¿ä¾à : º¸¾È ºí·Î±× ½ÃÅ¥¸®Æ¼¾îÆä¾îÁî¿¡ ÀÇÇÏ¸é ºÏÇÑÀÇ ÇØÄ¿ ´ÜüÀÎ ¶óÀڷ罺(Lazarus)°¡ ·Î±×4¼Ð(Log4Shell)À̶ó°í ¾Ë·ÁÁø Ãë¾àÁ¡À» È°¹ßÈ÷ ÀͽºÇ÷ÎÀÕ ÇÏ°í ÀÖ´Ù°í ÇÑ´Ù. ÀͽºÇ÷ÎÀÕÀÇ ¸ñÀûÀº VM¿þ¾î È£¶óÀÌÁð(VMware Horizon) ¼¹ö¸¦ °ø·«ÇÏ´Â °ÍÀ¸·Î ºÐ¼®µÇ°í ÀÖ´Ù. º¸¾È ¾÷ü ¾È·¦¿¡ ÀÇÇÏ¸é ¶óÀڷ罺´Â 4¿ùºÎÅÍ VM¿þ¾î È£¶óÀÌÁð ¼¹öµé¿¡ ´ëÇÑ ¿ø°Ý ÄÚµå ½ÇÇà °ø°Ý ½Ãµµ¸¦ À̾î¿Ô´Ù°í ÇÑ´Ù. ÁַΠȣ¶óÀÌÁð ¼¹öÀÇ ÇÁ·Î¼¼½ºÀÎ ws_tomcatservice.exeÀ» ÅëÇØ ÆÄ¿ö¼ÐÀ» ½ÇÇà½ÃÅ°´Â °ÍÀ¸·Î °ø°ÝÀÌ ½ÃÀ۵Ǹç, ÀÌ ÆÄ¿ö¼ÐÀ» ÅëÇÏ¿©¼´Â ´ºÅ©½ºÆäµå(NukeSped)¶ó´Â ¹éµµ¾î¸¦ ½É´Â´Ù°í ÇÑ´Ù.
[À̹ÌÁö = utoimage]
¹è°æ : ´ºÅ©½ºÆäµå ¹éµµ¾î´Â 2019³â º¸¾È ¾÷ü Æ÷Ƽ³ÝÀÌ Á¦ÀÏ Ã³À½ ¹ß°ßÇØ ¼¼»ó¿¡ ¾Ë¸° ¹Ù ÀÖ´Ù. ´ç½Ã¿¡µµ ¹èÈÄ ¼¼·ÂÀ¸·Î ¶óÀڷ罺°¡ Áö¸ñµÆ¾ú´Ù. Å°·Î±ë, ½ºÅ©¸°¼¦ ĸó, À¥ Ä«¸Þ¶ó Á¢±Ù, USB µå¶óÀ̺꿡 Á¢±Ù°ú °°Àº ±â´ÉÀ» °¡Áö°í ÀÖ´Ù. ·Î±×4¼ÐÀº CVE-2021-44228 Ãë¾àÁ¡ÀÇ ¶Ç ´Ù¸¥ À̸§ÀÌ´Ù.
¸»¸»¸» : ¡°°ø°ÝÀÚµéÀº ´ºÅ©½ºÆäµå¸¦ ÅëÇØ ¶Ç ´Ù¸¥ Á¤º¸ Å»ÃëÇü ¸Ö¿þ¾î¸¦ ½É½À´Ï´Ù. ÀÌ µÎ °¡Áö ¸Ö¿þ¾î ¸ðµÎ ÄܼÖÇüÀ¸·Î, À¯Ãâ½ÃŲ µ¥ÀÌÅ͸¦ ÆÄÀÏ¿¡ µû·Î ÀúÀåÇÏÁö ¾Ê½À´Ï´Ù. °ø°ÝÀÚµéÀº ¿ø°Ý¿¡¼ ÇÇÇØÀÚ ÄÄÇ»ÅÍÀÇ GUI ½ºÅ©¸°À» Á¦¾îÇÏ´Â °ÍÀ¸·Î ÃßÁ¤µË´Ï´Ù.¡± -¾È·¦-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>