¿ä¾à : IT ¿Ü½ÅÀÎ ºí¸®ÇÎÄÄÇ»ÅÍ¿¡ ÀÇÇÏ¸é ¾ÆÁ÷ °ø°³µÇÁö ¾ÊÀº MS ÀͽºÃ¼ÀÎÁöÀÇ Ãë¾àÁ¡ÀÌ ÀÌ¹Ì °ø°ÝÀÚµé ¼Õ¿¡¼ Àû±Ø ¾Ç¿ëµÇ´Â ÁßÀ̶ó°í ÇÑ´Ù. ÀÌ·¯ÇÑ »ç½ÇÀ» Á¦ÀÏ ¸ÕÀú ¹ß°ßÇÑ º£Æ®³²ÀÇ º¸¾È ¾÷ü GTSC¿¡ ÀÇÇÏ¸é ¹®Á¦ÀÇ Ãë¾àÁ¡Àº ¿ø°Ý ÄÚµå ÀͽºÇ÷ÎÀÕÀ» °¡´ÉÇÏ°Ô Çϸç, °ø°ÝÀÚµéÀº ÇöÀç ÀÌ Ãë¾àÁ¡À» ÅëÇØ Â÷ÀÌ´ÏÁîÃÊÆÛ(Chinese Chopper)¶ó´Â À¥¼ÐÀ» À¯Æ÷ÇÏ´Â ÁßÀ̶ó°í ÇÑ´Ù. GTSC´Â ÀÌ·¯ÇÑ Á¦·Îµ¥ÀÌ °ø°ÝÀ» ÇÏ°í ÀÖ´Â °ÍÀÌ Áß±¹ÀÇ ÇØÄ¿ÀÏ °¡´É¼ºÀÌ ³ô¾Æ º¸Àδٴ ÀÇ°ßÀÌ´Ù.
[À̹ÌÁö = utoimage]
¹è°æ : ¹®Á¦ÀÇ Ãë¾àÁ¡¿¡´Â ¾ÆÁ÷ CVE ¹øÈ£°¡ ºÙÁö ¾Ê¾Ò´Ù. MS Ãøµµ ¾ÆÁ÷ ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ ±× ¾î¶² Á¤º¸¸¦ °ø°³ÇÏÁö ¾Ê°í ÀÖ´Â »óȲÀÌ´Ù. ´Ù¸¸ GTSC·ÎºÎÅÍ Á¦º¸¸¦ ¹ÞÀº °Ç 3ÁÖ ÀüÀ̶ó°í Çϸç, ÀÓ½ÃÀûÀ¸·Î Á¦·Îµ¥ÀÌ À̴ϼÅƼºê(ZDI) ÇÁ·Î±×·¥ ³»¿¡¼ ZDI-CAN-18333°ú ZDI-CAN-18802¶ó´Â ¹øÈ£¸¦ ºÙ¿©³õÀº »óÅ´Ù. °¢°¢ CVSS Á¡¼ö°¡ 8.8°ú 6.3Á¡À̶ó°í GTSC ÃøÀº °ø°³Çß´Ù.
¸»¸»¸» : ¡°ÆÐÄ¡°¡ ³ª¿À±â Àü±îÁö ÃëÇÒ ¼ö ÀÖ´Â Àӽà ¾ÈÀü ´ëÃ¥ÀÌ ÀÖ½À´Ï´Ù. Autodiscover ¿É¼Ç¿¡¼ URL Rewrite¸¦ ¼±ÅÃÇÑ ÈÄ Request BlockingÀ» ¶Ç ¼±ÅÃÇÕ´Ï´Ù. ±× ´ÙÀ½ URL Path¿¡ ¡®.*autodiscover\.json.*\@.*Powershell.*¡¯À̶ó´Â ¹®ÀÚ¿À» Ãß°¡ÇÕ´Ï´Ù. ±×·± ÈÄ¿¡ Choose {REQUEST_URI}¸¦ ´õ ÀÔ·ÂÇÏ¸é µË´Ï´Ù.¡± -GTSC-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>