Home > Àüü±â»ç

À©µµ ÃֽŠº¸¾È ÆÐÄ¡µµ ¼Ò¿ë¾ø´Ù? »õ·Ó°Ô ¿¬±¸µÈ ´Ù¿îµ¥ÀÌÆ® °ø°Ý

ÀÔ·Â : 2024-10-28 18:56
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
À©µµ º¸¾È ÆÐÄ¡¸¦ ¾Æ¹«¸® ²Ä²ÄÇÏ°Ô Çصµ ¼Ò¿ë¾ø°Ô ¸¸µå´Â °ø°ÝÀÌ °³¹ßµÆ´Ù. ´ÙÇàÈ÷ º¸¾È Àü¹®°¡µéÀÇ ¼Õ¿¡¼­ ź»ýÇÑ ±â¹ýÀ̶ó ÇöÀç´Â ÆÐÄ¡¿Í À§Çè ¿ÏÈ­ ¹æ¹ýÀÌ ¸¶·ÃµÈ »óÅ´Ù. ±×·³¿¡µµ ¿ÏÀüÈ÷ ¸¶À½À» ³õÀ» ¼ö´Â ¾ø´Ù.

[º¸¾È´º½º ¹®Á¤ÈÄ ±âÀÚ] º¸¾È ¾÷ü ¼¼ÀÌÇÁºê¸®Ä¡(SafeBreach)´Â Áö³­ 8¿ù ºí·¢ÇÞ 2024(Black Hat USA 2024)¿Í µ¥ÇÁÄÜ32(DEF CON 32)¿¡¼­ À©µµ ½Ã½ºÅÛÀ» °Ü³ÉÇÑ »õ·Î¿î °ø°Ý ±â¹ýÀ» ¹ß°ßÇØ ¹ßÇ¥Çß¾ú´Ù. À©µµ ¹öÀüÀ» ³·Ãç Ãë¾àÁ¡À» µÇ»ì·Á °ø°ÝÇÏ´Â ±â¹ýÀ¸·Î, ¼¼ÀÌÇÁºê¸®Ä¡´Â ÀÌ °ø°Ý¿¡ À©µµ´Ù¿îµ¥ÀÌÆ®(Windows Downdate)¶ó´Â À̸§À» ºÙ¿´¾ú´Ù. ±×¸®°í ¿À´Ã, ÀÌ ±â¹ýÀÇ º¸´Ù »ó¼¼ÇÑ ³»¿ëÀÌ °ø°³µÆ´Ù.

[À̹ÌÁö = gettyimagesbank]


¡®´Ù¿î±×·¹ÀÌµå °ø°Ý¡¯À̶ó´Â ±â¹ýÀÌ À̹ø¿¡ »õ·Ó°Ô ¹ß°ßµÈ °Ç ¾Æ´Ï´Ù. ¼¼ÀÌÇÁºê¸®Ä¡ ÃøÀº ÀÌ°Í¿¡ ´ëÇØ ¡°·Ñ¹é ±â´ÉÀ» ÅëÇØ ÃֽŠº¸¾È ÆÐÄ¡°¡ Àû¿ëµÈ ¼ÒÇÁÆ®¿þ¾î¸¦ ÀÌÀü ¹öÀüÀ¸·Î µÇµ¹·Á Ãë¾àÁ¡À» ³ëÃâ½ÃÅ°°í ¾Ç¿ëÇÒ ¼ö ÀÖ°Ô ÇØ ÁÖ´Â °ø°Ý¡±À̶ó°í ¼³¸íÇÑ´Ù. ¡°ÀÌ·± °ø°ÝÀ» ¼º°øÀûÀ¸·Î ¼öÇàÇÒ °æ¿ì °ø°ÝÀÚ´Â ÇÇÇØÀÚÀÇ ½Ã½ºÅÛ¿¡ ¹«´ÜÀ¸·Î Á¢±ÙÇØ ÇÇÇظ¦ ÁÙ ¼ö ÀÖ½À´Ï´Ù.¡±

