¿À´ÃÀÇ Å°¿öµå : °øÀ¯¹ý, »çÀ̹öÀü, º¸ÄÚÇ϶÷, ·¹³ë¹ö, HP
»çÀ̹ö »óÀÇ »ýÅ°谡 Á¡Á¡ Áß¿äÇØÁö°í ÀÖ´Â ±¹Á¦¹«´ë
±×·³¿¡µµ ¿©ÀüÈ÷ ¿¾ Ãë¾àÁ¡ ÅëÇÑ °ø°Ýµµ ¸·Áö ¸øÇÏ°í ÀÖ¾î
[º¸¾È´º½º ¹®°¡¿ë] HP°¡ Àǹ̽ÉÀåÇÑ ¿¬±¸°á°ú¸¦ ¹ßÇ¥Çß½À´Ï´Ù. ¸ðµç °ø°ÝÀÇ 44%°¡ »ç½ÇÀº ÀÌ¹Ì ¼¼»ó¿¡ ³Î¸® ¾Ë·ÁÁø Ãë¾àÁ¡À» ÅëÇØ ¹ß»ýÇÑ´Ù´Â °ÍÀÔ´Ï´Ù. CVE¶ó´Â À̸§±îÁö ºÙÀÌ°í, ÆÐÄ¡±îÁö ¹ßÇ¥µÈ °Ô ÀÌ¹Ì ¼ö³â ÀüÀε¥µµ ±×°Í¿¡ Áö±Ý±îÁö ¶È°°ÀÌ ´çÇÑ´Ù´Â °ÍÀε¥, °á±¹ ±âº»¸¸ ÁöÄѵµ °ø°ÝÀÇ Àý¹Ý °¡±îÀ̸¦ ¸·À» ¼ö ÀÖ´Ù´Â ¶æµµ µË´Ï´Ù. ÇØÄ¿°¡ »ì¾Æ°¡±â Âü ÁÁÀº ȯ°æÀ» Á¶¼ºÇØÁÖ°í ÀÖ±º¿ä.
¡ã Ãë¾àÁ¡Àº ¼ÒÁßÇÑ ¿ì¸®ÀÇ °ÍÀÌ¿©?
ÁÖ¸» µ¿¾È ½Ã²ô·¯¿ü´ø ·¹³ë¹ö´Â °á±¹ ¾Öµå¿þ¾î Á¦°Å ÇÁ·Î±×·¥À» ¹èÆ÷Çϱ⠽ÃÀÛÇßÁö¸¸, ÀÌ¹Ì ÇÑ »ç¿ëÀÚ´Â ·¹³ë¹ö¸¦ °í¼ÒÇß´Ù°í ÇÕ´Ï´Ù. ±×·¡µµ ·¹³ë¹ö »ç°Ç ´öºÐ¿¡ ºñ½ÁÇÑ ¿À·ù¸¦ °¡Áø ÄÚ¸ðµð¾Æ ¶óÀ̺귯¸®¸¦ Á¶»çÇØ ¹ß°ßÇϱ⵵ Çß´Ù´Â ±àÁ¤ÀûÀÎ ¼Ò½Äµµ ÀÖ½À´Ï´Ù. ÇÑÆí ¿µ±¹¿¡¼´Â ½Ã´ë¿¡ ¹ÝÇÏ´Â ¿òÁ÷ÀÓÀÌ Æ÷ÂøµÇ±âµµ Çߴµ¥¿ä, ¹Ù·Î Ŭ¶ó¿ìµå »ç¿ëÀÌ °è¼Ó ÀúÁ¶ÇÏ´Ù´Â °Ì´Ï´Ù. ´ë¿ë·® ½Ã´ë, Ŭ¶ó¿ìµå ½Ã´ë¿¡ ÀÌ·± Á¶»ç °á°ú°¡ ³ª¿Â °ÍÀº ¹Ù·Î º¸¾È°ú ÇÁ¶óÀ̹ö½Ã¿¡ ´ëÇÑ ¿ì·Á ¶§¹®À̶ó°í ÇÕ´Ï´Ù. ÇÑÆí¿¡¼´Â ¹«½½¸² ±Ø´ÜÁÖÀÇÀÚµé ¶§¹®¿¡ ¹¶Ä¡°í, ÇÑÆí¿¡¼´Â ºñ½ÁÇÑ ÀÌÀ¯·Î ¹Ý´ëµÇ´Â ¹ÝÀÀÀ» º¸ÀÌ´Ï, Âü Àç¹ÌÀÖ½À´Ï´Ù.
