Áß±¹ °ü·ÃµÈ ´Ü µÎ ¸íÀÇ Á¤º¸¸¸À» ³ë¸° ¹öÁö´Ï¾Æ ´ëÇб³ ÇØÄ¿
[º¸¾È´º½º ÁÖ¼ÒÇü] ¹Ýº¹µÇ´Â ³²ºÏ°íÀ§±Þ Á¢¼ÓÀ¸·Î Çѹݵµ¿¡ ÆØÆØÇÑ ±äÀå°¨ÀÌ °¨µ¹¾Ò´ø Áö³ ÁÖ¸», ±Û·Î¹ú ½ÃÀåµµ ¸¶Âù°¡Áö¿´½À´Ï´Ù. Áö³ ÁÖ ÀûÀÝÀº ÆÄÀåÀÌ ÀÏÀ¸Ä×´ø ¾Ö½¶¸® ¸Þµð½¼ ÇØÅ· »ç°ÇÀº »õ·Î¿î ±¹¸é¿¡ Á¢¾îµé¾ú½À´Ï´Ù. 2Â÷ À¯ÃâÀº ³»ºÎ ¼ÒÇàÀ̾ú´Ù´Â »ç½ÇÀÌ µå·¯³ª°í ÀÖ´Â µíÇÏ°í ÀÚ½ÅÀÇ ¾Ö½¶¸® ¸Þµð½¼ °èÁ¤ÀÌ À¯ÃâµÇÀÚ ÀÚ»ìÀ» ½ÃµµÇÏ´Â À̱îÁö »ý°å½À´Ï´Ù. »Ó¸¸ ¾Æ´ÏÁÒ. ij³ª´ÙÀεéÀº ¾Ö½¶¸® ¸Þµð½¼À» »ó´ë·Î Áý´Ü¼Ò¼ÛÀ» Á¦±âÇß½À´Ï´Ù. Áß¿äÇÑ °Ç ±×·±µ¥µµ ºÒ±¸ÇÏ°í ¿©ÀüÈ÷ ¾Ö½¶¸® ¸Þµð½¼ »çÀÌÆ®´Â ¾Æ¹« ÀÏ ¾ø´Ù´Â µí °¡µ¿ Áß¿¡ ÀÖ´Ù´Â °ÍÀÔ´Ï´Ù.
¼¼°è ÃÖ´ë ¿ÀÇ ¼Ò½º ÀúÀÛ¹° °ü¸® ½Ã½ºÅÛÀÎ ¿öµåÇÁ·¹½º(WordPress) »çÀÌÆ®°¡ ÇØÄ¿µéÀÇ ¾Ç¿ë Åë·Î·Î »ç¿ëµÇ¾ú½À´Ï´Ù. ÇØÅ· ÆÀ ÇØÅ·»ç°ÇÀ¸·Î À¯ÃâµÈ ¾îµµºñ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ¾Ç¿ëµÇ¾î Å©¸³Åä¿ù 2.0 ·£¼¶¿þ¾î¸¦ ¿öµåÇÁ·¹½º »çÀÌÆ® »ç¿ëÀڵ鿡°Ô °¨¿°½ÃÄ×´Ù°í ÇÕ´Ï´Ù. Áö³ ÁÖ ¾ÖÇÃÀÇ ¿î¿µÃ¼Á¦¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡µé °¡¿îµ¥ ¾ÖÇÃÀº ÀϺθ¸À» ÆÐÄ¡ Çß´Ù´Â ¼Ò½Äµµ ÀÖ½À´Ï´Ù.
