¾îµµºñ, ¾ü±×Á¦ ÆÐÄ¡ÇÏ´õ´Ï ´ÙÀ½ ÁÖ ¶Ç ±ä±Þ ÆÐÄ¡ ¿¹Á¤
[
Á¤ºÎµéÀº ¿©ÀüÈ÷ ´ëÇü IT ¾÷ü¿¡ Á¤º¸¸¦ ¿ä±¸Çϱ⵵ ÇÏ°í ÄÜÅÙÃ÷¸¦ »èÁ¦ÇØ´Þ¶ó°í Çϱ⵵ ÇÕ´Ï´Ù. µ¿½Ã¿¡ ÇÕ¹ýÀûÀ̶ó´Â ½ºÆÄÀÌ¿þ¾î¸¦ »ç¿ëÇÏ°í Àֱ⵵ ÇÏ°í¿ä. ÇÑÆí ¿Ü±¹¿¡¼´Â ¸®º¥Áö Æ÷¸£³ë°¡ ½É°¢ÇÑ ¹üÁË·Î ¶°¿À¸£°í ÀÖ½À´Ï´Ù. ±×·¡¼ ¼ºÀÎ »çÀÌÆ®¿¡¼, ¶Ç Ķ¸®Æ÷´Ï¾Æ ÁÖÁ¤ºÎ¿¡¼ ÁÖµµÀûÀ¸·Î ³ª¼¼ À̸¦ ±ÙÀý½ÃÅ°±â À§ÇØ ³ª¼¹½À´Ï´Ù.
1. ¾ßÈÄ À̸ÞÀÏ, ¾ÏÈ£´Â ÀÌÁ¦ ±×¸¸
¾ßÈÄ À̸ÞÀÏ ¾÷±×·¹ÀÌµå ¿Ï·á. ¸ð¹ÙÀÏ¿¡¼± ¾ÏÈ£ ÀÔ·Â ÇÊ¿ä ¾ø¾î(Security Week)
¾ßÈÄÀÇ »õ·Î¿î ¸ÞÀÏ ¹æħ! ¾ÏÈ£¿© ¾È³ç!(CSOOnline)
¾ßÈÄ°¡ À̸ÞÀÏÀ» °³ÆíÇß½À´Ï´Ù. PC ¹öÀü¿¡´Â º°´Ù¸¥ º¯È°¡ ¾øÁö¸¸ ¸ð¹ÙÀÏ ¹öÀü¿¡ Å« º¯È°¡ ÀÖ¾ú´Âµ¥¿ä, ¹Ù·Î ÀÎÁõ °úÁ¤¿¡¼ ¾ÏÈ£¸¦ »« °ÍÀÔ´Ï´Ù. ¹°·Ð ¿É¼ÇÀ¸·Î »ç¿ëÀÚ¿¡ µû¶ó ¾ÏÈ£¸¦ ±×´ë·Î »ç¿ëÇÒ ¼öµµ ÀÖ½À´Ï´Ù. »õ ÀÎÁõ°úÁ¤À» »ç¿ëÇÏ¸é »ç¿ëÀÚÀÇ ¸ð¹ÙÀÏ·Î ÀÎÁõ ¸Þ½ÃÁö°¡ °¡°í, ±×°É È®Àθ¸ ÇØÁÖ¸é µÈ´Ù°í ÇÕ´Ï´Ù. ÀÎÁõÀÇ °£ÆíÈ·Î ¾ÏÈ£°¡ Á¡Á¡ ¼³ °÷À» ÀÒ°í ÀÖ½À´Ï´Ù.
