¾îµµºñ Ç÷¡½Ã Ç÷¡À̾î Ãë¾àÁ¡ ¾Ç¿ë À¯Çü 45% Â÷Áö
[º¸¾È´º½º ±è°æ¾Ö] 2015³â 8¿ù ¾Ç¼ºÄÚµå À¯Æ÷Áö´Â Àü¿ù´ëºñ ¹«·Á 69.3%(101°Ç ¡æ 171°Ç)³ª Áõ°¡ÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. »Ó¸¸ ¾Æ´Ï¶ó ±âÁ¸¿¡ ŽÁöµÈ À¯Æ÷Áö°¡ Áö¼ÓÀûÀ¸·Î °æÀ¯Áö¿¡ ¾Ç¿ëµÆÀ¸¸ç, Áö³ ÇÑ´Þ µ¿¾È ¾îµµºñ Ç÷¡½Ã Ç÷¹À̾î(Adobe FlashPlayer) Ãë¾àÁ¡À» ¾Ç¿ëÇÑ À¯ÇüÀº 45%·Î Áý°èµÆ´Ù.
¡ã¾Ç¼ºÄÚµå À¯Æ÷Áö ŽÁö°Ç¼ö
Çѱ¹ÀÎÅͳÝÁøÈï¿øÀÌ ¹ßÇ¥ÇÑ ¡®¿ù°£ ¾Ç¼ºÄÚµå Àº´Ð»çÀÌÆ® ŽÁö µ¿Çâ º¸°í¼(8¿ù)¡¯¿¡ µû¸£¸é ¾Ç¼ºÄÚµå À¯Çü Áß¿¡´Â Á¤º¸(±ÝÀ¶Á¤º¸) À¯ÃâÀÌ 69%·Î °¡Àå ³ô¾ÒÀ¸¸ç, ±× Áß Áß±¹ ºí·Î±×(qzone.qq.com)¿¡¼ ÆÄ¹Ö IP¸¦ ¹Þ¾Æ ÀÎÁõ¼¸¦ Å»ÃëÇÑ ºñÀ²Àº 25%¸¦ Â÷ÁöÇß´Ù. ±× ¿Ü¿¡µµ µå·ÓÆÛ, ±ÝÀ¶»çÀÌÆ® ÆĹÖ, ¿ø°ÝÁ¦¾î, ´Ù¿î·Î´õ µîÀÇ ¼ø¼·Î ¹ß°ßµÆ´Ù.
¡ã¾Ç¼ºÄÚµå À¯Çüº° ºñÀ² |
¾Ç¼ºÄÚµå Ãë¾àÁ¡ ¾Ç¿ë ÇöȲÀ» »ìÆ캸¸é CVE-2014-6332, CVE-2015-0336À» ÀÌ¿ëÇÑ À¯ÇüÀÌ 12%·Î °¡Àå ³ô¾ÒÀ¸¸ç, ±× ´ÙÀ½À¸·Î´Â CVE-2011-2140, CVE-2011-3544, CVE-2012-4681, CVE-2013-0422, CVE-2014-0569, CVE-2015-5119, CVE-2015-3133 ¼øÀ¸·Î Áý°èµÆ´Ù.
¡ã¾Ç¼ºÄÚµå Ãë¾àÁ¡ ¾Ç¿ë ÇöȲ(ÁÂÃø)°ú Ãë¾àÇÑ SW ¾Ç¿ë ÇöȲ(¿ìÃø)
Ãë¾àÇÑ SW ¾Ç¿ë À¯Çü Áß¿¡´Â Adobe Flash Player Ãë¾àÁ¡ÀÌ 45% ºñÀ²·Î °¡Àå ³ô¾ÒÀ¸¸ç, ¾Ç¼ºÄÚµå À¯Æ÷´Â ÀÌ¿ëÀÚ°¡ ¸¹Àº ƯÁ¤ Ä¿¹Â´ÏƼ ȨÆäÀÌÁö µî ÀÌ¿ëÀÚ¼ö°¡ ¸¹Àº ȨÆäÀÌÁö¸¦ ÅëÇØ ¾Ç¼ºÄڵ尡 À¯Æ÷µÆ°í MS IE, MS XML, Adobe Flash Player, Java ¾ÖÇø´ Ãë¾àÁ¡, MS Silverlight Ãë¾àÁ¡ µîÀ» º¹ÇÕÀûÀ¸·Î ¾Ç¿ëÇØ ¾Ç¼ºÄڵ带 À¯Æ÷½ÃŲ °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
¡ã¾Ç¼ºÄÚµå °æÀ¯Áö ŽÁö ÇöȲ
¾Ç¼ºÄÚµå °æÀ¯Áö ŽÁö´Â Àü¿ù´ëºñ 174.7%(674°Ç¡æ1,852°Ç) Áõ°¡ÇßÀ¸¸ç, °æÀ¯Áö ¾÷Á¾º° À¯Çü Áß¿¡´Â ¿µ¼¼/Áß¼Ò±â¾÷(¿©Çà/À½½Ä/¼÷¹Ú/¹ýÀÎ/ºÎµ¿»ê/°áÈ¥/»çÁø/¹Ì¿ë/Ãë¾÷/ä¿ë/±¤°í/¸¶ÄÉÆÃ)ÀÌ °¡Àå ¸¹¾Ò°í, Åùè/±³Åë/¿î¼Û/Á¦Á¶/ÆǸÅ/°Ç¼³ ¼øÀ¸·Î ŽÁöµÆ´Ù.
