[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] °ø°ÝÀÚµéÀÌ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ ºê¶ó¿ìÀú ¿£ÁøÀÎ MSHTML¿¡¼ ¹ß°ßµÈ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡À» °ø·«Çϱ⠽ÃÀÛÇß´Ù. ÇØ´ç Ãë¾àÁ¡Àº CVE-2021-40444·Î, ÀÌ¹Ì ÀÛ³â 9¿ù¿¡ ÆÐÄ¡°¡ µÈ °ÍÀÌÁö¸¸ ¿ÃÇØ 2»çºÐ±â¿¡ µé¾î¼ ÀͽºÇ÷ÎÀÕ ½Ãµµ°¡ ±Þ°ÝÈ÷ ´Ã¾î³µ´Ù°í º¸¾È ¾÷ü Ä«½ºÆÛ½ºÅ°(Kaspersky)°¡ °æ°íÇß´Ù.
[À̹ÌÁö = utoimage]
Ä«½ºÆÛ½ºÅ°¿¡ µû¸£¸é Áö³ »çºÐ±â ¹®Á¦ÀÇ Ãë¾àÁ¡¿¡ ´ëÇÑ ÀͽºÇ÷ÎÀÕ ½Ãµµ´Â ÃÖ¼Ò 4886ȸ ±â·ÏµÆ´Ù°í ÇÑ´Ù. ÀÌ´Â 2022³â 1»çºÐ±â¿¡ ºñÇØ ¹«·Á 8¹è³ª ´Ã¾î³ ¼öÄ¡´Ù. Ä«½ºÆÛ½ºÅ°´Â ÀÌ Ãë¾àÁ¡ÀÌ °ø°ÝÀÚµé »çÀÌ¿¡¼ ÀαⰡ ³ôÀº °ÍÀº ÀͽºÇ÷ÎÀÕ ³À̵µ°¡ ³·±â ¶§¹®À̶ó°í ÃßÁ¤ÇÏ°í ÀÖ´Ù. ¡°¾ÆÁ÷±îÁö´Â »ê¾÷º°·Î Ưº°È÷ Â÷ÀÌ°¡ ÀÖ¾î º¸ÀÌÁö´Â ¾Ê½À´Ï´Ù. ¹«Â÷º°ÀûÀÎ ÀͽºÇ÷ÎÀÕ ½Ãµµ°¡ À̾îÁö°í ÀÖ´Ù´Â °ÍÀÌÁÒ. ´Ù¸¸ ¿¡³ÊÁö, ¿¬±¸ °³¹ß, IT, ±ÝÀ¶, ¿¡³ÊÁö ÂÊ¿¡¼ Á¶±Ý ´õ ¹ß°ßµÇ°í ÀÖ°í, ÁÖ·Î ¾Ç¼º ¿ÀÇǽº ¹®¼¸¦ ÅëÇØ ¾Ç¼º ½ºÅ©¸³Æ®°¡ ½ÇÇàµÇµµ·Ï À¯µµÇÏ´Â ¹æ½ÄÀ¸·Î °ø°ÝÀÌ ÁøÇàµÇ°í ÀÖ½À´Ï´Ù.¡±
MSHTML °ü·Ã ¿À·ù¸¦ °Ü³ÉÇÑ °ø°ÝÀº, Áö³ »çºÐ±â¿¡ MS Á¦Ç°¿¡¼ ¹ß°ßµÈ ¿©·¯ °¡Áö Ãë¾àÁ¡µéÀ» ³ë¸° °ø°Ýµé°ú ÇÔ²² Å©°Ô ´Ã¾î³µ´Ù. ´Ù¸¸ Áõ°¡ÀÇ Á¤µµ¸¸ º¸¸é MSHTML Ãë¾àÁ¡¿¡ ´ëÇÑ ÀͽºÇ÷ÎÀÕÀÌ °¡Àå °¡Æĸ¥ »ó½Â °î¼±À» ±×¸° °Ô ¸ÂÁö¸¸, Àý´ëÀû ¼öÄ¡¿¡ À־ MSHTML Ãë¾àÁ¡ÀÌ °¡Àå ÀͽºÇ÷ÎÀÕÀÌ ¸¹ÀÌ µÈ Ãë¾àÁ¡Àº ¾Æ´Ï´Ù. Ä«½ºÆÛ½ºÅ°¿¡ ÀÇÇÏ¸é ¡°2022³â 2»çºÐ±â ¸ðµç Ç÷§Æû¿¡¼ ¹ß°ßµÈ ÀͽºÇ÷ÎÀÕ °ø°ÝÀÇ 82%°¡ À©µµ Ãë¾àÁ¡µé°ú ¿¬·çµÆ´Ù¡±°í ÇÑ´Ù.
