Home > Àüü±â»ç

[±Û·Î¹ú ´º½º Ŭ¸®ÇÎ] ¡°¾ÖÇÃÀÇ XARA Ãë¾àÁ¡¡± èâ

ÀÔ·Â : 2015-06-18 10:47
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

¾ÖÇà ¿î¿µÃ¼Á¦¿Í »ê¾÷¿ë ½ºÀ§Ä¡ Á¦Ç°, dz·Â¹ßÀü HMI¼­ Ãë¾àÁ¡ ¹ß°ß

ÀüÈ­»ç±â ´Ã¾î³ª°í ÀÖ°í µ¶ÀÏ ÇÏ¿øÀº ¶Ç ´Ù½Ã ÇØÅ· ´çÇØ


[º¸¾È´º½º ¹®°¡¿ë] Ãë¾àÁ¡°ú »ç°í´Â ³¡µµ ¾øÀÌ ÀϾ´Ï´Ù. Á¤º¸¸¦ »çÀÌ¿¡ µÐ Á¤ºÎ¿Í ÀÏ¹Ý ½Ã¹ÎµéÀÇ ½Î¿òµµ ³¡ÀÌ ¾ø½À´Ï´Ù. ¾ó¸¶ Àü ±¸±Û¿¡¼­ ¸¶±×³ªÄ«¸£Å¸ 800Áֳ⠾ִϸÞÀ̼ÇÀ» ¿Ã·Á Àç¹ÌÀÖ°Ô ºÃ´Âµ¥, ¿µ±¹ µµ¼­°ü¿¡¼­´Â Á¤ºÎÀÇ °¨½Ã¿¡ ´ëÇ×ÇÏ°íÀÚ ÇÏ´Â µðÁöÅÐ ¸¶±×³ªÄ«¸£Å¸¸¦ ¹ßÇ¥Çß°í, ½Ã¹Î ´ÜüÀÎ ·¿Ã÷Å©¸³Æ®¿¡¼­´Â ¾Ïȣȭ Åë½ÅÀ» ±ÇÀåÇÏ°íÀÚ ¹«·á SSL/TLS ÀÎÁõ¼­¸¦ ´ÙÀ½ ´Þ ³»·Î ¹ßÇ¥ÇÒ °ÍÀ̶ó°í ÇÕ´Ï´Ù.

 

 ¡ã ¼³¸¶ ¡®XARA¡¯¶ó¼­ ¡®ÀÚ¶ó¡¯ ±×¸²À» ºÙÀÎ °Ç ¾Æ´Ï°ÚÁö.

µ¶ÀÏ ÇÏ¿ø¿¡¼­´Â ¶Ç ´Ù½Ã ÇØÅ· »ç°í°¡ ¹ß»ýÇß°í ÀÌÁ¦´Â Çѹ° °£ »ç±â ¼ö¹ýÀÎ ÁÙ ¾Ë¾Ò´ø ÅëÈ­»ç±â ȤÀº ÀüÈ­»ç±â´Â ¿ÀÈ÷·Á 30%³ª Áõ°¡Çß½À´Ï´Ù. µå·Ð ¶§¹®¿¡ Ç×°øº¸¾È ¾÷°èµµ ±äÀåÇÏ°í ÀÖ´Â °¡¿îµ¥, ÃâÆÇ»ç´Â ÇÇ½Ì °ø°ÝÀ¸·Î ¾î¸¶¾î¸¶ÇÑ µ·À» ¼ÕÇØ ºÃ½À´Ï´Ù.


1. ÁÖ¿ä Ãë¾àÁ¡µé ¹ß°ß

iOS¿Í OS X¿¡¼­ ¾ÏÈ£ ÈÉÄ¡´Â Xara Ãë¾àÁ¡ ¹ß°ß(Threat Post)

°¡·¿ÄÞ ¸Å±×³Ñ¿¡¼­ ¸î¸î Ãë¾àÁ¡ ¹ß°ß(Security Week)

RLE dz·Â¹ßÀü ÅͺóÀÇ HMI¿¡¼­µµ À§Çù¿ä¼Ò ¹ß°ß(Threat Post)

Àεð¾Æ³ª ´ëÇÐÀÇ ¿¬±¸¿øµéÀÌ ¾ÖÇÃÀÇ ÁÖ¿ä OS¿¡¼­ Ãë¾àÁ¡À» ¹ß°ßÇß½À´Ï´Ù. ¾Û°ú ¾Û »çÀÌÀÇ ±ÇÇÑÀÎÁõÀÌ ¾àÇÑ µ¥¼­ºÎÅÍ ¹ß»ýÇÑ Ãë¾àÁ¡À̶ó°í Çϴµ¥¿ä, À̸§Àº ÀÚ¶ó(XARA) ȤÀº »ç¶ó¶ó°í ºÙ¿´½À´Ï´Ù. ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ¸é ¾Û¿¡ ÀúÀåµÇ¾î ÀÖ´Â ¹Î°¨ÇÑ Á¤º¸¸¦ ÈÉÄ¥ ¼ö ÀÖ°Ô µÈ´Ù°í ÇÕ´Ï´Ù.


