º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

2022³âÀÇ ½ºÅ¸Æ®¸¦ ²÷´Â Á¤±â ÆÐÄ¡, ½ÃÀÛºÎÅÍ 100°³¿¡ À°¹Ú

ÀÔ·Â : 2022-01-12 16:22
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
MSÀÇ Á¤±â ÆÐÄ¡ÀÏÀÌ´Ù. Æò³âº¸´Ù 2¹è °¡±î¿î Ãë¾àÁ¡µéÀÌ °ø°³µÇ°í ¶Ç ÇØ°áµÆ´Ù. ÀÏÁ¾ÀÇ ÇØÇÁ´×ÀÏÁö, ¾Æ´Ï¸é ¿ÃÇØÀÇ »óȲÀ» ºÒ±æÇÏ°Ô ¿¹°íÇÏ´Â ÀüÁ¶ÀÎÁö´Â ¾ÆÁ÷ ¾Æ¹«µµ ¸ð¸¥´Ù. ÀÏ´Ü À§ÇèÇÑ Ãë¾àÁ¡µéºÎÅÍ ÆÐÄ¡ÇÏ´Â °Ô ½Ã±ÞÇÏ´Ù.

[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ¿À´Ã 2022³â ù ¹ø° Á¤±â ÆÐÄ¡¸¦ ¹ßÇ¥Çß´Ù. À̹ø ´ÞÀº 100°³¿¡ Á¶±Ý ¸ø ¹ÌÄ¡´Â Ãë¾àÁ¡µéÀÌ ÆÐÄ¡µÆ´Âµ¥, ±× Áß 9°³°¡ Ä¡¸íÀû À§Çèµµ¸¦ °¡Áö°í ÀÖ´Â °ÍÀ¸·Î ºÐ¼®µÆÀ¸¸ç, 6°³´Â Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À¸·Î ºÐ·ùµÆ´Ù. ´ÙÇàÀÎ °Ç °ø°ÝÀÚµéÀÇ ÀͽºÇ÷ÎÀÕÀÌ ¹ú½áºÎÅÍ ½ÃÀÛµÈ Ãë¾àÁ¡Àº Çϳªµµ ¾ø´Â °ÍÀ¸·Î º¸Àδٴ °ÍÀÌ´Ù.

[À̹ÌÁö = utoimage]


À̹ø ´Þ¿¡ ¹ßÇ¥µÈ ÆÐÄ¡¿¡ ¿µÇâÀ» ¹Þ´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ Á¦Ç°Àº À©µµ, ¿¡Áö ºê¶ó¿ìÀú, ÀͽºÃ¼ÀÎÁö ¼­¹ö, ¿ÀÇǽº, ´ÙÀ̳»¹Í½º, ´å³Ý ÇÁ·¹ÀÓ¿öÅ©, ¿ÀǼҽº ¼ÒÇÁÆ®¿þ¾î, À©µµ µðÆæ´õ, À©µµ ÇÏÀÌÆÛºêÀÌ, ¿ø°Ý µ¥½ºÅ©Åé ÇÁ·ÎÅäÄÝÀÌ´Ù. º¸¾È ¾÷ü Æ®·»µå ¸¶ÀÌÅ©·Î(Trend Micro)ÀÇ ´õ½ºÆ¾ Â÷ÀÏÁî(Dustin Childs)´Â ¡°1¿ùÀÇ Á¤±â ÆÐÄ¡ Ä¡°í´Â ±²ÀåÈ÷ ¸¹Àº ¼öÀÇ Ãë¾àÁ¡ÀÌ °ø°³µÆ´Ù¡±°í ÇÏ¸ç ¡°Áö³­ ¸î ³â µ¿¾È 1¿ù¿¡ ¹ßÇ¥µÈ ÆÐÄ¡ÀÇ ¼ö´Â ÀÌ°ÍÀÇ Àý¹Ý ¼öÁØÀ̾ú´Ù¡±°í ¸»ÇÑ´Ù.

