Home > Àüü±â»ç

ÀÚ¹Ù ¹× IE Á¦·Îµ¥ÀÌ °ø°ÝÀÇ Çö½Ç°ú ´ëÀÀ

ÀÔ·Â : 2013-01-18 17:05
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
3ÀÏ°£ 2¸¸¿©°Ç ÀÌ»óÀÇ Á¦·Îµ¥ÀÌ °ø°Ý, Àü¿ëÀåºñ Çϳª·Î Â÷´ÜµÉ Á¤µµ 


[º¸¾È´º½º= À̼®Çö Æ®¶óÀÌÅ¥ºê·¦ ´ëÇ¥] IE 0day(CVE 2012-4792), Java 0day(CVE 2013-0422) °ø°ÝÀÌ 1¿ù 11ÀϺÎÅÍ ±¹³»¿¡ È°¹ßÇÏ°Ô ¹ß»ýµÊ¿¡ µû¶ó ÇöÀç °ø°ÝÀÇ ½É°¢¼ºÀÌ ³ô¾ÆÁö°í ÀÖ´Ù. µû¶ó¼­ ºû½ºÄµ(´ëÇ¥ ¹®ÀÏÁØ)ÀÇ Å½Áö¿Í ¿¬µ¿ÇÏ¿© Àü¿ë Â÷´ÜÀåºñ¸¦ °³¹ßÇÑ Æ®¶óÀÌÅ¥ºê·¦(´ëÇ¥ À̼®Çö)ÀÇ Â÷´Ü³»¿ª ÀϺθ¦ °ø°³ÇØ ±¹³» Á¦·Îµ¥ÀÌ °ø°ÝÀÇ ½É°¢¼ºÀ» ȯ±âÇÏ°íÀÚ ÇÑ´Ù.

1¿ù 11ÀÏ ÀÌÈÄ ¹ß»ýµÈ IE¿Í JavaÀÇ Á¦·Îµ¥ÀÌ °ø°ÝÀÌ ½ÇÇàµÇ´Â ¾Ç¼º¸µÅ©µéÀº IE°¡ 6Á¾·ù, Java°¡ 9Á¾·ù°¡ ¹ß»ýµÈ °ÍÀ¸·Î ºû½ºÄµ¿¡ ÀÇÇØ È®ÀÎµÈ ¹Ù ÀÖ´Ù. IE Á¦·Îµ¥ÀÌÀÎ CVE 2012-4792ÀÇ °æ¿ì º°µµ ºÐ±â¸¦ ÅëÇØ °ø°ÝÀÌ ¹ß»ýµÇ´Â °ÍÀ¸·Î ºÐ¼®µÆÀ¸¸ç, ÀÚ¹Ù Á¦·Îµ¥ÀÌÀÇ °æ¿ì ÃÖ¼Ò 7°³ °¡·®ÀÇ Ãë¾à¼ºÀ» ÀÌ¿ëÇÏ´Â °ø°Ý¼¼Æ®¿¡ žÀçµÈ °ÍÀ¸·Î È®ÀεƴÙ. ¹ß°ßµÈ °ø°Ý¼¼Æ®ÀÇ ±¸Á¶¸¦ »ó¼¼È÷ »ìÆ캸¸é ´ÙÀ½°ú °°´Ù.