°¡·¿ÄÞ(GarrettCom)À̶ó´Â ȸ»ç¿¡¼­ ¸¸µå´Â Á¦Ç°ÀÎ ¸Å±×³Ñ(Magnum) 6K¿Í 10K¿¡¼­ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú½À´Ï´Ù. Àη ÅõÀÔÀÌ °ï¶õÇÑ »ê¾÷ ÇöÀå¿¡ µé¾î°¡´Â ½ºÀ§Ä¡ °è¿­ Á¦Ç°À¸·Î ±¹¹æ, ¼ö·Â, ¿¡³ÊÁö, ±³Åë »ê¾÷¿¡ ¸¹ÀÌ »ç¿ëµÇ°í ÀÖ½À´Ï´Ù. CVE-2015-3959, CVE-2015-3960 µîÀÇ Ãë¾àÁ¡À» °¡·¿ÄÞÀº Æß¿þ¾î ¾÷µ¥ÀÌÆ®¸¦ ÅëÇØ ÇØ°áÇϱ⿡ ³ª¼¹½À´Ï´Ù.


Áö³­ ÁÖ Á¦·¹½º(XZERES)¶ó´Â ȸ»çÀÇ Ç³·Â¹ßÀü±â ¼ÒÇÁÆ®¿þ¾î¿¡¼­ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú´Âµ¥¿ä, À̹ø¿¡´Â RLE ÀÎÅͳ׼ųÎÀ̶ó´Â µ¶ÀÏ È¸»ç°¡ ¸¸µå´Â Åͺó HMI¿¡¼­ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú½À´Ï´Ù. À̸¦ óÀ½ ¹ß°ßÇÑ ¿¬±¸¿øÀÌ RLE Ãø¿¡ »ç½ÇÀ» Å뺸ÇßÀ¸³ª ¾ÆÁ÷ ȸ»ç ÃøÀº ¾î¶² ´äº¯µµ ÇÏÁö ¾Ê°í ÀÖ´Ù°í ÇÕ´Ï´Ù.


2. ÁÖ¿ä ±¹°¡ Á¤ºÎ °ü·Ã

OPM À¯Ãâ»ç°í, 2014³â 12¿ùºÎÅÍ ½ÃÀ۵ƴÙ(Threat Post)

¿µ±¹ µµ¼­°ü, µðÁöÅÐ ¸¶±×³ªÄ«¸£Å¸ ¹ß°£(The Register)

µ¶ÀÏ ÇÏ¿ø, µÎ ¹ø° ħÀÓ Çã¿ë(The Register)

Åػ罺 ÁֹΠ6õ¿©¸íÀÇ ÀÇ·áÁ¤º¸ À¯Ãâ(Security Infowatch)

¹Ì±¹ Àλç°ü¸®Ã³(OPM)¿¡¼­ ¹ß»ýÇÑ À¯Ãâ»ç°í ¼ö»ç°¡ °è¼Ó ÁøÇàµÇ°í ÀÖ½À´Ï´Ù. ÃÖ±Ù¿£ ÀÌ »ç°í°¡ ÀÛ³â 12¿ùºÎÅÍ ÀϾ °ÍÀ̶ó´Â °ÍÀÌ µå·¯³µ´Ù°í Çϴµ¥¿ä, ´º¿å ŸÀÓÁî´Â ¡®¿À·¡ÀüºÎÅÍ ÇØ°áÇÏÁö ¸øÇÑ Ã¤ ½×¾Æ¿À±â¸¸ÇÑ ¹®Á¦µéÀÌ ÅÍÁø °Í¡¯À̶ó¸ç ¡®ÀÌ´Â ÃÑüÀû ³­±¹¡¯À̶ó°í Ç¥ÇöÇß½À´Ï´Ù.


