Home > Àüü±â»ç

[±Û·Î¹ú ´º½º Ŭ¸®ÇÎ] ¡°HPÀÇ Àǹ̽ÉÀåÇÑ º¸°í¼­¡± èâ

ÀÔ·Â : 2015-02-24 13:29
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

¿À´ÃÀÇ Å°¿öµå : °øÀ¯¹ý, »çÀ̹öÀü, º¸ÄÚÇ϶÷, ·¹³ë¹ö, HP

»çÀ̹ö »óÀÇ »ýÅ°谡 Á¡Á¡ Áß¿äÇØÁö°í ÀÖ´Â ±¹Á¦¹«´ë

±×·³¿¡µµ ¿©ÀüÈ÷ ¿¾ Ãë¾àÁ¡ ÅëÇÑ °ø°Ýµµ ¸·Áö ¸øÇÏ°í ÀÖ¾î


[º¸¾È´º½º ¹®°¡¿ë] HP°¡ Àǹ̽ÉÀåÇÑ ¿¬±¸°á°ú¸¦ ¹ßÇ¥Çß½À´Ï´Ù. ¸ðµç °ø°ÝÀÇ 44%°¡ »ç½ÇÀº ÀÌ¹Ì ¼¼»ó¿¡ ³Î¸® ¾Ë·ÁÁø Ãë¾àÁ¡À» ÅëÇØ ¹ß»ýÇÑ´Ù´Â °ÍÀÔ´Ï´Ù. CVE¶ó´Â À̸§±îÁö ºÙÀÌ°í, ÆÐÄ¡±îÁö ¹ßÇ¥µÈ °Ô ÀÌ¹Ì ¼ö³â ÀüÀε¥µµ ±×°Í¿¡ Áö±Ý±îÁö ¶È°°ÀÌ ´çÇÑ´Ù´Â °ÍÀε¥, °á±¹ ±âº»¸¸ ÁöÄѵµ °ø°ÝÀÇ Àý¹Ý °¡±îÀ̸¦ ¸·À» ¼ö ÀÖ´Ù´Â ¶æµµ µË´Ï´Ù. ÇØÄ¿°¡ »ì¾Æ°¡±â Âü ÁÁÀº ȯ°æÀ» Á¶¼ºÇØÁÖ°í ÀÖ±º¿ä.

 

 ¡ã Ãë¾àÁ¡Àº ¼ÒÁßÇÑ ¿ì¸®ÀÇ °ÍÀÌ¿©?

ÁÖ¸» µ¿¾È ½Ã²ô·¯¿ü´ø ·¹³ë¹ö´Â °á±¹ ¾Öµå¿þ¾î Á¦°Å ÇÁ·Î±×·¥À» ¹èÆ÷Çϱ⠽ÃÀÛÇßÁö¸¸, ÀÌ¹Ì ÇÑ »ç¿ëÀÚ´Â ·¹³ë¹ö¸¦ °í¼ÒÇß´Ù°í ÇÕ´Ï´Ù. ±×·¡µµ ·¹³ë¹ö »ç°Ç ´öºÐ¿¡ ºñ½ÁÇÑ ¿À·ù¸¦ °¡Áø ÄÚ¸ðµð¾Æ ¶óÀ̺귯¸®¸¦ Á¶»çÇØ ¹ß°ßÇϱ⵵ Çß´Ù´Â ±àÁ¤ÀûÀÎ ¼Ò½Äµµ ÀÖ½À´Ï´Ù. ÇÑÆí ¿µ±¹¿¡¼­´Â ½Ã´ë¿¡ ¹ÝÇÏ´Â ¿òÁ÷ÀÓÀÌ Æ÷ÂøµÇ±âµµ Çߴµ¥¿ä, ¹Ù·Î Ŭ¶ó¿ìµå »ç¿ëÀÌ °è¼Ó ÀúÁ¶ÇÏ´Ù´Â °Ì´Ï´Ù. ´ë¿ë·® ½Ã´ë, Ŭ¶ó¿ìµå ½Ã´ë¿¡ ÀÌ·± Á¶»ç °á°ú°¡ ³ª¿Â °ÍÀº ¹Ù·Î º¸¾È°ú ÇÁ¶óÀ̹ö½Ã¿¡ ´ëÇÑ ¿ì·Á ¶§¹®À̶ó°í ÇÕ´Ï´Ù. ÇÑÆí¿¡¼­´Â ¹«½½¸² ±Ø´ÜÁÖÀÇÀÚµé ¶§¹®¿¡ ¹¶Ä¡°í, ÇÑÆí¿¡¼­´Â ºñ½ÁÇÑ ÀÌÀ¯·Î ¹Ý´ëµÇ´Â ¹ÝÀÀÀ» º¸ÀÌ´Ï, Âü Àç¹ÌÀÖ½À´Ï´Ù.