2023³â¿¡´Â ºí·¢·ÎÅͽº(BlackLotus)¶ó´Â ÇØÅ· ±×·ìÀÌ ´Ù¿î±×·¹ÀÌµå °ø°ÝÀ» ¼º°ø½ÃÄÑ ÇÇÇØÀÚÀÇ À©µµ¸¦ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÏ´ø ÀÌÀü ¹öÀüÀ¸·Î µÇµ¹¸®±âµµ Çß¾ú´Ù. ´ç½Ã °ø°ÝÀÚµéÀÌ ³ëÃâ½ÃÅ°°íÀÚ Çß´ø Ãë¾àÁ¡Àº CVE-2022-21894¿´´Ù. ¡°Ãë¾àÁ¡À» ³ëÃâ½ÃÄ×À» »Ó¸¸ ¾Æ´Ï¶ó ½ÃÅ¥¾îºÎÆ®(Secure Boot)¶ó´Â ¾ÈÀü ÀåÄ¡¸¦ ¿ìȸ½ÃÅ°±âµµ Çß½À´Ï´Ù. ´ç½Ã ¾÷°è´Â Å« Ãæ°ÝÀ» ¹Þ¾Ò½À´Ï´Ù. MS´Â ÀÌ °ø°Ý ÀÌÈÄ ½ÃÅ¥¾îºÎÆ®¸¦ ´Ù¿î±×·¹ÀÌµå °ø°ÝÀ¸·ÎºÎÅÍ º¸È£ÇÏ´Â ¹æ¾ÈÀ» ¸¶·ÃÇϱ⵵ Çß½À´Ï´Ù.¡±

1Â÷ ¿¬±¸
ÇÏÁö¸¸ Áö³­ 8¿ù ºí·¢ÇÞ¿¡¼­ ¾ð±ÞµÈ ´Ù¿î±×·¹ÀÌµå °ø°Ý¿¡ ´ëÇؼ­µµ MS´Â Á¶Ä¡¸¦ ÃëÇßÀ»±î? ¼¼ÀÌÇÁºíÄ¡´Â ÀÌ Á¡ÀÌ ±Ã±ÝÇß°í, ±×·¡¼­ À©µµÀÇ ÇöÀç º¸¾È ÀåÄ¡µé¿¡ ŽÁöµÇÁö ¾Ê´Â ´Ù¿î±×·¹ÀÌµå °ø°Ý ¹æ¹ýÀ» °í¾ÈÇÏ·Á Çß´Ù. ¡°±×·¯´Ù º¸´Ï À©µµ ¾÷µ¥ÀÌÆ® ÇÁ·Î¼¼½º°¡ °¡Àå ÀûÀýÇÑ °ø°Ý °æ·Î·Î º¸¿´½À´Ï´Ù. ±×·¡¼­ ÀÌ ¾÷µ¥ÀÌÆ® ÇÁ·Î¼¼½º¸¦ ¼¼ºÎÀûÀ¸·Î ºÐ¼®Çß°í, ±× °á°ú ¿ÜºÎ¿¡¼­ ¾÷µ¥ÀÌÆ® ÇÁ·Î¼¼½º¸¦ ¿ÏÀüÈ÷ Á¦¾îÇÒ ¼ö ÀÖ´Ù´Â °ÍÀ» ¾Ë°Ô µÆ½À´Ï´Ù. ±×·¡¼­ ¸ðµç ¹«°á¼º °Ë»ç¸¦ ¿ìȸÇÏ¿© ´Ù¿î±×·¹À̵带 ½Ç½ÃÇÏ´Â °Í¿¡ ¼º°øÇß½À´Ï´Ù.¡±

