º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Security

ñé ´ç±¹ ¡°10¿ù ¸¶Áö¸·ÁÖ Á¤º¸º¸¾È Ãë¾àÁ¡ 260°³ È®ÀΡ±

ÀÔ·Â : 2015-11-04 14:10
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
±¹°¡ÀÎÅͳÝÀÀ±Þ¼¾ÅÍ ¡°°íÀ§Çè Ãë¾àÁ¡ 69°³, ÁßÀ§Çè 152°³, ÀúÀ§Çè 39°³¡±
¡°¿ø°Ý °ø°Ý ¾Ç¿ë °¡´É¼º Ãë¾àÁ¡ 225°³, ¾ÖÇø®ÄÉÀÌ¼Ç ÇÁ·Î±×·¥ Ãë¾àÁ¡ 146°³¡±


[º¸¾È´º½º ¿Â±âÈ«=Áß±¹ º£ÀÌ¡] Áß±¹ Á¤ºÎ »êÇÏ ¡®±¹°¡ÄÄÇ»Åͳ×Æ®¿öÅ© ÀÀ±Þ±â¼úó¸® ÇùÁ¶¼¾ÅÍ(ÀÌÇÏ ±¹°¡ÀÎÅͳÝÀÀ±Þ¼¾ÅÍ)´Â 10¿ù ¸¶Áö¸·ÁÖ(10¿ù 26ÀÏ~11¿ù 1ÀÏ)¿¡ ÃÖÁ¾ µî·ÏµÈ Á¤º¸º¸¾È Ãë¾àÁ¡Àº 260°³¶ó°í ¹àÇû´Ù.

±¹°¡ÀÎÅͳÝÀÀ±Þ¼¾ÅÍ´Â Áö³­ ÇÑÁÖ Áß±¹ ³» Á¤º¸º¸¾È¾÷ü(Ä¡ÈÄ360¡¤Ä¡¹Ö½Ìõ∙¾ÈÅã·¦ µî), SW ¾÷ü, ÀÎÅͳݼ­ºñ½º ¾÷ü¿Í °³ÀÎ µîÀÌ ±¹°¡Á¤º¸º¸¾ÈÃë¾àÁ¡°øÀ¯Ç÷§Æû(ÀÌÇÏ CNVD)¿¡ º¸°íÇÑ 781°³ÀÇ »ç°ÇÇü Ãë¾àÁ¡µéÀ» ´ë»óÀ¸·Î Á¾ÇÕ Æò°¡ÇØ ÃÖÁ¾ÀûÀ¸·Î 260°³¸¦ »Ì¾Æ °ø°³Çß´Ù.

Áö³­ÁÖ ÃÖÁ¾ È®ÀÎµÈ Á¤º¸º¸¾È Ãë¾àÁ¡Àº ÇÑ ÁÖÀü¿¡ ºñÇØ 83°³ ´Ã¾ú´Ù. ÀÌµé °¡¿îµ¥ ¡®ÁßÀ§Ç衯±Þ Ãë¾àÁ¡ÀÌ 152°³·Î °¡Àå ¸¹¾Ò°í, ¡®°íÀ§Ç衯±Þ Ãë¾àÁ¡Àº 69°³, ¡®ÀúÀ§Ç衯±Þ Ãë¾àÁ¡Àº 39°³¸¦ °¢°¢ ±â·ÏÇß´Ù. ¶ÇÇÑ, Àüü Ãë¾àÁ¡ °¡¿îµ¥ ¿ø°Ý °ø°Ý¿¡ ÀÌ¿ëµÉ ¼ö ÀÖ´Â Ãë¾àÁ¡Àº 225°³¿¡ ´ÞÇß´Ù. Àüü Ãë¾àÁ¡ °¡¿îµ¥ 253°³¿¡ ´ëÇؼ­´Â ÇØ´ç ¾÷üµéÀÌ 2ÀÏ ÇöÀç ÀÌ¹Ì ÆÐÄ¡ ¾÷µ¥ÀÌÆ® ÇÁ·Î±×·¥À» ºñ·ÔÇÑ º¹±¸ ¼Ö·ç¼ÇÀ» ³»³õ¾Ò´Ù°í ¼¾ÅÍ´Â ¹àÇû´Ù.

10¿ù ¸¶Áö¸·ÁÖ ÁÖ¿ä º¸¾È Ãë¾àÁ¡ »óȲ
±¹°¡ÀÎÅͳÝÀÀ±Þ¼¾ÅÍ´Â Áö³­ ÁÖ CNVD¸¦ ÅëÇØ ¡®Joomla ÇÙ½É ÄÄÆ÷³ÍÆ®¿¡ SQL ÁÖÀÔ Ãë¾àÁ¡ Á¸Àç¿¡ °üÇÑ º¸¾È °ø°í¡¯, ¡®¹öÃß¾ó ¸Ó½Å(Virtual Machine) ½Ã½ºÅÛ ¼ÒÇÁÆ®¿þ¾î Xen¿¡ ±ÇÇÑ »ó½Â Ãë¾àÁ¡ Á¸Àç¿¡ °üÇÑ º¸¾È °ø°í¡¯¸¦ ¹ßÇ¥Çß´Ù. ¼¾ÅÍ´Â ÀÌ µÎ Ãë¾àÁ¡ÀÌ ±¤¹üÀ§ÇÑ CMS ½Ã½ºÅÛ°ú Ŭ¶ó¿ìµå ¼­ºñ½º ½Ã½ºÅÛ¿¡ ÀÀ¿ëµÇ°í ÀÖÀ¸¹Ç·Î, À¯°ü ¾÷üµé°ú ±â°üµéÀº Áï½Ã º¹±¸¸¦ ÁøÇàÇØ¾ß ÇÑ´Ù°í °­Á¶Çß´Ù.