1. ±¹Á¦°ü°è ¹× Á¤Ä¡¿¡¼­ÀÇ º¸¾È

¹Ì±¹ °øÈ­´ç ÀÇÀå, ¡°»çÀ̹ö °ø°ÝÀÌ ÇÁ¶óÀ̹ö½Ã¿¡ °¡Àå Å« À§Çù¡±(The Hill)

¹Ì±¹°ú À̶õ »çÀÌ »çÀ̹öÀü °ÝÈ­ÇÏ°í ÀÖ´Ù´Â ¹®¼­ °ø°³(New York Times)

º¸ÄÚÇ϶÷ ¹®Á¦, Áö¿ªÀûÀÎ Á¢±Ù¹ýÀÌ ÇØ°á¹ýÀϱî?(Homeland Security News Wire)

¹Ì±¹ °øÈ­´çÀÇ ·Ð Á¸½¼(Ron Johnson) ÀÇ¿øÀÌ »çÀ̹ö °ø°ÝÀÌ ÇÁ¶óÀ̹ö½ÃÀÇ °¡Àå Å« ÀûÀ̶ó°í ÁÖÀåÇÏ¸ç ¿ÃÇØ ¾È¿¡ °ü·Ã ¹ýÀÌ Åë°úµÇ¾î¾ß ÇÒ °ÍÀ̶ó°í Çß½À´Ï´Ù. ÀÌ´Â ´ç¿¬È÷ ¿À¹Ù¸¶ ´ëÅë·ÉÀÌ ÇöÀç ÃßÁøÇÏ°í ÀÖ´Â ³í¶õÀÇ ¡®Ã¸º¸°øÀ¯ ¹ý¡¯À» ¿°µÎ¿¡ µÐ ¹ß¾ðÀÌ°í, »ç½Ç»ó À̸¦ ÁöÁöÇÏ´Â ¸»À̳ª ´Ù¸§ÀÌ ¾ø½À´Ï´Ù. °øÈ­´çÀÌ¸é ¿À¹Ù¸¶¿Í ¹Ý´ëÆí¿¡ ÀÖ´Â ´çÀÎ °É »ý°¢ÇÏ¸é ¹Ì±¹ Á¤Ä¡°è¿Í ¿ì¸®³ª¶ó Á¤Ä¡°èÀÇ ºÐÀ§±â°¡ ¸¹ÀÌ ´Ù¸¥ µí Çغ¸ÀÔ´Ï´Ù.


ÇÑÆí ÃÖ±Ù °ø°³µÈ NSAÀÇ ¹®°ÇÀ» ÅëÇØ À̶õ°ú ¹Ì±¹ »çÀÌ¿¡ »çÀ̹ö ÀüÀïÀÌ Á¡Á¡ ´õ °Å¼¼°Ô ¹ú¾îÁö°í ÀÖ´Ù´Â »ç½ÇÀÌ µå·¯³µ½À´Ï´Ù. ½ºÅνº³Ý »ç°Ç¿¡¼­µµ º¸¾ÒµíÀÌ ¹Ì±¹Àº À̶õÀÇ ÇÙ °³¹ßÀ» ÀúÁöÇϱâ À§ÇÑ °Ô °¡Àå Å« ¸ñÀûÀÎ °ÍÀ¸·Î º¸À̸ç, À̶õÀº ±×¿¡ ´ëÇÑ º¸º¹À¸·Î ¹Ì±¹ÀÇ ±ÝÀ¶±â°üµéÀ» ÁÖ·Î °ø°ÝÇß´Ù°í ÇÕ´Ï´Ù.


