[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ 7¿ù Á¤±â ÆÐÄ¡ÀÏÀ» ¸Â¾Æ 84°³ÀÇ Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ¿Ï·áÇØ ¹èÆ÷Çϱ⠽ÃÀÛÇß´Ù. ÀÌ¹Ì ÀͽºÇ÷ÎÀÕ µÇ°í ÀÖ´Â ±ÇÇÑ »ó½Â Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ 1°³, ÀÛ³âºÎÅÍ °è¼ÓÇؼ MSÀÇ °ñÄ©°Å¸®°¡ µÇ°í ÀÖ´Â ÇÁ¸°Æ® ½ºÇ®·¯(Print Spooler)¿¡¼ ¹ß°ßµÈ ½Å±Ô Ãë¾àÁ¡ 4°³, ¾ÖÀú »çÀÌÆ® ¸®Ä¿¹ö¸®(Azure Site Recovery) ¼ºñ½ºÀÇ Ãë¾àÁ¡ 30°³ ÀÌ»óÀÌ Æ÷ÇԵǾî ÀÖ´Ù. ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡Àº 12°³, Á¤º¸ ³ëÃâ Ãë¾àÁ¡Àº 11°³, º¸¾È ÀåÄ¡ ¿ìȸ Ãë¾àÁ¡Àº 4°³´Ù. ³ª¸ÓÁö´Â ±ÇÇÑ »ó½Â Ãë¾àÁ¡À̶ó°í ÇÑ´Ù.
[À̹ÌÁö = utoimage]
MSÀÇ ÆÐÄ¡¸¦ °ËÅäÇÑ º¸¾È Àü¹®°¡µéÀÌ ²Å´Â ¡®°¡Àå ½Ã±ÞÈ÷ ÆÐÄ¡ÇØ¾ß ÇÒ Ãë¾àÁ¡¡¯Àº CVE-2022-22047ÀÌ´Ù. À©µµ Ŭ¶óÀ̾ðÆ® ¼¹ö ·±Å¸ÀÓ ¼ºê½Ã½ºÅÛ(Windows Client Server Run-time Subsystem, CSRSS)¿¡¼ ¹ß°ßµÈ ±ÇÇÑ »ó½Â Ãë¾àÁ¡ÀÌ´Ù. ÇöÀç ÀÌ¹Ì °ø°ÝÀÚµéÀÌ ¹ß°ßÇØ ÀͽºÇ÷ÎÀÕÀ» ÇÏ°í ÀÖ´Ù. MS´Â ÀÌ Ãë¾àÁ¡À» ¡®°íÀ§Ç豺¡¯À¸·Î ºÐ·ùÇÏ°í ÀÖ´Ù(7.8/10). ½ÇÁ¦ ÀͽºÇ÷ÎÀÕÀÌ À̾îÁö°í Àֱ⠶§¹®¿¡ Á¤º¸°¡ °ø°³µÇÁö´Â ¾Ê¾Ò´Ù.
ÇÏÁö¸¸ Æ®·»µå¸¶ÀÌÅ©·Î Á¦·Îµ¥ÀÌ À̴ϼÅƼºê(Trend Micro Zero Day Initiative)ÀÇ ºí·Î±×¿¡´Â ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ ¼³¸íÀÌ °£·«È÷ ³ª¿Í ÀÖ´Ù. ¡°Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÑ °ø°ÝÀÚ´Â ½Ã½ºÅÛ(SYSTEM) ±ÇÇÑÀ» ÃëµæÇÏ¿© Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù. ÀÌ·± À¯ÇüÀÇ ¹ö±×µéÀº º¸Åë ÄÚµå ½ÇÇà Ãë¾àÁ¡°ú ¿«¿©¼ °°ÀÌ »ç¿ëµË´Ï´Ù. ±×·± °ø°ÝÀÌ ¼º°øÇÒ °æ¿ì ½Ã½ºÅÛ Àüü Àå¾ÇÀ¸·Î À̾îÁö±âµµ ÇÏÁÒ.¡±
º¸¾È ¾÷ü À̹ÝƼ(Ivanti)ÀÇ Á¦Ç° ºÎ¹® ºÎȸÀåÀÎ Å©¸®½º °í¿¡Æ²(Chris Goettl)Àº ¡°ÇØ´ç Ãë¾àÁ¡À» MS°¡ ÃÊ°íÀ§Ç豺ÀÌ ¾Æ´Ï¶ó °íÀ§Ç豺À¸·Î ºÐ·ùÇߴµ¥, ¿©±â¿¡ ¼ÓÀ¸¸é ¾È µÈ´Ù¡±°í °Á¶ÇÑ´Ù. ¡°ÀÌ Ãë¾àÁ¡ÀÇ ÇÙ½ÉÀº ÀÌ¹Ì °ø°ÝÀÚµéÀÌ ÀͽºÇ÷ÎÀÕÀ» ½ÃÀÛÇß´Ù´Â °Ì´Ï´Ù. ±â¼úÀûÀ¸·Î´Â °íÀ§Ç豺¿¡ ±×Ä¥ ¼öµµ ÀÖ½À´Ï´Ù¸¸ ÀüüÀû ¸Æ¶ô¿¡¼´Â ±×·¸Áö ¾Ê½À´Ï´Ù. º¸´Ù ½Ã±ÞÇÑ ÆÐÄ¡ Àû¿ëÀÌ ÇÊ¿äÇÕ´Ï´Ù.¡±
±× ¿Ü¿¡µµ ½Ã±ÞÈ÷ ÇØ°áÇØ¾ß ÇÒ °Íµé
Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ´ÙÀ½À¸·Î ½Ã±ÞÈ÷ ÆÐÄ¡ÇØ¾ß ÇÒ Ãë¾àÁ¡µéÀº ´ÙÀ½°ú °°´Ù.
