º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

MSÀÇ Á¤±â ÆÐÄ¡ÀÏ, Æò¼Òº¸´Ù ÀûÀº 55°³ Ãë¾àÁ¡ ÇØ°áµÅ

ÀÔ·Â : 2021-11-10 17:49
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¿À´ÃÀº ÆÐÄ¡ Æ©Áîµ¥ÀÌ·Î, MS µî°ú °°Àº ÁÖ¿ä ±â¼ú ±â¾÷µéÀÌ ÀÚ»ç Á¦Ç°À» ÆÐÄ¡ÇÏ´Â ³¯ÀÌ´Ù. À̹ø ´Þ MS´Â Æò¼Òº¸´Ù ÀûÀº 55°³ Ãë¾àÁ¡À» ÇØ°áÇߴµ¥, ÀÌ Áß Á¦·Îµ¥ÀÌ°¡ 6°³³ª ¼¯¿© ÀÖ¾î ½Ã±ÞÇÑ ÆÐÄ¡ Àû¿ëÀÌ ÇÊ¿äÇØ º¸ÀδÙ.

[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] MS°¡ 11¿ù º¸¾È Á¤±â ÆÐÄ¡¸¦ ¹ßÇ¥Çß´Ù. ÃÖ±Ù ºÐÀ§±â¿Í ´Þ¸® 55°³¶ó´Â ÀûÀº ¼öÀÇ Ãë¾àÁ¡¸¸ÀÌ ´Ù·ïÁ® ´«¿¡ ¶è´Ù. ±×·³¿¡µµ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡Àº 6°³³ª ÀÖ´Â °ÍÀ¸·Î ¹àÇôÁ³´Ù. ÀÌ Áß 2°³´Â ½ÇÁ¦ ÇØÅ· °ø°Ý¿¡ ÀÌ¹Ì ¾Ç¿ëµÇ°í ÀÖ´Ù°í ÇÑ´Ù.

[À̹ÌÁö = utoimage]


À̹ø¿¡ ¹ßÇ¥µÈ ÆÐÄ¡µé Áß °¡Àå ½Ã±ÞÈ÷ 󸮵Ǿî¾ß ÇÒ °Í Áß Çϳª´Â CVE-2021-42298ÀÌ´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® µðÆæ´õ(Microsoft Defender)¿¡¼­ ¹ß°ßµÈ Ä¡¸íÀû À§ÇèµµÀÇ Ãë¾àÁ¡À¸·Î, °ø°ÝÀÚ°¡ ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÏ¸é ¿ø°Ý¿¡¼­ ¾Ç¼º Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù. º¸¾È ¾÷ü ¹ö¼½(Virsec)ÀÇ ´ë´Ï Å´(Danny Kim)Àº ¡°ÀÌ Ãë¾àÁ¡ÀÌ 1¼øÀ§·Î ÆÐÄ¡µÇ¾î¾ß ÇÒ °Í¡±À̶ó°í °­Á¶ÇÑ´Ù.

¡°MSµµ ÀÌ Ãë¾àÁ¡ÀÇ ½É°¢¼ºÀÌ »ó´çÈ÷ ³ô´Ù°í °æ°íÇß½À´Ï´Ù. ÀͽºÇ÷ÎÀÕ °¡´É¼ºµµ ³ô´Ù°í Çß°í¿ä. À©µµ µðÆæ´õ´Â ¸ðµç ¹öÀüÀÇ À©µµ žÀçµÈ °ÍÀ̱⵵ ÇÏÁÒ. ±¤¹üÀ§ÇÑ °ø°Ý Åë·Î°¡ »ý°å´Ù´Â °Ì´Ï´Ù. ±×·¸±â¿¡ °ø°ÝÀÚµéÀº ´õ´õ¿í ¿¬±¸¿¡ ¹ÚÂ÷¸¦ °¡ÇÒ °ÍÀÌ ºÐ¸íÇÕ´Ï´Ù. °ø°ÝÀÚµéÀÌ ¼±È£ÇÒ ¼ö¹Û¿¡ ¾ø´Â, ±×·± Ãë¾àÁ¡À̶ó°í º¼ ¼ö ÀÖ½À´Ï´Ù.¡±

±× ¿Ü¿¡ CVE-2021-26443 Ãë¾àÁ¡ ¿ª½Ã Áß¿äÇÏ°Ô ¿©°Ü¾ß ÇÒ Ãë¾àÁ¡À̶ó°í Å´Àº ÁöÀûÇÑ´Ù. ¡°ÀÌ°Ç ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡À¸·Î ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® °¡»ó±â°è¹ö½º(VMBus)¿¡¼­ ¹ß°ßµÆ½À´Ï´Ù. VMBus´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ ÇÏÀÌÆÛºêÀÌ(Hyper-V) °¡»óÈ­ ±â¼ú¿¡ Æ÷ÇÔµÈ Åë½Å ¿ä¼ÒÀÔ´Ï´Ù. °ø°ÝÀÚµéÀº ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÔÀ¸·Î½á °¡»ó±â°è¿¡ žÀçµÈ º¸È£ ±â´ÉÀ» Å»ÃâÇÒ ¼ö ÀÖÀ¸¸ç, ÀÌ °¡»ó±â°è°¡ ¼³Ä¡µÈ È£½ºÆà ½Ã½ºÅÛ¿¡¼­ ¾Ç¼º Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ½À´Ï´Ù.¡±

