[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] º¸¾È ¾÷ü ¼ÒÆ÷½º(Sophos)ÀÇ ¿¬±¸¿øµéÀÌ »õ·Î¿î ÀͽºÇ÷ÎÀÕÀ» »ç¿ëÇÏ´Â °ø°ÝÀÚµéÀÇ ÇàŸ¦ ¹ß°ßÇß´Ù. °ø°ÝÀÚµéÀº MS ¿ÀÇǽº¿¡¼ ¹ß°ßµÈ Ä¡¸íÀû Ãë¾àÁ¡µé¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ¿ìȸÇÏ´Â ÀͽºÇ÷ÎÀÕÀ» ½Ç½ÃÇÏ°í ÀÖ´Ù°í ÇÑ´Ù.
[À̹ÌÁö = utoimage]
°ø°ÝÀÚµéÀÌ »ç¿ëÇÏ´Â Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕÀº ÀÌÀü¿¡ °ø°³µÈ °³³äÁõ¸í¿ë ÀͽºÇ÷ÎÀÕ¿¡¼ ³ª¿Â °ÍÀ¸·Î ºÐ¼®µÇ°í ÀÖ´Ù. °ø°ÝÀÚµéÀº ÀÌ °³³äÁõ¸í¿ë ÀͽºÇ÷ÎÀÕÀ» °¡´Ùµë°í, ÀÌ°ÍÀ» °¡Áö°í ÆûºÏ(Formbook)À̶ó´Â ¸Ö¿þ¾î¸¦ À¯Æ÷ÇÏ°í ÀÖ´Ù°í ÇÑ´Ù. ¾à 36½Ã°£ µ¿¾È °ø°ÝÀûÀ¸·Î ½ºÆÔ ¸ÞÀÏÀ» Ÿ°í ÆÛÁ³¾ú´Âµ¥, Áö±ÝÀº ±â¼¼°¡ Á¶±Ý ÁÙ¾îµç »óȲÀÌ´Ù.
ÆûºÏ ¸Ö¿þ¾î´Â 2017³â 10¿ùºÎÅÍ ¹ß°ßµÇ±â ½ÃÀÛÇßÀ¸¸ç, ÁÖ·Î Ç×°ø¿ìÁÖ ¾÷ü¿Í Á¦Á¶»çµé·ÎºÎÅÍ ¹Î°¨ÇÑ Á¤º¸¸¦ ÈÉÄ¡´Â µ¥ »ç¿ëµÆ´Ù. ¹Ì±¹°ú Çѱ¹¿¡¼ ƯÈ÷ ÆûºÏ ÇÇÇØ°¡ ½ÉÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. µû¶ó¼ À̹ø Ä·ÆäÀÎÀÇ ÇÇÇصµ µÎ ³ª¶ó¿¡ ÁýÁߵǾúÀ» °¡´É¼ºÀÌ ¾øÁö ¾Ê´Ù.
À̹ø Ä·ÆäÀο¡ ¿¬·çµÈ Ãë¾àÁ¡Àº CVE-2021-40444ÀÌ´Ù. MS ¿ÀÇǽº¿¡¼ ¹ß°ßµÇ¾úÀ¸¸ç, ¿ø°Ý ÄÚµå ½ÇÇà °ø°ÝÀ¸·Î À̾îÁø´Ù. MS´Â ÀÌ¹Ì Áö³ 9¿ù ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ¹ßÇ¥Çß¾ú´Ù. ¾Ç¼º ½ÇÇàÆÄÀÏÀ» Æ÷ÇÔÇÑ CAB ¾ÆÄ«À̺긦 ´Ù¿î·Îµå ÇÏ°Ô ÇÔÀ¸·Î½á Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÑ °ÍÀ¸·Î ´ç½Ã ºÐ¼®µÆ¾ú´Ù.
ÀÌ Ãë¾àÁ¡Àº MSHTML Ãë¾àÁ¡À̶ó´Â À̸§À¸·Îµµ ¾Ë·ÁÁ® ÀÖ´Ù. ¿ÃÇØ ³»³» °è¼ÓµÈ ÀͽºÇ÷ÎÀÕ °ø°Ý¿¡ ½Ã´Þ·È´ø Ãë¾àÁ¡À̱⵵ ÇÏ´Ù. Áö³ 9¿ù¿¡´Â ·¯½Ã¾Æ ³»¹«ºÎ¿¡¼, 11¿ù¿¡´Â ±¹¸³·ÎÄϼ¾ÅÍ¿¡¼ ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â °ø°ÝÀÌ ¹ß°ßµÇ±âµµ Çß¾ú´Ù. ¶ÇÇÑ 11¿ù¿¡´Â Áö¸ÞÀÏ°ú ÀνºÅ¸±×·¥ »ç¿ëÀÚµéÀÇ Å©¸®µ§¼ÈÀ» ÈÉÄ¡±â À§ÇÑ °øÀÛ¿¡µµ ÀÌ Ãë¾àÁ¡ÀÌ ¾Ç¿ëµÆ¾ú´Ù.
