[º¸¾È´º½º= À̼®Çö Æ®¶óÀÌÅ¥ºê·¦ ´ëÇ¥] IE 0day(CVE 2012-4792), Java 0day(CVE 2013-0422) °ø°ÝÀÌ 1¿ù 11ÀϺÎÅÍ ±¹³»¿¡ È°¹ßÇÏ°Ô ¹ß»ýµÊ¿¡ µû¶ó ÇöÀç °ø°ÝÀÇ ½É°¢¼ºÀÌ ³ô¾ÆÁö°í ÀÖ´Ù. µû¶ó¼ ºû½ºÄµ(´ëÇ¥ ¹®ÀÏÁØ)ÀÇ Å½Áö¿Í ¿¬µ¿ÇÏ¿© Àü¿ë Â÷´ÜÀåºñ¸¦ °³¹ßÇÑ Æ®¶óÀÌÅ¥ºê·¦(´ëÇ¥ À̼®Çö)ÀÇ Â÷´Ü³»¿ª ÀϺθ¦ °ø°³ÇØ ±¹³» Á¦·Îµ¥ÀÌ °ø°ÝÀÇ ½É°¢¼ºÀ» ȯ±âÇÏ°íÀÚ ÇÑ´Ù.
1¿ù 11ÀÏ ÀÌÈÄ ¹ß»ýµÈ IE¿Í JavaÀÇ Á¦·Îµ¥ÀÌ °ø°ÝÀÌ ½ÇÇàµÇ´Â ¾Ç¼º¸µÅ©µéÀº IE°¡ 6Á¾·ù, Java°¡ 9Á¾·ù°¡ ¹ß»ýµÈ °ÍÀ¸·Î ºû½ºÄµ¿¡ ÀÇÇØ È®ÀÎµÈ ¹Ù ÀÖ´Ù. IE Á¦·Îµ¥ÀÌÀÎ CVE 2012-4792ÀÇ °æ¿ì º°µµ ºÐ±â¸¦ ÅëÇØ °ø°ÝÀÌ ¹ß»ýµÇ´Â °ÍÀ¸·Î ºÐ¼®µÆÀ¸¸ç, ÀÚ¹Ù Á¦·Îµ¥ÀÌÀÇ °æ¿ì ÃÖ¼Ò 7°³ °¡·®ÀÇ Ãë¾à¼ºÀ» ÀÌ¿ëÇÏ´Â °ø°Ý¼¼Æ®¿¡ žÀçµÈ °ÍÀ¸·Î È®ÀεƴÙ. ¹ß°ßµÈ °ø°Ý¼¼Æ®ÀÇ ±¸Á¶¸¦ »ó¼¼È÷ »ìÆ캸¸é ´ÙÀ½°ú °°´Ù.
±¹³» °ø°Ý¿¡ ÁÖ·Î ÀÌ¿ëµÇ´Â Gondad Exploit Pack - ÀÚ¹Ù Á¦·Îµ¥ÀÌ È®Àγ»¿ë
Java ¹× IE Á¦·Îµ¥ÀÌ¿¡ ´ëÇØ Æ®¶óÀÌÅ¥ºê·¦¿¡¼´Â ¾Ç¼º¸µÅ©¸¦ ºÐ¼®ÇØ °ø°Ý±¸Á¶¸¦ ÆľÇÇÏ°í Áï½Ã ³×Æ®¿öÅ© ¼öÁØ¿¡¼ Â÷´ÜÇÒ ¼ö ÀÖµµ·Ï Àû¿ëÇßÀ¸¸ç, ±¹³» IT ±â¾÷¿¡ ¼³Ä¡¡¤¿î¿µ ÁßÀÎ 10G Àåºñ ÇÑ °÷¿¡¼ÀÇ Â÷´Ü³»¿ªÀ» 1¿ù 14ÀÏ È®ÀÎÇß´Ù. Â÷´Ü Ç׸ñÀº Á¦·Îµ¥ÀÌ °ø°ÝÀÌ ¹ß°ßµÈ ¾Ç¼º¸µÅ©¸¸À» ÃßÃâÇØ ºÐ¼®ÇßÀ¸¸ç, °üÂû±â°£Àº 1¿ù 11ÀϺÎÅÍ 14ÀϱîÁöÀÇ Â÷´Ü³»¿ªÀÌ´Ù.