¹°¸®º¸¾È ÂÊÀº ¿©ÀüÈ÷ Å×·¯ ¾ê±â°¡ ½Ã²ô·¯¿îµ¥¿ä À̹ø¿¡´Â ³ªÀÌÁö¸®¾ÆÀÇ º¸ÄÚÇ϶÷ ¼¼·ÂÀÔ´Ï´Ù. ³ªÀÌÁö¸®¾ÆÀÇ ±Ø´ÜÁÖÀÇ À̽½¶÷ ¼¼·ÂµéÀÌ º¸ÄÚÇ϶÷Àä, ÀÌ¹Ì ¸¸ ¸íÀÌ ³Ñ´Â »ç¶÷À» Á×ÀÌ°í 3¸¸ Æò¹æų·Î¹ÌÅÍÀÇ ¿µÅ並 Â÷ÁöÇÏ°í ÀÖÀ¸¸ç Áö±Ýµµ ±× ¼¼·ÂÀ» ³ÐÇô°¡°í ÀÖ½À´Ï´Ù. ³ªÀÌÁö¸®¾Æ Á¤ºÎ·Î¼­´Â ÇØ°áÇÒ ´É·ÂÀÌ ¾ø¾î ÃÖ±Ù º¸ÄÚÇ϶÷ ¼¼·ÂÀÌ ÆÛÁö°í ÀÖ´Â ÁÖº¯ ±¹°¡¿Í ±¹Á¦±â°ü°ú ¿¬ÇÕÇÏ¿© ¡®³»ºÎ ¹®Á¦¡¯°¡ ¾Æ´Ñ ¡®Áö¿ª ¹®Á¦¡¯·Î Á¢±ÙÇÏ·Á°í ÇÑ´Ù´Â ¼Ò½ÄÀÔ´Ï´Ù. ÇØÄ¿µé ¶§¹®¿¡ º¸¾È¾÷üµéÀÌ ¹¶Ä¡µí, ±Ø´ÜÁÖÀÇÀÚµé ¶§¹®¿¡ Á¤ºÎµéÀÌ ¹¶Ä¡°í Àֳ׿ä.


2. ·¹³ë¹ö »ç°Ç, ÇØ°áµÇ³ª

·¹³ë¹ö, ¾Öµå¿þ¾î Á×À̱â À§ÇÑ Å³½ºÀ§Ä¡ ¸¶·Ã(CU Infosecurity)

·¹³ë¹ö, ¼öÆÛÇǽà Á¦°Å Åø °ø°³(Infosecurity Magazine)

·¹³ë¹öÀÇ ¼öÆÛÇǽà »ç°Ç, ±Þ±â¾ß ¹ýÁ¤À¸·Î À̾îÁ®(The Register)

´Ù¸¥ ¾Ûµé¿¡µµ ¼öÆÛÇǽà SSL ÀÎÅͼÁ¼Ç ¶óÀ̺귯¸® ÀÖ´Ù(Security Week)

ÆäÀ̽ººÏ, ¼öÆÛÇǽà ·¹³ë¹ö »ç°ÇÀ» È®ÀåÇØ Àû¿ë(SC Magazine)

