사이버보안 및 인프라 보안국(CISA)이 이례적으로 ‘ ’ 긴급 명령 (새 탭에서 열림) 을 발령하게 만든 ‘Zerologon’ 취약점은 여전히 위협을 가하고 있으며, 특히 연방 행정부 민간 부문에 대한 위협이 지속되고 있다.
CISA는 모든 연방 기관에 Windows Server 2020년 8월 보안 업데이트를 즉시 적용하거나 연방 네트워크에서 연결을 끊을 것을 요구하고 있습니다. Netlogon EoP(또는 Zerologon) 소프트웨어 업데이트는 Windows Netlogon 원격 프로토콜 서버 인터페이스의 심각한 취약점을 완화합니다. (새 탭에서 열림). Netlogon을 사용하면 장치가 도메인 컨트롤러(DC)에 인증하고 Active Directory(AD)에서 비밀번호를 업데이트할 수 있습니다. Netlogon은 도메인 구성원과 도메인 컨트롤러(DC) 간의 관계, 또는 여러 DC 위치 간의 관계를 유지하기 위해 설계되었습니다. 이는 마이크로소프트가 해당 취약점을 해결하기 위해 계획한 두 차례의 업데이트 중 첫 번째입니다. (새 탭에서 열림)
연방 시스템에 미치는 제로로그온의 영향
Zerologon은 아마도 최근 들어 발생한 가장 중대한 취약점 중 하나일 것입니다. 최근 , Cyber Defense Magazine (새 탭에서 열림) 및 , Defense Systems (새 탭에서 열림)에 게재된 기사에서, 저는 Zerologon 취약점을 해결하는 데 있어 직면한 장애물에 대해 논의하고, 연방 정부 IT 팀이 현재의 위험 수준을 파악하기 위해 취할 수 있는 조치들을 제시했습니다.
연방 시스템에서는 사이버 범죄자들이 악용할 수 있는 보안 취약점을 개선하기 위해 패치와 소프트웨어 업데이트를 실시하는 것이 일상적인 절차입니다. 소프트웨어 공급업체들은 조직을 보호하기 위해 중요한 패치를 배포하지만, 때로는 해당 패치가 의도치 않게 다른 네트워크 문제를 야기하기도 합니다.
Zerologon의 경우, 마이크로소프트는 출시 전부터 호환성 문제가 발생할 것임을 알고 있었으며, (새 탭에서 열림) 이에 따라 대응 및 지침이 복잡해진 것으로 보입니다. 기관 내 액티브 디렉터리는 재구축되거나 교체되는 경우가 거의 없거나 아예 없기 때문에, 숙련된 사이버 범죄자는 아무도 눈치채지 못한 채 네트워크 내에서 장기적이고 완전한 관리자 권한을 유지할 수 있다.
사이버 방어를 위한 장기 계획
Zerologon은 단순히 패치를 적용한다고 해결될 문제가 아닙니다. 정화 작업에는 여러 단계와 반복적인 검증이 필요합니다. 한편, 사이버 범죄자들의 수법은 날로 진화하고 있으므로, 보안 침해를 방지하기 위해 시스템을 정기적으로 업데이트하는 것이 매우 중요합니다.
Zerologon의 취약점을 해결하기 위해, 패치를 보유한 기관은 , Microsoft 지침 (새 탭에서 열림),, 을 참고하여 인프라를 업데이트해야 합니다.
마이크로소프트 윈도우를 사용하는 기관은 단일 출처에서 제공되는 포괄적이고 정확하며 실시간 데이터를 활용하여 위험을 줄이고 보안을 강화하는, 종합적인 위험 관리 접근 방식을 채택하는 것이 더 효과적입니다. 보안 팀과 운영 팀이 Tanium의 통합 엔드포인트 관리 및 보안 플랫폼을 통해 협업함으로써, 기관들은 데이터 사일로를 해소하고 팀 간 가시성 및 복원력 격차를 해소할 수 있습니다. 이제 솔루션이 지속적인 실시간 평가를 더욱 효과적으로 수행할 수 있도록 요구해야 할 때입니다.
통합 엔드포인트 관리 플랫폼을 통해 기관은 데이터 센터, 최종 사용자, 서버 및 클라우드 엔드포인트 전반에 걸쳐 종단 간 가시성을 확보할 수 있습니다. 그러면 자산을 식별하고, 시스템을 보호하며, 위협을 탐지하고, 공격에 대응하며, 대규모로 복구할 수 있게 됩니다.
기사 전문을 읽으시려면 , Cyber Defense Magazine (새 탭에서 열림),, 및 , Defense Systems (새 탭에서 열림),, 을 방문해 주세요.