2. ¾îµµºñ ¶Ç ÆÐÄ¡
¾îµµºñ ¶Ç ¾÷±×·¹À̵å! ´ÙÀ½ ÁÖ ±ä±Þ ÆÐÄ¡ ¹ßÇ¥ ¿¹Á¤(Threat Post)
¾îµµºñ, ·¯½Ã¾Æ ÇØÄ¿µéÀÌ ÀͽºÇ÷ÎÀÕÇÑ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ÆÐÄ¡ ¿¹Á¤(Security Week)
¾îµµºñ°¡ ¾ü±×Á¦ ¾÷±×·¹À̵带 ÇÑ µ¥ ÀÌ¾î ¶Ç Çѹø ±ä±Þ ÆÐÄ¡¸¦ ´ÙÀ½ ÁÖ·Î ¿¹Á¤Çß½À´Ï´Ù. ·¯½Ã¾ÆÀÇ ÇØÄ¿µéÀÌ Áö³ 10¿ù 19ÀÏ Á¦·Îµ¥À̸¦ ¹ß°ßÇØ ÀͽºÇ÷ÎÀÕÇÑ »ç°Ç ¶§¹®ÀÔ´Ï´Ù. ÇØ´ç Ãë¾àÁ¡Àº CVE-2015-7645¶ó°í Çϸç Ç÷¡½Ã Ç÷¹À̾ ÀÖ´Â °ÍÀ̶ó°í ÇÕ´Ï´Ù. ¾îµµºñ°¡ »çÀ̹ö »ýÅ°迡 °®°í ÀÖ´Â ÁöºÐÀÌ ÀæÀº °ø°Ý¿¡ ¾î¶² ¿µÇâÀ» ¹ÞÀ»Áö ±æ°Ô ÁöÄѺ¸°Ô µË´Ï´Ù.
3. Á¤ºÎµéÀÇ ¿òÁ÷ÀÓ
MS Åõ¸í¼º º¸°í¼ ¹ßÇ¥, ƯÁ¤ ÄÜÅÙÃ÷ »èÁ¦ ¿äû µå·¯³ª(Threat Post)
ÇÉÇǼŠ½ºÆÄÀÌ¿þ¾î »ç¿ëÇÏ´Â Á¤ºÎ °è¼Ó ´Ã¾î³´Ù(Security Week)
MS¿¡¼ Åõ¸í¼º º¸°í¼¸¦ ¹ßÇ¥Çß½À´Ï´Ù. À̹ø¿¡ ÁÖ¸ñÇÒ Á¡Àº Á¤ºÎ±â°ü µî¿¡¼ °è¼ÓÇؼ Á¤º¸¸¦ ¿ä±¸Çß´Ù´Â °Í°ú ºù°ú °°Àº °Ë»ö¿£Áø ¹× ±âŸ ´Ù¸¥ MS ¼ºñ½º¿¡¼ ƯÁ¤ ÄÜÅÙÃ÷¸¦ Áö¿ö´Þ¶ó´Â ¿äûÀ» ¹Þ¾Ò´Ù´Â °Ì´Ï´Ù. Áß±¹ Á¤ºÎ°¡ ÄÜÅÙÃ÷ »èÁ¦ ¿äûÀ» °¡Àå ¸¹ÀÌ Çß´Ù°í ÇÕ´Ï´Ù. ¶ÇÇÑ ÀúÀÛ±ÇÀ̳ª À¯·´»ç¹ýÀçÆÇ¼Ò µîÀÇ ÆÇ°á¹®ÀÌ ±Ù°Å°¡ µÈ °æ¿ì »èÁ¦ ¿äûÀ» °ÅÀýÇÏ´Â °Ô ºÒ°¡´ÉÇß´Ù°íµµ ÇÕ´Ï´Ù.
¶Ç, ÀÌ´Â MS Åõ¸í¼º º¸°í¼¿Í´Â ´Ù¸¥ ¼Ò½ÄÀε¥, µ¶ÀÏ¿¡¼ °³¹ßÇÑ ÇÕ¹ýÀûÀÎ ½ºÆÄÀÌ¿þ¾îÀÎ ÇÉÇǼÅ(FinFisher)¸¦ »ç¿ëÇÏ´Â Á¤ºÎ°¡ °è¼Ó ´Ã°í ÀÖ´Ù´Â °Ì´Ï´Ù. ¾ó¸¶ Àü ÇØÅ·ÆÀ »ç°ÇÀ¸·Î ºÒ°ÅÁø ¡®½ºÆÄÀÌ¿þ¾î »ç¿ëÇÏ´Â Á¤ºÎ °í°´ ¸í´Ü¡¯ÀÌ »ó±âµÇ´Â ¼Ò½ÄÀε¥, ´ç½Ã ¡®À뱂 ÈÄÁø±¹¡¯ÀÌ °í°´ ¸í´Ü¿¡ ¸¹¾Ò¾úÁÒ. À̹ø ÇÉÇǼŠ°í°´µé ¿ª½Ã ±×·± ³ª¶óµé°ú ºñ½ÁÇÑ ±¹°¡µéÀ̶ó°í ÇÕ´Ï´Ù. Çѱ¹µµ ÀÖÀ»±î¿ä?