±× °á°ú Â÷´Ü³»¿ª¿¡¼ ´Ü 3ÀÏ°£ Á¦·Îµ¥ÀÌ °ø°Ý°ú °ü·ÃµÈ Â÷´Ü Ƚ¼ö´Â 21,000ȸ ÀÌ»óÀÌ ´ÞÇÑ´Ù´Â °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ¾ú´Ù. Á¦·Îµ¥ÀÌ °ø°ÝÄڵ尡 ¸ðµç ¹æ¹®ÀÚ¸¦ ´ë»óÀ¸·Î ½ÇÇàµÆ´ø À¥¼ºñ½ºµéÀÇ ¾÷Á¾ ºÐ·ù¸¦ º¸¸é ´ÙÀ½°ú °°´Ù.
Á¦·Îµ¥ÀÌ °ø°ÝÀÌ ¹ß»ýµÇ¾î ¹æ¹®Àڵ鿡°Ô ¾Ç¼ºÄÚµå °¨¿°À» Á÷Á¢ ½ÃµµÇÑ ¼ºñ½º ºÐ·ù
°¡Àå Å« ¹üÁַδ ÀÏ»ó»ýÈ°¿¡ ÇØ´çÇÏ´Â ¼îÇÎ °ü·ÃµÈ À¥ ¼ºñ½º¿Í ¾ð·Ð»çÀÇ À¥ ¼ºñ½ºµéÀÌ °ø°ÝÀ» ´çÇØ ¾Ç¼ºÄڵ带 Á÷Á¢ °¨¿°½ÃÅ°´Â ¸Å°³Ã¼·Î È°¿ëµÈ °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù.
ÇöÀç Á¦·Îµ¥ÀÌ °ø°ÝÀº °è¼ÓÇؼ ¹ß»ýµÇ°í ÀÖÀ¸¸ç, ÇÑ ±â¾÷ÀÇ ³×Æ®¿öÅ© ¸Á Çϳª¿¡¼¸¸µµ ´Ü 3ÀÏ°£ 20,000¿©È¸ ÀÌ»óÀÇ °ø°ÝÂ÷´ÜÀÌ ¹ß»ýµÇ´Â »óȲÀÌ´Ù. Àüü ¾Ç¼º¸µÅ© Â÷´Ü³»¿ªÀº ½ÇÁ¦·Î ´õ ¸¹Àº »óȲÀ̸ç, ÀÌ µ¥ÀÌÅÍ´Â Á¦·Îµ¥ÀÌ °ø°Ý¿¡ °ü·ÃµÈ ³»¿ë¸¸À» Á¤¸®ÇÑ ÀÚ·áÀÌ´Ù.
ÆÐÄ¡°¡ ¹ßÇ¥µÇÁö ¾Ê¾Ò°Å³ª, ÆÐÄ¡¿¡ ´ëÇÑ °ËÁõÀÌ ¿Ï·áµÇÁö ¾ÊÀº »óÅ¿¡¼ ¹ß»ýµÇ´Â °ø°ÝÀº Áö±Ý±îÁö ¸·À» ¼ö ÀÖ´Â ¹æ¾ÈÀÌ ¸¹Áö ¾Ê¾Ò°í, Á¦·Îµ¥ÀÌ Å½Áö¸¦ Àü¹®À¸·Î ÇÏ´Â Àü¿ë ¼Ö·ç¼ÇÀ» »ç¿ëÇϰųª ¹é½ÅÀÇ ¾÷µ¥ÀÌÆ®¸¦ ÅëÇؼ¸¸ ŽÁöÇÏ´Â °ÍÀÌ °¡´ÉÇÑ »óȲÀ̾ú´Ù.