¼¼ÀÌÇÁºê¸®Ä¡´Â ÀÌ·¸°Ô °³¹ßÇÑ ¹æ¹ýÀ» ÅëÇØ µ¿Àû ¸µÅ© ¶óÀ̺귯¸®(DLL), µå¶óÀ̹ö, NT Ä¿³Î µî ÁÖ¿ä OS ±¸¼º ¿ä¼Ò¸¦ ´Ù¿î±×·¹À̵å ÇÏ´Â µ¥ ¼º°øÇß´Ù. ¡°´Ù¿î±×·¹À̵带 ÇßÀ½¿¡µµ OS´Â ½º½º·Î¸¦ ÃֽŠ»óÅ·ΠÆľÇÇÏ°í ÀÖ¾ú½À´Ï´Ù. ÀÌÈÄ ¾÷µ¥ÀÌÆ® ¼³Ä¡µµ ºÒ°¡´ÉÇÏ°Ô µÇ¾ú°í, º¹±¸¿Í ½ºÄµ µµ±¸·Î´Â ´Ù¿î±×·¹ÀÌµå °ø°ÝÀ» ŽÁöÇÒ ¼ö ¾ø¾ú½À´Ï´Ù. ±âÁ¸ Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕ¿¡ ¿Ïº®È÷ ³ëÃâµÈ °ÍÀÔ´Ï´Ù.¡± °ø°Ý°ú ¿¬±¸¸¦ ´õ ÁøÇàÇßÀ» ¶§ ¼¼ÀÌÇÁºê¸®Ä¡ ¿¬±¸¿øµéÀº º¸¾È Ä¿³Î, ÇÏÀÌÆÛºêÀÌ(Hyper-V) ÇÏÀÌÆÛ¹ÙÀÌÀú µî±îÁöµµ ¼º°øÀûÀ¸·Î ´Ù¿î±×·¹À̵å ÇÒ ¼ö ÀÖ¾ú´Ù°í ÇÑ´Ù.

°á±¹ ¿ÏÀüÈ÷ ÆÐÄ¡µÈ À©µµ ½Ã½ºÅÛ¿¡¼­ ´Ù½Ã ÇÑ ¹ø °ú°Å Ãë¾àÁ¡À» ºÎÈ°½ÃÅ°´Â µ¥ ¼º°øÇÑ °ÍÀÌ°í, À̸¦ ÅëÇØ °¢Á¾ ÀͽºÇ÷ÎÀÕ °ø°ÝÀÌ °¡´ÉÇϵµ·Ï ±â¹ÝÀ» ¸¶·ÃÇÑ °ÍÀ̳ª ´Ù¸§ ¾ø´Ù. º¸¾ÈÀÇ ±âº» ½Çõ »çÇ× Áß ÇϳªÀÎ ¹öÀü ÃÖ½ÅÈ­¸¦ ¿ÏÀüÈ÷ ¹«·ÂÈ­½ÃÅ°´Â °ø°Ý¿¡ ¼º°øÇÑ °ÍÀÌ´Ù. ¼¼ÀÌÇÁºê¸®Ä¡´Â ÀÌ ½ÇÇè °á°ú¸¦ MS¿¡ º°µµ·Î ¾Ë·È°í, MS´Â º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ÅëÇØ À§Çè ¿ÏÈ­ ´ëÃ¥À» ¹ßÇ¥Çß´Ù.

ÇÏÁö¸¸ ¿©±â¿¡´Â ÇÔÁ¤ÀÌ Çϳª ÀÖ¾ú´Ù. ¡°ÀÌ ¿¬±¸¿Í °ü·ÃÇؼ­ CVE ¹øÈ£°¡ ÁöÁ¤µÈ Ãë¾àÁ¡Àº µÎ °³ÀÔ´Ï´Ù. CVE-2024-21302¿Í CVE-2024-38202ÀÔ´Ï´Ù. ÀüÀÚÀÇ °æ¿ì MS°¡ º¸¾È À§Çè¿¡ ÇØ´çµÈ´Ù°í ÆÇ´ÜÇؼ­ ÆÐÄ¡ÇßÀ¸³ª ÈÄÀÚ´Â º¸¾È»óÀÇ À§ÇèÀÌ ¾Æ´Ï¶ó°í ÆÇ´ÜÇØ ÆÐÄ¡ÇÏÁö ¾Ê¾Ò½À´Ï´Ù.¡± ÀÌ ¡°º¸¾È À§ÇùÀ̶ó°í ÆǴܵÇÁö ¾Ê´Â´Ù¡±´Â MS ÃøÀÇ ¹ÝÀÀÀÌ ¼¼ÀÌÇÁºê¸®Ä¡ ¿¬±¸¿øµéÀÇ ´ÙÀ½ ¿¬±¸ °úÁ¦°¡ µÇ¾ú´Ù.

