¾Ç¼ºÄڵ忡 ´çÇÏÁö ¾ÊÀ¸·Á¸é À©µµ¿ì ¾÷µ¥ÀÌÆ® ¼µÑ·¯¾ß
¡ãƼº£Æ® NGO´Üü¸¦ °Ü³ÉÇÑ ¾Ç¼ºÄÚµå ¨ÏÇϿ츮 ¼±Çà±â¼úÆÀ
[º¸¾È´º½º ¿Àº´¹Î] ÀÌ¹Ì ¾Ë·ÁÁø Ãë¾àÁ¡°ú À¯»çÇÑ ¹æ¹ýÀ» ÀÌ¿ëÇØ º¸¾È¾÷°èÀÇ °¨½Ã¸¦ ÇÇÇÏ´Â ÃֽŠ¾Ç¼ºÄڵ尡 ¹ß°ßµÆ´Ù. ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¾Ç¼ºÄÚµå´Â ¾ÆÁ÷±îÁö ´ë´Ù¼ö ¹é½Å¿¡¼ Áø´ÜÀÌ µÇÁö ¾Ê°í ÀÖ¾î °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÇ°í ÀÖ´Ù.
ÀÌ ¾Ç¼ºÄÚµå´Â Áö³ 12ÀÏ Æ¼º£Æ® NGO´ÜüÀÇ °ü°èÀÚ¿¡°Ô º¸³»Áø ¸ÞÀÏ¿¡ ÷ºÎµÈ ¿öµå¹®¼¿¡¼ ¹ß°ßµÆ´Ù. Àü¹®°¡µéÀº °ø°ÝÀÚµéÀÌ Æ¼º£Æ® NGO ´Üü¿¡ ´ëÇÑ APT °ø°ÝÀ» ¸ñÀûÀ¸·Î ÀÌ ¾Ç¼ºÄڵ带 ÀÌ¿ëÇßÀ» °¡´É¼ºÀÌ ÀÖ´Ù°í ºÐ¼®ÇÑ´Ù.
ÀÌ Ãë¾àÁ¡Àº Á¦·Îµ¥ÀÌ(´ëÀÀ¹æ¹ýÀÌ ¾Ë·ÁÁöÁö ¾ÊÀº Ãë¾àÁ¡)·Î ¾Ë·ÁÁ® ÆÐÄ¡°¡ ¹ßÇ¥µÇ±ä ÇßÁö¸¸ ½ÇÁ¦ °ø°Ý¿¡ ÀÌ¿ëµÈ °ÍÀº À̹øÀÌ Ã³À½ÀÌ´Ù.
ÀÌ ¹®¼¿¡ Æ÷ÇÔµÈ ¾Ç¼ºÄÚµå´Â À©µµ¿ì °ø¿ë ÄÁÆ®·Ñ MSCOMCTL ActiveX ControlÀÇ Ãë¾àÁ¡ÀÎ CVE-2012-0158 (MS12-027)À» ÀÌ¿ëÇÑ °ÍÀ¸·Î À©µµ¿ì °ø¿ë ÄÁÆ®·Ñ ÄÁÅÙÃ÷°¡ Æ÷ÇÔµÈ MS¿öµå, ¿¢¼¿ÆÄÀÏ µîÀ» ÅëÇØ Á¤º¸¼öÁýÀ̳ª °ø°Ý¸í·ÉÀ» ¼öÇàÇÏ´Â ¾Ç¼ºÄÚµå À¯Æ÷°¡ °¡´ÉÇÏ´Ù.
±×·±µ¥ À̹ø Ãë¾àÁ¡ÀÇ Æ¯Â¡Àº 2010³â¿¡ ÀÌ¹Ì °ø°³µÈ MS¿öµå Ãë¾àÁ¡(CVE-2010-3333)°ú À¯»çÇÑ RTF Æ÷¸ËÀ» »ç¿ëÇÏ¿© º¸¾È±â¾÷µéÀÇ ºÐ¼®À» ÇÇÇÏ°í ÀÖ´Ù´Â Á¡ÀÌ´Ù.
