Adobe Flash Player Ãë¾àÁ¡ ¾Ç¿ë À¯Çü 34%·Î °¡Àå ³ô¾Æ
º¹ÇÕ Ãë¾àÁ¡ ÀÌ¿ëÇÑ ¾Ç¼ºÄÚµå Áö¼ÓÀûÀ¸·Î À¯Æ÷
[º¸¾È´º½º ±è°æ¾Ö] ÀÌŸ® º¸¾È¾÷ü ÇØÅ·ÆÀ Á¤º¸À¯Ãâ »ç°Ç¿¡¼ ¹ß°ßµÈ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ¿¬ÀÏ ÈÁ¦°¡ µÇ°í ÀÖ´Ù. ƯÈ÷, Áö³ 6¿ù ÇÑ´Þ°£ Ãë¾àÇÑ SW¸¦ ¾Ç¿ëÇÑ ¾Ç¼ºÄڵ尡 ±â½ÂÀ» ºÎ¸° °ÍÀ¸·Î ³ªÅ¸³ª ÀÌ¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.
Çѱ¹ÀÎÅͳÝÁøÈï¿øÀÌ ¹ßÇ¥ÇÑ ¡®¿ù°£ ¾Ç¼ºÄÚµå Àº´Ð»çÀÌÆ® ŽÁö µ¿Çâ º¸°í¼(6¿ù)¡¯¿¡ µû¸£¸é Ãë¾àÇÑ SW ¾Ç¿ë À¯Çü Áß Adobe Flash Player Ãë¾àÁ¡À» ¾Ç¿ëÇÑ À¯ÇüÀÌ 34%·Î °¡Àå ³ô°Ô ³ªÅ¸³µ´Ù. ±×¸®°í Java Applet Ãë¾àÁ¡, MS Silverlight Ãë¾àÁ¡, MS»ç°¡ °³¹ßÇÑ ¿ÀºêÁ§Æ® ½Ã½ºÅÛ ¹× ÇÁ·ÎÅäÄÝ(Object Linking and Embedding) Ãë¾àÁ¡ ¼øÀ¸·Î ³ô°Ô ³ªÅ¸³µ´Ù.
Ãë¾àÁ¡ ¾Ç¿ëÀº CVE-2011-3544, CVE-2012-4681, CVE-2013-0074, CVE-2013-0422, CVE-2014-0569, CVE-2014-6332, CVE-2015-0336À» ÀÌ¿ëÇÑ À¯ÇüÀÌ 11%·Î °¡Àå ³ô¾Ò°í, ±× ´ÙÀ½ÀÌ CVE-2011-2140, CVE-2015-0313, CVE-2015-0311, CVE-2014-0556 Ãë¾àÁ¡ ¼øÀ̾ú´Ù.
¾Ç¼ºÄÚµå À¯Æ÷¹æ¹ýÀ» »ìÆ캸¸é ù°, º¹ÇÕ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¾Ç¼ºÄÚµå À¯Æ÷°¡ Áö¼ÓÀûÀ¸·Î ÀÌ·ïÁ³´Ù. ƯÈ÷ MS IE, MS XML, Adobe Flash Player, Java ¾ÖÇø´, Silverlight Ãë¾àÁ¡ µîÀ» º¹ÇÕÀûÀ¸·Î ¾Ç¿ëÇØ ¾Ç¼ºÄڵ带 À¯Æ÷½ÃÅ°´Â »ç·Ê°¡ ³ªÅ¸³µ´Ù.
µÑ°, ÀÌ¿ëÀÚ°¡ ¸¹Àº ȨÆäÀÌÁö¸¦ ÅëÇØ ¾Ç¼ºÄڵ带 Áö¼ÓÀûÀ¸·Î À¯Æ÷ÇÑ °ÍÀ¸·Î Á¶»çµÆ´Ù. ƯÁ¤ Ä¿¹Â´ÏƼ ȨÆäÀÌÁö µî ÀÌ¿ëÀÚ ¼ö°¡ ¸¹Àº ȨÆäÀÌÁö¿¡¼ ÁÖ·Î ¾Ç¼ºÄڵ尡 À¯Æ÷µÆ´Ù.
