데이터 보안을 쉽게 만드는 사이버보안 벤더 Netwrix는 2023년 7월 6일자 CISA의 Cybersecurity Advisory (CSA)와 관련해, 다시 한 번 모든 Netwrix Auditor 고객에게 버전 10.5.10977.0으로 업그레이드할 것을 권고합니다 그리고 어떠한 Netwrix Auditor 시스템도 인터넷에 노출되지 않도록 보장할 것을 당부드립니다.
다음의 복구(대응) 단계는 Netwrix Auditor의 이전 버전에 존재하는 취약점(CVE-2022-31199)을 해결하기 위한 것입니다. 이 취약점은 배포 모범 사례에 반하여, 인터넷에 노출된 Netwrix Auditor 시스템에서 공격자가 임의의 코드를 실행할 수 있도록 허용할 수 있습니다. Netwrix Auditor 시스템이 인터넷에 노출되어 있지 않은 고객은 위험이 낮지만, 모든 고객은 버전 10.5.10977.0으로 업그레이드해야 합니다. Netwrix Auditor 시스템이 인터넷에 노출되어 있는 고객은 지체 없이 인터넷으로부터의 접근을 차단해야 합니다.
다음은 해당 이슈의 경과(이력)에 대한 개요입니다:
2022년 6월 6일, Netwrix는 CVE-2022-31199에 대한 복구(대응) 조치를 포함한 Netwrix Auditor 버전 10.5.10936.0을 공개하고, 보안 권고(security advisory) 를 게시했으며, 고객들에게 가능한 한 빨리 Netwrix Auditor를 업데이트할 것을 통지했습니다. Netwrix는 또한 Netwrix Auditor 시스템을 인터넷에 노출하지 않는 것이 모범 사례(best practice)라고 안내했습니다.
2022년 10월 27일, Netwrix는 내부 보안 검토 과정에서 발견된 추가적인 악용 경로를 해결하기 위해 Netwrix Auditor 버전 10.5.10977.0을 출시했습니다. 고객들은 이 버전으로 업그레이드할 것을 권고받았습니다.
이 시점에서 Netwrix는 또한 위협 행위자가 고객의 환경에서 CVE-2022-31199를 악용하려 시도한 것으로 알려진 첫 사례를 파악했습니다. 이용 가능한 증거에 따르면 침해된 모든 시스템이 인터넷에 노출되어 있었던 것으로 보입니다. Netwrix는 모범 보안 사례에 따라, 고객이 수집한 침해 징후(Indicators of Compromise, IOCs)를 포함하도록 보안 권고문을 즉시 업데이트하고 다른 모든 고객에게도 이를 통지했습니다. 2022년 12월 12일, Netwrix는 동일한 위협 행위자의 해당 취약점 악용 시도와 관련된 추가 증거를 반영하여 권고문을 업데이트했습니다.
공유하기