1. ±¹Á¦°ü°è ¹× Á¤Ä¡¿¡¼ÀÇ º¸¾È
¹Ì±¹ °øÈ´ç ÀÇÀå, ¡°»çÀ̹ö °ø°ÝÀÌ ÇÁ¶óÀ̹ö½Ã¿¡ °¡Àå Å« À§Çù¡±(The Hill)
¹Ì±¹°ú À̶õ »çÀÌ »çÀ̹öÀü °ÝÈÇÏ°í ÀÖ´Ù´Â ¹®¼ °ø°³(New York Times)
º¸ÄÚÇ϶÷ ¹®Á¦, Áö¿ªÀûÀÎ Á¢±Ù¹ýÀÌ ÇØ°á¹ýÀϱî?(Homeland Security News Wire)
¹Ì±¹ °øÈ´çÀÇ ·Ð Á¸½¼(Ron Johnson) ÀÇ¿øÀÌ »çÀ̹ö °ø°ÝÀÌ ÇÁ¶óÀ̹ö½ÃÀÇ °¡Àå Å« ÀûÀ̶ó°í ÁÖÀåÇÏ¸ç ¿ÃÇØ ¾È¿¡ °ü·Ã ¹ýÀÌ Åë°úµÇ¾î¾ß ÇÒ °ÍÀ̶ó°í Çß½À´Ï´Ù. ÀÌ´Â ´ç¿¬È÷ ¿À¹Ù¸¶ ´ëÅë·ÉÀÌ ÇöÀç ÃßÁøÇÏ°í ÀÖ´Â ³í¶õÀÇ ¡®Ã¸º¸°øÀ¯ ¹ý¡¯À» ¿°µÎ¿¡ µÐ ¹ß¾ðÀÌ°í, »ç½Ç»ó À̸¦ ÁöÁöÇÏ´Â ¸»À̳ª ´Ù¸§ÀÌ ¾ø½À´Ï´Ù. °øÈ´çÀÌ¸é ¿À¹Ù¸¶¿Í ¹Ý´ëÆí¿¡ ÀÖ´Â ´çÀÎ °É »ý°¢ÇÏ¸é ¹Ì±¹ Á¤Ä¡°è¿Í ¿ì¸®³ª¶ó Á¤Ä¡°èÀÇ ºÐÀ§±â°¡ ¸¹ÀÌ ´Ù¸¥ µí Çغ¸ÀÔ´Ï´Ù.
ÇÑÆí ÃÖ±Ù °ø°³µÈ NSAÀÇ ¹®°ÇÀ» ÅëÇØ À̶õ°ú ¹Ì±¹ »çÀÌ¿¡ »çÀ̹ö ÀüÀïÀÌ Á¡Á¡ ´õ °Å¼¼°Ô ¹ú¾îÁö°í ÀÖ´Ù´Â »ç½ÇÀÌ µå·¯³µ½À´Ï´Ù. ½ºÅνº³Ý »ç°Ç¿¡¼µµ º¸¾ÒµíÀÌ ¹Ì±¹Àº À̶õÀÇ ÇÙ °³¹ßÀ» ÀúÁöÇϱâ À§ÇÑ °Ô °¡Àå Å« ¸ñÀûÀÎ °ÍÀ¸·Î º¸À̸ç, À̶õÀº ±×¿¡ ´ëÇÑ º¸º¹À¸·Î ¹Ì±¹ÀÇ ±ÝÀ¶±â°üµéÀ» ÁÖ·Î °ø°ÝÇß´Ù°í ÇÕ´Ï´Ù.