1) CVE-2022-30216 : À©µµ ¼¹ö ¼ºñ½º(Windows Server Service)¿¡¼ ¹ß°ßµÈ ¿ø°Ý ÀÎÁõ¼ ¾÷·Îµå Ãë¾àÁ¡À¸·Î ÀͽºÇ÷ÎÀÕ ³À̵µ°¡ ³·´Ù. MSµµ ÀͽºÇ÷ÎÀÕ °¡´É¼ºÀÌ ³ôÀº Ãë¾àÁ¡À¸·Î ºÐ·ùÇÏ°í ÀÖÀ¸¸ç, »ç¿ëÀÚ °³ÀÔÀÌ ÀüÇô ÇÊ¿ä¾ø´Ù.
2) CVE-2022-22038 : RPC(Remote Procedure Call) ·±Å¸ÀÓ¿¡¼ ¹ß°ßµÈ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡À¸·Î ÀÎÁõÀ» Åë°úÇÏÁö ¾ÊÀº °ø°ÝÀÚ°¡ ¾Ç¼º Äڵ带 ÀÓÀÇ·Î ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ÀͽºÇ÷ÎÀÕ ³À̵µ´Â ³ôÀº ÆíÀÌ´Ù. ÇÏÁö¸¸ ¿ö¸Óºí(wormable) Ư¼ºÀ» °¡Áö°í ÀÖ¾î À§ÇèÇÏ´Ù.
3) CVE-2022-30221 : À©µµ ±×·¡ÇÈ ÄÄÆ÷³ÍÆ®(Windows Graphics Component)ÀÇ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡À¸·Î »ç¿ëÀÚ¸¦ ¼Ó¿© ¾Ç¼º RDP ¼¹ö·Î ¿¬°áÇϵµ·Ï ÇÔÀ¸·Î½á ÀͽºÇ÷ÎÀÕ µÈ´Ù. ¼º°øÇÒ °æ¿ì ħÇØµÈ »ç¿ëÀÚ ±ÇÇÑ¿¡ ¸Â´Â Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
4) CVE-2022-30222 : À©µµ ¼Ð(Windows Shell) GUI¿¡¼ ¹ß°ßµÈ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ´Ù. ·Î±×ÀΠȸéÀ» ÀÏÁ¤ ¹æ¹ýÀ¸·Î Á¶ÀÛÇÒ °æ¿ì Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ°Ô µÈ´Ù. ³À̵µ°¡ ³·°í »ç¿ëÀÚÀÇ °³ÀÔÀÌ ÀüÇô ÇÊ¿ä ¾ø±â ¶§¹®¿¡ ÀͽºÇ÷ÎÀÕ °¡´É¼ºÀ» ³ô°Ô º¸°í ÀÖ´Ù.
À©µµ ÇÁ¸°Æ® ½ºÇ®·¯, ¿©ÀüÇÑ °ñÄ©°Å¸®
À̹ø ´Þ¿¡´Â À©µµ ÇÁ¸°Æ® ½ºÇ®·¯(Windows Print Spooler)ÀÇ Ãë¾àÁ¡ÀÌ »õ·Ó°Ô ³× °³³ª ¹ß°ßµÆ´Ù. CVE-2022-22022, CVE-2022-22041, CVE-2022-30206, CVE-2022-30226À¸·Î, ÇÁ¸°Æ® ½ºÇ®·¯´Â ÃÖ±Ù ¼ö°³¿ù µ¿¾È MS À©µµ »ýÅ°迡¼ °¡Àå °ñÄ¡ ¾ÆÇ Ãë¾àÁ¡À¸·Î ¼Õ²ÅÇô ¿Ô¾ú´Ù. ÇÁ¸°Æ® ½ºÇ®·¯¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡ Áß °¡Àå ¸¹ÀÌ ¾ð±ÞµÈ °Ç ÇÁ¸°Æ®³ªÀÌÆ®¸Þ¾î(PrintNightmare)¶ó´Â ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ´Ù.
