Home > Àüü±â»ç

ǪµéÀÌ ÈÛ¾µ°í Áö³ª°£ Áö 1³â, »ý°¢º¸´Ù ºü¸¥ ÇØ°á

ÀÔ·Â : 2015-10-15 14:15
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¿À¸®Áö³Î Ǫµé Ãë¾àÁ¡, °Ç´ç 35ÀÏ ¼Ò¿ä·Î 78% ÇØ°á
Ãë¾àÁ¡¿¡ ºÙÀº À̸§, ÇØ°á ½Ã°£ ´ÜÃàÇÏ´Â ¿ä¼ÒÀεí

¡ã ¹ú½á 1³âÀ̶ó´Ï...

[º¸¾È´º½º ¹®°¡¿ë] Ǫµé(POODLE)À̶ó´Â Ãë¾àÁ¡ÀÌ °ø°³µÇ°í ¿©·¯ Çìµå¶óÀÎÀ» Àå½ÄÇÑ °ÍÀÌ ¹ú½á 1³â ÀüÀÇ ÀÏÀÌ´Ù. Ǫµé Ãë¾àÁ¡Àº SSL/TLS¿Í °ü·ÃµÈ Ãë¾àÁ¡À¸·Î ±×¿¡ ´ëÇÑ ÆÐÄ¡¿Í ¾÷µ¥ÀÌÆ®°¡ ¾ÆÁ÷±îÁöµµ À̾îÁö°í ÀÖ´Ù.

¶ÇÇÑ ¡®Çªµé Ãë¾àÁ¡¡¯µµ ¿©·¯ Á¾·ù°¡ Ãß°¡·Î ¹ß°ßµÇ°í ÀÖ´Â ½ÇÁ¤ÀÌ´Ù. º¸¾È ´ã´çÀÚµéÀÌ Á¦ÀÏ Àß ¾Ë ¹ýÇÑ °Ç CVE-2014-3566À̶ó°í À̸§ ºÙ¿©Áø ÃÖÃÊÀÇ Çªµé Ãë¾àÁ¡, CVE-2014-8730¶ó°íµµ ºÒ¸®´Â ¡®Çªµé TLS¡¯ ȤÀº ¡®Á»ºñ Ǫµé¡¯ÀÌ´Ù. ǪµéÀÌ ¿ÏÀüÈ÷ ¾ø¾îÁ³´À³Ä, ÇÏ¸é ±×·¸Áö ¾Ê´Ù´Â °Ô Á¤´äÀÌ´Ù. ÀÏ´Ü µÑÀÇ ÇöÀç »óȲÀ» °£·«È÷ ¤¾îº¸ÀÚ.

1) CVE-2014-3566Àº ¿©Å±îÁö ¹ß°ßµÈ °Ô ÀüºÎ 13610°ÇÀÌ°í ÇöÀç±îÁö À§ÇèÇÑ Ã¤·Î ³²¾ÆÀÖ´Â °Ç 2983°ÇÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. 78%°¡ ÇØ°áµÈ °ÍÀÌ°í, ÇÑ °ÇÀ» ¼öÁ¤ÇÏ´Â µ¥ °É¸®´Â Æò±Õ ½Ã°£Àº 34ÀÏ 16½Ã°£À¸·Î Áý°èµÇ¾ú´Ù.

2) ±×¿¡ ¹ÝÇØ CVE-2014-8730Àº ÃÑ 1887°Ç ¹ß°ßµÇ¾ú°í 553°ÇÀÌ ÇØ°áµÇ¾ú´Ù. ÇØ°á ºñÀ²ÀÌ 70%·Î CVE-2014-3566º¸´Ù ¼ÒÆø ³·À¸¸ç °Ç´ç ¼öÁ¤ Æò±Õ ½Ã°£Àº 67ÀÏ 7½Ã°£À¸·Î ¿ùµîÈ÷ ³ô´Ù.

±×·±µ¥ ´Ù¸¥ Ãë¾àÁ¡ ¹× »ç°Ç»ç°í¿¡ ºñ±³Çغ¸¸é 70~78%ÀÇ ÇØ°á ºñÀ²°ú Æò±Õ ÇØ°á ½Ã°£Àº ±²ÀåÈ÷ ¾çÈ£ÇÑ Æí¿¡ ¼ÓÇÑ´Ù. À̸¦ Á»´õ ¸íÈ®È÷ Çϱâ À§ÇØ CVE-2012-1823À̶ó´Â, ´ëÁß¿¡°Ô ³Î¸® ¾Ë·ÁÁöÁö ¾Ê¾ÒÁö¸¸ Ǫµé¸¸Å­ ½É°¢Çß´ø Ãë¾àÁ¡°ú ºñ±³Çغ¸ÀÚ. ¿©·¯ µ¥ÀÌÅÍ°ªÀ» ³ª¿­ÇÒ ¼öµµ ÀÖ°ÚÁö¸¸ ÀÌ·± °æ¿ì ±×·¡ÇÁ¸¦ ±×·Áº¸´Â °Ô ÇÑ ´«¿¡ ÀÌÇØÇϱâ ÁÁÀ¸¹Ç·Î ±×·¸°Ô Çϱâ·Î ÇÑ´Ù. Y-Ãà¿£ ÇØ°áµÈ Ãë¾àÁ¡ °Ç¼ö¸¦, X-Ãà¿£ ÇØ°á¿¡ °É¸° ½Ã°£À» ³ªÅ¸³Â´Ù.