°¡Àå ´«¿¡ ¶ç´Â Ãë¾àÁ¡Àº CVE-2022-21907·Î, HTTP ÇÁ·ÎÅäÄÝ ½ºÅÃ(Protocol Stack)¿¡¼­ ¹ß°ßµÈ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ´Ù. °ø°ÝÀÚ´Â http.sys¸¦ »ç¿ëÇØ Æ¯¼öÇÏ°Ô Á¶ÀÛµÈ ÆÐŶÀ» ÇÇÇØÀÚÀÇ ¼­¹ö¿¡ Àü¼ÛÇÔÀ¸·Î½á °ø°ÝÀ» ½Ç½ÃÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ÀÌ Ãë¾àÁ¡ÀÌ °­Á¶µÇ´Â °Ç ¡®¿ö¸Óºí¡¯À̶ó´Â Ư¼º ¶§¹®ÀÌ´Ù. Áï ÀÚ°¡ Áõ½ÄÀÌ °¡´ÉÇÑ Ãë¾àÁ¡À̶ó´Â °ÍÀÌ´Ù.

º¸¾È ¾÷ü ¹ö¼½(Virsec)ÀÇ ¼ö¼® ¾ÆÅ°ÅØÆ®ÀÎ ´ë´Ï Å´(Danny Kim)Àº CVE-2022-21907¿¡ ´ëÇØ ´ÙÀ½°ú °°ÀÌ ¼³¸íÇÑ´Ù. ¡°HTTP¿¡ Çʵ尪À» Ãß°¡ÇØ ¶Ç ´Ù¸¥ ¸ÞŸµ¥ÀÌÅ͸¦ Á¦°øÇϵµ·Ï ÇÏ´Â ±â´É¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡ÀÔ´Ï´Ù. ÀÌ ¶§ Ư¼öÇÏ°Ô Á¶ÀÛµÈ Çʵ尪À» Ãß°¡ÇÏ¸é ¿ø°Ý ÄÚµå ½ÇÇà °ø°ÝÀÇ Á¶°ÇÀÌ °®ÃçÁöµµ·Ï °­Á¦ÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù. ÀͽºÇ÷ÎÀÕ ³­À̵µ´Â ³·Àº ÆíÀ̸ç, ³ôÀº ±ÇÇÑÀ» ¿ä±¸ÇÏÁöµµ ¾Ê½À´Ï´Ù. ½ÉÁö¾î ÇÇÇØÀÚ°¡ ¹º°¡¸¦ Ŭ¸¯Çϰųª ¿­ ÇÊ¿äµµ ¾ø½À´Ï´Ù. ÆÐÄ¡¸¦ »¡¸® Àû¿ëÇÏ´Â °Í¸¸ÀÌ ÇØ°áÃ¥ÀÔ´Ï´Ù.¡±

±× ´ÙÀ½À¸·Î ÁÖ¸ñÇØ¾ß ÇÒ Ãë¾àÁ¡Àº ÀͽºÃ¼ÀÎÁö ¼­¹ö¿¡¼­ ¹ß°ßµÈ CVE-2022-21846ÀÌ´Ù. Ä¡¸íÀû À§Çèµµ¸¦ °¡Áö°í ÀÖÀ¸¸ç, ¿ø°Ý ÄÚµå ½ÇÇàÀ» °¡´ÉÇÏ°Ô ÇÑ´Ù. ±× ¿Ü CVE-2022-21969¿Í CVE-2022-21855µµ Áß¿äÇÏ´Ù. °íÀ§Ç豺¿¡ Æ÷ÇԵȴÙ. ¼¼ Ãë¾àÁ¡ ¸ðµÎ ÀͽºÇ÷ÎÀÕ ³­À̵µ°¡ ³·°í, ³ôÀº ±ÇÇÑÀ» ¿ä±¸ÇÏÁö ¾ÊÀ¸¸ç, »ç¿ëÀÚÀÇ Å¬¸¯À̳ª ÆÄÀÏ ¿­±â¸¦ ÇÊ¿ä·Î ÇÏÁö ¾Ê´Â´Ù. MS´Â ÀÌ ¼¼ °¡Áö Ãë¾àÁ¡ ¸ðµÎ¸¦ ¡®ÀͽºÇ÷ÎÀÕ °¡´É¼º ³ôÀ½¡¯À¸·Î ºÐ·ùÇÏ°í ÀÖ´Ù.