CVE-2010-3333 ÇØ´ç Ãë¾àÁ¡Àº MS ¿öµå ¹®¼ ÆÄÀÏ Æ÷¸Ë Áß ÇϳªÀÎ ¡®¼½ÄÀÌ ÀÖ´Â ÅؽºÆ®(*.RTF)¡¯¸¦ ÀÌ¿ëÇÑ °ÍÀ¸·Î, RTF Æ÷¸Ë ¹®¼¸¦ ºÐ¼®ÇÏ´Â °úÁ¤¿¡¼ ¹ß»ýÇÏ´Â ½ºÅà ¹öÆÛ ¿Àºê Ç÷οì Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ÍÀÌ´Ù. RTF ¹®¼´Â È®ÀåÀÚ¸¦ DOC·Î º¯°æÇصµ MS¿öµå¿¡¼µµ ¿¸®±â ¶§¹®¿¡ ¿öµå ¹®¼¸¦ ÀÌ¿ëÇÑ ´Ù¾çÇÑ °ø°Ý¿¡ ÀÌ¿ëµÉ ¼ö ÀÖ´Ù. |
ÃÖ»ó¸í ÇϿ츮 ¼±Çà±â¼úÆÀÀåÀº ¡°ÇØ´ç Ãë¾àÁ¡À» ÀÌ¿ëÇϸé Ư¼öÇÏ°Ô Á¶ÀÛµÈ À¥ÆäÀÌÁö¸¦ ¹æ¹®ÇßÀ» ¶§³ª Ư¼öÇÏ°Ô Á¶ÀÛµÈ MS ¿ÀÇǽº ¹®¼ÆÄÀÏ(¿öµå, ¿¢¼¿, ÆÄ¿öÆ÷ÀÎÆ®)¸¦ ¿¶÷ÇßÀ» ¶§ ¾Ç¼ºÄÚµå À¯Æ÷°¡ °¡´ÉÇϸç, ƯÈ÷ ÇöÀç À¯Æ÷µÇ°í ÀÖ´Â MS ¿öµå ¹®¼¸¦ ÀÌ¿ëÇÑ ¹æ½ÄÀÌ ±âÁ¸ÀÇ CVE-2010-3333 Ãë¾àÁ¡°ú °°Àº RTF Æ÷¸ËÀ» »ç¿ëÇÔÀ¸·Î½á º¸¾ÈºÐ¼®°¡µéÀÌ ÃֽŠÃë¾àÁ¡À» ±âÁ¸ Ãë¾àÁ¡À¸·Î ¿ÀÇØÇÒ ¼öµµ ÀÖÀ¸´Ï ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù¡±°í ¼³¸íÇß´Ù.
¡ãCVE-2010-3333°ú CVE-2012-0158 ¨ÏÇϿ츮SIRT
µû¶ó¼ ÇöÀç±îÁö ÇØ´ç ¾Ç¼ºÄڵ带 Áø´ÜÇÏ´Â ¹é½ÅÀº Àü ¼¼°è 42°³ ¹é½Å Áß 2°³»ÓÀÌ´Ù. Áø´ÜÇÏ°í ÀÖ´Â 2°³ ¹é½Å¸¶Àúµµ ±¹³»¿¡¼´Â »ç¿ëµÇÁö ¾Ê°í ÀÖ´Â ¹é½ÅÀ̱⠶§¹®¿¡ º¸¾È ÆÐÄ¡¸¸ÀÌ ÀÌ ¾Ç¼ºÄÚµå·Î ÀÎÇÑ ÇÇÇظ¦ ¸·À» ¼ö ÀÖ´Â °¡Àå È®½ÇÇÑ ¹æ¹ýÀÌ´Ù. ±×·¯³ª ÃÖ±Ù MS À©µµ¿ì¿¡ ´ëÇÑ º¸¾È ÆÐÄ¡°¡ ¿¬ÀÌ¾î ³ª¿À°í ÀÖ¾î ÆÐÄ¡¸¦ ¹Ì·ç´Â »ç¿ëÀÚµéÀÌ ÀûÁö ¾Ê´Ù.
ÃÖ ÆÀÀåÀº ¡°ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡´Â Áö³ 4¿ù 11ÀÏ¿¡ ¹ßÇ¥°¡ µÇ±ä ÇßÁö¸¸ ¾ÆÁ÷±îÁö º¸¾ÈÆÐÄ¡°¡ ÁøÇàµÇÁö ¾ÊÀº MS À©µµ¿ì ÀÌ¿ëÀÚµéÀÌ ¸¹¾Æ ½Å¼ÓÇÑ ÆÐÄ¡°¡ ¿ä±¸µÇ°í ÀÖ´Ù¡±°í ¸»Çß´Ù.
[¿Àº´¹Î ±âÀÚ(boan4@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>