4. ¸®º¥Áö Æ÷¸£³ë
ÆùÇãºê, ¸®º¥Áö Æ÷¸£³ë ÇÇÇØÀÚµéÀÌ ÄÜÅÙÃ÷ »èÁ¦Åä·Ï µ½´Â´Ù(SC Magazine)
Ķ¸®Æ÷´Ï¾Æ ÁÖ, ¸®º¥Áö Æ÷¸£³ë ´ëóÇϱâ À§ÇÑ °èȹ ¹ßÇ¥(SC Magazine)
º¹¼ö¸¦ À§ÇØ ³²ÀÇ ¹Î°¨ÇÑ »ç»ýÈ°À» Çã¶ô ¾øÀÌ ³ëÃâ½ÃÅ°´Â ¡®¸®º¥Áö Æ÷¸£³ë¡¯°¡ °¥¼ö·Ï ½É°¢ÇØÁö°í ÀÖ½À´Ï´Ù. ¼ºÀÎ »çÀÌÆ®ÀÎ ÆùÇãºê(Pornhub)¿¡¼ ¸®º¥Áö Æ÷¸£³ëÀÇ ÇÇÇØÀÚµéÀÌ ¿äûÀ» ÇÒ °æ¿ì ÇØ´ç ÄÜÅÙÃ÷¸¦ »èÁ¦½ÃŲ´Ù°í ÇÕ´Ï´Ù. ±×·¡¼ ±×·± ½ÅûÀ» ÇÒ ¼ö ÀÖµµ·Ï »õ·Î¿î Äڳʸ¦ ¸¶·ÃÇß´Ù°í ÇÕ´Ï´Ù. Ķ¸®Æ÷´Ï¾Æ ÁÖµµ ¸®º¥Áö Æ÷¸£³ë¿¡ ´ëÇ×ÇÏ·Á´Â °èȹÀ» ¸¸µé¾î ¹ßÇ¥Çß½À´Ï´Ù. ÁÖ Á¤ºÎ°¡ ³ª¼³ Á¤µµ´Ï, ¸¹ÀÌ ½É°¢ÇÑ°¡ º¸³×¿ä.
5. ÇØÅ·»ç°Ç
Ä«Áö³ë ÅÏ ÇØÄ¿µé, 15¸¸ Ä«Áö³ë °í°´ ½Å¿ëÄ«µå Á¤º¸ ÈÉÃÄ(SC Magazine)
EAÀÇ °ÍÀ¸·Î º¸ÀÌ´Â ÀÚ·á ´ë·® À¯Ãâ, ÇØÅ·´çÇÑ µí(CSOOnline)
ÀϺ» »ç¿ëÀÚ ³ë¸®´Â ºê·Ñ·°½º ¸Ö¿þ¾î(Security Week)
À̸§À» ¾ÆÁ÷ ¹àÈ÷Áö ¾ÊÀº Ä«Áö³ë ¾÷¼Ò¿¡¼ ÇØÅ· »ç°ÇÀÌ ÀϾ½À´Ï´Ù. 15¸¸ °í°´ÀÇ °³ÀÎÁ¤º¸°¡ À¯ÃâµÇ¾ú´Ù°í ÇÕ´Ï´Ù. ÆÄÀ̾î¾ÆÀÌ°¡ ÇöÀç ÇØÄ¿¸¦ ÃßÀû Áß¿¡ ÀÖ½À´Ï´Ù. À¯¸í PC °ÔÀÓ Á¦ÀÛ»çÀÎ EA¿¡¼µµ ÇØÅ·ÀÌ ÀÏ¾î³ µí ÇÕ´Ï´Ù.
