Home > Àüü±â»ç

MSÀÇ Á¤±â ÆÐÄ¡ÀÏ, Æò¼Òº¸´Ù ÀûÀº 55°³ Ãë¾àÁ¡ ÇØ°áµÅ

ÀÔ·Â : 2021-11-10 17:49
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¿À´ÃÀº ÆÐÄ¡ Æ©Áîµ¥ÀÌ·Î, MS µî°ú °°Àº ÁÖ¿ä ±â¼ú ±â¾÷µéÀÌ ÀÚ»ç Á¦Ç°À» ÆÐÄ¡ÇÏ´Â ³¯ÀÌ´Ù. À̹ø ´Þ MS´Â Æò¼Òº¸´Ù ÀûÀº 55°³ Ãë¾àÁ¡À» ÇØ°áÇߴµ¥, ÀÌ Áß Á¦·Îµ¥ÀÌ°¡ 6°³³ª ¼¯¿© ÀÖ¾î ½Ã±ÞÇÑ ÆÐÄ¡ Àû¿ëÀÌ ÇÊ¿äÇØ º¸ÀδÙ.

[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] MS°¡ 11¿ù º¸¾È Á¤±â ÆÐÄ¡¸¦ ¹ßÇ¥Çß´Ù. ÃÖ±Ù ºÐÀ§±â¿Í ´Þ¸® 55°³¶ó´Â ÀûÀº ¼öÀÇ Ãë¾àÁ¡¸¸ÀÌ ´Ù·ïÁ® ´«¿¡ ¶è´Ù. ±×·³¿¡µµ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡Àº 6°³³ª ÀÖ´Â °ÍÀ¸·Î ¹àÇôÁ³´Ù. ÀÌ Áß 2°³´Â ½ÇÁ¦ ÇØÅ· °ø°Ý¿¡ ÀÌ¹Ì ¾Ç¿ëµÇ°í ÀÖ´Ù°í ÇÑ´Ù.

[À̹ÌÁö = utoimage]


À̹ø¿¡ ¹ßÇ¥µÈ ÆÐÄ¡µé Áß °¡Àå ½Ã±ÞÈ÷ 󸮵Ǿî¾ß ÇÒ °Í Áß Çϳª´Â CVE-2021-42298ÀÌ´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® µðÆæ´õ(Microsoft Defender)¿¡¼­ ¹ß°ßµÈ Ä¡¸íÀû À§ÇèµµÀÇ Ãë¾àÁ¡À¸·Î, °ø°ÝÀÚ°¡ ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÏ¸é ¿ø°Ý¿¡¼­ ¾Ç¼º Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù. º¸¾È ¾÷ü ¹ö¼½(Virsec)ÀÇ ´ë´Ï Å´(Danny Kim)Àº ¡°ÀÌ Ãë¾àÁ¡ÀÌ 1¼øÀ§·Î ÆÐÄ¡µÇ¾î¾ß ÇÒ °Í¡±À̶ó°í °­Á¶ÇÑ´Ù.

¡°MSµµ ÀÌ Ãë¾àÁ¡ÀÇ ½É°¢¼ºÀÌ »ó´çÈ÷ ³ô´Ù°í °æ°íÇß½À´Ï´Ù. ÀͽºÇ÷ÎÀÕ °¡´É¼ºµµ ³ô´Ù°í Çß°í¿ä. À©µµ µðÆæ´õ´Â ¸ðµç ¹öÀüÀÇ À©µµ žÀçµÈ °ÍÀ̱⵵ ÇÏÁÒ. ±¤¹üÀ§ÇÑ °ø°Ý Åë·Î°¡ »ý°å´Ù´Â °Ì´Ï´Ù. ±×·¸±â¿¡ °ø°ÝÀÚµéÀº ´õ´õ¿í ¿¬±¸¿¡ ¹ÚÂ÷¸¦ °¡ÇÒ °ÍÀÌ ºÐ¸íÇÕ´Ï´Ù. °ø°ÝÀÚµéÀÌ ¼±È£ÇÒ ¼ö¹Û¿¡ ¾ø´Â, ±×·± Ãë¾àÁ¡À̶ó°í º¼ ¼ö ÀÖ½À´Ï´Ù.¡±