1. ¾Ö½¶¸® ¸Þµð½¼
ij³ª´Ù¹ý¹«¹ýÀÎ Â÷´Ï ·ÎÀ̾°¡ ¾Ö½¶¸® ¸Þµð½¼À» »ó´ë·Î Áý´Ü ¼Ò¼Û(Charney Lawyers)
¾Ö½¶¸® ¸Þµð½¼ÀÇ 2Â÷ À¯Ãâ »ç°ÇÀº ³»ºÎ¼ÒÇà? ¼ö»ç ÁøÇà(The Register)
¾Ö½¶¸® ¸Þµð½¼ »ç°Ç, ÀÌÁ¦ ½ÃÀÛÀÌ´Ù (Security Week)
¾Ö½¶¸® ¸Þµð½¼ ÇØÅ·À¸·Î À¯ÃâµÈ ÇÇÇØÀÚ °á±¹ ÀÚ»ì ½Ãµµ(Sacurrent)
ij³ª´ÙÀεéÀÌ ¸ð¿© ¹ý¹«¹ýÀÎ Â÷´Ï ·ÎÀ̾(Charney Lawyers)¸¦ ¾Õ¼¼¿ö ¾Ö½¶¸® ¸Þµð½¼À» »ó´ë·Î 7¾ï6,000¸¸ ´Þ·¯ ±Ô¸ðÀÇ Áý´Ü¼Ò¼ÛÀ» Á¦±âÇß½À´Ï´Ù. »Ó¸¸ ¾Æ´Ï¶ó À̸¦ ¹Ì³¢·Î ÇÑ Çù¹Ú À̸ÞÀϵµ °è¼Ó µ¹°í ÀÖ´Ù°í ÇÏ°í¿ä. À̹ø »ç°ÇÀ¸·Î ÀÚ½ÅÀÇ °èÁ¤ÀÌ À¯ÃâµÈ ¹Ì±¹ »÷¾ÈÅä´Ï¿À(San Antonio)¶ó´Â µµ½ÃÀÇ °ÅÁÖ¹ÎÀº ÀÚ»ìÀ» ½ÃµµÇß½À´Ï´Ù. ÀÌ·¸°Ô ÇØ´ç »ç°ÇÀÌ ÀÌÈ¥À» ³Ñ¾î¼ ÇÑ »ç¶÷ÀÇ Á×À½À¸·Î À̾îÁú ¼ö ÀÖ´Ù´Â ºÐ¼®µµ °è¼Ó ³ª¿À°í ÀÖ´Â »óȲÀÔ´Ï´Ù. ¶ÇÇÑ 2Â÷ À¯Ãâ»ç°ÇÀÇ °æ¿ì ³»ºÎ¼ÒÇàÀ̶ó´Â ¹®Á¦°¡ Á¦±âµÇ¾î ¼ö»ç°¡ ÁøÇà Áß¿¡ ÀÖ°í À̹ø »ç°ÇÀº ÀÌÁ¦ºÎÅÍ º»°ÝÀûÀ¸·Î ½ÃÀÛÀ̶ó´Â º¸°í¼µµ ³ª¿Ô½À´Ï´Ù.
2. ¿öµåÇÁ·¹½º
¿öµåÇÁ·¹½º, ¾îµµºñ Á¦·Îµ¥ÀÌ ÅëÇØ Å©¸³Åä¿ù ÀüÆÄ(SC Magazine)
¿öµåÇÁ·¹½º, ¾îµµºñ ÀͽºÇ÷ÎÀÕ Å¶À¸·Î Neutrino EK·Î ¸®´ÙÀÌ·ºÆ®(Threat Post)
Neutrino Ä·ÆäÀÎÀ¸·Î ¿öµåÇÁ·¹½º »çÀÌÆ® ·¹¹ö¸®Â¡µÇ¾î(Zscaler)
¿öµåÇÁ·¹½º(WordPress) »çÀÌÆ®°¡ ¾îµµºñ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ÅëÇØ Å©¸³Åä¿ù 3.0 ·£¼¶¿þ¾î ÀüÆÄÀÇ ¹Ì³¢·Î ¾Ç¿ëµÇ¾ú½À´Ï´Ù. ÀÌ¿¡ ¿öµåÇÁ·¹½º »ç¿ëÀÚµéÀº Neutrino Exploit Kit·Î ¸®´ÙÀÌ·ºÆ®µÇ¾î ÇÇÇØÀÚ°¡ ³ª¿À°í ÀÖ´Â °ÍÀ¸·Î ÀüÇØÁ³½À´Ï´Ù. ÀÌ´Â ¿öµåÇÁ·¹½º 4.2 ÀÌÀü ¹öÀüÀ» »ç¿ëÇÏ´Â »ç¿ëÀÚ¿¡°Ô ¿µÇâÀ» ¹ÌÄ¡¸ç ±Û·Î¹ú Ŭ¶ó¿ìµå ±â¹ÝÀÇ º¸¾È¾÷üÀÎ Z ½ºÄÉÀÏ·¯(Zscaler) ¿¬±¸¿øµé¿¡ ÀÇÇØ ¹àÇôÁ³½À´Ï´Ù. ¿©±â¼ ¾Ç¿ëµÈ ¾îµµºñ Á¦·Îµ¥ÀÌÀÇ °æ¿ì ÀÌÅ»¸®¾Æ ÇØÅ· ÆÀ(Hacking team) ÇØÅ·À¸·Î À¯ÃâµÈ ÀÚ·á Áß¿¡ ÇϳªÀÔ´Ï´Ù.