°í¿¡Æ²¿¡ µû¸£¸é ¡°À̹ø¿¡ ¹ß°ßµÈ ³× °³ÀÇ ÇÁ¸°Æ® ½ºÇ®·¯ Ãë¾àÁ¡À» ÆÐÄ¡Çϸé Àμ⠱â´É ÀÚü¿¡ ¿µÇâÀ» ÁÙ ¼ö ÀÖ´Ù¡±°í ÇÑ´Ù. ¡°ÇÁ¸°Æ®³ªÀÌÆ®¸Þ¾î°¡ ³ªÅ¸³ ÀÌÈÄ MS´Â ²Ï³ª ¸¹Àº ÇÁ¸°Æ® ½ºÇ®·¯ °ü·Ã ÇȽºµéÀ» ¹ßÇ¥Çß½À´Ï´Ù. ÇÏÁö¸¸ ±× ¾î¶² Ãë¾àÁ¡µµ ÆÐÄ¡°¡ Àμ⠱â´É¿¡ ¿µÇâÀ» ÁÖ´Â »ç·Ê´Â ¾ø¾ú½À´Ï´Ù. ¶§¹®¿¡ ¿©Å±îÁö ÇÁ¸°Æ® ½ºÇ®·¯ ÆÐÄ¡¸¦ ¼Õ½±°Ô ÁøÇàÇÑ °ü¸®ÀÚ¶ó ÇÏ´õ¶óµµ À̹ø¿¡´Â ½ÇÇèÀ» ¸ÕÀú ÇØ º¸´Â °ÍÀÌ ÁÁÀ» °ÍÀÔ´Ï´Ù.¡±
¾ÖÀú »çÀÌÆ® ¸®Ä¿¹ö¸®ÀÇ Ãë¾àÁ¡µé
°í¿¡Æ²Àº À̹ø¿¡ ¾ÖÀú »çÀÌÆ® ¸®Ä¿¹ö¸®(Azure Site Recovery)¶ó´Â ¼ºñ½º¿¡¼ Ãë¾àÁ¡ÀÌ 33°³³ª ¹ß°ßµÇ°í ÆÐÄ¡µÆ´Ù´Â Á¡À» ÁöÀûÇϱ⵵ ÇÑ´Ù. ¡°°ø°ÝÀÚµéÀÌ ´Ù¾çÇÑ ¾Ç¼º ÇàÀ§¸¦ ÇÒ ¼ö ÀÖ°Ô ÇØ ÁÖ´Â Ãë¾àÁ¡µéÀÔ´Ï´Ù. ´ÙÇàÈ÷ °ø°ÝÀÚµé Æí¿¡¼ ¹Ì¸® ¾Ë¾Æ¹ö¸° Ãë¾àÁ¡Àº ¾ø°í, ´ç¿¬È÷ ÀͽºÇ÷ÎÀÕ µÇ°í ÀÖ´Â Ãë¾àÁ¡µµ ¾ø½À´Ï´Ù. ÇÏÁö¸¸ ÇÑ ¼ºñ½º¿¡¼ ³Ê¹« ¸¹Àº Ãë¾àÁ¡ÀÌ ³ª¿Ô´Ù´Â ºÒ¾È°¨Àº ÀÖ½À´Ï´Ù.¡±
ÀÌ Ãë¾àÁ¡µéÀ» ã¾Æ³½ °Ç ¿ÜºÎ º¸¾È Àü¹®°¡µéÀÌ ´ëºÎºÐÀ̶ó°í ÇÑ´Ù. ¡°±×·¸´Ù´Â °Ç ¾ÖÀú »çÀÌÆ® ¸®Ä¿¹ö¸®¶ó´Â °Ô ²Ï³ª Àº¹ÐÇÑ °¡¿îµ¥ ºñ±³Àû ±¤¹üÀ§ÇÏ°Ô ¿¬±¸µÇ°í ÀÖ´Ù´Â ¶æÀ¸·Î º¼ ¼ö ÀÖ½À´Ï´Ù. Á¶¸¸°£ ¿©±â¼ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ³ª¿Â´Ù°í Çصµ ÀÌ»óÇÏÁö ¾Ê½À´Ï´Ù.¡±
3ÁÙ ¿ä¾à
1. 7¿ù MS Á¤±â ÆÐÄ¡, ÃÑ 84°³ÀÇ Ãë¾àÁ¡ ÇØ°áµÊ.
2. ÀÌ¹Ì ÀͽºÇ÷ÎÀÕ µÇ°í ÀÖ´Â Ãë¾àÁ¡ 1°³°¡ °¡Àå ½Ã±ÞÈ÷ ÆÐÄ¡µÇ¾î¾ß ÇÔ.
3. ±× ¿Ü¿¡µµ ½Ã±ÞÇÑ 4°³¿Í ÇÁ¸°Æ® ½ºÇ®·¯ Ãë¾àÁ¡ 4°³ ¼ø¼·Î ÆÐÄ¡ÇÏ´Â °É ±ÇÀå.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>