¹°¸®º¸¾È ÂÊÀº ¿©ÀüÈ÷ Å×·¯ ¾ê±â°¡ ½Ã²ô·¯¿îµ¥¿ä À̹ø¿¡´Â ³ªÀÌÁö¸®¾ÆÀÇ º¸ÄÚÇ϶÷ ¼¼·ÂÀÔ´Ï´Ù. ³ªÀÌÁö¸®¾ÆÀÇ ±Ø´ÜÁÖÀÇ À̽½¶÷ ¼¼·ÂµéÀÌ º¸ÄÚÇ϶÷Àä, ÀÌ¹Ì ¸¸ ¸íÀÌ ³Ñ´Â »ç¶÷À» Á×ÀÌ°í 3¸¸ Æò¹æų·Î¹ÌÅÍÀÇ ¿µÅ並 Â÷ÁöÇÏ°í ÀÖÀ¸¸ç Áö±Ýµµ ±× ¼¼·ÂÀ» ³ÐÇô°¡°í ÀÖ½À´Ï´Ù. ³ªÀÌÁö¸®¾Æ Á¤ºÎ·Î¼´Â ÇØ°áÇÒ ´É·ÂÀÌ ¾ø¾î ÃÖ±Ù º¸ÄÚÇ϶÷ ¼¼·ÂÀÌ ÆÛÁö°í ÀÖ´Â ÁÖº¯ ±¹°¡¿Í ±¹Á¦±â°ü°ú ¿¬ÇÕÇÏ¿© ¡®³»ºÎ ¹®Á¦¡¯°¡ ¾Æ´Ñ ¡®Áö¿ª ¹®Á¦¡¯·Î Á¢±ÙÇÏ·Á°í ÇÑ´Ù´Â ¼Ò½ÄÀÔ´Ï´Ù. ÇØÄ¿µé ¶§¹®¿¡ º¸¾È¾÷üµéÀÌ ¹¶Ä¡µí, ±Ø´ÜÁÖÀÇÀÚµé ¶§¹®¿¡ Á¤ºÎµéÀÌ ¹¶Ä¡°í Àֳ׿ä.
2. ·¹³ë¹ö »ç°Ç, ÇØ°áµÇ³ª
·¹³ë¹ö, ¾Öµå¿þ¾î Á×À̱â À§ÇÑ Å³½ºÀ§Ä¡ ¸¶·Ã(CU Infosecurity)
·¹³ë¹ö, ¼öÆÛÇǽà Á¦°Å Åø °ø°³(Infosecurity Magazine)
·¹³ë¹öÀÇ ¼öÆÛÇǽà »ç°Ç, ±Þ±â¾ß ¹ýÁ¤À¸·Î À̾îÁ®(The Register)
´Ù¸¥ ¾Ûµé¿¡µµ ¼öÆÛÇǽà SSL ÀÎÅͼÁ¼Ç ¶óÀ̺귯¸® ÀÖ´Ù(Security Week)
ÆäÀ̽ººÏ, ¼öÆÛÇǽà ·¹³ë¹ö »ç°ÇÀ» È®ÀåÇØ Àû¿ë(SC Magazine)
ÁÖ¸»ÀÌ ·¹³ë¹ö¿¡ ±âº»Å¾Àç µÈ ¾Öµå¿þ¾î ¶§¹®¿¡ ½Ã²ô·¯¿üÁÒ. ·¹³ë¹ö°¡ °á±¹Àº ±× ¾Öµå¿þ¾î¸¦ »èÁ¦ÇÒ ¼ö ÀÖ´Â ÇÁ·Î±×·¥À» ³»³õ¾Ò½À´Ï´Ù. ÇöÀç ·¹³ë¹ö ¼Æ÷Æ® À¥ »çÀÌÆ®¿¡¼ ´Ù¿î·Îµå ¹× ÀýÂ÷¾È³»¸¦ ¹ÞÀ» ¼ö ÀÖ½À´Ï´Ù. ±×·¯³ª ¿©±â¼ ³¡³¯ ¸®°¡ ¾øÁÒ. Ķ¸®Æ÷´Ï¾Æ¿¡ °ÅÁÖ ÁßÀÎ Á¦½ÃÄ« º£³Ý(Jessica Bennett)À̶ó´Â ¿©¼ºÀÌ ·¹³ë¹ö¸¦ °í¼ÒÇß½À´Ï´Ù. ¶Ç ´Ù¸¥ Æí¿¡¼´Â À̹ø¿¡ ºÒ°ÅÁø ¼öÆÛÇǽà ¹®Á¦¸¦ È®Àå½ÃÄÑ ¿¬±¸ ºÐ¼®À» °è¼ÓÇß°í, ±× °á°ú ´Ù¸¥ ¿©·¯ ¾ÖÇø®ÄÉÀ̼ǵ鿡µµ ¼öÆÛÇǽø¦ ÀÏÀ¸Å°´Â SSL ÀÎÅͼÁ¼Ç ¶óÀ̺귯¸®ÀÇ Á¸Àç°¡ È®ÀεǾú´Ù°í ÇÕ´Ï´Ù. ƯÈ÷ SSL ÀÎÅͼÁ¼Ç ¸ðµâ·Î À¯¸íÇÑ ÄÚ¸ðµð¾Æ(Komodia) ¶óÀ̺귯¸®´Â ÀÌ¹Ì ³Î¸® »ç¿ë Áß¿¡ ÀÖ´Â °ÍÀ¸·Î ÆäÀ̽ººÏÀÌ ¹àÇûÀ¸¸ç, ȨÆäÀÌÁöÀÎ Komodia.comÀº ÇöÀç µðµµ½º °ø°ÝÀ¸·Î ¿ÀÇÁ¶óÀÎ »óÅ¿¡ ÀÖ½À´Ï´Ù.
3. ±¸°üÀÌ ¸í°ü?
¿À·¡µÈ Ãë¾àÁ¡µéÀÌ ¿©ÀüÈ÷ À¯Ãâ»ç°íÀÇ ÁÖ¹ü(SC Magazine)
¿À·¡µÈ Ãë¾àÁ¡µé, ¿©ÀüÈ÷ ÇØÄ¿µéÀÇ ¸ÀÁÁÀº ¸ñÇ¥¹°(Security Week)
À̺Á, ÇØÄ¿µé, À¯¸íÇÑ Ãë¾àÁ¡µéºÎÅÍ °ø°ÝÇغÁ(The Register)
HP¿¡¼ »õ·Î¿î º¸°í¼¸¦ ¹ß°£Çß½À´Ï´Ù. °Å±â¼ HP´Â À¯Ãâ»ç°íÀÇ 44%°¡ 2~4³â µÈ Ãë¾àÁ¡À¸·ÎºÎÅÍ ºñ·ÔµÈ´Ù°í ¹àÇû½À´Ï´Ù. ±×Áß °¡Àå ºó¹øÇÏ°Ô ¾Ç¿ëµÇ´Â Ãë¾àÁ¡Àº CVE-2010-2568À̾ú°í, ±× ´ÙÀ½À¸·Î´Â CVE-2010-0188, CVE-2013-0422, CVE-2012-1723, CVE-2012-0507·Î ¹àÇôÁ³½À´Ï´Ù. À۳⿡ ³ª¿Â Ãë¾àÁ¡ Áß °¡Àå ºó¹øÇÑ °ø°Ý´ë»óÀÌ µÈ °Ç IE¿¡¼ ¹ß°ßµÈ CVE-2014-0322¶ó°í ÇÕ´Ï´Ù. ¾Æ´Â °Í¿¡ °è¼ÓÇؼ ´çÇÏ°í ÀÖ´Ù´Â À̹ø º¸°í¼ÀÇ °á°ú´Â ½Ã»ç ÇÏ´Â ¹Ù°¡ Á¦¹ý Å®´Ï´Ù.