3. ¾ÖÇÃ ÆÐÄ¡
¾ÖÇÃ, ÄüŸÀÓ Ãæµ¹ Ãë¾àÁ¡ ¹× ÄÚµå ½ÇÇà Ãë¾àÁ¡ ÆÐÄ¡(Threat Post)
¾ÖÇÃÀÇ QuickTime 7.7.8 ¹öÀü¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡ ÆÐÄ¡(Apple)
¾ÖÇÃÀÌ ½Ã½ºÄÚ(Cisco)¿Í Æ÷Ƽ³Ý(Fortinet) ¿¬±¸¿øµé¿¡ ÀÇÇØ ¹ß°ßµÈ À©µµ¿ì¿ë ÄüŸÀÓ(QuickTime)ÀÇ »õ·Î¿î ¹öÀü¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡°ú ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ 5°³¸¦ ÆÐÄ¡ Çß½À´Ï´Ù. ÀÌ´Â °ø°ÝÀÚ°¡ ¿ø°Ý¿¡¼ Ÿ±ê ½Ã½ºÅÛ¿¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁÙ ¼ö ÀÖ°í Ãë¾àÁ¡ ¹øÈ£´Â CVE-2015-3788, CVE-2015-3789, CVE-2015-3790, CVE-2015-3791, CVE-2015-3792ÀÔ´Ï´Ù. ÇÏÁö¸¸ ¾ÆÁ÷±îÁö OS X »ó¿¡¼ ±ÇÇÑ »ó½ÂÀ» ÀÏÀ¸Å°´Â Ä¿³Î ·¹º§ Ãë¾àÁ¡Àº ÆÐÄ¡ÇÏÁö ¸øÇß½À´Ï´Ù. ¾ÖÇà ÃøÀº ÀÌ¿¡ ´ëÇؼ´Â °è¼ÓÇؼ ÀÛ¾÷ Áß¿¡ ÀÖ´Ù´Â ÀÔÀåÀ» ³»³õ¾Ò½À´Ï´Ù.
4. ¹öÁö´Ï¾Æ ´ëÇб³
¹öÁö´Ï¾Æ ´ëÇб³ ³×Æ®¿öÅ©°¡ ÇØÅ· ´çÇÑ ÁøÂ¥ ÀÌÀ¯´Â?(The Hill)
´Ü µÎ ¸íÀÇ Á¤º¸¸¸À» ³ë¸° ¹öÁö´Ï¾Æ ´ëÇб³ ÇØÅ· »ç°Ç ÇØÄ¿µé(Dark Reading)
ÃÖ±Ù ¹öÁö´Ï¾Æ ´ëÇб³(University Of Virginia) ³×Æ®¿öÅ©°¡ ÇØÅ·À» ´çÇß¾ú½À´Ï´Ù. ÇØ´ç »ç°ÇÀÇ ÁÖ¹üÀÌ Áß±¹À¸·Î ¹àÇôÁ³´Âµ¥¿ä. ±×µéÀÌ ³ë¸° Á¤º¸°¡ ºÒƯÁ¤ ´Ù¼ö°¡ ¾Æ´Ñ ´Ü µÎ ¸íÀ» ³ë·È´Ù´Â »ç½ÇÀÌ Ãß°¡ÀûÀ¸·Î µå·¯³µ½À´Ï´Ù. °Ô´Ù°¡ ±× µÎ ¸íÀº ¸ðµÎ Áß±¹ Á¤ºÎ¿Í °ü·ÃµÈ »ç¶÷µéÀ̶ó°í ÇÕ´Ï´Ù. °á±¹ ÀÚ±âÆíÀ» ÇØÅ·Çß´Ù´Â °ÍÀϱî¿ä? ÀÌ´Â ¹Ì±¹ÀÇ º¸¾È±â¾÷ÀÎ ¸Çµð¾ðÆ®(Mandiant) ¿¬±¸¿øµéÀÇ Á¶»ç¿¡ µû¸£¸é ÇØ´ç ÇØÄ¿µéÀÇ °ø°ÝÀº ±× µÎ ¸íÀÇ Á¤º¸¸¸À» ³ë·È°í ±× ¿Ü¿¡ ´Ù¸¥ Á¤º¸¿¡´Â °ü½ÉÁ¶Â÷ º¸ÀÌÁö ¾Ê¾Ò½À´Ï´Ù. ÀÌ¿¡ ´ëÇØ ¹öÁö´Ï¾Æ ´ëÇб³µµ °ø½Ä ¹ßÇ¥ Çß½À´Ï´Ù.
[±¹Á¦ºÎ ÁÖ¼ÒÇü ±âÀÚ(sochu@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>