2Â÷ ¿¬±¸
¡°ÆÐÄ¡°¡ µÇÁö ¾ÊÀº Ãë¾àÁ¡ÀÎ CVE-2024-38202´Â, MS°¡ º¸±â¿¡ Ãë¾àÁ¡ÀÌ ¾Æ´Ï¶ó°í Çß½À´Ï´Ù. ÇÏÁö¸¸ ÀúÈñ°¡ º¸±â¿¡ ÀÌ´Â »õ·Î¿î À¯ÇüÀÇ Ãë¾àÁ¡ÀÔ´Ï´Ù. ¡®À߸øµÈ ÆÄÀÏ ºÒº¯¼º(False File Immutability, FFI)¡¯À̶ó°í ÇÒ ¼ö Àִµ¥, ÆÄÀÏÀÇ ºÒº¯¼º¿¡ ´ëÇÑ À߸øµÈ °¡Á¤¿¡ ±âÀÎÇÕ´Ï´Ù. ÆÄÀÏ ¾²±â Á¢±ÙÀÌ Â÷´ÜµÇ¸é ÆÄÀÏÀÌ ºÒº¯ÇÑ´Ù°í º¸´Â ¿ÀÇØ¿¡¼­ ºñ·ÔµÈ´Ù°í ÇÒ ¼ö ÀÖ½À´Ï´Ù. ÇÏÁö¸¸ ƯÁ¤ Á¶Ä¡¸¦ ÃëÇØ ÆÄÀÏÀ» ¸Þ¸ð¸®¿¡¼­ºÎÅÍ Á¢±ÙÇÒ ¼ö ÀÖ°í, ±×·¯¸é¼­ ÆÄÀÏÀ» ÀÐ°í ¼öÁ¤ÇÏ´Â °Ô °¡´ÉÇØÁý´Ï´Ù. Áï ÆÄÀÏÀÌ ºÒº¯ÇÑ´Ù´Â ½Å·Ú¸¦ ±Ùº»¿¡¼­ºÎÅÍ Æı«ÇÒ ¼ö ÀÖ´Ù´Â °Ì´Ï´Ù.¡±

ÀÌ·¸°Ô ÆÄÀÏ ÀбâÀÇ Á¶°ÇÀÌ °ãÄ¡¸é, °Ë»ç ½Ã°£°ú »ç¿ë ½Ã°£ °£ ºÒÀÏÄ¡(TOCTOU)°¡ ¹ß»ýÇÑ´Ù. ±×·¯¹Ç·Î µÎ Á¶°Ç »çÀÌ¿¡ °æÀï »óÅ°¡ À¯¹ßµÇ´Âµ¥, CVE-2024-38202 Ãë¾àÁ¡ÀÇ °æ¿ì º¸¾È Ä«Å»·Î±× ³»¿¡¼­ ÀÌ °æÀï »óÅ°¡ ¹ß»ýÇÑ´Ù. ¡°°æÀï »óÅ¿¡¼­ °ø°ÝÀÚ´Â °ËÁõµÈ º¸¾È Ä«Å»·Î±×¸¦, ¶Ç ´Ù¸¥(¾Ç¼º) Ä«Å»·Î±×·Î ´ëüÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù. °á°úÀûÀ¸·Î ½Ã½ºÅÛÀÌ Ä«Å»·Î±×¸¦ °Ë»çÇÒ ¶§ ¼­¸íµÇÁö ¾ÊÀº µå¶óÀ̹öÀÇ ÀÎÁõ Äڵ尡 À¯È¿ÇÏ´Ù°í ÀνĵǴ °Ì´Ï´Ù. ±×·¯¸é¼­ ¾û¶×ÇÑ µå¶óÀ̹ö°¡ ·ÎµåµË´Ï´Ù. ¾Ç¼º µå¶óÀ̹ö¸¦ ·Îµå½Ãų ¶§ ¾î¶² ÀÏÀÌ ÀϾ´ÂÁö´Â °ú°Å ½¢ÇÑ °ø°Ý »ç·Ê·Î ÀÔÁõµÈ ¹Ù ÀÖ½À´Ï´Ù.¡±

