Home > Àüü±â»ç

MS, 7¿ù Á¤±â ÆÐÄ¡ ¹ßÇ¥Çϸç 130°³ Ãë¾àÁ¡ ´Ù·ï

ÀÔ·Â : 2023-07-12 16:28
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
MSÀÇ ÆÐÄ¡ Æ©Áîµ¥ÀÌ´Ù. »ó´çÈ÷ ¸¹Àº ¼öÀÎ 130°³°¡ À̹ø ÆÐÄ¡¸¦ ÅëÇØ ´Ù·ïÁ³´Ù. Á¦·Îµ¥ÀÌ°¡ ¹«·Á 5°³³ª µÇ°í, ÃÊ°íÀ§Çèµµ Ãë¾àÁ¡ÀÌ 9°³´Ù. ¿ì¼± À̰͵éºÎÅÍ ÆÐÄ¡ÇÏ´Â °Ô ¾ÈÀüÇÒ °ÍÀ¸·Î º¸ÀδÙ.

[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ 7¿ù Á¤±â ÆÐÄ¡¸¦ ¹ßÇ¥Çß´Ù. ¹«·Á 130°³ÀÇ Ãë¾àÁ¡¿¡ ´ëÇÑ ÇȽº°¡ Æ÷ÇԵǾî Àִµ¥, ±× Áß 5°³´Â ÀÌ¹Ì °ø°ÝÀÚµéÀÌ È°¹ßÈ÷ ÀͽºÇ÷ÎÀÕ ÇÏ´Â ÁßÀ̶ó°í ÇÑ´Ù. 130°³ Áß 9°³´Â ÃÊ°íÀ§Çèµµ·Î ºÐ·ùµÆ°í, 121°³´Â °íÀ§Ç豺°ú ÁßÀ§Ç豺¿¡ ºÐÆ÷µÇ¾î ÀÖ´Ù. MS¿¡¼­ ³ª¿À´Â Á¦Ç°ÀÎ À©µµ, ¿ÀÇǽº, ´å³Ý, ¾ÖÀú ¾×Ƽºê µð·ºÅ丮, ÇÁ¸°ÅÍ µå¶óÀ̹ö, DMS ¼­¹ö, ¿ø°Ý µ¥½ºÅ©Åé¿¡ °í·ç ¿µÇâÀ» ÁÖ¸ç, ¿ø°Ý ÄÚµå ½ÇÇà, º¸¾È ¼Ö·ç¼Ç ¿ìȸ, ±ÇÇÑ »ó½Â, Á¤º¸ ³ëÃâ µîÀÇ °ø°ÝÀ» °¡´ÉÇÏ°Ô ÇÑ´Ù.

[À̹ÌÁö = gettyimagesbank]


Æ®·»µå¸¶ÀÌÅ©·Î(Trend Micro)ÀÇ Á¦·Îµ¥ÀÌÀ̴ϼÅƼºê(Zero Day Initiative, ZDI)¸¦ À̲ô´Â ´õ½ºÆ¾ Â÷ÀÏÁî(Dustin Childs)´Â ¡°130À̶ó´Â ¼ýÀÚ´Â ¿ä ±Ù·¡ MS Á¤±â ÆÐÄ¡¿¡¼­ ³ª¿Â °Í Áß °¡Àå Å©´Ù¡±°í ¼³¸íÇÑ´Ù. ¡°¹°·Ð MS°¡ ¸Å´Þ ÀûÀº ¼öÀÇ Ãë¾àÁ¡À» ÆÐÄ¡ÇÑ ±â¾÷Àº ¾Æ´Õ´Ï´Ù. 100°³¸¦ ³Ñ´Â Ãë¾àÁ¡ÀÇ ÆÐÄ¡¸¦ ¹ßÇ¥ÇÑ °ÍÀÌ Ã³À½µµ ¾Æ´Ï°í¿ä. ´Ù¸¸ ÀÌ·¸°Ô±îÁö ¸¹¾Ò´ø ÀûÀÌ µå¹°´Ù´Â °Ì´Ï´Ù.¡±

