Home > Àüü±â»ç

ÇÏÆ®ºí¸®µå¿Í °°Àº ¹®Á¦¸¦ ¿µ¿øÈ÷ Ãß¹æÇÏ·Á¸é

ÀÔ·Â : 2014-08-17 19:01
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

ÃæºÐÈ÷ ¸·À» ¼ö ÀÖ¾ú´ø »ç°ÇÀ¸·Î µå·¯³­ ¹®Á¦Á¡µé

¿ÀǼҽº°¡ °¡Áú ¼ö ÀÖ´Â º»ÁúÀûÀÎ ¹®Á¦Á¡°ú ÇØ°áÃ¥

 

[º¸¾È´º½º ¹®°¡¿ë] ÇÏÆ®ºí¸®µå Ãë¾àÁ¡ÀÌ ¼¼»ó¿¡ µå·¯³­ Áö ²Ï³ª ½Ã°£ÀÌ Áö³µ´Ù. ±×¿¡ µû¶ó º¸¾ÈÀü¹®°¡µéÀº ÇÏÆ®ºí¸®µå¿Í ±× »ç°ÇÀÌ ÁÖ´Â ±³ÈÆ¿¡ ´ëÇØ ³ÃöÇÏ°Ô »ý°¢Çغ¼ ¼ö°¡ ÀÖ°Ô µÇ¾ú´Ù. ¼¼»ó ¸ðµç »ç°ÇÀÌ ±×·¸Áö¸¸ ÇÏÆ®ºí¸®µåÀÇ Àΰú°ü°èµµ ´Ü¼øÇÏÁö´Â ¾Ê¾Ò´Ù. ÇÏÁö¸¸ ¹®Á¦ÀÇ ÇÙ½ÉÀº IT ºÐ¾ß¿¡ ¸¸¿¬ÇØ ÀÖ´ø ¾÷±×·¹ÀÌµå ¹× ÆÐÄ¡ÀÇ ´À¸®°Å³ª ºÒ±ÔÄ¢ÀûÀÎ Áֱ⿴´Ù.

 

 ¡ã °Ç°­ÇÑ ½ÉÀåÀº °Ç°­ÇÑ ½À°ü¿¡¼­ºÎÅÍ

 

OpenSSL ¾Ïȣȭ ¼ÒÇÁÆ®¿þ¾î ¶óÀ̺귯¸®¿¡¼­ ¹ß°ßµÈ ÇÏÆ®ºí¸®µå Ãë¾àÁ¡(CVE-2014-0160)Àº SSL/TLS°¡ º¸È£ÇÏ´Â Á¤º¸ÀÇ º¸¾È¼º¿¡ ¿µÇâÀ» ¹ÌÄ£´Ù. SSL/TLS´Â À¥ ºê¶ó¿ì¡, À̸ÞÀÏ, ÀνºÅÏÆ® ¸Þ½ÃÁö, VPN°ú °°Àº ÀÎÅÍ³Ý ¾ÖÇø®ÄÉÀ̼ÇÀÇ Ä¿¹Â´ÏÄÉÀ̼ÇÀ» ´Ü´ÜÇÏ°Ô º¸È£ÇÏ´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù.

 

ÀÌ Ãë¾àÁ¡À» °ø°ÝÇÏ¸é ¸Þ¸ð¸®¿¡ Á¢±ÙÇÒ ¼ö ÀÖ°Ô µÇ°í ÀÌ·Î½á °³ÀÎ Å°¿¡ ´ëÇÑ Á¢±Ùµµ °¡´ÉÇØÁø´Ù. °³ÀÎ Å°¸¦ ÇØÄ¿°¡ °¡Áö°Ô µÈ´Ù¸é SSL/TLS ¿¬°á ³»¿¡ Á¸ÀçÇÏ´Â ÄÜÅÙÃ÷¿¡ ´ëÇÑ Á¢±Ùµµ °¡´ÉÇØÁø´Ù. ¿©±â¿£ »ç¿ëÀÚ À̸§°ú ¾ÏÈ£µµ Æ÷ÇԵǾî ÀÖ¾î À§ÇèÇÏ´Ù. ¶ÇÇÑ ÇØÄ¿´Â Áß°£ÀÚ °ø°Ýµµ ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÇ¸ç ´Ù¸¥ ¿©·¯ ¼­ºñ½º¿¡ ½ÇÁ¦ »ç¿ëÀÚÀÎ °Íó·³ Á¢±ÙÇÒ ¼ö ÀÖ°Ô µÈ´Ù.