¡ã Áß±¹ ±¹°¡ÀÎÅͳÝÀÀ±Þ¼¾ÅÍ°¡ ¹ßÇ¥ÇÑ ¡®10¿ù 26ÀÏ~11¿ù 1ÀÏ¡¯ ±â°£ º¸¾È Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ Á¦Ç° °ü·Ã ¾÷ü ºÐÆ÷ Åë°èÇ¥


ƯÈ÷, ±¹°¡ÀÎÅͳÝÀÀ±Þ¼¾ÅÍ´Â Áö³­ÁÖ Ç×Àú¿ìǪ¸®ÄÄÇ»ÅÍSW, Å·¼ÒÇÁÆ®, º£ÀÌ¡¿Õ¸ÛÁ¤º¸±â¼ú¹ßÀü, Áß±¹°ÇÃà°úÇבּ¸¿ø°ÇÃà°ú±âÁÖ½Äȸ»ç, Áß±¹°øÁ¤¿ø, Áß±¹Ç×Åã°ú±â±×·ì, ·çÀ̽ÌÁ¤º¸±â¼ú, ¿ÏÄ¿±×·ì, Áß±¹SWÅ×½ºÆ®¼¾ÅÍ, ±¹°¡ÀÚ¿¬°úÇбâ±ÝÀ§¿øȸ, Áß±¹°úÇбâ¼úÃâÆÇ»ç, Áß±¹ÄÄÇ»ÅÍÇÐȸ, Áß±¹¼ÒºñÀÚÇùȸ, Áß±¹TV¸Á, Áß±¹Àü¹®ÀÎÀç¸Á µî 70¿©°³ ȸ»ç∙±â°üÀÇ SW Á¦Ç° ¶Ç´Â À¥»çÀÌÆ® Á¤º¸ ½Ã½ºÅÛ¿¡ Á¸ÀçÇÏ´Â SQL ÁÖÀÔ, ±ÇÇÑ »ó½Â, ÀÓÀÇÆÄÀÏ ¾÷·Îµå, ¿ø°Ý ¸í·É ½ÇÇà µîÀÇ Ãë¾àÁ¡À» ó¸®Çß´Ù°í ¹àÇû´Ù. °ø°ÝÀÚµéÀº ÀÌ·± Ãë¾àÁ¡µéÀ» ¾Ç¿ëÇØ »ç¿ëÀÚÀÇ Áß¿äÇÑ Á¤º¸µéÀ» »©³»°í ±ÇÇÑ »ó½Â, ÀÓÀÇ ÆÄÀÏ ¾÷·Îµå, ÀÓÀÇ ÄÚµå ½ÇÇà µîÀ» ÇÒ ¼ö ÀÖ´Ù°í ¼¾ÅÍ´Â µ¡ºÙ¿´´Ù.

¼¾ÅÍ´Â CNVD¸¦ ÅëÇØ ¿À¶óŬ(Oracle), ¾ÖÇÃ(Apple), NTP µî ¿©·¯ ¾÷üÀÇ Á¦Ç°°ú °ü·ÃµÈ Ãë¾àÁ¡µéÀ» ¹ßÇ¥Çß´Ù. ¾÷üº° Ãë¾àÁ¡ ¼ö¸¦ º¸¸é, ¿À¶óŬÀÌ 125°³·Î ÀüüÀÇ 48%¸¦ Â÷ÁöÇØ °¡Àå ¸¹¾Ò´Ù. ÀÌ¾î ¾ÖÇÃ(35°³), NTP(17°³), ¾îµµºñ(Adobe, 8°³), Moodle(7°³), ZyXEL(5°³), ½Ã½ºÄÚ(5°³), ¸®´ª½º(4°³), Persistent Systems(4°³), ±âŸ(50°³) µî Â÷·Ê·Î ³ªÅ¸³µ´Ù.