ÀÌ¿¡ µû¶ó °³Àλç¿ëÀÚ¿Í ±â¾÷Àº º¸¾ÈÁ¡°Ë ¹× º¸¾ÈÆÐÄ¡ µî º¸¾È°È¸¦ ÅëÇØ ±ÝÀ¶Á¤º¸ À¯Ãâ ¹× »çÀ̹ö °ø°Ý¿¡ °¢º°ÇÑ ÁÖÀǸ¦ ±â¿ï¿©¾ß ÇÑ´Ù. ±â¾÷Àº ȨÆäÀÌÁö °³¹ß ½ÃÁ¡ºÎÅÍ ½ÃÅ¥¾îÄÚµùÀ¸·Î ȨÆäÀÌÁö¸¦ ±¸ÃàÇÏ°í, ÁÖ±âÀûÀÎ Ãë¾àÁ¡ Á¡°Ë ¹× ÆÐÄ¡¸¦ Àû¿ëÇØ À¥¼¹ö°¡ ÇØÅ·µÇÁö ¾Êµµ·Ï »çÀü¿¡ ¹æÁöÇØ¾ß ÇÑ´Ù.
ÀÌ¿ëÀÚ´Â MS À©µµ¿ìÀÇ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ Ç×»ó ÃֽŠ»óÅ·ΠÀ¯ÁöÇØ¾ß Çϸç, Adobe Flash Player, Sliverlight ¹× Java °ü·Ã Ãë¾àÁ¡¿¡ ÀÇÇØ ¾Ç¼ºÄڵ忡 °¨¿°µÇÁö ¾Êµµ·Ï ÁÖÀÇÇØ¾ß ÇÑ´Ù. ¶ÇÇÑ, ¾ÈƼ¹ÙÀÌ·¯½º(¹é½Å)À» ÀÌ¿ëÇØ ÁÖ±âÀûÀ¸·Î Á¡°ËÇØ¾ß ÇÑ´Ù. ÀÌ¿¡ Áß¼Ò±â¾÷µé°ú ÀÌ¿ëÀÚ´Â Çѱ¹ÀÎÅͳÝÁøÈï¿ø¿¡¼ ¹«·á·Î Á¦°øÇÏ´Â ¼ºñ½º ¹× °Ë»çµµ±¸¿Í °¢ SWÀÇ º¸¾ÈÆÐÄ¡¸¦ Àû±Ø È°¿ëÇÒ ÇÊ¿ä°¡ ÀÖ´Ù.
¡ØÀ¥Ãë¾àÁ¡ Á¡°Ë ½Åû
https://www.krcert.or.kr/kor/webprotect/webprotect_01.jsp
¡ØȨÆäÀÌÁö ÇØÅ·¹æÁö µµ±¸
https://www.krcert.or.kr/kor/webprotect/webprotect_03.jsp
¡ØÈÖ½½ ½Åû
https://www.krcert.or.kr/kor/webprotect/webprotect_02.jsp
¡ØMS ¾÷µ¥ÀÌÆ® »çÀÌÆ®
http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=ko
¡Ø (À©µµ¿ì7) Á¦¾îÆÇ - ½Ã½ºÅÛ ¹× º¸¾È - Windows Update
MS XML Core ServicesÀÇ Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È ¾÷µ¥ÀÌÆ® Àû¿ë
¡ØMS º¸¾È ¾÷µ¥ÀÌÆ®
http://technet.microsoft.com/ko-kr/security/bulletin/MS12-043
¡ØÃֽŠ¹öÀü ¾÷µ¥ÀÌÆ®
- Adobe Flash Player ÃֽŠ¹öÀü ¾÷µ¥ÀÌÆ® Àû¿ë
Adobe Flash Player 18.0.0.232 (http://get.adobe.com/kr/flashplayer/)
- Oracle Java(Java Runtime Environment) ÃֽŠ¹öÀü ¾÷µ¥ÀÌÆ® Àû¿ë
Java SE Runtime Environment 8u60
(http://www.oracle.com/technetwork/java/javase/8u60-relnotes-2620227.html)
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>