Home > Àüü±â»ç

º¸¾È°¨½Ã¸Á ÇÇÇÑ ÃֽŠAPT ¾Ç¼ºÄÚµå ÁÖÀÇ!

ÀÔ·Â : 2012-04-17 13:07
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
À©µµ¿ì Ãë¾àÁ¡ ÀÌ¿ëÇÑ ¾Ç¼ºÄÚµå, MS ¿öµå ¾Ç¼ºÄÚµå·Î º¯Çü  

¾Ç¼ºÄڵ忡 ´çÇÏÁö ¾ÊÀ¸·Á¸é À©µµ¿ì ¾÷µ¥ÀÌÆ® ¼­µÑ·¯¾ß

 ¡ãƼº£Æ® NGO´Üü¸¦ °Ü³ÉÇÑ ¾Ç¼ºÄÚµå ¨ÏÇϿ츮 ¼±Çà±â¼úÆÀ

[º¸¾È´º½º ¿Àº´¹Î] ÀÌ¹Ì ¾Ë·ÁÁø Ãë¾àÁ¡°ú À¯»çÇÑ ¹æ¹ýÀ» ÀÌ¿ëÇØ º¸¾È¾÷°èÀÇ °¨½Ã¸¦ ÇÇÇÏ´Â ÃֽŠ¾Ç¼ºÄڵ尡 ¹ß°ßµÆ´Ù. ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¾Ç¼ºÄÚµå´Â ¾ÆÁ÷±îÁö ´ë´Ù¼ö ¹é½Å¿¡¼­ Áø´ÜÀÌ µÇÁö ¾Ê°í ÀÖ¾î °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÇ°í ÀÖ´Ù.


ÀÌ ¾Ç¼ºÄÚµå´Â Áö³­ 12ÀÏ Æ¼º£Æ® NGO´ÜüÀÇ °ü°èÀÚ¿¡°Ô º¸³»Áø ¸ÞÀÏ¿¡ ÷ºÎµÈ ¿öµå¹®¼­¿¡¼­ ¹ß°ßµÆ´Ù. Àü¹®°¡µéÀº °ø°ÝÀÚµéÀÌ Æ¼º£Æ® NGO ´Üü¿¡ ´ëÇÑ APT °ø°ÝÀ» ¸ñÀûÀ¸·Î ÀÌ ¾Ç¼ºÄڵ带 ÀÌ¿ëÇßÀ» °¡´É¼ºÀÌ ÀÖ´Ù°í ºÐ¼®ÇÑ´Ù.


ÀÌ Ãë¾àÁ¡Àº Á¦·Îµ¥ÀÌ(´ëÀÀ¹æ¹ýÀÌ ¾Ë·ÁÁöÁö ¾ÊÀº Ãë¾àÁ¡)·Î ¾Ë·ÁÁ® ÆÐÄ¡°¡ ¹ßÇ¥µÇ±ä ÇßÁö¸¸ ½ÇÁ¦ °ø°Ý¿¡ ÀÌ¿ëµÈ °ÍÀº À̹øÀÌ Ã³À½ÀÌ´Ù.


ÀÌ ¹®¼­¿¡ Æ÷ÇÔµÈ ¾Ç¼ºÄÚµå´Â À©µµ¿ì °ø¿ë ÄÁÆ®·Ñ MSCOMCTL ActiveX ControlÀÇ Ãë¾àÁ¡ÀÎ CVE-2012-0158 (MS12-027)À» ÀÌ¿ëÇÑ °ÍÀ¸·Î À©µµ¿ì °ø¿ë ÄÁÆ®·Ñ ÄÁÅÙÃ÷°¡ Æ÷ÇÔµÈ MS¿öµå, ¿¢¼¿ÆÄÀÏ µîÀ» ÅëÇØ Á¤º¸¼öÁýÀ̳ª °ø°Ý¸í·ÉÀ» ¼öÇàÇÏ´Â ¾Ç¼ºÄÚµå À¯Æ÷°¡ °¡´ÉÇÏ´Ù.


±×·±µ¥ À̹ø Ãë¾àÁ¡ÀÇ Æ¯Â¡Àº 2010³â¿¡ ÀÌ¹Ì °ø°³µÈ MS¿öµå Ãë¾àÁ¡(CVE-2010-3333)°ú À¯»çÇÑ RTF Æ÷¸ËÀ» »ç¿ëÇÏ¿© º¸¾È±â¾÷µéÀÇ ºÐ¼®À» ÇÇÇÏ°í ÀÖ´Ù´Â Á¡ÀÌ´Ù.