 

¹®Á¦ÀÇ ±Ù¿øÀº OpenSSL ³»ÀÇ À߸øµÈ ÇÁ·Î±×·¡¹Ö ¶§¹®ÀÎ °ÍÀ¸·Î ¹àÇôÁ³´Ù. ÀÌ Ãë¾àÁ¡Àº 2012³â 3¿ù¿¡ ¹ßÇ¥µÈ 1.0.1 ¹öÀü¿¡¼­ºÎÅÍ ³Î¸® ¾Ë·ÁÁ® ¾Ç¿ëµÇ¾úÀ¸¸ç 1.0.1°ú 1.0.1f »çÀÌ¿¡ ÀÖ´Â ¸ðµç ¹öÀü¿¡ Æ÷ÇԵǾî ÀÖ¾ú´Ù. 2014³â 4¿ù 7ÀÏ¿¡ ¹ßÇ¥µÈ OpenSSL 1.0.1g¿¡¼­´Â ÀÌ ¹®Á¦°¡ ÇØ°áµÇ¾ú´Ù. ÇÏÆ®ºí¸®µå´Â ÇÁ·Î±×·¡¹Ö ´Ü°è¿¡¼­ÀÇ ¿À·ù »Ó ¾Æ´Ï¶ó ¿©·¯ °¡Áö ¹®Á¦Á¡À» µå·¯³Â´Âµ¥, ÀÌ´Â Å©°Ô ¼¼ °¡Áö·Î Á¤¸®ÇÒ ¼ö ÀÖ´Ù.

 

ÇÏÆ®ºí¸®µå°¡ µå·¯³½ ¹®Á¦Á¡µé

1. ÀÌÀü±îÁö ¿ÀÇ ¼Ò½º ¼ÒÇÁÆ®¿þ¾î¸¦ °ËÅäÇÏ´Â ¼ö´ÜÀº ´ëÁß »ç¿ëÀڵ鿡 ÀÇÇÑ ¡®»ç¿ë¡¯ »ÓÀ̾ú´Ù. ¿©·¯ »ç¶÷µéÀÇ ¼ÕÀ» °ÅÄ¡¸é¼­ ¾Ç¼º Äڵ峪 Ãë¾àÁ¡µµ ¹ß°ßÇÒ ¼ö ÀÖ°í ±×¿¡ µû¸¥ ÇØ°áÃ¥µµ ÀÚ¿¬½º·´°Ô ¹ß»ýÇÏ´Â ¼±¼øȯ ±¸Á¶¿¡ ±â´í °ÍÀÌ°í, Åë»ó ÀÌ Áֱ⸦ 2³âÀ¸·Î ºÃ´Ù. ÇÏÁö¸¸ À̹ø ÇÏÆ®ºí¸®µå »ç°ÇÀ¸·Î ÀÎÇØ ÀÌ·± ±¸Á¶°¡ °ú¿¬ È¿À²ÀûÀÎÁö, 2³âÀÌ ³Ê¹« ±ä °Ç ¾Æ´ÑÁö ÇÏ´Â °í¹ÎÀÌ ½ÃÀ۵Ǿú´Ù.