ÇÏÁö¸¸ °¡»óÈ­ ±â¼úÀ» ±â¹ÝÀ¸·Î ÇÑ º¸¾È ±â´ÉÀÎ VBS°¡ ¹ßµ¿µÈ´Ù¸é Ä«Å»·Î±× °Ë»ç°¡ ¾ÈÀüÇÏ°Ô ¼öÇàµÇ¸ç, µû¶ó¼­ À§¿¡ ¾ð±ÞµÈ °Íó·³ ¾Ç¼º Ä«Å»·Î±×·Î Á¤»ó Ä«Å»·Î±×¸¦ ´ëüÇÑ´Ù´Â °Ô ¾î·Á¿öÁø´Ù. ±×·¯¸é °ø°ÝÀÚµé ÀÔÀå¿¡¼­ ÀÌ VBS´Â ³Ñ±â ¾î·Á¿î »êÀϱî? À̸¦ ºñÈ°¼ºÈ­ÇÑ´Ù¸é CVE-2024-38202¸¦ ÅëÇÑ °ø°Ýµµ °¡´ÉÇÏÁö ¾ÊÀ»±î? ÀÌ°ÍÀÌ 3Â÷ ¿¬±¸ÀÇ ÁÖÁ¦°¡ µÆ´Ù.

3Â÷ ¿¬±¸
¿¬±¸¸¦ ÁøÇàÇßÀ» ¶§ VBS°¡ ¼¼ °¡Áö ¸ðµå·Î È°¼ºÈ­ µÈ´Ù´Â °ÍÀ» ¾Ë¾Æ³¾ ¼ö ÀÖ¾ú´Ù.
1) UEFI Àá±ÝÀÌ ¾ø´Â VBS ¸ðµå
2) UEFI Àá±ÝÀÌ ÀÖ´Â VBS ¸ðµå
3) UEFI Àá±Ý°ú Çʼö(Mandatory) Ç÷¡±×°¡ ÀÖ´Â VBS ¸ðµå
ÀÌ °¢°¢ÀÇ ¸ðµåµéÀ» ¿ìȸÇÒ ¹æ¹ýÀÌ Á¸ÀçÇÏ´ÂÁö È®ÀÎÇÏ´Â °Ô 3Â÷ ¿¬±¸ÀÇ °úÁ¦¿´´Ù.

¡°¸ÕÀú UEFI Àá±ÝÀÌ ¾ø´Â VBS ¸ðµåÀÇ °æ¿ì, °¡Àå ±âº»ÀûÀÎ ¼³Á¤ÀÌ ¹Ù·Î ÀÌ°ÍÀÔ´Ï´Ù. VBS¿¡ Ãß°¡ÀûÀÎ º¸È£ ±â´ÉÀ» žÀçÇÏÁö ¾ÊÁö¿ä. µû¶ó¼­ ·¹Áö½ºÆ®¸® Å°¸¦ ¼öÁ¤ÇÔÀ¸·Î¼­ VBS¸¦ ºñÈ°¼ºÈ­ÇÏ´Â °Ô °¡´ÉÇÕ´Ï´Ù. VBS°¡ ¼öµ¿À¸·Î È°¼ºÈ­ µÇ¾ú´ÂÁö, ±âº» »óÅ·Π³²¾ÆÀÖ´ÂÁö, È°¼ºÈ­ µÈ VBS ±â´ÉÀÌ ¹«¾ùÀÎÁö µî¿¡ µû¶ó ¼öÁ¤ÇØ¾ß ÇÒ ·¹Áö½ºÆ®¸® Å°°¡ ´Þ¶óÁý´Ï´Ù. ÇÏÁö¸¸ ÀϹÝÀûÀ¸·Î VBS¸¦ ºñÈ°¼ºÈ­ ÇÏ´Â °Ô °¡´ÉÇÏ´Ù´Â °É ¾Ë¾Æ³Â½À´Ï´Ù.¡±

ÀÌ °æ¿ì °ø°ÝÀº ´ÙÀ½ ¼ø¼­·Î ÁøÇàµÆ´Ù.
1) ·¹Áö½ºÆ®¸®¸¦ ÅëÇØ VBS¸¦ ºñÈ°¼ºÈ­ÇÑ´Ù.
2) Áß¿ä OS ¿ä¼Ò¸¦ ÆÐÄ¡µÇÁö ¾ÊÀº ¹öÀüÀ¸·Î ´Ù¿î±×·¹À̵å ÇÑ´Ù.
3) ½Ã½ºÅÛÀ» ÀçºÎÆÃÇÑ´Ù.
4) CVE-2024-38202 Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÑ´Ù.