±×·¯³ª ´ë±Ô¸ð·Î À¯Æ÷µÇ°í °ø°ÝÀÌ ¹ß»ýµÇ´Â »óȲ¿¡¼´Â ´ëÀÀÇϱⰡ ¸Å¿ì ¾î·Á¿î »óȲÀÌ µÉ ¼ö¹Û¿¡ ¾ø´Ù. À̹ø IE¿Í JavaÀÇ Á¦·Îµ¥ÀÌ °ø°Ý°ú °°Àº »ç¾ÈÀº °ø°ÝÀÇ ½É°¢¼º ÀÌ¿Ü¿¡µµ, Æ®¶óÀÌÅ¥ºê·¦ÀÇ Å¥ºêµðÆ潺 ÀåºñÀÇ Â÷´Ü°á°ú¸¦ »ìÆ캸¸é ±¹³»ÀÇ ½É°¢ÇÑ °¨¿°½ÇŸ¦ ÀϺΠȮÀÎÇÒ ¼ö ÀÖ´Ù.
Áö±Ý±îÁö Á¦·Îµ¥ÀÌ °ø°Ý¿¡ ´ëÇÑ ´ëÀÀ¹æ¾ÈÀº ¼Ò±Ô¸ð ¹ß»ý½Ã¿¡¸¸ ´ëÀÀÇÒ ¼ö ÀÖ´Â ¹æ¾ÈµéÀÌ ´ëºÎºÐÀ̶ó ÇÒ ¼ö ÀÖ´Ù. APT(Áö´ÉÇü Áö¼Ó °ø°Ý)¿¡¼³ª »ç¿ëµÇ´Â Àº¹ÐÇÑ Á¦·Îµ¥ÀÌ °ø°ÝµéÀÌ ºÒƯÁ¤ ´Ù¼ö¸¦ ´ë»óÀ¸·Î ´ë±Ô¸ð·Î ¹ß»ýµÈ´Ù¸é, Áö±Ý±îÁöÀÇ ´ëÀÀ¹æ¾ÈÀº ¹«·ÂÇÒ ¼ö¹Û¿¡ ¾ø´Ù. ºÒƯÁ¤ ´Ù¼ö¸¦ ´ë»óÀ¸·Î ÇÑ °ø°ÝÀ» ¸·±â À§ÇÑ ÇÙ½ÉÀº »çÀü¿¡ ¿¹¹æÇÏ´Â °ÍÀÌ ÃÖ¼±À̶ó ÇÒ ¼ö ÀÖ´Ù.
´Ü 3ÀÏ µ¿¾È¿¡ 20,000¿© °Ç ÀÌ»óÀÇ Á¦·Îµ¥ÀÌ °ø°ÝÀÌ Àü¿ëÀåºñ Çϳª¿¡¼ Â÷´ÜµÆ´Ù´Â Á¡Àº ÇöÀç ÀÎÅÍ³Ý »ç¿ëÀÚ ´ë´Ù¼ö¸¦ ´ë»óÀ¸·Î ÇÑ °ø°ÝÀÌ ¸Å¿ì ±¤¹üÀ§ÇÏ°Ô ¹ß»ýµÇ°í ÀÖÀ½À» º¸¿©ÁÖ´Â °ÍÀÌ´Ù. ¶ÇÇÑ, Áö±Ý ÀÌ ¼ø°£ÀÇ À¥ ¼ÇÎÀÌ ¸Å¿ì À§ÇèÇÑ »óȲ¿¡ ³õ¿© ÀÖÀ½À» Áõ¸íÇÏ°í ÀÖ´Â ¼ÀÀÌ´Ù.
[±Û_ÀÌ ¼® Çö Æ®¶óÀÌÅ¥ºê·¦ ´ëÇ¥ÀÌ»ç(bluesky@tricubelab.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>