À§Çù ÇàÀ§Àڵ鿡°Ô À־ ¿À·¡µÈ °ÍµéÀÌ ³ôÀº °¡Ä¡¸¦ ¹ßÈÖÇØ
Ä«½ºÆÛ½ºÅ°°¡ Á¶»çÇÑ ¹Ù¿¡ ÀÇÇÏ¸é ¾ÆÁ÷µµ 2017³â°ú 2018³â¿¡ ¹ß°ßµÈ Ãë¾àÁ¡µéÀÌ °ø°ÝÀÚµé »çÀÌ¿¡¼ ³Î¸® ÀͽºÇ÷ÎÀÕ µÇ°í ÀÖ´Ù°í ÇÑ´Ù. ±× Áß Çϳª´Â CVE-2018-0802¶ó´Â ¹øÈ£°¡ ºÙÀº ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ´Ù. MS ¿ÀÇǽº¿¡ ÀÖ´Â °ÍÀ¸·Î, Áö³ »çºÐ±â µ¿¾È 345827¹ø °ø°ÝÀ» ´çÇß´Ù. ¸Þ¸ð¸® ¿À·ù Ãë¾àÁ¡ÀÎ CVE-2017-11882´Â °°Àº ½Ã±â 140623¹ø Ç¥ÀûÀÌ µÆ°í, ¿ÀÇǽº ¹× ¸Þ¸ðÀå Ãë¾àÁ¡ÀÎ CVE-2017-0199´Â 60132¹ø °ø°ÝÀ» ¹Þ¾Ò´Ù.
ÃÖ±Ù Ãë¾àÁ¡µé Áß ¸¹Àº °ø°ÝÀ» ¹Þ¾Ò´ø °Ç Æú¸®³ª(Follina)¶ó°í ºÒ¸®´Â CVE-2022-30190ÀÌ´Ù. MSDT¶ó´Â ¿ä¼Ò¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡À¸·Î, ¿ø°Ý ÄÚµå ½ÇÇàÀ» °¡´ÉÇÏ°Ô Çϸç, ¿ÃÇØ MS »ýÅ°迡¼ ¹ß°ßµÈ ´Ù¼¸ °¡Áö Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ Áß Çϳª´Ù.
¡°2»çºÐ±â µ¿¾È ¿À·¡µÈ MS ¿ÀÇǽº Ãë¾àÁ¡µé¸¸ 50¸¸ ¹ø ÀÌ»ó ÀͽºÇ÷ÎÀÕ µÆ½À´Ï´Ù. ¿À·¡µÈ ¼ÒÇÁÆ®¿þ¾î¸¦ ÆÐÄ¡ÇÏÁö ¾Ê°í »ç¿ëÇßÀ» ¶§ ¾ó¸¶³ª À§ÇèÇØÁú ¼ö ÀÖ´ÂÁö¸¦ µå·¯³»´Â »ç·ÊÀÔ´Ï´Ù. ¿À·¡µÈ Ãë¾àÁ¡µéÀº °ø°ÝÀÚµé »çÀÌ¿¡¼ ÀαⰡ ³ô½À´Ï´Ù. ÀͽºÇ÷ÎÀÕ ¹æ¹ýÀÌ ¿¬±¸µÉ ´ë·Î ¿¬±¸µÇ¾ú±â ¶§¹®ÀÔ´Ï´Ù. ¾ÆÁ÷±îÁö °ø°ÝÀÚµéÀÌ °¡Àå ¸¹ÀÌ ÀͽºÇ÷ÎÀÕ ÇÏ´Â °ÍÀº ¿À·¡µÈ Ãë¾àÁ¡µéÀ̶ó°í ¸»ÇÒ ¼ö ÀÖ½À´Ï´Ù.¡± Ä«½ºÆÛ½ºÅ°ÀÇ ¼³¸íÀÌ´Ù. »õ·Î¿î Ãë¾àÁ¡¿¡¸¸ °ü½ÉÀ» °®´Â °Ç ¿ÀÈ÷·Á º¸¾È Àü¹®°¡µé°ú º¸¾È ¸ÅüµéÀ̶ó°íµµ º¼ ¼ö ÀÖ´Ù.