¡°±× ´ÙÀ½, UEFI Àá±ÝÀÌ ÀÖ´Â VBS ¸ðµåÀÇ °æ¿ì, ·ÎÄà ±×·ì Á¤Ã¥ ÆíÁý±â³ª ·¹Áö½ºÆ®¸®¸¦ ÅëÇØ È°¼ºÈ­ µË´Ï´Ù. UEFI Àá±Ý ÀåÄ¡°¡ VBS ¼öÁ¤À» ¹æÁöÇÕ´Ï´Ù. ÀÌ ¸ðµå¸¦ È°¼ºÈ­ Çϸé, ·¹Áö½ºÆ®¸®¿Í UEFI º¯¼ö°¡ ÀÏÄ¡ÇÒ ¶§¿¡¸¸ ·¹Áö½ºÆ®¸® º¯°æÀÌ °¡´ÉÇÏ°Ô µË´Ï´Ù. µû¶ó¼­ ¾çÂÊ ¸ðµÎ¸¦ ¼öÁ¤Çؾ߸¸ ·¹Áö½ºÆ®¸®¸¦ ¹Ù²Ù°í VBS¸¦ ºñÈ°¼ºÈ­ ÇÒ ¼ö ÀÖ½À´Ï´Ù. Áï ·¹Áö½ºÆ®¸® Á¶ÀÛÀ¸·Î °ø°ÝÀ» ¼º°ø½Ãų ¼ö´Â ¾ø¾úÁö¿ä. ÇÏÁö¸¸ UEFI Àá±Ý ÀåÄ¡¸¦ ¸ÕÀú ¹«·ÂÈ­½ÃŲ´Ù¸é VBS¸¦ ºñÈ°¼ºÈ­ÇÒ ¼ö ÀÖ´Ù´Â °É ¾Ë¾Æ³Â½À´Ï´Ù. ¶ÇÇÑ VBS ÆÄÀÏÀ» À¯È¿ÇÏÁö ¾ÊÀº ÆÄÀÏ·Î ´ëüÇϸé UEFI Àá±ÝÀÌ ¼³Á¤µÇ¾î ÀÖ´õ¶óµµ VBS°¡ ·ÎµåµÇÁö ¾Ê¾Ò½À´Ï´Ù.¡±

ÀϹÝÀûÀ¸·Î °ø°ÝÀº ´ÙÀ½ ¼ø¼­·Î ÁøÇàµÆ´Ù.
1) VBS ÆÄÀÏÀÎ SecureKernel.exe¸¦ ¹«·ÂÈ­ ÇÑ´Ù.
2) Áß¿ä OS ¿ä¼Ò¸¦ ÆÐÄ¡µÇÁö ¾ÊÀº ¹öÀüÀ¸·Î ´Ù¿î±×·¹À̵å ÇÑ´Ù.
3) ½Ã½ºÅÛÀ» ÀçºÎÆÃÇÑ´Ù.
4) CVE-2024-38202 Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÑ´Ù.

¡°UEFI Àá±ÝÀº ¹°·Ð ¡®Çʼö¡¯ Ç÷¡±×±îÁö ÀÖ´Â VBS ¸ðµåÀÇ °æ¿ì, VBS ÆÄÀÏ Áß Çϳª°¡ ¼Õ»óµÈ °æ¿ì ºÎÆñîÁö µÇÁö ¾Ê½À´Ï´Ù. ÀÌ ¡®Çʼö¡¯ Ç÷¡±×ÀÇ °æ¿ì VBS Á¤Ã¥°ú °ü·ÃµÈ UEFI º¯¼ö¿¡ Æ÷ÇԵǾî Àִµ¥, ÇöÀç±îÁö´Â ÀÌ Ç÷¡±×¸¦ ¿ìȸÇÏ´Â ¹æ¹ýÀ» ¹ß°ßÇÏÁö ¸øÇß½À´Ï´Ù. ¹®Á¦ÀÇ UEFI º¯¼ö¸¦ Á¦¾îÇÒ ¼ö ¾ø¾ú°í, ¡®Çʼö¡¯ ¼³Á¤À» »õ·Ó°Ô µ¤¾î½áµµ ¼Ò¿ëÀÌ ¾ø¾ú½À´Ï´Ù. µû¶ó¼­ ÇöÀç·Î¼­´Â ÀÌ Ç÷¡±×¸¦ ¼³Á¤ÇÏ´Â °Ô °¡Àå ¾ÈÀüÇÑ ´Ù¿î±×·¹ÀÌµå °ø°Ý ¹æ¾î¹ýÀ̶ó°í »ý°¢µË´Ï´Ù. ´Ù¸¸ ÀÌ´Â ¼öµ¿À¸·Î È°¼ºÈ­½ÃÄÑ¾ß Çϸç, À̰ͱîÁö È°¼ºÈ­µÈ ½Ã½ºÅÛÀº ¸¹Áö ¾ÊÀ» °ÍÀ¸·Î º¸ÀÔ´Ï´Ù.¡±