CVE-2022-21840µµ À¯ÀÇ ±í°Ô ¸Þ¸ðÇØ¾ß ÇÒ Ãë¾àÁ¡ÀÌ´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽº¿¡¼­ ¹ß°ßµÈ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡À¸·Î, À§ Ãë¾àÁ¡µé°ú ¸¶Âù°¡Áö·Î ÀͽºÇ÷ÎÀÕ ³­À̵µ°¡ ³·°í ³ôÀº ±ÇÇÑÀ» ÇÊ¿ä·Î ÇÏÁö ¾Ê´Â´Ù. ´Ù¸¸ À§ Ãë¾àÁ¡µé°ú ´Þ¸® ÇÇÇØÀÚ°¡ ¾Ç¼º ¸µÅ©¸¦ Ŭ¸¯Çϰųª ¾Ç¼º ÆÄÀÏÀ» ¿©´Â µîÀÇ ÀÛ¿ëÀ» ÇØ ÁÖ¾î¾ß¸¸ ÀͽºÇ÷ÎÀÕÀÌ ¼º»çµÈ´Ù. ¾Ç¼º À̸ÞÀÏÀ» ÅëÇØ Æ¯¼öÇÏ°Ô Á¶ÀÛµÈ ÆÄÀÏÀ» ÇÇÇØÀÚ¿¡°Ô º¸³»°í, À̸¦ ¿­µµ·Ï ²ÕÀ¸·Î½á °ø°ÝÇÏ´Â °Ô °¡´ÉÇÒ °ÍÀ̶ó°í MS´Â º¸°í ÀÖ´Ù. ¾Ç¼º À¥»çÀÌÆ®·Î À¯ÀÎÇÏ´Â ¹æ¹ýµµ È°¿ë °¡´ÉÇÏ´Ù.

¸ÆOS¿ë ¿ÀÇǽº 2019³ª, ¸Æ¿ë ¿ÀÇǽº LTSC 2021À» »ç¿ëÇÏ´Â »ç¶÷µéÀ̶ó¸é ÆÐÄ¡¸¦ Á» ´õ ±â´Ù·Á¾ß ÇÑ´Ù. MS´Â ¡°ÆÐÄ¡°¡ ³ª¿À´Â ´ë·Î CVE °ü·Ã ¾È³»¹®À» ÅëÇØ ¾Ë¸®°Ú´Ù¡±°í ¾à¼ÓÇß´Ù. Á¶¸¸°£ ¸ÆOS¿ë ÆÐÄ¡µµ ³ª¿Ã °ÍÀ¸·Î ¿¹»óµÈ´Ù.

¿©¼¸ °³ÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡µé Áß ´«¿¡ ¶ç´Â °Ç ¿ÀǼҽº curl¿¡¼­ ¹ß°ßµÈ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÎ CVE-2021-22947°ú ¸®ºê¾ÆÄ«À̺ê(Libarchive)¿¡¼­ ¹ß°ßµÈ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÎ CVE-2021-36976ÀÌ´Ù. µÑ ´Ù Ãë¾àÁ¡ Á¤º¸°¡ ¼­µåÆÄƼ¿¡ ÀÇÇØ ¹Ì¸® °ø°³µÈ »óȲÀÌ°í, ¿À´Ã¿¡¾ß MS¿¡ ÀÇÇØ °ø½ÄÀûÀ¸·Î ÆÐÄ¡°¡ µÆ´Ù.

³ª¸ÓÁö Á¦·Îµ¥ÀÌ´Â ´ÙÀ½°ú °°´Ù.
1) CVE-2022-21836 : À©µµ ÀÎÁõ¼­ ½ºÇªÇÎ Ãë¾àÁ¡
2) CVE-2022-21874 : À©µµ º¸¾È ¼¾ÅÍ API ¿ø°Ý ÄÚµå Ãë¾àÁ¡
3) CVE-2022-21919 : À©µµ »ç¿ëÀÚ ÇÁ·ÎÆÄÀÏ ¼­ºñ½º ±ÇÇÑ »ó½Â Ãë¾àÁ¡
4) CVE-2022-21839 : À©µµ À̺¥Æ® ÃßÀû Á¢±Ù Á¦¾î ¼­ºñ½º °ÅºÎ Ãë¾àÁ¡

3ÁÙ ¿ä¾à
1. 2022³âÀ» ¾Ë¸®´Â ù Á¤±â ÆÐÄ¡Àε¥, ¹«·Á 100°³ °¡±îÀÌ.
2. Ä¡¸íÀû À§Çèµµ¸¦ °¡Áø Ãë¾àÁ¡ÀÌ 9, Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ 6.
3. HTTP ½ºÅà ÇÁ·ÎÅäÄÝ¿¡¼­ ¹ß°ßµÈ ¡®¿ö¸Óºí¡¯ Ãë¾àÁ¡ÀÌ °¡Àå À§ÇèÇØ º¸ÀÓ.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)