¸çÄ¥ ÀüÀÌ ¿µ±¹ ´ëÇåÀåÀÎ ¸¶±×³ªÄ«¸£Å¸ ź»ý 800ÁÖ³âÀ̾úÁÒ. ¿µ±¹ µµ¼­°ü¿¡¼­´Â À̸¦ ±â³äÇÏ¿© ÀÌÀÇ µðÁöÅÐ ¹öÀüÀÎ µðÁöÅÐ ¸¶±×³ªÄ«¸£Å¸¸¦ ¹ßÇ¥Çß½À´Ï´Ù. ¸¶±×³ªÄ«¸£Å¸°¡ ¿ÕÀ̶ó´Â °³ÀÎÀÌ °¡Áø ±Ç·ÂÀ» ¼º¹®È­µÈ ¹ýÀ¸·Î ¿Å°Ü¿À´Â µ¥ Å« ±â¿©¸¦ ÇÑ °Íó·³ µðÁöÅÐ ¸¶±×³ªÄ«¸£Å¸µµ ºñ½ÁÇÑ ¸ñÀûÀ» °¡Áö°í ¸¸µé¾îÁ³´Ù°í ÇÕ´Ï´Ù.


µ¶ÀÏ ÇÏ¿ø¿¡¼­´Â µÎ ¹ø° ÇØÅ· »çÅ°¡ ¹ß¹ßÇß½À´Ï´Ù. À̹ø¿¡´Â ¿Â¶óÀÎ ¹ðÅ· Æ®·ÎÀ̸ñ¸¶ÀÎ ½º¿Ó¹ðÄ¿(Swatbanker)¶ó´Â ¸Ö¿þ¾î°¡ ÁÖÀΰøÀ̶ó°í ÇÕ´Ï´Ù. ÇöÀç´Â À̹ø °ø°ÝÀÌ Áö³­ ¹ø °ø°Ý°ú °ü·ÃÀÌ ÀÖ´ÂÁö¸¦ ÆÄ¾Ç Áß¿¡ ÀÖ½À´Ï´Ù.


3. ¿äÁò ½Ã´ë¿¡ ÀüÈ­·Î »ç±â¶ó´Ï

±â¾÷µé ´ë»óÀ¸·Î ÇÑ ÀüÈ­»ç±â 30% ´Ã¾î(Security Week)

ÀüÈ­ »ç±â 30% Áõ°¡(CSOOnline)

½Å±âÇÑ ÀÏÀÌÁÒ. ¿äÁò °°Àº ½Ã´ë¿¡ ¾ÆÁ÷µµ ÀüÈ­ »ç±â°¡ ´Ã¾î³ª°í ÀÖ´Ù´Ï¿ä. ƯÈ÷ ±ÝÀ¶ ºÐ¾ßÀÇ ¼ÒºñÀÚµéÀ» ³ë¸®´Â »ç±â°¡ ±ÞÁõÇß´Ù°í ÇÕ´Ï´Ù. ½Å¿ëÄ«µå ȸ»çÀΠô ÀüÈ­¸¦ °Å´Â °æ¿ì°¡ ¸¹°í ±â¼úÁö¿ø ¼­ºñ½º Á÷¿øÀÎ³É °¡ÀåÇÏ´Â °æ¿ìµµ ¸¹´Ù°í ÇÕ´Ï´Ù. ÀÌ´Â VoIP ¶§¹®¿¡ ³ªÅ¸³ª´Â Çö»óÀ̶ó°í ºÐ¼®ÇÏ°í ÀÖ½À´Ï´Ù.


4. ±â¾÷µé ¼Ò½Ä

À¯·´ ±â¾÷µéÀÇ °¡Àå Å« ÀûÀº ±ÇÇÑÀ» °¡Áø »ç¿ëÀÚµé(Infosecurity Magazine)

º¸´Ï¾î ÆÛºí¸®ÄÉÀ̼Ç, ÇÇ½Ì °ø°ÝÀ¸·Î 1¹é5½Ê¸¸ ´Þ·¯ ¼Õ½Ç(SC Magazine)

¸µÅ©µåÀÎ ¹ö±×¹Ù¿îƼ °ø°³(Threat Post)