¼Â°, Á¤º¸À¯Ãâ(±ÝÀ¶Á¤º¸) ¾Ç¼ºÄÚµåÀÇ ´Ù¾çÇÑ ÆÄ¹Ö IP ÆḺ̌â¹ýÀÌ Æ÷ÂøµÆ´Ù. ¾Ç¼ºÄÚµå À¯ÇüÀ¸·Î´Â ¿©ÀüÈ÷ Á¤º¸À¯Ãâ(±ÝÀ¶Á¤º¸)ÀÌ 54%·Î °¡Àå ³ô¾ÒÀ¸¸ç, ±× ¿Ü¿¡µµ µå·ÓÆÛ, Á¤º¸À¯Ãâ(PCÁ¤º¸), Á¤º¸À¯Ãâ(¸ð¹ÙÀϱâ±âÁ¤º¸) µîÀ¸·Î ³ªÅ¸³µ´Ù. Á¤º¸À¯Ãâ(±ÝÀ¶Á¤º¸) Áß¿¡´Â Áß±¹ ºí·Î±×(qzone.qq.com)¿¡¼ ÆÄ¹Ö IP¸¦ ¹Þ¾Æ ÀÎÁõ¼¸¦ Å»ÃëÇÏ´Â °æ¿ì°¡ 45%, ¹Ì±¹ SNS »çÀÌÆ®(pinterest.com)¿¡ Á¢¼ÓÇÏ¿© IP¸¦ ÆĽÌ(Parsing)ÇÑ ÀÎÁõ¼ Å»Ãë°¡ 5%·Î ³ªÅ¸³µ´Ù.
¾Ç¼ºÄÚµå À¯Æ÷Áö ŽÁö´Â Àü¿ù´ëºñ 43.9%(415°Ç ¡æ 233°Ç)·Î °¨¼ÒÇßÀ¸¸ç, °æÀ¯Áö ¾÷Á¾º° À¯Çü Áß ¿µ¼¼/Áß¼Ò±â¾÷(¿©Çà/À½½Ä/¼÷¹Ú/¹ýÀÎ/ºÎµ¿»ê/°áÈ¥/»çÁø/¹Ì¿ë/Ãë¾÷/ä¿ë/±¤°í/¸¶ÄÉÆÃ)ÀÌ °¡Àå ³ô¾Ò°í, ¿£ÅÍÅ×ÀθÕÆ®/µµ¼/»ýÈ°/¼Ò¼ÈÄ¿¸Ó½º/°ÔÀÓ/¼îÇÎ ¼øÀ¸·Î ŽÁöµÆ´Ù.
ÀÌ¿¡ ´ëÇØ Çѱ¹ÀÎÅͳÝÁøÈï¿øÀº »èÁ¦ ¹× º¸¾ÈÁ¶Ä¡ ¿äûÀ» ¼öÇàÇß´Ù°í ¹àÇû´Ù. ÀÌ ¶§¹®¿¡ °³ÀÎ ¹× ±â¾÷Àº º¸¾È Á¡°Ë°ú ÆÐÄ¡ µî º¸¾È°È¸¦ ÅëÇØ ±ÝÀ¶Á¤º¸ À¯Ãâ ¹× »çÀ̹ö °ø°Ý¿¡ °¢º°ÇÑ ÁÖÀǸ¦ ±â¿ï¿©¾ß ÇÑ´Ù.
ƯÈ÷, ±â¾÷ÀÇ °æ¿ì ȨÆäÀÌÁö °³¹ß ½ÃÁ¡ºÎÅÍ ½ÃÅ¥¾îÄÚµùÀ» Àû¿ëÇØ È¨ÆäÀÌÁö¸¦ ±¸ÃàÇÏ°í, ÁÖ±âÀûÀÎ Ãë¾àÁ¡ Á¡°Ë ¹× ÆÐÄ¡¸¦ Àû¿ëÇØ À¥¼¹ö°¡ ÇØÅ·µÇÁö ¾Êµµ·Ï »çÀü¿¡ ¿¹¹æÇØ¾ß ÇÑ´Ù.
ÀÌ¿ëÀÚ´Â MS À©µµ¿ìÀÇ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ Ç×»ó ÃֽŠ»óÅ·ΠÀ¯ÁöÇØ¾ß Çϸç, Adobe Flash Player, Sliverlight ¹× Java °ü·Ã Ãë¾àÁ¡¿¡ ÀÇÇØ ¾Ç¼ºÄڵ忡 °¨¿°µÇÁö ¾Êµµ·Ï ÁÖÀÇÇØ¾ß ÇÑ´Ù. ¶ÇÇÑ, ¾ÈƼ¹ÙÀÌ·¯½º(¹é½Å)À» ÀÌ¿ëÇØ ÁÖ±âÀûÀ¸·Î Á¡°ËÇØ¾ß ÇÑ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>