ÀÌ ¸¹Àº Ãë¾àÁ¡µé Áß ´Ü¿¬ ¿ì¼±ÀûÀÎ °ü½ÉÀ» ¹Þ°í ÀÖ´Â °Ç 5°³ÀÇ Á¦·Îµ¥ÀÌ´Ù. ´ÙÀ½°ú °°´Ù.
1) CVE-2023-36884 : ¿ÀÇǽº¿Í À©µµ HTML¿¡¼­ ¹ß°ßµÈ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡. À̹ø ´Þ¿¡´Â Ãë¾àÁ¡¸¸ °ø°³µÆÁö ÇȽº°¡ ³ª¿ÀÁö ¾Ê¾Ò´Ù. ºÏ¹Ì¿Í À¯·´ÀÇ Á¶Á÷µéÀ» °ø·«ÇÏ´Â µ¥ È°¿ëµÇ°í ÀÖ´Ù. NATO Á¤»óȸ´ã¿¡ Âü¼®ÇÏ´Â Àü¹®°¡¿Í Á¶Á÷µéµµ °ø°Ý ´ë»óÀÌ´Ù.

2) CVE-2023-35311 : ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¾Æ¿ô·è¿¡¼­ ¹ß°ßµÈ º¸¾È ÀåÄ¡ ¿ìȸ Ãë¾àÁ¡.
3) CVE-2023-32049 : À©µµ ½º¸¶Æ®½ºÅ©¸°¿¡¼­ ¹ß°ßµÈ º¸¾È ÀåÄ¡ ¿ìȸ Ãë¾àÁ¡.
º¸¾È ¾÷ü ¾×¼Ç¿ø(Action1)ÀÇ ºÎȸÀå ¸¶ÀÌÅ© ¿ùÅͽº(Mike Walters)´Â ÀÌ µÎ °¡Áö Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ·Á¸é ÇÇÇØÀÚ°¡ ÆÄÀÏÀ» ¿­°Å³ª ¸µÅ©¸¦ Ŭ¸¯ÇÏ´Â µîÀÇ ÇൿÀ» ÃëÇØ¾ß ÇÑ´Ù°í ¼³¸íÇÑ´Ù. ¶ÇÇÑ ´Üµ¶À¸·Î´Â Å©°Ô ¾µ¸ð°¡ ¾øÁö¸¸ ´Ù¸¥ Ãë¾àÁ¡µé°ú ¿¬°èµÈ´Ù¸é °­·ÂÇØÁú ¼ö ÀÖ´Ù°íµµ °æ°íÇß´Ù.

4) CVE-2023-36874 : À©µµ ¿¡·¯ ¸®Æ÷ÆÃ(WER) ¼­ºñ½º¿¡¼­ ¹ß°ßµÈ ±ÇÇÑ »ó½Â Ãë¾àÁ¡. ÀͽºÇ÷ÎÀÕÀ» À§Çؼ­´Â °ø°ÝÀÚ°¡ ·ÎÄÿ¡ ÀÖ¾î¾ß¸¸ ÇÏÁö¸¸ Å©¸®µ§¼ÈÀ» ÈÉÄ¡°Å³ª ´Ù¸¥ Ãë¾àÁ¡À» ¿¬°èÇÏ¿© ÀͽºÇ÷ÎÀÕ Çϸé ÀÌ ¹®Á¦¸¦ ÇØ°áÇÒ ¼ö ÀÖ´Ù.

5) CVE-2023-32046 : À©µµ MSHTM Ç÷§Æû¿¡¼­ ¹ß°ßµÈ ±ÇÇÑ »ó½Â Ãë¾àÁ¡. ¿ª½Ã ÇÇÇØÀÚ°¡ ¸µÅ©¸¦ ´©¸¥´ÙµçÁö ÆÄÀÏÀ» ¿¬´ÙµçÁö ÇÏ´Â ÇൿÀ» ÃëÇؾ߸¸ ÀͽºÇ÷ÎÀÕÀÌ µÈ´Ù. ¾Ç¼º À¥»çÀÌÆ®¸¦ ¹Ì¸® ¸¸µé¾î ¸Ö¿þ¾î¸¦ È£½ºÆÃÇÑ µÚ ÇÇÇØÀÚ¸¦ À¯µµÇÒ ¼öµµ ÀÖ´Ù.

¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡µé
À̹ø¿¡ ÆÐÄ¡µÈ Ãë¾àÁ¡µé Áß ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡µé¿¡µµ °ü½ÉÀÌ ÇÊ¿äÇÏ´Ù°í º¸¾È Àü¹®°¡µéÀº °æ°íÇÑ´Ù. À©µµ ¶ó¿ìÆà ¹× ¿ø°Ý Á¢±Ù ¼­ºñ½º(RRAS)¿¡¼­ ¹ß°ßµÈ °Íµé·Î ´ÙÀ½°ú °°´Ù.
1) CVE-2023-35365
2) CVE-2023-35366
3) CVE-2023-35367

ÀÌ ¼¼ Ãë¾àÁ¡ ÀüºÎ 9.8Á¡À» ¹Þ¾Ò´Ù. ´ÙÇàÀÎ Á¡Àº RRAS¶ó´Â ¼­ºñ½º°¡ À©µµ ¼­¹ö ȯ°æ¿¡¼­ ±âº»ÀûÀ¸·Î´Â È°¼ºÈ­ µÇ¾î ÀÖÁö ¾ÊÀº »óŶó´Â °ÍÀÌ´Ù. ÇÏÁö¸¸ È°¼ºÈ­ µÇ¾î ÀÖ´Â »óÅ¿¡¼­ ÀͽºÇ÷ÎÀÕ °ø°ÝÀÌ ¼º°øÇÏ°Ô µÈ´Ù¸é °ø°ÝÀÚ°¡ ³×Æ®¿öÅ© ¼³Á¤À» ¸¶À½´ë·Î ¹Ù²Ù°í, µ¥ÀÌÅ͸¦ ÈÉÄ¡´Â µî ¿©·¯ ¾Ç¼º ÇàÀ§¸¦ ½Ç½ÃÇÒ ¼ö ÀÖ°Ô µÈ´Ù.

¼Î¾îÆ÷ÀÎÆ® ¼­¹öÀÇ ¿À·ùµé
ÃÖ±Ù °ø°ÝÀÚµéÀÌ Áñ°Ü ³ë¸®´Â ¼Î¾îÆ÷ÀÎÆ® ¼­¹ö¿¡¼­µµ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ 4°³°¡ ¹ß°ßµÆ´Ù. ÀÌ Áß 2°³´Â ÃÊ°íÀ§Çèµµ, 2°³´Â °íÀ§Çèµµ·Î ºÐ·ùµÆ´Ù.
1) °íÀ§Çèµµ : CVE-2023-33134, CVE-2023-33159
2) ÃÊ°íÀ§Çèµµ : CVE-2023-33157, CV-2023-33160

º¸¾È ¾÷ü ½Ç¹öÆ÷Æ®(Silverfort)ÀÇ ¼ö¼® ¿¬±¸¿øÀÎ ¿ä¾Æºê ÀÌ¿¤¸°(Yoav Iellin)Àº ¡°³× °³ÀÇ Ãë¾àÁ¡ ¸ðµÎ ÀͽºÇ÷ÎÀÕÀ» À§Çؼ­´Â ÀÎÁõ °úÁ¤À» Åë°úÇØ¾ß Çϰųª, ÇÇÇØÀÚ°¡ ¹º°¡¸¦ ÇØ Áà¾ß ÇÑ´Ù¡±¸ç ¡°ÀͽºÇ÷ÎÀÕ ½Ã ÇÇÇش Ŭ ¼ö ÀÖÁö¸¸, ÀͽºÇ÷ÎÀÕ ÀÚü°¡ ½¬¿î °Ç ¾Æ´Ï¡±¶ó°í ¼³¸íÇÑ´Ù. ¡°ÇÏÁö¸¸ ¼Î¾îÆ÷ÀÎÆ®¿¡´Â ¹Î°¨ÇÑ Á¤º¸°¡ ¿©·µ µé¾îÀÖÁÒ. µ¥ÀÌÅ͸¸ ÀÖ´Ù¸é °ø°ÝÀÚµéÀº ³­À̵µ¸¦ Å©°Ô µûÁöÁö ¾Ê±âµµ ÇÕ´Ï´Ù. ±×·¯´Ï ÆÐÄ¡¸¦ ¼­µÎ¸£´Â °Ô ÁÁ½À´Ï´Ù.¡±

3ÁÙ ¿ä¾à
1. MS, 7¿ù Á¤±â ÆÐÄ¡ ÅëÇØ 130°³ Ãë¾àÁ¡ ÇØ°á.
2. °¡Àå À§ÇèÇÑ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡Àº ¾ÆÁ÷ ÆÐÄ¡°¡ °³¹ßµÇÁö ¾ÊÀ½.
3. Á¦·Îµ¥ÀÌ¿Í ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ºÎÅÍ ÆÐÄ¡ÇÏ´Â °Ô ¾ÈÀüÇÒ µí.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)