±× ¿Ü¿¡ CVE-2021-26443 Ãë¾àÁ¡ ¿ª½Ã Áß¿äÇÏ°Ô ¿©°Ü¾ß ÇÒ Ãë¾àÁ¡À̶ó°í Å´Àº ÁöÀûÇÑ´Ù. ¡°ÀÌ°Ç ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡À¸·Î ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® °¡»ó±â°è¹ö½º(VMBus)¿¡¼­ ¹ß°ßµÆ½À´Ï´Ù. VMBus´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ ÇÏÀÌÆÛºêÀÌ(Hyper-V) °¡»óÈ­ ±â¼ú¿¡ Æ÷ÇÔµÈ Åë½Å ¿ä¼ÒÀÔ´Ï´Ù. °ø°ÝÀÚµéÀº ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÔÀ¸·Î½á °¡»ó±â°è¿¡ žÀçµÈ º¸È£ ±â´ÉÀ» Å»ÃâÇÒ ¼ö ÀÖÀ¸¸ç, ÀÌ °¡»ó±â°è°¡ ¼³Ä¡µÈ È£½ºÆà ½Ã½ºÅÛ¿¡¼­ ¾Ç¼º Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ½À´Ï´Ù.¡±

ÀÌ°ÍÀÌ ¹«½¼ ¶æÀϱî? ¡°°ø°ÝÀÚµéÀÌ Æ¯Á¤ °¡»ó±â°è ȯ°æ¸¸ÀÌ ¾Æ´Ï¶ó, °°Àº ¹°¸®Àû ÀåÄ¡¿¡ È£½ºÆõǾî ÀÖ´Â ¸ðµç VM¿¡ °ø°ÝÀ» °¡ÇÒ ¼ö ÀÖ´Ù´Â ¶æÀÔ´Ï´Ù. ÀÌ·¸°Ô ³í¸®Àû ȯ°æÀ» ¶Õ°í µé¾î°¡ ¹°¸® ȯ°æ¿¡±îÁö ¼ÕÀ» ¾µ ¼ö ÀÖ°Ô µÈ´Ù´Â °Ç °ø°ÝÀÚµéÀÌ µµ´ÞÇÒ ¼ö ÀÖ´Â °¡Àå ±íÀº °÷¿¡ µé¾î°£ °ÍÀ̳ª ´Ù¸§ÀÌ ¾ø½À´Ï´Ù. ½Ã±ÞÈ÷ ÇØ°áÇØ¾ß ÇÒ ¹®Á¦¶ó°í º¾´Ï´Ù.¡±

¿Ã ÇÑ ÇØ ¿©·¯ °¡Áö·Î ¹®Á¦°¡ µÇ¾ú´ø ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÀͽºÃ¼ÀÎÁö ¼­¹ö¿¡¼­µµ Ãë¾àÁ¡µéÀÌ ¹ß°ßµÆ°í, À̹ø¿¡ ÆÐÄ¡µÆ´Ù. CVE-2021-42321ÀÌ´Ù. ±×¸®°í ¼ö¸¹Àº »ç¿ëÀÚµéÀ» °Å´À¸° ¾ÖÇø®ÄÉÀ̼ÇÀÎ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿¢¼¿¿¡¼­µµ CVE-2021-42292 Ãë¾àÁ¡ÀÌ ³ª¿Í ÆÐÄ¡µÆ´Ù. ÀÌ µÎ Ãë¾àÁ¡Àº ÀÌ¹Ì ÀͽºÇ÷ÎÀÕ Äڵ尡 ¼±°ø°³µÇ¾ú±â ¶§¹®¿¡ »¡¸® ÇØ°áÇØ¾ß ÇÑ´Ù. Æ®·»µå ¸¶ÀÌÅ©·Î(Trend Micro)ÀÇ ´õ½ºÆ¾ Â÷ÀÏÁî(Dustin Childs)´Â ¡°ÀͽºÃ¼ÀÎÁö ¼­¹ö °ü¸®ÀÚµéÀÇ ÀÔÀå¿¡¼­´Â ÀÌ Ãë¾àÁ¡À» ÆÐÄ¡ÇÏ´Â °Ô °¡Àå ½Ã±ÞÇÑ ÀÏÀÏ ¼ö ÀÖ´Ù¡±°í ¸»ÇÑ´Ù.