4. °¢Á¾ Ãë¾àÁ¡ ¼Ò½Ä
½Ã½ºÄÚ ¶ó¿ìÆà ½Ã½ºÅÛ, ¾Ç¼º IPv6 ÆÐŶ °ø°Ý¿¡ Ãë¾àÇØ(Security Week)
³ëÅÏ ¾÷µ¥ÀÌÆ® ¶§¹®¿¡ IE »ç¿ëºÒ°¡(Security Week)
³ëÅÏ ¾÷µ¥ÀÌÆ®, IE¿Í Ãæµ¹(Infosecurity Magazine)
ÅÚ·¹±×·¥ ¾ÛÀÇ º¸¾È ±¸¸Û ÅëÇØ ¾ÏÈ£ÈµÈ ºñ¹Ð Åë½Å ³»¿ª È®ÀÎ °¡´É(Security Week)
Á¦¸ñ ±×´ë·Î¶ó ¼³¸íÀ» »ý·«ÇÕ´Ï´Ù.
5. Ŭ¶ó¿ìµå »ê¾÷¿¡ ¸Ô±¸¸§ÀÌ
º¸¾È ¹®Á¦·Î ¿µ±¹ ȸ»çµé Ŭ¶ó¿ìµå »ç¿ë ÁÙ¿©(Infosecurity Magazine)
¹Ì±¹¿¡¼´Â ±¸±ÛÀ» ÇʵηΠŬ¶ó¿ìµå »ê¾÷ÀÌ ÆØâ Áß¿¡ ÀÖ½À´Ï´Ù¸¸ ¿µ±¹¿¡¼´Â ¿ÀÈ÷·Á º¸¾È°ú ÇÁ¶óÀ̹ö½Ã ¹®Á¦·Î ÀÎÇØ ¼ÒºñÀÚµéÀÌ Å¬¶ó¿ìµå¿¡ ´ëÇÑ °ü½ÉÀÌ ³ôÁö ¾Ê´Ù°í ÇÕ´Ï´Ù. °°Àº ¼¾ç ±¹°¡À̱ä Çصµ ¹Ì±¹°ú À¯·´ÀÇ ÇÁ¶óÀ̹ö½Ã ¹× º¸¾È ¹Î°¨µµ°¡ ´Ù¸£±âµµ ÇÏ°í, ƯÈ÷ ¿µ±¹ ¼ö»óÀº »þ¸¦¸® ¿¡ºêµµ »ç°Ç ÀÌÈÄ ¡®¸ðµç ¾ÏÈ£È ±â¼úÀ» ±ÝÁö½ÃÄÑ¾ß ÇÑ´Ù¡¯´Â ½ÄÀ¸·Î ¸»À» Çؼ ÇÁ¶óÀ̹ö½Ã¸¦ º¸´Ù Á÷Á¢ÀûÀ¸·Î À§ÇùÇßÁÒ. ±× ¿©ÆÄ°¡ ÀÌ·± ½ÄÀ¸·Î ³ªÅ¸³´Ù°í ºÁµµ ¹«¹æÇÒ µí ÇÕ´Ï´Ù. ¶ÇÇÑ À¯·´ ±¹°¡µéÀº ´ëüÀûÀ¸·Î ¹Ì±¹º¸´Ù ¿©À¯·Ó°Ô ÀÏÇÏÁÒ. »ý»ê¼º¿¡ ´ëÇÑ Çʿ伺ÀÌ ¹Ì±¹ÀÌ ´ëü·Î À¯·´º¸´Ù ³ô´Ù´Â °É ¿³º¼ ¼ö Àֱ⵵ ÇÑ ´ë¸ñÀÔ´Ï´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>