구조화 근거시스템 변경 없음
MOVEit / GoAnywhere MFT / Globalscape EFT의 실제 버전, 배포 방식, 보안 설정과 공식 영향 범위 포함 여부를 확인합니다.MFT 취약점은 파일 유출 가능성이 높아 패치와 별도로 audit log/IOC/계정 점검을 수행합니다.인터넷 노출 제한은 임시완화일 수 있으나 fixed version 적용을 대체하지 않습니다.전송 파트너·scheduler job·AS2/SFTP/HTTPS connector 영향과 rollback을 확인합니다.
확인 명령
# Windows 서비스/프로그램 확인
Get-Service | Where-Object { $_.Name -match 'MOVEit|GoAnywhere|Globalscape|EFT|MFT' } | Format-Table Name,Status,DisplayName -Auto 2>$null
Get-Package | Where-Object { $_.Name -match 'MOVEit|GoAnywhere|Globalscape|EFT' } | Format-Table Name,Version -Auto 2>$null
# Linux/서비스 후보 확인
systemctl status moveit* goanywhere* eft* mft* --no-pager 2>/dev/null || true
ps -ef | grep -Ei 'moveit|goanywhere|globalscape|eft|mft' | grep -v grep || true
# 관리 콘솔에서 version, DMZ Gateway, transfer rules, users, external exposure, audit log, suspicious upload/download를 확인합니다.- 예상 결과
- 영향 가능 예시: 공식 보안 공지 기준 조치 대상입니다./ 확인 필요 예시: 실제 실행 중인 서버·agent·ruleset·서비스 설정을 추가 확인해야 합니다.
- 판정·성공 기준
- 공식 보안 공지 기준 조치 대상입니다.실제 실행 중인 서버·agent·ruleset·서비스 설정을 추가 확인해야 합니다.
- 실패 시 조치
- 공식 영향 범위 불명확 백업·설정 export 미완료 핵심 기능 상태 비정상 공식 보안 공지의 affected/fixed version, managed service 상태, 설정 변경사항을 대조합니다.백업, 설정 export, restore/smoke test, rollback 조건을 확인합니다.