 

2. ÆÐÄ¡ ÀÛ¾÷Àº º¸Åë ±ÔÁ¦·ÂÀ» °¡Áø ±â°üÀ̳ª ¾÷ü¿¡¼­ ÁøÇàÇϰųª ¸í·ÉÇß´Ù. ±×·±µ¥ º¸ÅëÀÇ ÆÐÄ¡ ÀÛ¾÷Àº ½Ã½ºÅÛÀ» ¡®ÃÖ½ÅÈ­¡¯½ÃÅ°´Â °Í°ú µ¿ÀÏÇÑ ¸»À̾ú´Ù. ±ÔÁ¦·ÂÀ» °¡Áø °÷¿¡¼­ ÃÖ½ÅÈ­¸¦ ¿ä±¸ÇÏ´Ï ±â¾÷µéÀº ¾îÁö°£Çؼ± À̸¦ µû¸¦ ¼ö¹Û¿¡ ¾ø¾ú°í, ÀÌ ¶§¹®¿¡ ÇÊ¿äµµ ¾ø´Â ±â´É±îÁö ¶°¾È¾Æ¾ß Çß´Ù. OpenSSL 1.0.1 ¹öÀü¿¡ ÀÖ´ø DTLS ±â´ÉÀÌ ÇÊ¿äÇÑ Á¶Á÷À̳ª ±â¾÷ ¿ª½Ã °ÅÀÇ ¾ø¾ú´Ù.

 

3. IT ºÐ¾ß¿¡ »ý±â´Â º¯È­¸¦ ¼ö¿ëÇÏ´Â Á¶Á÷ ¹× ±â¾÷ÀÇ ´É·Â¿¡ ¸¹Àº Àǹ®ÀÌ »ý°å´Ù. ´ëºÎºÐ ÇàÁ¤¹®¼­ »ó¿¡¼­ ±×ÃÆ°í, ¡®ÇÊ¿äÇÑ ¾ç½ÄÀ» ä¿ö ³Ö´Â °Í¡¯ÀÌ ÆÐÄ¡ ÀÛ¾÷°ú µ¿ÀÏÇÑ Àǹ̸¦ °¡Á³´Ù. ½ÇÈ¿¼º ÀÖ´Â ½ÇÇèÀ» ÁøÇàÇÏ°í ±× °á°ú¸¦ ¹ÙÅÁÀ¸·Î Á¦´ë·Î µÈ Á¶Ä¡¸¦ ÃëÇÑ ¾÷ü´Â °ÅÀÇ ¾ø¾ú´Ù.

 

±×·¸´Ù¸é ¿ì¸®´Â ¾î¶² Á¶Ä¡¸¦ ÃëÇÒ ¼ö ÀÖÀ»±î?


¹ß°ßµÈ ¹®Á¦¿¡ ´ëÇÑ Á¶Ä¡

1. ¿ÀǼҽº°¡ ³Î¸® ÆÛÁö±â ½ÃÀÛÇϸ鼭 ±×¿¡ ´ëÇÑ °æ°è½ÉÀÌ Á¡Á¡ ÁÙ¾îµé°í ÀÖ´Ù. °æ°è°¡ ÁÙ¾îµå´Â °÷¿¡ À§ÇèÀÌ ½ÏÆ®´Â ¹ýÀÌ´Ù. ³²µé ´Ù »ç¿ëÇÏ´Â ¿ÀǼҽº´Ï ¿ì¸®µµ »ç¿ëÇÑ´Ù´Â ¾ÈÀÏÇÑ Åµµ°¡ ÇÏÆ®ºí¸®µåó·³ ´ë±Ô¸ð »ç°í·Î ¹ßÀüÇÏ´Â °ÍÀÌ´Ù. ³²µé ´Ù »ç¿ëÇÏÁö¸¸ ³ª¸¸Å­Àº öÀúÈ÷ °ËÅ並 Çϰڴٴ ŵµ°¡ Áß¿äÇÏ´Ù.

