2020년 가장 많이 악용된 취약점은 시트릭스와 마이크로소프트 제품에 영향을 미쳤습니다.

2020년 가장 많이 악용된 취약점은 시트릭스와 마이크로소프트 제품에 영향을 미쳤습니다.

insikt-logo-blog.png

Click Here
편집자 주*: 다음 글은 전체 보고서의 일부 발췌 내용입니다. 전체 분석 내용을 읽으려면,* Click Here 를 클릭하여 보고서를 PDF로 다운로드하세요.

본 분석은 2020년 1월 1일부터 12월 31일까지 발생한 랜섬웨어, 익스플로잇 키트, 피싱 공격 또는 원격 접속 트로이목마와 취약점의 동시 발생 사례에 초점을 맞춥니다. 우리는 코드 저장소, 지하 포럼 게시물, 다크웹사이트를 포함한 수천 개의 소스를 분석했습니다. 이것은 저희의 이전 글에 대한 후속 글입니다. 본 보고서는 2019년에 발표 되었으며, 대상 독자는 정보 보안 실무자, 특히 취약점 위험 평가를 지원하는 담당자입니다.

Executive Summary

이 보고서는 2020년 모든 산업 및 단체에서 다양한 유형의 악성 소프트웨어를 사용하여 악용된 가장 심각한 취약점을 중점적으로 다룹니다. 2015년 이 보고서가 처음 발표된 이후 처음으로 어도비 제품의 취약점이 목록에 포함되지 않았습니다. 이는 2015년에 발표된 첫 번째 보고서 와는 대조적입니다. 당시에는 악용된 취약점 상위 10개 중 8개가 어도비 제품이었습니다.

2019년과 마찬가지로 Recorded Future는 가장 많이 악용된 취약점 10개 중 7개가 마이크로소프트 제품을 대상으로 한다는 사실을 확인했습니다. 눈에 띄는 차이점 중 하나는 2019년에는 네 건의 취약점이 인터넷 익스플로러를 대상으로 했던 반면, 올해는 단 한 건만 인터넷 익스플로러를 대상으로 한다는 점입니다. 2020년에만 나타난 특이한 현상으로, 팬데믹이 시작된 후 2020년 3월에 새로 공개된 취약점 수가 처음에는 감소했습니다 . 결과적으로 2020년에는 18,000건 이상의 새로운 취약점이 발견되었습니다.

전반적으로 확인된 취약점 수는 줄었지만, 올해 영향을 받은 제품의 다양성은 예년과 비교했을 때 두드러집니다. 전 세계적으로 직원들이 재택근무로 전환하면서, 집에 갇힌 근로자들을 착취할 수 있는 새로운 길이 열렸습니다. 따라서 시트릭스의 애플리케이션 딜리버리 컨트롤러(ADC), 펄스시큐어의 펄스 커넥트, 오라클의 웹로직과 같은 제품들이 이번에 처음으로 대상 제품 목록에 포함되었습니다.

목록에 더 많은 제품이 포함됨으로써 공식 정보 데이터베이스와 기존 스캐닝 도구조차도 조직에게 핵심 지표 하나를 제공할 수 없다는 점이 강조됩니다. 그 핵심 지표는 바로 사용 중인 시스템의 정보와 위협 행위자 적극적으로 악용하고 있는 시스템의 정보 간의 중복입니다. 무기화에 대한 통찰력은 무기를 제대로 활용하기 위해 필수적입니다. 왜냐하면 지난 한 달 또는 1년 동안 무기화된 무기는 1% 미만인 경우가 많기 때문입니다. 따라서 보안 전문가들은 기업의 기술 스택에 영향을 미치는 취약점 중 어떤 것이 익스플로잇 키트에 포함되어 있는지, 랜섬웨어 배포에 사용되는지, 원격 액세스 트로이목마(RAT)에 사용되는지, 또는 현재 피싱 공격에 사용되고 있는지 파악하는 것이 필수적입니다.

주요 판단

- 상위 10개 취약점 중 7개가 마이크로소프트 제품을 대상으로 하며, 이는 2019년 및 이전 보고서와 유사합니다.
- 인터넷 익스플로러를 대상으로 하는 CVE 중 2019년에는 4개가 포함되었지만, 올해는 CVE-2020-0674 하나만 상위 10
목록에 올랐습니다. - 어도비 플래시 플레이어가 2020년 12월에 공식적으로 지원이 종료되었기 때문에, 주요 공격 대상 기술 목록에는 어도비 제품이 포함되지 않았습니다. - 시트릭스, 펄스시큐어, 오라클은 올해 처음으로 연례 주요 공격 대상 기술 목록에 이름을 올렸습니다. - 상위 10개 취약점 중 3개(
-2020-1472, CVE-2020-0796, CVE-2020-0674
는 2020년 패치 화요일 취약점 상위 10개 목록에도 포함되었습니다. 이번 보고서에는 패치 화요일에 가장 많이 악용된 CVE도 포함되어 있습니다.
- 2019년 상위 10개 취약점 목록에서 중복된 취약점은 CVE-2017-11882와 CVE-2012-0158 두 가지뿐입니다. 두 취약점 모두 2016년부터 2019년까지 악용된 상위 10개 취약점에 포함되었습니다.

Click Here
편집자 주*: 이 글은 전체 보고서의 일부 발췌본입니다. 전체 분석 내용을 읽으려면,* Click Here 를 클릭하여 보고서를 PDF로 다운로드하세요.