EAÀÇ °í°´Á¤º¸°¡ ¾îÁ¦ ÆäÀ̽ºÆ®ºó(Pastebin)¿¡ ´ë·®À¸·Î ¿Ã¶ó¿Â °Ì´Ï´Ù. ÇöÀç EA´Â ÀÌ °Ç¿¡ ´ëÇØ ¼ö»ç Áß¿¡ ÀÖ½À´Ï´Ù. ÀϺ»ÀÇ »çÀ̹ö ¹üÁË°¡ ´Ã¾î³´Ù°í ÇÏ´õ´Ï À̹ø¿¡ ¶Ç ÀϺ»ÀÇ ±ÝÀ¶±ÇÀ» ³ë¸®´Â »õ·Î¿î ¸Ö¿þ¾î°¡ ¹ß°ßµÆ½À´Ï´Ù. À̸§Àº ºê·Ñ·°½º(Brolux)¶ó°í ÇÏ°í Ç÷¡½Ã Ç÷¹À̾îÀÇ Ãë¾àÁ¡(CVE-2015-5119)°ú IEÀÇ Ãë¾àÁ¡(CVE-2014-6334)À» °ø·«ÇÑ´Ù°í ÇÕ´Ï´Ù.
6. ÆÐÄ¡ ¼Ò½Ä
SAP Á¦Ç°¿¡¼ ½É°¢ÇÑ Ãë¾àÁ¡ ¹ß°ß, ÆÐÄ¡(Security Week)
¿µ±¹ ·ÎÀ̵å ÀºÇà ±×·ì, °èÁ¤ ½º´©ÇÎ °ø°Ý ¸·±â À§ÇØ ÆÐÄ¡(The Register)
Á¦¸ñ ±×´ë·ÎÀÔ´Ï´Ù. SAP Á¦Ç°±º¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡ÀÌ ÆÐÄ¡µÇ¾ú°í °Å´ë ±ÝÀ¶±×·ìÀÎ ·ÎÀ̵忡¼ °èÁ¤ ½º´©ÇÎ °ø°ÝÀÌ ÀϾ ÆÐÄ¡ ÀÛ¾÷À» ¿Ï·áÇß´Ù°í ÇÕ´Ï´Ù. SAP Ãø¿¡¼´Â ÀͽºÇ÷ÎÀÕÀÌ µÇ±â Àü¿¡ ¹ß°ßÇÑ °Å¶ó ÇÇÇØ°¡ ¹ß»ýÇÏÁö ¾Ê¾ÒÁö¸¸ ·ÎÀ̵åÀÇ °æ¿ì 2¸¸ 3õ¸í Á¤µµ°¡ ÇÇÇظ¦ ºÃ´Ù°í ÇÕ´Ï´Ù.
7. ÀμöÇÕº´
ÇǽùÌ, ¸»Ä¿¹ö¸® ½ÃÅ¥¸®Æ¼ Àμö(Infosecurity Magazine)
ÇÇ½Ì °ø°Ý¿¡ ´ëÇ×ÇÏ´Â µÎ ±â¾÷ÀÌ Çϳª·Î ÇÕÃÄÁ³½À´Ï´Ù. ÇǽùÌ(PhishMe)°¡ ¸»Ä¿¹ö¸® ½ÃÅ¥¸®Æ¼(Malcovery Security)¸¦ ÀμöÇß´Ù´Â °Çµ¥¿ä, À̹ø ´Þ¸¸ º¸¾È ¾÷üÀÇ ÀμöÇÕº´ÀÌ ¼¼ °ÇÀ̳ª ÀϾ³×¿ä(¶óÇǵå7ÀÇ ·ÎÁ¨Æ®¸®Áî Àμö, ¿ú¹î ½ÃÅ¥¸®Æ¼ÀÇ ¾²·¹Æ®½É Àμö).
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>