¡ã ½Ã°£¿¡ µû¸¥ Ǫµé °ø°ÝÀÇ ÇØ°á ÃßÀÌ

¡ã ½Ã°£¿¡ µû¸¥ CVE-2012-1823ÀÇ ÇØ°á ÃßÀÌ


¶Ç ÇÑ °¡Áö ´õÇÏ°í ½ÍÀº °Ç, PHP ¹ö±×¸¦ ÇØ°áÇÏ´Â µ¥ °É¸®´Â ½Ã°£Àº 106ÀÏÀÌ´Ù. ǪµéÀÇ 35ÀÏ¿¡ ºñÇϸé ÇöÀúÈ÷ ³ôÀº Àϼö´Ù. ǪµéÀÇ ÇØ°áÀÌ ÀÌ·¸°Ô ½Å¼ÓÇß´ø °Ç ¾î¶² ÀÌÀ¯¿¡¼­¿´À»±î? °³ÀÎÀûÀ¸·Î ´ÙÀ½ ¸î °¡Áö »çÇ×ÀÌ ÁÖ¿ä ¿äÀÎÀÎ °Í °°´Ù.

1) ¿µÇâÀ» ¹Þ´Â ¾ÖÇø®ÄÉÀ̼ÇÀÇ ¼ö°¡ ¸¹´Ù
2) °æ¿µÁøÀÌ Àß ¾Ë°í ÀÖ´Â ¹®Á¦¿´´Ù
3) Çìµå¶óÀÎÀÌ ½Ã²ô·´°Ô ¶°µé¾î´ò´Ù
4) ÀÚ¿¬È÷ Àü¹® ¾÷üµéµµ ½Å°æÀ» ¸¹ÀÌ ½è´Ù

ÀÌ ¸ðµç °É Çϳª·Î Á¤¸®ÇÏÀÚ¸é ¡®Çªµé¡¯ Ãë¾àÁ¡¿¡´Â À̸§ÀÌ ºÙ¿©Á³´Ù´Â °ÍÀ̶ó°í ³ª´Â »ý°¢ÇÑ´Ù. ºñ±³¸¦ À§ÇØ À§ ±×·¡ÇÁ¿¡ µîÀåÇÑ CVE-2012-1823¸¦ º¸¶ó. Á˼ö¹øÈ£ °°Àº Àú CVE ¹øÈ£ ¿Ü¿¡´Â À̸§ÀÌ ¾ø´Ù. °æ¿µÁøÀ» Æ÷ÇÔÇÑ ÀϹÝÀεéÁ¶Â÷ ¾ð±ÞÇϱ⵵ ÆíÇÏ°í ÀÌÇØÇϱ⵵ ´õ ¿ëÀÌÇÒ ¼ö¹Û¿¡ ¾ø´Ù. ÃÖ±Ù µé¾î º¸¾È¾÷°èµéÀÌ ¡®À̸§¡¯ÀÇ Á߿伺À» ±ú´ÞÀº °ÍÀÎÁö ÀÌ·¸°Ô Ãë¾àÁ¡µé¿¡ À̸§À» µû·Î ºÙÀÌ´Â °æ¿ì°¡ ´Ã¾î³ª´Â Ãß¼¼ÀÌ´Ù.

¾Æ·¡´Â ±¸±Û Æ®·»µå(Google Trends)·Î ºÐ¼®ÇÑ °ÍÀ¸·Î 2012³â 1¿ùºÎÅÍ 2015³â 11¿ù±îÁö ´ëÁßÀÌ CVEµé¿¡ ´ëÇÑ °ü½É Á¤µµ¸¦ ³ªÅ¸³½´Ù. »¡°£»öÀÌ ÇªµéÀε¥, °ü½ÉÀÌ ±ÞÁõÇÑ °É ÇÑ´«¿¡ º¼ ¼ö ÀÖ´Ù.


¹°·Ð À̸§À̶ó´Â ¿äÀÎ Çϳª °¡Áö°í Ãë¾àÁ¡¿¡ ´ëÇÑ ´ëÁßµéÀÇ °ü½É±ÞÁõÀ» Çؼ®ÇÏ´Â °Í¿¡ µ¿ÀÇÇÏÁö ¾ÊÀ» ¼ö ÀÖ´Ù. ¸Â´Ù ¼Õ Ä¡´õ¶óµµ À̸¦ ÀϹÝÈ­½ÃÅ°·Á¸é º¸´Ù ¸¹Àº »ùÇÃÀÌ ÇÊ¿äÇÏ´Ù. ÇÏÁö¸¸ ½©¼îÅ©(Shellshock)µµ ±×·¸°í ÇÏÆ®ºí¸®µå(Heartbleed)µµ ±×·¸°í À̸§À» °¡Áø Ãë¾àÁ¡µéÀÌ ºñ±³Àû »¡¸® ÇØ°áµÆ´Ù´Â °É º¸¸é ¡®Ãë¾àÁ¡µµ À̸§°ª ÇÑ´Ù¡¯´Â °Ô °úÀ常Àº ¾Æ´Ñ µí ÇÏ´Ù.
±Û : ·Ó Å×ÀÏ(Rob Tale)


Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)