1. Critical Progress WhatsUp RCE flaw now under active exploitation
https://www.bleepingcomputer.com/news/security/critical-progress-whatsup-rce-flaw-now-under-active-exploitation/
Critical Progress WhatsUp RCE flaw now under active exploitation
Threat actors are actively attempting to exploit a recently fixed Progress WhatsUp Gold remote code execution vulnerability on exposed servers for initial access to corporate networks.
www.bleepingcomputer.com
[ ์์ฝ ]
1. ์๊ฒฉ ์ฝ๋ ์คํ(RCE) ์ทจ์ฝ์ ์ธ CVE-2024-4885์ด ์งํ ์ค์ด๋ค.
2. ๊ณต๊ฒฉ์๋ค์ Progress WhatsUp Gold์ ์ ๊ทน์ ์ผ๋ก ์ ์ฉํ๊ณ ์ ํ๋ค. ๊ธฐ์ ๋คํธ์ํฌ ์ ๊ทผ์ ์๋ํ๊ณ ์๋ค.
3. ๋ณด์ ์ฐ๊ตฌ์ Sina Kheirkhah๊ฐ ๋ฐ๊ฒฌํ ์ด ์ต์คํ๋ก์์ ์กฐ์๋ ์์ฒญ์ ํตํด ์ก์ธ์ค ๊ถํ์ ์ป๋๋ค.
4. ์ต์คํ๋ก์์ ์ต์ข ํ์ด๋ก๋๋ ๊ณต๊ฒฉ์๊ฐ ์ ์ดํ๋ ์๋ฒ๋ก๋ถํฐ ์ ๋ฌ๋์ด, ํ์ฌ๋ก์๋ ๋์ ์๋ฒ์์ ์ด๋ค ํ์ด๋ก๋๊ฐ ์์ฑ๋๋์ง ์ ์ ์๋ค.
5. ๊ทธ๋งํผ ํ๋ฐํ ์ผ์ด๋๋ ๊ณต๊ฒฉ์ ๋ํด, ๋ฒ์ ์ ๋ฐ์ดํธ์ ์์ฌ์ค๋ฌ์ด ํ๋์ ๋ชจ๋ํฐ๋งํ ๊ฒ์ ๊ถ์ฅํ๋ค.
โ
Progress WhatsUp Gold ?
- ๋คํธ์ํฌ ๋ชจ๋ํฐ๋ง ์ ํ๋ฆฌ์ผ์ด์
- ์ด๋ฅผ ํตํด ์๋ฒ์ ํด๋น ์๋ฒ์์ ์คํ๋๋ ์๋น์ค์ ๊ฐ๋ ์๊ฐ ๋ฐ ๊ฐ์ฉ์ฑ์ ์ถ์ ํ ์ ์๋ค.
RCE ?
- "์๊ฒฉ ์ฝ๋ ์คํ". ๊ณต๊ฒฉ์๋ ์ ์ฑ ์ฝ๋๋ฅผ ์๊ฒฉ์ผ๋ก ์คํํ ์ ์๊ฒ ๋๋ค.
- RCE ์ทจ์ฝ์ฑ์ ๋ฉ์จ์ด ์คํ๋ถํฐ ๊ณต๊ฒฉ์๊ฐ ์์๋ ์์คํ ์ ์์ ํ ์ ์ดํ ์ ์๋ ๊ฒ๊น์ง ๋ค์ํ ํผํด๋ฅผ ๋ถ๋ฌ์ผ์ผํจ๋ค.
- RCE ์ทจ์ฝ์ฑ์ ๊ฐ์ฅ ์ํํ๊ณ ์ํฅ๋ ฅ์ด ํฐ ์ทจ์ฝ์ฑ ์ค ํ๋๋ค.
- Log4j, ์ดํฐ๋๋ธ๋ฃจ๊ฐ RCE ๊ณต๊ฒฉ์ ๋ํ ์์๋ค.
- RCE ๊ณต๊ฒฉ์ ๋ค์ํ ์ทจ์ฝ์ ์ ์ด์ฉํ ์ ์์ด, ์ฌ๋ฌ ๊ฐ์ง ์ ๊ทผ ๋ฐฉ์์ผ๋ก ๋ฐฉ์ดํด์ผ ํ๋ค.
- ์ฌ์ฉ์ ์ ๋ ฅ๊ฐ ์ ํจ์ฑ ๊ฒ์ฌ, ์ฒ ์ ํ ๋ฉ๋ชจ๋ฆฌ ๊ด๋ฆฌ, ์ด๊ธฐ ์ก์ธ์ค ๊ถํ์ ๋คํธ์ํฌ๋ฅผ ํตํด ๋ฐ์ํ๋ ๋งํผ ๋คํธ์ํฌ ๋ณด์์ ์ ๊ฒฝ ์จ์ผ ํ๋ค.
๐ค ์ด์ ๋ํ ๋์ ์๊ฐ
RCE ๊ฒฐํจ์ด ๊ฐ์ฅ ์ทจ์ฝํ๊ณ ์ํฅ๋ ฅ์ด ํฐ ์ทจ์ฝ์ ์ด๋ผ๋ ์ฌ์ค์ ํด๋น ๊ธฐ์ฌ๋ฅผ ํตํด ์ฒ์ ์๊ฒ ๋๋ค. ํด๋น ์ฌ๊ฑด์ ์ฃผ์์ ์ธ ๋ฒ์ ์ ๋ฐ์ดํธ์ ์ธ์ฌํ ๋ณด์ ๊ดํ์ ์ค์์ฑ์ ๊ฐ์กฐํ๋ค.
๋, REC ์ทจ์ฝ์ ์ด ๋น ๋ฅด๊ฒ ์ ์ฉ๋ ๊ฒฝ์ฐ๋ฅผ ๋๋นํ์ฌ ๊ฐ๋ ฅํ ๋ฐฉ์ด์ ์ฌ์ ๋ชจ๋ํฐ๋ง์ ํ์์ฑ์ ๊ฐ์กฐํ๋ค.
์ต์ ์ํ์ ๋ํด ์ต์ ์ ๋ณด๋ฅผ ์ ์งํ๊ณ ์ ์ํ๊ฒ ๋์ํ ์ ์๋๋ก ์ค๋นํ๋ ๊ฒ์ด ์ค์ํ ๊ฒ์ผ๋ก ๋ณด์ธ๋ค.
'๐๏ธ IT ๋ํฅ ํ์ ๋ฐ ๋์ ์๊ฐ ์ ๋ฆฌ' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
| [๊ตญ๊ฐ] ์ด๋, ๋ฏธ๊ตญ ์ ๊ฑฐ์ ๋ํ ์ฌ์ด๋ฒ ํ๋ ๊ฐ์ํ (2) | 2024.08.10 |
|---|---|
| [AWS ์ทจ์ฝ์ ] S3 ๊ณต๊ฒฉ์ด ํญ์ฃผํ ์๋๐ซข (0) | 2024.08.09 |
| [๊ธ์ต ์ฌ๊ธฐ] BEC ์ฌ๊ธฐ์ ๋ง์๋ INTERPOL์ I-GRIP ๋ฉ์ปค๋์ฆ (0) | 2024.08.07 |
| [๋๋ฉ์ธ ํ์ทจ] ๋ด ๋๋ฉ์ธ์ด Sitting Duck์ด ๋์ง ์๋๋ก (1) | 2024.08.02 |
| [์ด์์นผ๋ผ] ๊ฒ์ฆ๋์ ์๊ณ ๋ฆฌ์ฆ์์ AES๋ ์ ์ธ? (0) | 2024.07.30 |