Home > Àüü±â»ç

»õ MS ÀͽºÃ¼ÀÎÁö Á¦·Îµ¥ÀÌ, ÀÌ¹Ì °ø°Ý¿¡ È°¿ëµÇ°í ÀÖ¾î

ÀÔ·Â : 2022-09-30 12:29
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
MS ÀͽºÃ¼ÀÎÁö¿¡¼­ ¶Ç ´Ù¸¥ Á¦·Îµ¥ÀÌ ¹ß°ßµÅ...°ø°ÝÀÚµéÀÌ ¸ÕÀú È°¿ë

¿ä¾à : IT ¿Ü½ÅÀÎ ºí¸®ÇÎÄÄÇ»ÅÍ¿¡ ÀÇÇÏ¸é ¾ÆÁ÷ °ø°³µÇÁö ¾ÊÀº MS ÀͽºÃ¼ÀÎÁöÀÇ Ãë¾àÁ¡ÀÌ ÀÌ¹Ì °ø°ÝÀÚµé ¼Õ¿¡¼­ Àû±Ø ¾Ç¿ëµÇ´Â ÁßÀ̶ó°í ÇÑ´Ù. ÀÌ·¯ÇÑ »ç½ÇÀ» Á¦ÀÏ ¸ÕÀú ¹ß°ßÇÑ º£Æ®³²ÀÇ º¸¾È ¾÷ü GTSC¿¡ ÀÇÇÏ¸é ¹®Á¦ÀÇ Ãë¾àÁ¡Àº ¿ø°Ý ÄÚµå ÀͽºÇ÷ÎÀÕÀ» °¡´ÉÇÏ°Ô Çϸç, °ø°ÝÀÚµéÀº ÇöÀç ÀÌ Ãë¾àÁ¡À» ÅëÇØ Â÷ÀÌ´ÏÁîÃÊÆÛ(Chinese Chopper)¶ó´Â À¥¼ÐÀ» À¯Æ÷ÇÏ´Â ÁßÀ̶ó°í ÇÑ´Ù. GTSC´Â ÀÌ·¯ÇÑ Á¦·Îµ¥ÀÌ °ø°ÝÀ» ÇÏ°í ÀÖ´Â °ÍÀÌ Áß±¹ÀÇ ÇØÄ¿ÀÏ °¡´É¼ºÀÌ ³ô¾Æ º¸Àδٴ ÀÇ°ßÀÌ´Ù.

[À̹ÌÁö = utoimage]


¹è°æ : ¹®Á¦ÀÇ Ãë¾àÁ¡¿¡´Â ¾ÆÁ÷ CVE ¹øÈ£°¡ ºÙÁö ¾Ê¾Ò´Ù. MS Ãøµµ ¾ÆÁ÷ ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ ±× ¾î¶² Á¤º¸¸¦ °ø°³ÇÏÁö ¾Ê°í ÀÖ´Â »óȲÀÌ´Ù. ´Ù¸¸ GTSC·ÎºÎÅÍ Á¦º¸¸¦ ¹ÞÀº °Ç 3ÁÖ ÀüÀ̶ó°í Çϸç, ÀÓ½ÃÀûÀ¸·Î Á¦·Îµ¥ÀÌ À̴ϼÅƼºê(ZDI) ÇÁ·Î±×·¥ ³»¿¡¼­ ZDI-CAN-18333°ú ZDI-CAN-18802¶ó´Â ¹øÈ£¸¦ ºÙ¿©³õÀº »óÅ´Ù. °¢°¢ CVSS Á¡¼ö°¡ 8.8°ú 6.3Á¡À̶ó°í GTSC ÃøÀº °ø°³Çß´Ù.

¸»¸»¸» : ¡°ÆÐÄ¡°¡ ³ª¿À±â Àü±îÁö ÃëÇÒ ¼ö ÀÖ´Â Àӽà ¾ÈÀü ´ëÃ¥ÀÌ ÀÖ½À´Ï´Ù. Autodiscover ¿É¼Ç¿¡¼­ URL Rewrite¸¦ ¼±ÅÃÇÑ ÈÄ Request BlockingÀ» ¶Ç ¼±ÅÃÇÕ´Ï´Ù. ±× ´ÙÀ½ URL Path¿¡ ¡®.*autodiscover\.json.*\@.*Powershell.*¡¯À̶ó´Â ¹®ÀÚ¿­À» Ãß°¡ÇÕ´Ï´Ù. ±×·± ÈÄ¿¡ Choose {REQUEST_URI}¸¦ ´õ ÀÔ·ÂÇÏ¸é µË´Ï´Ù.¡± -GTSC-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)