ÁÖ¸»ÀÌ ·¹³ë¹ö¿¡ ±âº»Å¾Àç µÈ ¾Öµå¿þ¾î ¶§¹®¿¡ ½Ã²ô·¯¿üÁÒ. ·¹³ë¹ö°¡ °á±¹Àº ±× ¾Öµå¿þ¾î¸¦ »èÁ¦ÇÒ ¼ö ÀÖ´Â ÇÁ·Î±×·¥À» ³»³õ¾Ò½À´Ï´Ù. ÇöÀç ·¹³ë¹ö ¼­Æ÷Æ® À¥ »çÀÌÆ®¿¡¼­ ´Ù¿î·Îµå ¹× ÀýÂ÷¾È³»¸¦ ¹ÞÀ» ¼ö ÀÖ½À´Ï´Ù. ±×·¯³ª ¿©±â¼­ ³¡³¯ ¸®°¡ ¾øÁÒ. Ķ¸®Æ÷´Ï¾Æ¿¡ °ÅÁÖ ÁßÀÎ Á¦½ÃÄ« º£³Ý(Jessica Bennett)À̶ó´Â ¿©¼ºÀÌ ·¹³ë¹ö¸¦ °í¼ÒÇß½À´Ï´Ù. ¶Ç ´Ù¸¥ Æí¿¡¼­´Â À̹ø¿¡ ºÒ°ÅÁø ¼öÆÛÇǽà ¹®Á¦¸¦ È®Àå½ÃÄÑ ¿¬±¸ ºÐ¼®À» °è¼ÓÇß°í, ±× °á°ú ´Ù¸¥ ¿©·¯ ¾ÖÇø®ÄÉÀ̼ǵ鿡µµ ¼öÆÛÇǽø¦ ÀÏÀ¸Å°´Â SSL ÀÎÅͼÁ¼Ç ¶óÀ̺귯¸®ÀÇ Á¸Àç°¡ È®ÀεǾú´Ù°í ÇÕ´Ï´Ù. ƯÈ÷ SSL ÀÎÅͼÁ¼Ç ¸ðµâ·Î À¯¸íÇÑ ÄÚ¸ðµð¾Æ(Komodia) ¶óÀ̺귯¸®´Â ÀÌ¹Ì ³Î¸® »ç¿ë Áß¿¡ ÀÖ´Â °ÍÀ¸·Î ÆäÀ̽ººÏÀÌ ¹àÇûÀ¸¸ç, ȨÆäÀÌÁöÀÎ Komodia.comÀº ÇöÀç µðµµ½º °ø°ÝÀ¸·Î ¿ÀÇÁ¶óÀÎ »óÅ¿¡ ÀÖ½À´Ï´Ù.


3. ±¸°üÀÌ ¸í°ü?

¿À·¡µÈ Ãë¾àÁ¡µéÀÌ ¿©ÀüÈ÷ À¯Ãâ»ç°íÀÇ ÁÖ¹ü(SC Magazine)

¿À·¡µÈ Ãë¾àÁ¡µé, ¿©ÀüÈ÷ ÇØÄ¿µéÀÇ ¸ÀÁÁÀº ¸ñÇ¥¹°(Security Week)

À̺Á, ÇØÄ¿µé, À¯¸íÇÑ Ãë¾àÁ¡µéºÎÅÍ °ø°ÝÇغÁ(The Register)

HP¿¡¼­ »õ·Î¿î º¸°í¼­¸¦ ¹ß°£Çß½À´Ï´Ù. °Å±â¼­ HP´Â À¯Ãâ»ç°íÀÇ 44%°¡ 2~4³â µÈ Ãë¾àÁ¡À¸·ÎºÎÅÍ ºñ·ÔµÈ´Ù°í ¹àÇû½À´Ï´Ù. ±×Áß °¡Àå ºó¹øÇÏ°Ô ¾Ç¿ëµÇ´Â Ãë¾àÁ¡Àº CVE-2010-2568À̾ú°í, ±× ´ÙÀ½À¸·Î´Â CVE-2010-0188, CVE-2013-0422, CVE-2012-1723, CVE-2012-0507·Î ¹àÇôÁ³½À´Ï´Ù. À۳⿡ ³ª¿Â Ãë¾àÁ¡ Áß °¡Àå ºó¹øÇÑ °ø°Ý´ë»óÀÌ µÈ °Ç IE¿¡¼­ ¹ß°ßµÈ CVE-2014-0322¶ó°í ÇÕ´Ï´Ù. ¾Æ´Â °Í¿¡ °è¼ÓÇؼ­ ´çÇÏ°í ÀÖ´Ù´Â À̹ø º¸°í¼­ÀÇ °á°ú´Â ½Ã»ç ÇÏ´Â ¹Ù°¡ Á¦¹ý Å®´Ï´Ù.


