[º¸¾È´º½º È£¾ÖÁø] ¾îµµºñ Ç÷¡½Ã Ç÷¹À̾îÀÇ ÃֽŠÃë¾àÁ¡ÀÎ CVE-2011-2110(¸Þ¸ð¸® Ãæµ¹ Ãë¾àÁ¡)À» ÀÌ¿ëÇØ »ç¿ëÀÚÀÇ PC¸¦ Àå¾ÇÇÏ´Â ÇüÅÂÀÇ °ø°ÝÀÌ Áõ°¡ÇÏ°í ÀÖ´Ù.
¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¾Ç¼ºÄÚµå ´ëÀÀ¼¾ÅÍ´Â CVE-2011-2110 Ãë¾àÁ¡À» ÀÌ¿ëÇÏ´Â ¾Ç¼ºÄڵ尡 Áö³ 6¿ù 17ÀÏ°æ¿¡ ÃÖÃÊ ÃâÇöÇßÀ¸¸ç 19ÀÏ °æ °¨¿°µÈ ¼öÄ¡´Â ¾à 17,000¿©´ë·Î, ±× ¼öÄ¡°¡ Áõ°¡ÇÏ°í ÀÖ´Ù°í ¹àÇû´Ù.
±¹°¡º°·Î »ìÆ캻 °á°ú Çѱ¹ÀÇ PC°¡ ¾à 15,000´ë¿¡ ´ÞÇØ, Àüü °ø°Ý Áß 84%Á¤µµ¸¦ Â÷ÁöÇÏ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
CVE-2011-2110 Ãë¾àÁ¡À» ÀÌ¿ëÇÏ´Â °ø°ÝÀº ÁÖ·Î Ãë¾àÇÑ À¥»çÀÌÆ®ÀÇ ÄÜÅÙÃ÷¿¡ ÀͽºÇ÷ÎÀÕ(main.swf)À» »ðÀÔÇϰųª SQL Injection °ø°ÝÀ» ÅëÇØ DB»ó¿¡ ÀͽºÇ÷ÎÀÕÀ» À¯Æ÷ÇÏ´Â °æÀ¯Áö URLÀ» »ðÀÔÇØ º¯Á¶ÇÏ´Â ¹æ¹ýÀÌ ÁÖ·Î ÀÌ¿ëµÇ°í ÀÖ´Ù.
¹®ÀÏÁØ ºû½ºÄµ ´ëÇ¥´Â ¡°¾Õ¼ ±¹³»¿¡¼ °¨¿°µÈ »ç·Ê¸¦ ºÐ¼®ÇØ º¸¸é P2P(ÆÄÀÏ °øÀ¯), ¿Â¶óÀÎ ¸Åü, Ä¿¹Â´ÏƼ »çÀÌÆ®¸¦ ´ë»óÀ¸·Î »ï°í ÀÖ´Ù¡±¸ç ¡°ÀÌµé ´ëºÎºÐÀº ÀϹ湮ÀÚ ¼ö°¡ ÃÖ¼Ò 1¸¸¸í Á¤µµ¸¦ ³Ñ¾î¼´Â °ÍÀ¸·Î ÆľǵŠ°¨¿° ½Ã ÇÇÇØ°¡ Å©°Ô È®»êµÉ ¼ö ÀÖ¾î ¿ì·ÁµÈ´Ù¡±°í ¹àÇû´Ù.
¹é½Å(¾ÈƼ¹ÙÀÌ·¯½º)¿¡¼ Áø´ÜÇÏÁö ¸øÇÏ´Â °æ¿ì »ç¿ëÀÚ°¡ ÇØ´ç »çÀÌÆ®¸¦ ¹æ¹®ÇÏ´Â µ¿½Ã¿¡ °¨¿°µÇ´Â ½É°¢ÇÑ ¹®Á¦°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Ù. µû¶ó¼ ¹é½Å¿¡¸¸ ÀÇÁ¸ÇÒ °ÍÀÌ ¾Æ´Ï¶ó PC º¸¾ÈÀ» À§ÇÑ »ç¿ëÀÚÀÇ Àû±ØÀûÀÎ ÀÚ¼¼°¡ ÇÊ¿äÇÏ´Ù.
¹®ÀÏÁØ ´ëÇ¥´Â ¡°ÀÎÅÍ³Ý ¼ÇÎ ½Ã Àǽɽº·´°Å³ª ºÒ¹ýÀûÀÎ »çÀÌÆ®´Â ¹æ¹®À» ÀÚÁ¦ÇÏ°í ¸Å´Þ Á¤±âÀûÀ¸·Î Á¦°øµÇ´Â À©µµ¿ì º¸¾È ÆÐÄ¡¸¦ ¹Ýµå½Ã ¼³Ä¡ÇØ¾ß ÇÑ´Ù¡±¸ç ¡°¾Æ¿ï·¯ ¾îµµºñ ¾ÆÅ©·Î¹î ¸®´õ, Ç÷¹½Ã µîÀÇ Á¦Ç°À» ¼ö½Ã·Î ¾÷µ¥ÀÌÆ® ÇÏ´Â °ÍÀÌ ÁÁ´Ù¡±°í ´çºÎÇß´Ù.
[È£¾ÖÁø ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>