±¹³» °ø°Ý¿¡ ÁÖ·Î ÀÌ¿ëµÇ´Â Gondad Exploit Pack - ÀÚ¹Ù Á¦·Îµ¥ÀÌ È®Àγ»¿ë


Java ¹× IE Á¦·Îµ¥ÀÌ¿¡ ´ëÇØ Æ®¶óÀÌÅ¥ºê·¦¿¡¼­´Â ¾Ç¼º¸µÅ©¸¦ ºÐ¼®ÇØ °ø°Ý±¸Á¶¸¦ ÆľÇÇÏ°í Áï½Ã ³×Æ®¿öÅ© ¼öÁØ¿¡¼­ Â÷´ÜÇÒ ¼ö ÀÖµµ·Ï Àû¿ëÇßÀ¸¸ç, ±¹³» IT ±â¾÷¿¡ ¼³Ä¡¡¤¿î¿µ ÁßÀÎ 10G Àåºñ ÇÑ °÷¿¡¼­ÀÇ Â÷´Ü³»¿ªÀ» 1¿ù 14ÀÏ È®ÀÎÇß´Ù. Â÷´Ü Ç׸ñÀº Á¦·Îµ¥ÀÌ °ø°ÝÀÌ ¹ß°ßµÈ ¾Ç¼º¸µÅ©¸¸À» ÃßÃâÇØ ºÐ¼®ÇßÀ¸¸ç, °üÂû±â°£Àº 1¿ù 11ÀϺÎÅÍ 14ÀϱîÁöÀÇ Â÷´Ü³»¿ªÀÌ´Ù.


±× °á°ú Â÷´Ü³»¿ª¿¡¼­ ´Ü 3ÀÏ°£ Á¦·Îµ¥ÀÌ °ø°Ý°ú °ü·ÃµÈ Â÷´Ü Ƚ¼ö´Â 21,000ȸ ÀÌ»óÀÌ ´ÞÇÑ´Ù´Â °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ¾ú´Ù. Á¦·Îµ¥ÀÌ °ø°ÝÄڵ尡 ¸ðµç ¹æ¹®ÀÚ¸¦ ´ë»óÀ¸·Î ½ÇÇàµÆ´ø À¥¼­ºñ½ºµéÀÇ ¾÷Á¾ ºÐ·ù¸¦ º¸¸é ´ÙÀ½°ú °°´Ù.

Á¦·Îµ¥ÀÌ °ø°ÝÀÌ ¹ß»ýµÇ¾î ¹æ¹®Àڵ鿡°Ô ¾Ç¼ºÄÚµå °¨¿°À» Á÷Á¢ ½ÃµµÇÑ ¼­ºñ½º ºÐ·ù


°¡Àå Å« ¹üÁַδ ÀÏ»ó»ýÈ°¿¡ ÇØ´çÇÏ´Â ¼îÇÎ °ü·ÃµÈ À¥ ¼­ºñ½º¿Í ¾ð·Ð»çÀÇ À¥ ¼­ºñ½ºµéÀÌ °ø°ÝÀ» ´çÇØ ¾Ç¼ºÄڵ带 Á÷Á¢ °¨¿°½ÃÅ°´Â ¸Å°³Ã¼·Î È°¿ëµÈ °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù.


ÇöÀç Á¦·Îµ¥ÀÌ °ø°ÝÀº °è¼ÓÇؼ­ ¹ß»ýµÇ°í ÀÖÀ¸¸ç, ÇÑ ±â¾÷ÀÇ ³×Æ®¿öÅ© ¸Á Çϳª¿¡¼­¸¸µµ ´Ü 3ÀÏ°£ 20,000¿©È¸ ÀÌ»óÀÇ °ø°ÝÂ÷´ÜÀÌ ¹ß»ýµÇ´Â »óȲÀÌ´Ù. Àüü ¾Ç¼º¸µÅ© Â÷´Ü³»¿ªÀº ½ÇÁ¦·Î ´õ ¸¹Àº »óȲÀ̸ç, ÀÌ µ¥ÀÌÅÍ´Â Á¦·Îµ¥ÀÌ °ø°Ý¿¡ °ü·ÃµÈ ³»¿ë¸¸À» Á¤¸®ÇÑ ÀÚ·áÀÌ´Ù.


ÆÐÄ¡°¡ ¹ßÇ¥µÇÁö ¾Ê¾Ò°Å³ª, ÆÐÄ¡¿¡ ´ëÇÑ °ËÁõÀÌ ¿Ï·áµÇÁö ¾ÊÀº »óÅ¿¡¼­ ¹ß»ýµÇ´Â °ø°ÝÀº Áö±Ý±îÁö ¸·À» ¼ö ÀÖ´Â ¹æ¾ÈÀÌ ¸¹Áö ¾Ê¾Ò°í, Á¦·Îµ¥ÀÌ Å½Áö¸¦ Àü¹®À¸·Î ÇÏ´Â Àü¿ë ¼Ö·ç¼ÇÀ» »ç¿ëÇϰųª ¹é½ÅÀÇ ¾÷µ¥ÀÌÆ®¸¦ ÅëÇؼ­¸¸ ŽÁöÇÏ´Â °ÍÀÌ °¡´ÉÇÑ »óȲÀ̾ú´Ù.