¿À·¡µÈ Ãë¾àÁ¡µé Áß¿¡¼µµ MS Á¦Ç°ÀÇ Ãë¾àÁ¡µéÀº ´õ¿í ÀαⰡ ¸¹´Ù. »ç¿ëÀÚ°¡ ¸¹Àº ¼ÒÇÁÆ®¿þ¾î´Â ±×¸¸Å ÀæÀº °ø°ÝÀÇ ´ë»óÀÌ µÇ°í, ¿¬±¸µµ ¸¹ÀÌ µÈ´Ù. ÃÖ±Ù Á¶»çµÈ ¹Ù¿¡ µû¸£¸é °ø°ÝÀÚµéÀÇ Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕ ½Ã°£Àº ´ÜÃàµÇ°í ÀÖ´Ù°í ÇÑ´Ù. º¸¾È ¾÷ü ¶óÇǵå7(Rapid7)ÀÇ °æ¿ì ÀÛ³â ÀÌ¹Ì °ø°³µÈ Ãë¾àÁ¡ÀÇ ÀͽºÇ÷ÎÀÕ¿¡ °É¸®´Â Æò±Õ ½Ã°£Àº 12ÀÏ¿¡ ºÒ°úÇß´Ù°í ¹ßÇ¥Çß¾ú´Ù. 2020³â °°Àº Á¶»ç¿¡¼ ±â·ÏµÈ ¼ýÀÚ´Â 42ÀÏÀ̾ú´Ù.
¶óÇǵå7Àº ÀÌ°ÍÀÌ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÇ °¡Æĸ¥ Áõ°¡¿Í °ü·ÃÀÌ ÀÖ´Ù°í º¸°í ÀÖ´Ù. ¡°2020³â¿¡¼ 2021³âÀ¸·Î ³Ñ¾î¿À¸é¼ Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕ¿¡ °É¸®´Â ½Ã°£ÀÌ ³Ê¹«³ª °©ÀÚ±â ÁÙ¾îµé¾ú½À´Ï´Ù. Á¦·Îµ¥ÀÌ Ãë¾àÁ¡µéÀÌ ¸¹ÀÌ ¹ß°ßµÊ¿¡ µû¶ó ÀͽºÇ÷ÎÀÕ ¹æ¹ýÀÌ ºü¸£°Ô ÇØÄ¿µé »çÀÌ¿¡ ÀüÆĵǴ ¸ð¾çÀÔ´Ï´Ù. ¶§¹®¿¡ ±ä±Þ ÆÐÄ¡¸¦ º¸´Ù ºü¸£°Ô Àû¿ëÇÏ´Â °Íµµ ÇÊ¿äÇÏ°í, »ç°Ç ´ëÀÀ ÇÁ·ÎÅäÄݵéÀ» »çÀü¿¡ ¸¶·ÃÇÏ´Â °ÍÀÌ ±× ¾î´À ¶§º¸´Ù Àý½ÇÈ÷ ÇÊ¿äÇÕ´Ï´Ù.¡±
3ÁÙ ¿ä¾à
1. MS ºê¶ó¿ìÀú ¿£ÁøÀÇ MSHTML ¿ä¼Ò¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡, Áö³ »çºÐ±â µ¿¾È ÀÚÁÖ °ø°Ý ´çÇÔ.
2. »Ó¸¸ ¾Æ´Ï¶ó ¸ðµç MS Á¦Ç°µé¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡µéÀÌ °¢Á¾ ÀͽºÇ÷ÎÀÕ °ø°Ý¿¡ ½Ã´Þ¸®´Â Áß.
3. ¶§¹®¿¡ Ãë¾àÁ¡ ÆÐÄ¡ÀÇ ºü¸¥ Àû¿ëÀÌ ±× ¾î´À ¶§º¸´Ù Àý½ÇÇÑ »óȲ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>