ÀÌ¹Ì ¼¼»ó¿¡ °ø°³µÈ Ãë¾àÁ¡µé·Î´Â 4°³°¡ ´õ ÀÖ´Ù.
1) CVE-2021-38631 : RDP °ü·Ã Á¤º¸ ³ëÃâ Ãë¾àÁ¡
2) CVE-2021-41371 : RDP °ü·Ã Á¤º¸ ³ëÃâ Ãë¾àÁ¡
3) CVE-2021-43208 : ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® 3D ºä¾î ¸®¸ðÆ®ÀÇ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡
4) CVE-2021-43209 : ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® 3D ºä¾î ¸®¸ðÆ®ÀÇ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡

À̹ø 55°³ Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹Þ´Â MS Á¦Ç°Àº »ó´çÈ÷ ¸¹Àº °ÍÀ¸·Î °ø°³µÆ´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽº, À©µµ, ¾ÖÀú, ÆÄ¿ö BI, ºñÁÖ¾ó ½ºÆ©µð¿À µîÀÌ´Ù. 55°³¶ó´Â ¼ýÀÚ´Â Áö³­ 1¿ùÀÇ 83°³, 6~9¿ùÀÇ 60°³ ÀÌ»ó, 10¿ùÀÇ 70°³¿¡ ºñÇÏ¸é »ó´çÈ÷ ÀûÀº ¼ö´Ù.

3ÁÙ ¿ä¾à
1. MSÀÇ 11¿ù Á¤±â ÆÐÄ¡·Î 55°³ Ãë¾àÁ¡ ÇØ°á.
2. ÀÌ¹Ì °ø°³µÈ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ 6°³¶ó ½Ã±ÞÈ÷ ÆÐÄ¡ Àû¿ëÇØ¾ß ÇÔ.
3. ÀͽºÃ¼ÀÎÁö, ¿¢¼¿, RDP¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡ÀÌ °¡Àå ±ÞÇÒ ¼öµµ ÀÖÀ½.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¿¡½ºÄɾî(ÆÄ¿öºñÁî)  ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
ÃÖ±Ù ¹ß»ýÇÑ Å©¶ó¿ìµå ½ºÆ®¶óÀÌÅ©ÀÇ º¸¾È SW ¾÷µ¥ÀÌÆ® ¿À·ù »çÅÂó·³ SW °ø±Þ¸Á¿¡ º¸¾ÈÀ̽´°¡ ¹ß»ýÇÒ °æ¿ì °ü·ÃµÈ °¢Á¾ ½Ã½ºÅÛ ¹× IT ÀÎÇÁ¶ó ¸¶ºñ°¡ ÀϾ ¼ö ÀÖ´Ù´Â °Ô µå·¯³µ½À´Ï´Ù. ÀÌ·¯ÇÑ °ø±Þ¸Á º¸¾ÈÀ» À§ÇùÇÏ´Â °¡Àå Å« ¿äÀÎÀº ¹«¾ùÀ̶ó°í »ý°¢ÇϽóª¿ä?
·£¼¶¿þ¾î, ÇÇ½Ì µîÀÇ »çÀ̹ö °ø°Ý
SW ¾÷µ¥ÀÌÆ® ¹× SW ±³Ã¼ °úÁ¤¿¡¼­ÀÇ ¿À·ù
SW ÀÚü¿¡ Á¸ÀçÇÏ´Â º¸¾È Ãë¾àÁ¡
½Ã½ºÅÛ °ü¸®ÀÚÀÇ ¿î¿µ»ó ½Ç¼ö ¹× °ü¸® ¹ÌÈí
±âŸ(´ñ±Û·Î)