±×·¯¸é¼­ ¿¬±¸¿øµéÀº UEFI Çʼö Ç÷¡±×¸¦ È°¼ºÈ­½ÃÅ°´Â ¹æ¹ýÀ» ´ÙÀ½°ú °°ÀÌ ¼³¸íÇß´Ù.
1) UEFI Àá±ÝÀ» È°¼ºÈ­ ÇÒ ¶§ : reg add ¡°HKLM\SYSTEM\CurrentControlSet\Control\DeviceGuard¡± /v ¡°Locked¡± /t REG_DWORD /d 1 /f
2) ¡®Çʼö¡¯ Ç÷¡±×¸¦ È°¼ºÈ­ ÇÒ ¶§ : reg add ¡°HKLM\SYSTEM\CurrentControlSet\Control\DeviceGuard¡± /v ¡°Mandatory¡± /t REG_DWORD /d 1 /f
3) ±× ÈÄ ½Ã½ºÅÛ ÀçºÎÆÃ

À̹ø ¿¬±¸¸¦ ÅëÇØ ¿¬±¸¿øµéÀº ¡°´Ü¼ø Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕ °ø°Ýº¸´Ù OS ´Ù¿î±×·¹ÀÌµå °ø°ÝÀÌ ÈξÀ À¯¿¬ÇÏ´Ù´Â °É ¾Ë°Ô µÆ´Ù¡±°í °á·ÐÀ» ³»¸°´Ù. ¡°º¸¾È Ä¿³ÎÀÌ ¸¹Àº ¸é¿¡¼­ °³¼±µÆÁö¸¸, Ä¿³Î ±¸¼º ¿ä¼Ò¸¦ ´Ù¿î±×·¹À̵åÇÏ¸é ±× ¸ðµç ³ë·ÂµéÀÌ Çã»ç°¡ µË´Ï´Ù. µû¶ó¼­ ÀÌ·± ´Ù¿î±×·¹ÀÌµå ½Ãµµ°¡ ÀÖ´ÂÁö, °­·ÂÇÑ ¿£µåÆ÷ÀÎÆ® º¸¾È ¼Ö·ç¼Ç°ú ¸ð´ÏÅ͸µ µµ±¸¸¦ ÅëÇØ ²ÙÁØÈ÷ ÆľÇÇÏ´Â °Ô Áß¿äÇÕ´Ï´Ù. »ç°ÇÀÌ ÀÌ¹Ì ¹ß»ýÇÑ ÈÄ¿¡´Â ŽÁö°¡ ¿ÀÈ÷·Á ´õ Èûµé ¼ö ÀÖ½À´Ï´Ù.¡±

3ÁÙ ¿ä¾à
1. À©µµ¸¦ ´Ù¿î±×·¹À̵å ÇÏ¿© Ãë¾àÁ¡À» µÇ»ì¸®´Â °ø°Ý ±â¹ý Á¸Àç.
2. °ü·ÃµÈ Ãë¾àÁ¡ÀÌ µÎ °³ ÀÖÀ¸³ª MS´Â Çϳª¸¸ ÆÐÄ¡.
3. UEFI Àá±Ý ÀåÄ¡¿Í 'Çʼö' Ç÷¡±×¸¦ È°¼ºÈ­½ÃÄѾ߸¸ ¾ÈÀüÇØÁú ¼ö ÀÖÀ½.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)