 

2. ȸ»ç ³» ½Ã½ºÅÛ¿¡ º¯È­¸¦ Áà¾ß ÇÏ´Â ¶§°¡ ²À ÀÌ·¸°Ô ÇÑ ¹ø¾¿ ã¾Æ¿Â´Ù. ÀÌ·² ¶§ À¯¿¬ÇÏ°Ô ´ëóÇÏ·Á¸é ±×·± »óȲ¿¡ ´ëÇÑ ±ÔÁ¤°ú ÀýÂ÷¸¦ ¹Ì¸®¹Ì¸® Á¤¸³ÇØ¾ß ÇÑ´Ù. »ç¾÷Àû ¹× ±â¼úÀûÀÎ ÇÊ¿ä¿Í ¿ä±¸»çÇ×À» ¸ðµÎ ¹Ý¿µÇØ¾ß Çϸç Ãæ°Ý ¿ÏÈ­¿¡ ´ëÇÑ ´ëÃ¥µµ ÀÖ¾î¾ß ÇÑ´Ù. ¹«¾ùº¸´Ù »ý»ê¼ºÀ» ÃÖ´ëÇÑ º¸È£ÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀ» °í·ÁÇØ¾ß ÇÑ´Ù.

 

3. °¡Àå ÃֽŠ¹öÀüÀÇ ¾÷µ¥ÀÌÆ®¶ó°í Çؼ­ °¡Àå ¾ÈÀüÇÏ°í °­·ÂÇÑ °Ç ¾Æ´Ï´Ù. ±×·¯¹Ç·Î ¸ÕÀú ´Ù¸¥ »ç¿ëÀÚµéÀÇ »ç¿ëÈı⳪ ¾÷µ¥ÀÌÆ® ÈÄ ¹ÝÀÀµéÀ» ²Ä²ÄÇÏ°Ô »ìÇÉ ÈÄ ¡®ÇÑ¹ß ´ÊÀº¡¯ ¾÷µ¥ÀÌÆ®¸¦ ÇÏ´Â °Íµµ ÁÁÀº ¹æ¹ýÀÌ´Ù.

 

µ¹¾Æº¸¸é µ¹¾Æº¼¼ö·Ï ÇÏÆ®ºí¸®µå´Â ¾ó¸¶µçÁö ¸·À» ¼ö ÀÖ¾ú°í, ÇÇÇØ ±Ô¸ð¸¦ ÁÙÀÏ ¼ö ÀÖ¾ú´ø »ç°ÇÀ̾ú´Ù. ÇÏÁö¸¸ ÀÌÁ¦ ¿Í¼­ ¡®±×·² ¼ö ÀÖ¾ú´Ù¡¯°í ÈÄȸÇÑµé ¹«½¼ ¼Ò¿ëÀΰ¡. ¸·À» ¼ö ÀÖ¾ú´Ù´Â °Ç ¿ì¸®¿¡°Ô ÀÌ¹Ì ´ëó¹ýÀÌ ÀÖ¾ú´Ù´Â ¸»µµ µÇ´Ï, ±× ´ëó¹ýÀ» ´Ù½Ã ÇÑ ¹ø ¤¾îº¸´Â °Ô ´õ ÀǹÌÀÖ´Â ÀÏÀÌ µÉ °ÍÀÌ´Ù. ¿ÀǼҽº°¡ Á¡Á¡ ÆÛÁö°í ÀÖ´Â ¶§¿¡ ±×¿¡ ´ëÇÑ °æ°¢½ÉÀ» °®´Â °Ç ÇÏÆ®ºí¸®µå¸¦ Çѹø °ÞÀº ¿ì¸®¿¡°Õ ÀÚ¿¬½º·¯¿î ÇнÀ°úÁ¤ÀÌ µÇ¾î¾ß ÇÒ °ÍÀÌ´Ù.

¨ÏDARKReading

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 2
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)