±×·¯³ª ´ë±Ô¸ð·Î À¯Æ÷µÇ°í °ø°ÝÀÌ ¹ß»ýµÇ´Â »óȲ¿¡¼­´Â ´ëÀÀÇϱⰡ ¸Å¿ì ¾î·Á¿î »óȲÀÌ µÉ ¼ö¹Û¿¡ ¾ø´Ù. À̹ø IE¿Í JavaÀÇ Á¦·Îµ¥ÀÌ °ø°Ý°ú °°Àº »ç¾ÈÀº °ø°ÝÀÇ ½É°¢¼º ÀÌ¿Ü¿¡µµ, Æ®¶óÀÌÅ¥ºê·¦ÀÇ Å¥ºêµðÆ潺 ÀåºñÀÇ Â÷´Ü°á°ú¸¦ »ìÆ캸¸é ±¹³»ÀÇ ½É°¢ÇÑ °¨¿°½ÇŸ¦ ÀϺΠȮÀÎÇÒ ¼ö ÀÖ´Ù.


Áö±Ý±îÁö Á¦·Îµ¥ÀÌ °ø°Ý¿¡ ´ëÇÑ ´ëÀÀ¹æ¾ÈÀº ¼Ò±Ô¸ð ¹ß»ý½Ã¿¡¸¸ ´ëÀÀÇÒ ¼ö ÀÖ´Â ¹æ¾ÈµéÀÌ ´ëºÎºÐÀ̶ó ÇÒ ¼ö ÀÖ´Ù. APT(Áö´ÉÇü Áö¼Ó °ø°Ý)¿¡¼­³ª »ç¿ëµÇ´Â Àº¹ÐÇÑ Á¦·Îµ¥ÀÌ °ø°ÝµéÀÌ ºÒƯÁ¤ ´Ù¼ö¸¦ ´ë»óÀ¸·Î ´ë±Ô¸ð·Î ¹ß»ýµÈ´Ù¸é, Áö±Ý±îÁöÀÇ ´ëÀÀ¹æ¾ÈÀº ¹«·ÂÇÒ ¼ö¹Û¿¡ ¾ø´Ù.  ºÒƯÁ¤ ´Ù¼ö¸¦ ´ë»óÀ¸·Î ÇÑ °ø°ÝÀ» ¸·±â À§ÇÑ ÇÙ½ÉÀº »çÀü¿¡ ¿¹¹æÇÏ´Â °ÍÀÌ ÃÖ¼±À̶ó ÇÒ ¼ö ÀÖ´Ù.


´Ü 3ÀÏ µ¿¾È¿¡ 20,000¿© °Ç ÀÌ»óÀÇ Á¦·Îµ¥ÀÌ °ø°ÝÀÌ Àü¿ëÀåºñ Çϳª¿¡¼­ Â÷´ÜµÆ´Ù´Â Á¡Àº ÇöÀç ÀÎÅÍ³Ý »ç¿ëÀÚ ´ë´Ù¼ö¸¦ ´ë»óÀ¸·Î ÇÑ °ø°ÝÀÌ ¸Å¿ì ±¤¹üÀ§ÇÏ°Ô ¹ß»ýµÇ°í ÀÖÀ½À» º¸¿©ÁÖ´Â °ÍÀÌ´Ù. ¶ÇÇÑ, Áö±Ý ÀÌ ¼ø°£ÀÇ À¥ ¼­ÇÎÀÌ ¸Å¿ì À§ÇèÇÑ »óȲ¿¡ ³õ¿© ÀÖÀ½À» Áõ¸íÇÏ°í ÀÖ´Â ¼ÀÀÌ´Ù.

[±Û_ÀÌ ¼® Çö Æ®¶óÀÌÅ¥ºê·¦ ´ëÇ¥ÀÌ»ç(bluesky@tricubelab.com)]   

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)