À¯·´ ÀÏ¹Ý ±â¾÷¿¡¼­´Â ±ÇÇÑÀÌ ³ôÀº »ç¿ëÀÚ°¡ °¡Àå Å« ¸®½ºÅ© ¿äÀÎÀ̱⵵ ÇÏ´Ù´Â ¿¬±¸ °á°ú°¡ ³ª¿Ô½À´Ï´Ù. ¾ÆÁ÷µµ º¸¾ÈÀǽÄÀÌ ³·´Ù´Â, ¿ì¸®°¡ ´Ù ¾Æ´Â °Í°ú °°Àº ¸Æ¶ôÀÇ °á°ú¶ó°í º¼ ¼ö ÀÖ½À´Ï´Ù. ÇÑÆí ÀâÁö ÃâÆÇÀ» ÁÖ·ÂÀ¸·Î ÇÏ´Â º¸´Ï¾î ÆÛºí¸®ÄÉÀ̼ÇÀÌ ÇÇ½Ì °ø°ÝÀ¸·Î 1¹é 5½Ê¸¸ ´Þ·¯ÀÇ ¼ÕÇظ¦ ºÃ´Ù°í ÇÕ´Ï´Ù. Ç¥Àý·Î Ÿ°ÝÀÔÀº °Íº¸´Ù´Â ³ª¾Æº¸À̳׿ä. ÇÑÆí À¯¸í SNSÀÎ ¸µÅ©µåÀÎ(LinkedIn)¿¡¼­´Â »õ·Î¿î ¹ö±×¹Ù¿îƼ¸¦ °ø°³Çß½À´Ï´Ù.


5. ½ÃÀå°ú ¾÷°è ¼Ò½Ä

ºñÇà±â ÇØÅ·, °è¼ÓµÇ´Â ÁøÈ­(Security Week)

¹«·á SSL/TLS ÀÎÁõ¼­ ÇÁ·ÎÁ§Æ®, ¿Ï·á ½ÃÁ¡ ´Ù°¡¿Â´Ù(CSOOnline)

Ç×°øº¸¾ÈÀÌ °è¼ÓÇؼ­ À§Å·ӽÀ´Ï´Ù. ÀÌÂÊÀ» ³ë¸®´Â ÇØÄ¿µéÀÌ °è¼ÓÇؼ­ µîÀåÇÏ°í ÀÖ°í, ±×·¡¼­ Á¤º¸º¸¾È Àü¹®°¡µé ¿ª½Ã Ç×°øº¸¾ÈÀ» °è¼ÓÇؼ­ ¿¬±¸ÇÏ°í ÀÖ´Ù°í ÇÕ´Ï´Ù. ƯÈ÷ µå·Ð »ê¾÷ÀÌ ºÎ»óÇÔ¿¡ µû¶ó °øÁß¿¡ ¶°´Ù´Ï´Â µå·Ð°ú µå·ÐÀ¸·ÎÀÇ Åë½ÅÀÌ ºñÇàÄÚ½º¸¦ ¹æÇØÇÒ ¿ì·Á°¡ ³ô¾ÆÁ®¼­ Ç×°øº¸¾ÈÀº ´õ´õ¿í °æ°èÇØ¾ß ÇÒ °ÍÀÌ ´Ã¾î³­ »óȲÀÔ´Ï´Ù.


·¿Ã÷ÀÎÅ©¸³Æ®(Let's Encrypt)¶ó´Â ÇÁ·ÎÁ§Æ®¿¡ ´ëÇØ ¾Ë°í °è½Ã³ª¿ä? Æ®·¡ÇÈÀÇ ¾Ïȣȭ¸¦ ´Ã¸°´Ù´Â ¸ñÀûÀ» °¡Áø ÇÁ·ÎÁ§Æ®Àä, ±× ÀÏȯÀ¸·Î ¹«·á·Î SSL/TLS ÀÎÁõ¼­¸¦ ¹ß±ÞÇϱâ À§ÇÑ ÀÛ¾÷À» ÁøÇà ÁßÀ̾ú½À´Ï´Ù. ±× ù ¼º°ú¹°ÀÎ ¹«·á ÀÎÁõ¼­°¡ ´ÙÀ½ ´Þ ³»·Î ³ª¿Â´Ù°í ÇÕ´Ï´Ù. °¢±¹ÀÇ Á¤ºÎµéÀº ¾Ïȣȭ¸¦ ¾àÈ­½ÃÅ°°Å³ª ¾ø¾ÖÀÚ°í ÇÏ°í ÀÖ°í, ½Ã¹Î´ÜüµéÀº ¾Ïȣȭ¸¦ ´õ¾øÀÌ ¿øÇÏ°í ÀÖ½À´Ï´Ù. ÀÌ ½Î¿òÀÇ ³¡Àº ¾îµðÀϱî¿ä.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)