊ฒฉ์ ๋ํ ์ ๋ณด๊ฐ MikroTik ๋ด๋น์์๊ฒ ์ง์ ์ ๋ฌ๋์๋ค๊ณ ์ธ๊ธ๋์ด ์์ง๋ง MikroTik์ ๋ฐ๋ฅด๋ฉด ํ์ฌ ์ง์์ ์ด๋ ํ ์๊ฒฉ์ผ๋ก๋ ์ด๋ฒคํธ์ ์ฐธ์ฌํ์ง ์์์ต๋๋ค.
์ถ์ฒ : opennet.ru