Ãë¾àÁ¡¿¡ ºÙÀº À̸§, ÇØ°á ½Ã°£ ´ÜÃàÇÏ´Â ¿ä¼ÒÀεí
¡ã ¹ú½á 1³âÀ̶ó´Ï...
¶ÇÇÑ ¡®Çªµé Ãë¾àÁ¡¡¯µµ ¿©·¯ Á¾·ù°¡ Ãß°¡·Î ¹ß°ßµÇ°í ÀÖ´Â ½ÇÁ¤ÀÌ´Ù. º¸¾È ´ã´çÀÚµéÀÌ Á¦ÀÏ Àß ¾Ë ¹ýÇÑ °Ç CVE-2014-3566À̶ó°í À̸§ ºÙ¿©Áø ÃÖÃÊÀÇ Çªµé Ãë¾àÁ¡, CVE-2014-8730¶ó°íµµ ºÒ¸®´Â ¡®Çªµé TLS¡¯ ȤÀº ¡®Á»ºñ Ǫµé¡¯ÀÌ´Ù. ǪµéÀÌ ¿ÏÀüÈ÷ ¾ø¾îÁ³´À³Ä, ÇÏ¸é ±×·¸Áö ¾Ê´Ù´Â °Ô Á¤´äÀÌ´Ù. ÀÏ´Ü µÑÀÇ ÇöÀç »óȲÀ» °£·«È÷ ¤¾îº¸ÀÚ.
1) CVE-2014-3566Àº ¿©Å±îÁö ¹ß°ßµÈ °Ô ÀüºÎ 13610°ÇÀÌ°í ÇöÀç±îÁö À§ÇèÇÑ Ã¤·Î ³²¾ÆÀÖ´Â °Ç 2983°ÇÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. 78%°¡ ÇØ°áµÈ °ÍÀÌ°í, ÇÑ °ÇÀ» ¼öÁ¤ÇÏ´Â µ¥ °É¸®´Â Æò±Õ ½Ã°£Àº 34ÀÏ 16½Ã°£À¸·Î Áý°èµÇ¾ú´Ù.
2) ±×¿¡ ¹ÝÇØ CVE-2014-8730Àº ÃÑ 1887°Ç ¹ß°ßµÇ¾ú°í 553°ÇÀÌ ÇØ°áµÇ¾ú´Ù. ÇØ°á ºñÀ²ÀÌ 70%·Î CVE-2014-3566º¸´Ù ¼ÒÆø ³·À¸¸ç °Ç´ç ¼öÁ¤ Æò±Õ ½Ã°£Àº 67ÀÏ 7½Ã°£À¸·Î ¿ùµîÈ÷ ³ô´Ù.
±×·±µ¥ ´Ù¸¥ Ãë¾àÁ¡ ¹× »ç°Ç»ç°í¿¡ ºñ±³Çغ¸¸é 70~78%ÀÇ ÇØ°á ºñÀ²°ú Æò±Õ ÇØ°á ½Ã°£Àº ±²ÀåÈ÷ ¾çÈ£ÇÑ Æí¿¡ ¼ÓÇÑ´Ù. À̸¦ Á»´õ ¸íÈ®È÷ Çϱâ À§ÇØ CVE-2012-1823À̶ó´Â, ´ëÁß¿¡°Ô ³Î¸® ¾Ë·ÁÁöÁö ¾Ê¾ÒÁö¸¸ Ǫµé¸¸Å ½É°¢Çß´ø Ãë¾àÁ¡°ú ºñ±³Çغ¸ÀÚ. ¿©·¯ µ¥ÀÌÅÍ°ªÀ» ³ª¿ÇÒ ¼öµµ ÀÖ°ÚÁö¸¸ ÀÌ·± °æ¿ì ±×·¡ÇÁ¸¦ ±×·Áº¸´Â °Ô ÇÑ ´«¿¡ ÀÌÇØÇϱâ ÁÁÀ¸¹Ç·Î ±×·¸°Ô Çϱâ·Î ÇÑ´Ù. Y-Ãà¿£ ÇØ°áµÈ Ãë¾àÁ¡ °Ç¼ö¸¦, X-Ãà¿£ ÇØ°á¿¡ °É¸° ½Ã°£À» ³ªÅ¸³Â´Ù.