ÀÌ°ÍÀÌ ¹«½¼ ¶æÀϱî? ¡°°ø°ÝÀÚµéÀÌ Æ¯Á¤ °¡»ó±â°è ȯ°æ¸¸ÀÌ ¾Æ´Ï¶ó, °°Àº ¹°¸®Àû ÀåÄ¡¿¡ È£½ºÆõǾî ÀÖ´Â ¸ðµç VM¿¡ °ø°ÝÀ» °¡ÇÒ ¼ö ÀÖ´Ù´Â ¶æÀÔ´Ï´Ù. ÀÌ·¸°Ô ³í¸®Àû ȯ°æÀ» ¶Õ°í µé¾î°¡ ¹°¸® ȯ°æ¿¡±îÁö ¼ÕÀ» ¾µ ¼ö ÀÖ°Ô µÈ´Ù´Â °Ç °ø°ÝÀÚµéÀÌ µµ´ÞÇÒ ¼ö ÀÖ´Â °¡Àå ±íÀº °÷¿¡ µé¾î°£ °ÍÀ̳ª ´Ù¸§ÀÌ ¾ø½À´Ï´Ù. ½Ã±ÞÈ÷ ÇØ°áÇØ¾ß ÇÒ ¹®Á¦¶ó°í º¾´Ï´Ù.¡±

¿Ã ÇÑ ÇØ ¿©·¯ °¡Áö·Î ¹®Á¦°¡ µÇ¾ú´ø ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÀͽºÃ¼ÀÎÁö ¼­¹ö¿¡¼­µµ Ãë¾àÁ¡µéÀÌ ¹ß°ßµÆ°í, À̹ø¿¡ ÆÐÄ¡µÆ´Ù. CVE-2021-42321ÀÌ´Ù. ±×¸®°í ¼ö¸¹Àº »ç¿ëÀÚµéÀ» °Å´À¸° ¾ÖÇø®ÄÉÀ̼ÇÀÎ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿¢¼¿¿¡¼­µµ CVE-2021-42292 Ãë¾àÁ¡ÀÌ ³ª¿Í ÆÐÄ¡µÆ´Ù. ÀÌ µÎ Ãë¾àÁ¡Àº ÀÌ¹Ì ÀͽºÇ÷ÎÀÕ Äڵ尡 ¼±°ø°³µÇ¾ú±â ¶§¹®¿¡ »¡¸® ÇØ°áÇØ¾ß ÇÑ´Ù. Æ®·»µå ¸¶ÀÌÅ©·Î(Trend Micro)ÀÇ ´õ½ºÆ¾ Â÷ÀÏÁî(Dustin Childs)´Â ¡°ÀͽºÃ¼ÀÎÁö ¼­¹ö °ü¸®ÀÚµéÀÇ ÀÔÀå¿¡¼­´Â ÀÌ Ãë¾àÁ¡À» ÆÐÄ¡ÇÏ´Â °Ô °¡Àå ½Ã±ÞÇÑ ÀÏÀÏ ¼ö ÀÖ´Ù¡±°í ¸»ÇÑ´Ù.

ÀÌ¹Ì ¼¼»ó¿¡ °ø°³µÈ Ãë¾àÁ¡µé·Î´Â 4°³°¡ ´õ ÀÖ´Ù.
1) CVE-2021-38631 : RDP °ü·Ã Á¤º¸ ³ëÃâ Ãë¾àÁ¡
2) CVE-2021-41371 : RDP °ü·Ã Á¤º¸ ³ëÃâ Ãë¾àÁ¡
3) CVE-2021-43208 : ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® 3D ºä¾î ¸®¸ðÆ®ÀÇ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡
4) CVE-2021-43209 : ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® 3D ºä¾î ¸®¸ðÆ®ÀÇ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡

À̹ø 55°³ Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹Þ´Â MS Á¦Ç°Àº »ó´çÈ÷ ¸¹Àº °ÍÀ¸·Î °ø°³µÆ´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽº, À©µµ, ¾ÖÀú, ÆÄ¿ö BI, ºñÁÖ¾ó ½ºÆ©µð¿À µîÀÌ´Ù. 55°³¶ó´Â ¼ýÀÚ´Â Áö³­ 1¿ùÀÇ 83°³, 6~9¿ùÀÇ 60°³ ÀÌ»ó, 10¿ùÀÇ 70°³¿¡ ºñÇÏ¸é »ó´çÈ÷ ÀûÀº ¼ö´Ù.

3ÁÙ ¿ä¾à
1. MSÀÇ 11¿ù Á¤±â ÆÐÄ¡·Î 55°³ Ãë¾àÁ¡ ÇØ°á.
2. ÀÌ¹Ì °ø°³µÈ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ 6°³¶ó ½Ã±ÞÈ÷ ÆÐÄ¡ Àû¿ëÇØ¾ß ÇÔ.
3. ÀͽºÃ¼ÀÎÁö, ¿¢¼¿, RDP¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡ÀÌ °¡Àå ±ÞÇÒ ¼öµµ ÀÖÀ½.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)