4. °¢Á¾ Ãë¾àÁ¡ ¼Ò½Ä

½Ã½ºÄÚ ¶ó¿ìÆà ½Ã½ºÅÛ, ¾Ç¼º IPv6 ÆÐŶ °ø°Ý¿¡ Ãë¾àÇØ(Security Week)

³ëÅÏ ¾÷µ¥ÀÌÆ® ¶§¹®¿¡ IE »ç¿ëºÒ°¡(Security Week)

³ëÅÏ ¾÷µ¥ÀÌÆ®, IE¿Í Ãæµ¹(Infosecurity Magazine)

ÅÚ·¹±×·¥ ¾ÛÀÇ º¸¾È ±¸¸Û ÅëÇØ ¾ÏȣȭµÈ ºñ¹Ð Åë½Å ³»¿ª È®ÀÎ °¡´É(Security Week)

Á¦¸ñ ±×´ë·Î¶ó ¼³¸íÀ» »ý·«ÇÕ´Ï´Ù.


5. Ŭ¶ó¿ìµå »ê¾÷¿¡ ¸Ô±¸¸§ÀÌ

º¸¾È ¹®Á¦·Î ¿µ±¹ ȸ»çµé Ŭ¶ó¿ìµå »ç¿ë ÁÙ¿©(Infosecurity Magazine)

¹Ì±¹¿¡¼­´Â ±¸±ÛÀ» ÇʵηΠŬ¶ó¿ìµå »ê¾÷ÀÌ ÆØâ Áß¿¡ ÀÖ½À´Ï´Ù¸¸ ¿µ±¹¿¡¼­´Â ¿ÀÈ÷·Á º¸¾È°ú ÇÁ¶óÀ̹ö½Ã ¹®Á¦·Î ÀÎÇØ ¼ÒºñÀÚµéÀÌ Å¬¶ó¿ìµå¿¡ ´ëÇÑ °ü½ÉÀÌ ³ôÁö ¾Ê´Ù°í ÇÕ´Ï´Ù. °°Àº ¼­¾ç ±¹°¡À̱ä Çصµ ¹Ì±¹°ú À¯·´ÀÇ ÇÁ¶óÀ̹ö½Ã ¹× º¸¾È ¹Î°¨µµ°¡ ´Ù¸£±âµµ ÇÏ°í, ƯÈ÷ ¿µ±¹ ¼ö»óÀº »þ¸¦¸® ¿¡ºêµµ »ç°Ç ÀÌÈÄ ¡®¸ðµç ¾Ïȣȭ ±â¼úÀ» ±ÝÁö½ÃÄÑ¾ß ÇÑ´Ù¡¯´Â ½ÄÀ¸·Î ¸»À» Çؼ­ ÇÁ¶óÀ̹ö½Ã¸¦ º¸´Ù Á÷Á¢ÀûÀ¸·Î À§ÇùÇßÁÒ. ±× ¿©ÆÄ°¡ ÀÌ·± ½ÄÀ¸·Î ³ªÅ¸³­´Ù°í ºÁµµ ¹«¹æÇÒ µí ÇÕ´Ï´Ù. ¶ÇÇÑ À¯·´ ±¹°¡µéÀº ´ëüÀûÀ¸·Î ¹Ì±¹º¸´Ù ¿©À¯·Ó°Ô ÀÏÇÏÁÒ. »ý»ê¼º¿¡ ´ëÇÑ Çʿ伺ÀÌ ¹Ì±¹ÀÌ ´ëü·Î À¯·´º¸´Ù ³ô´Ù´Â °É ¿³º¼ ¼ö Àֱ⵵ ÇÑ ´ë¸ñÀÔ´Ï´Ù.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)