¡ã ½Ã°£¿¡ µû¸¥ Ǫµé °ø°ÝÀÇ ÇØ°á ÃßÀÌ
¡ã ½Ã°£¿¡ µû¸¥ CVE-2012-1823ÀÇ ÇØ°á ÃßÀÌ
¶Ç ÇÑ °¡Áö ´õÇÏ°í ½ÍÀº °Ç, PHP ¹ö±×¸¦ ÇØ°áÇÏ´Â µ¥ °É¸®´Â ½Ã°£Àº 106ÀÏÀÌ´Ù. ǪµéÀÇ 35ÀÏ¿¡ ºñÇϸé ÇöÀúÈ÷ ³ôÀº Àϼö´Ù. ǪµéÀÇ ÇØ°áÀÌ ÀÌ·¸°Ô ½Å¼ÓÇß´ø °Ç ¾î¶² ÀÌÀ¯¿¡¼¿´À»±î? °³ÀÎÀûÀ¸·Î ´ÙÀ½ ¸î °¡Áö »çÇ×ÀÌ ÁÖ¿ä ¿äÀÎÀÎ °Í °°´Ù.
1) ¿µÇâÀ» ¹Þ´Â ¾ÖÇø®ÄÉÀ̼ÇÀÇ ¼ö°¡ ¸¹´Ù
2) °æ¿µÁøÀÌ Àß ¾Ë°í ÀÖ´Â ¹®Á¦¿´´Ù
3) Çìµå¶óÀÎÀÌ ½Ã²ô·´°Ô ¶°µé¾î´ò´Ù
4) ÀÚ¿¬È÷ Àü¹® ¾÷üµéµµ ½Å°æÀ» ¸¹ÀÌ ½è´Ù
ÀÌ ¸ðµç °É Çϳª·Î Á¤¸®ÇÏÀÚ¸é ¡®Çªµé¡¯ Ãë¾àÁ¡¿¡´Â À̸§ÀÌ ºÙ¿©Á³´Ù´Â °ÍÀ̶ó°í ³ª´Â »ý°¢ÇÑ´Ù. ºñ±³¸¦ À§ÇØ À§ ±×·¡ÇÁ¿¡ µîÀåÇÑ CVE-2012-1823¸¦ º¸¶ó. Á˼ö¹øÈ£ °°Àº Àú CVE ¹øÈ£ ¿Ü¿¡´Â À̸§ÀÌ ¾ø´Ù. °æ¿µÁøÀ» Æ÷ÇÔÇÑ ÀϹÝÀεéÁ¶Â÷ ¾ð±ÞÇϱ⵵ ÆíÇÏ°í ÀÌÇØÇϱ⵵ ´õ ¿ëÀÌÇÒ ¼ö¹Û¿¡ ¾ø´Ù. ÃÖ±Ù µé¾î º¸¾È¾÷°èµéÀÌ ¡®À̸§¡¯ÀÇ Á߿伺À» ±ú´ÞÀº °ÍÀÎÁö ÀÌ·¸°Ô Ãë¾àÁ¡µé¿¡ À̸§À» µû·Î ºÙÀÌ´Â °æ¿ì°¡ ´Ã¾î³ª´Â Ãß¼¼ÀÌ´Ù.
¾Æ·¡´Â ±¸±Û Æ®·»µå(Google Trends)·Î ºÐ¼®ÇÑ °ÍÀ¸·Î 2012³â 1¿ùºÎÅÍ 2015³â 11¿ù±îÁö ´ëÁßÀÌ CVEµé¿¡ ´ëÇÑ °ü½É Á¤µµ¸¦ ³ªÅ¸³½´Ù. »¡°£»öÀÌ ÇªµéÀε¥, °ü½ÉÀÌ ±ÞÁõÇÑ °É ÇÑ´«¿¡ º¼ ¼ö ÀÖ´Ù.
¹°·Ð À̸§À̶ó´Â ¿äÀÎ Çϳª °¡Áö°í Ãë¾àÁ¡¿¡ ´ëÇÑ ´ëÁßµéÀÇ °ü½É±ÞÁõÀ» Çؼ®ÇÏ´Â °Í¿¡ µ¿ÀÇÇÏÁö ¾ÊÀ» ¼ö ÀÖ´Ù. ¸Â´Ù ¼Õ Ä¡´õ¶óµµ À̸¦ ÀϹÝȽÃÅ°·Á¸é º¸´Ù ¸¹Àº »ùÇÃÀÌ ÇÊ¿äÇÏ´Ù. ÇÏÁö¸¸ ½©¼îÅ©(Shellshock)µµ ±×·¸°í ÇÏÆ®ºí¸®µå(Heartbleed)µµ ±×·¸°í À̸§À» °¡Áø Ãë¾àÁ¡µéÀÌ ºñ±³Àû »¡¸® ÇØ°áµÆ´Ù´Â °É º¸¸é ¡®Ãë¾àÁ¡µµ À̸§°ª ÇÑ´Ù¡¯´Â °Ô °úÀ常Àº ¾Æ´Ñ µí ÇÏ´Ù.
±Û : ·Ó Å×ÀÏ(Rob Tale)
Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>