±×¸®°í ÃÖ±Ù °ø°ÝÀÚµéÀº Ư¼öÇÏ°Ô Á¶ÀÛÇÑ RAR ¾ÆÄ«À̺꿡 ¿öµå ¹®¼¸¦ ÀÓº£µå½ÃÅ´À¸·Î½á ÀÌ Ãë¾àÁ¡ ÆÐÄ¡¸¦ ¿ìȸÇÏ´Â ¹æ¹ýÀ» °³¹ßÇß´Ù. ¼ÒÆ÷½º¿¡ ÀÇÇϸé ÀÌ Àü·«Àº 10¿ù 24ÀÏ°ú 25ÀÏ ÁýÁßÀûÀ¸·Î È°¿ëµÇ¾ú´Ù°¡ »ç¶óÁö´Ù½ÃÇÇÇß´Ù°í Çϴµ¥, ±×·¸±â ¶§¹®¿¡ ¼ÒÆ÷½º´Â ÀÌ°ÍÀÌ ÀÏÁ¾ÀÇ ½ÇÇèÀÏ °¡´É¼ºÀÌ ³ô´Ù°í º¸°í ÀÖ´Ù. Áï, º»°ÝÀûÀÎ °ø°ÝÀÌ °ð ½ÃÀÛµÉ °ÍÀ̶ó´Â ¶æÀÌ´Ù.
¼ÒÆ÷½º´Â À̹ø¿¡ ¹ß°ßµÈ °ø°Ý¿ë ¾ÆÄ«À̺ê´Â ÀÌÀü¿¡ ¹ß°ßÇÒ ¼ö ¾ø´ø °ÍÀ̶ó¸ç, MSHTML Ãë¾àÁ¡¿¡ ´ëÇÑ °ø°ÝÀÚµéÀÇ °ü½ÉÀÌ ¾ÆÁ÷ Á×Áö ¾Ê¾ÒÀ½À» ÁöÀûÇß´Ù. ÆÐÄ¡µÈ Ãë¾àÁ¡À̱ä ÇÏÁö¸¸ µ¿±â°¡ ºÐ¸íÇÏ°í ½Ç·Â¸¸ ÃæºÐÈ÷ ÀÖ´Ù¸é ¾ÆÁ÷µµ À§Çè°Å¸®¶ó´Â °É ÀØÁö ¸»¾Æ¾ß ÇÑ´Ù´Â °ÍÀÌ´Ù.
À̹ø Ä·ÆäÀο¡¼ °ø°ÝÀÚµéÀº ¾ÆÄ«ÀÌºê ³»¿¡ °¨¿°µÈ ¿öµåÆÄÀÏÀ» »ðÀÔÇÏ´Â µ¥¿¡ ÆÄ¿ö¼Ð ½ºÅ©¸³Æ®¸¦ È°¿ëÇϱ⵵ Çß´Ù. ÀÌ ¾ÆÄ«À̺긦 ÇÇÇØÀÚ°¡ ¿ °æ¿ì ÆÄ¿ö¼Ð ½ºÅ©¸³Æ®°¡ ½ÇÇàµÇ¸ç, ÀÌ ½ºÅ©¸³Æ®¸¦ ÅëÇØ ÆûºÏÀÌ ¼³Ä¡µÇ´Â ¼ø¼·Î °ø°ÝÀÌ ÁøÇàµÈ´Ù°í ÇÑ´Ù.
ÆÐÄ¡°¡ ³ª¿ÔÀ½¿¡µµ ÀͽºÇ÷ÎÀÕ °ø°ÝÀÌ °¡´ÉÇÑ °Ç µÎ °¡Áö ÀÌÀ¯ ¶§¹®À̶ó°í ¼ÒÆ÷½º´Â ºÐ¼®ÇÏ°í ÀÖ´Ù.
1) ÆÐÄ¡·Î ÇØ°áµÈ ¹üÀ§°¡ ºñ±³Àû Á¼¾Ò´Ù.
2) À©¶ó(WinRAR) ¾ÐÃà À¯Æ¿¸®Æ¼´Â ƯÁ¤ ¹ÙÀÌÆ® ¼ö°¡ ¸Â¾Æ¶³¾îÁö¸é ÆÄÀϵéÀ» °ü¸®ÇÒ ¶§ ÆÄÀÏ À§Ä¡¿¡ Á¦ÇÑÀ» ¹ÞÁö ¾Ê°Ô µÈ´Ù.
¼ÒÆ÷½º´Â ¡°ÀÌ·Ð »ó Àý´ë ±¸ÇöµÉ ¼ö ¾ø´Â °ø°Ý Àü·«¡±À̶ó°í ¸»ÇÑ´Ù. ¡°±×·¯³ª ½ÇÁ¦·Î´Â ±¸ÇöÀÌ µÆ°í ÇÇÇØÀÚµéÀÌ Á¸ÀçÇÕ´Ï´Ù. ¾Æ¸¶ ±×·¸±â ¶§¹®¿¡ °ø°ÝÀڵ鵵 ½ÇÇèÀ» Àá½Ã µ¿¾È ÁøÇàÇÑ °ÍÀÌ°ÚÁÒ. ÀÌ ½ÇÇèÀ¸·Î ±×µéÀÌ ¹» ¾ò¾î°¬´ÂÁö´Â ¸ð¸£°Ú½À´Ï´Ù¸¸, Á¶¸¸°£ ºñ½ÁÇÑ ½ÇÇèÀ̳ª ½ÇÁ¦ °ø°ÝÀÌ ÀÖÀ» °¡´É¼ºÀÌ Á¦¹ý ³ô´Ù°í º¾´Ï´Ù.¡±
3ÁÙ ¿ä¾à
1. MSHTML Ãë¾àÁ¡ °ø·«ÇÏ´Â »õ·Î¿î Ä·ÆäÀÎ ¹ß°ßµÊ.
2. ÀÌ Ä·ÆäÀÎÀÇ Æ¯Â¡Àº ÆÐÄ¡°¡ µÈ ½Ã½ºÅÛµµ °ø·«ÇÑ´Ù´Â °Í.
3. ÇöÀç ÀÌ Ä·ÆäÀÎÀ» ÅëÇؼ´Â ÆûºÏ ¸Ö¿þ¾î°¡ À¯Æ÷µÆ¾úÀ½.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>