CVE-2010-3333

ÇØ´ç Ãë¾àÁ¡Àº MS ¿öµå ¹®¼­ ÆÄÀÏ Æ÷¸Ë Áß ÇϳªÀÎ ¡®¼­½ÄÀÌ ÀÖ´Â ÅؽºÆ®(*.RTF)¡¯¸¦ ÀÌ¿ëÇÑ °ÍÀ¸·Î, RTF Æ÷¸Ë ¹®¼­¸¦ ºÐ¼®ÇÏ´Â °úÁ¤¿¡¼­ ¹ß»ýÇÏ´Â ½ºÅà ¹öÆÛ ¿Àºê Ç÷οì Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ÍÀÌ´Ù. RTF ¹®¼­´Â È®ÀåÀÚ¸¦ DOC·Î º¯°æÇصµ MS¿öµå¿¡¼­µµ ¿­¸®±â ¶§¹®¿¡ ¿öµå ¹®¼­¸¦ ÀÌ¿ëÇÑ ´Ù¾çÇÑ °ø°Ý¿¡ ÀÌ¿ëµÉ ¼ö ÀÖ´Ù.


ÃÖ»ó¸í ÇϿ츮 ¼±Çà±â¼úÆÀÀåÀº ¡°ÇØ´ç Ãë¾àÁ¡À» ÀÌ¿ëÇϸé Ư¼öÇÏ°Ô Á¶ÀÛµÈ À¥ÆäÀÌÁö¸¦ ¹æ¹®ÇßÀ» ¶§³ª Ư¼öÇÏ°Ô Á¶ÀÛµÈ MS ¿ÀÇǽº ¹®¼­ÆÄÀÏ(¿öµå, ¿¢¼¿, ÆÄ¿öÆ÷ÀÎÆ®)¸¦ ¿­¶÷ÇßÀ» ¶§ ¾Ç¼ºÄÚµå À¯Æ÷°¡ °¡´ÉÇϸç, ƯÈ÷ ÇöÀç À¯Æ÷µÇ°í ÀÖ´Â MS ¿öµå ¹®¼­¸¦ ÀÌ¿ëÇÑ ¹æ½ÄÀÌ ±âÁ¸ÀÇ CVE-2010-3333 Ãë¾àÁ¡°ú °°Àº RTF Æ÷¸ËÀ» »ç¿ëÇÔÀ¸·Î½á º¸¾ÈºÐ¼®°¡µéÀÌ ÃֽŠÃë¾àÁ¡À» ±âÁ¸ Ãë¾àÁ¡À¸·Î ¿ÀÇØÇÒ ¼öµµ ÀÖÀ¸´Ï ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù¡±°í ¼³¸íÇß´Ù.

 

¡ãCVE-2010-3333°ú CVE-2012-0158 ¨ÏÇϿ츮SIRT


µû¶ó¼­ ÇöÀç±îÁö ÇØ´ç ¾Ç¼ºÄڵ带 Áø´ÜÇÏ´Â ¹é½ÅÀº Àü ¼¼°è 42°³ ¹é½Å Áß 2°³»ÓÀÌ´Ù. Áø´ÜÇÏ°í ÀÖ´Â 2°³ ¹é½Å¸¶Àúµµ ±¹³»¿¡¼­´Â »ç¿ëµÇÁö ¾Ê°í ÀÖ´Â ¹é½ÅÀ̱⠶§¹®¿¡ º¸¾È ÆÐÄ¡¸¸ÀÌ ÀÌ ¾Ç¼ºÄÚµå·Î ÀÎÇÑ ÇÇÇظ¦ ¸·À» ¼ö ÀÖ´Â °¡Àå È®½ÇÇÑ ¹æ¹ýÀÌ´Ù. ±×·¯³ª ÃÖ±Ù MS À©µµ¿ì¿¡ ´ëÇÑ º¸¾È ÆÐÄ¡°¡ ¿¬ÀÌ¾î ³ª¿À°í ÀÖ¾î ÆÐÄ¡¸¦ ¹Ì·ç´Â »ç¿ëÀÚµéÀÌ ÀûÁö ¾Ê´Ù.

 

ÃÖ ÆÀÀåÀº ¡°ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡´Â Áö³­ 4¿ù 11ÀÏ¿¡ ¹ßÇ¥°¡ µÇ±ä ÇßÁö¸¸ ¾ÆÁ÷±îÁö º¸¾ÈÆÐÄ¡°¡ ÁøÇàµÇÁö ¾ÊÀº MS À©µµ¿ì ÀÌ¿ëÀÚµéÀÌ ¸¹¾Æ ½Å¼ÓÇÑ ÆÐÄ¡°¡ ¿ä±¸µÇ°í ÀÖ´Ù¡±°í ¸»Çß´Ù.

[¿Àº´¹Î ±âÀÚ(boan4@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 2
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)