Á¤º¸º¸¾È Ãë¾àÁ¡ÀÇ ¿µÇâ ´ë»ó¿¡ µû¸¥ À¯Çü
±¹°¡ÀÎÅͳÝÀÀ±Þ¼¾ÅÍ°¡ ¹ßÇ¥ÇÑ Áö³­ ÁÖ 260°³ÀÇ Ãë¾àÁ¡À» ¿µÇâ ´ë»ó¿¡ µû¶ó ³ª´² º¸¸é, ¾ÖÇø®ÄÉÀÌ¼Ç ÇÁ·Î±×·¥ Ãë¾àÁ¡ÀÌ 146°³·Î °¡Àå ¸¹¾Ò´Ù. ÇÑ ÁÖ Àüº¸´Ù 11°³ ÁÙ¾ú´Ù. ÀÌ¾î ¿î¿µÃ¼Á¦ Ãë¾àÁ¡Àº 55°³·Î ÇÑ ÁÖÀü¿¡ ºñÇØ 38°³ ´Ã¾ú´Ù. µ¥ÀÌÅͺ£À̽º Ãë¾àÁ¡Àº 34°³·Î 28°³ Áõ°¡Çß°í, À¥(Web) ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡ 22°³, ³×Æ®¿öÅ© ¼³ºñ Ãë¾àÁ¡Àº 10°³, º¸¾ÈÁ¦Ç° Ãë¾àÁ¡ 4°³¸¦ °¢°¢ Â÷ÁöÇß´Ù.

¡ã 10¿ù ¸¶Áö¸·ÁÖ º¸¾È Ãë¾àÁ¡ÀÇ ¿µÇâ ´ë»ó¿¡ µû¸¥ À¯Çü Åë°èÇ¥


±¹°¡ÀÎÅͳÝÀÀ±Þ¼¾ÅÍ°¡ ¹ßÇ¥ÇÑ ÁÖ¿ä º¸¾È Ãë¾àÁ¡ Á¤º¸¸¦ º¸¸é, ¸ÕÀú ¿À¶óŬ Á¦Ç°¿¡¼­´Â ¡®Oracle MySQL Server¿¡ ºÒºÐ¸íÇÑ Ãë¾àÁ¡ Á¸À硯(CNVD-2015-06976, CNVD-2015-06980, CNVD-2015-06981, CNVD-2015-06983, CNVD-2015-06984, CNVD-2015-06839, CNVD-2015-06986, CNVD-2015-06840) µîÀÌ´Ù. ¾Õ¼­ ¿À¶óŬÀº 10¿ù º¸¾È ÆÐÄ¡¸¦ ¹ßÇ¥Çϸ鼭 ÀÚ»ç ¿©·¯ Á¦Ç°¿¡ Á¸ÀçÇÑ 154°³ÀÇ º¸¾È Ãë¾àÁ¡À» ÇØ°áÇß´Ù.

Joomla Á¦Ç°ÀÇ °æ¿ì, ÇÙ½É ÄÄÆ÷³ÍÆ®¿¡¼­ ¿©·¯ SQL ÁÖÀÔ Ãë¾àÁ¡(CNVD-2015-06805, CNVD-2015-06804, CNVD-2015-06803)ÀÌ È®ÀεƴÙ. ÀÌ Ãë¾àÁ¡Àº ¡®°íÀ§Ç衯±ÞÀ¸·Î Æò°¡µÆ´Ù.

¹öÃß¾ó ¸Ó½Å ½Ã½ºÅÛ SWÀÎ ¡®Xen¡¯¿¡¼­´Â ±ÇÇÑ »ó½Â Ãë¾àÁ¡(CNVD-2015-07060)ÀÌ ¹ß°ßµÆ´Ù. ÀÌ Ãë¾àÁ¡µµ ¡®°íÀ§Ç衯±ÞÀ¸·Î ºÐ·ùµÆ´Ù. Adobe Á¦Ç°ÀÇ º¸¾È Ãë¾àÁ¡À¸·Î´Â Adobe Flash Player/AIR ¸Þ¸ð¸® Àοë Âø¿À Ãë¾àÁ¡(CNVD-2015-06882, CNVD-2015-06881, CNVD-2015-06880, CNVD-2015-06879, CNVD-2015-06878, CNVD-2015-06877, CNVD-2015-06876, CNVD-2015-06875)ÀÌ È®ÀεƴÙ. ÀÌ´Â ¡®°íÀ§Ç衯±Þ¿¡ ¼ÓÇÏ´Â Ãë¾àÁ¡ÀÌ´Ù.

üÄÚ º¸¾È¾÷ü ¾îº£½ºÆ® ¼ÒÇÁÆ®¿þ¾îÀÇ ¹ÙÀÌ·¯½º ÅðÄ¡ SWÀÎ ¡®Avast¡¯¿Í °ü·ÃÇؼ­´Â ¡®Avast 150918-0¡¯ ÀÌÀü ¹öÀü¿¡¼­ µð·ºÅ͸® ¸®½ºÆÃ(Directory Listing) Ãë¾àÁ¡ÀÌ Á¸ÀçÇÏ´Â °ÍÀ¸·Î µå·¯³µ´Ù°í ¼¾ÅÍ´Â ¹àÇû´Ù.

¡ã 10¿ù ¸¶Áö¸·ÁÖ ÀϺΠ¡®°íÀ§Ç衯 º¸¾È Ãë¾àÁ¡


ÇÑÆí, Áö³­ÁÖ CNVD¿¡ ¿À¸¥ Ãë¾àÁ¡ °¡¿îµ¥ Åë½ÅºÐ¾ß Ãë¾àÁ¡Àº 53°³, ¸ð¹ÙÀÏ ÀÎÅÍ³Ý ºÐ¾ß´Â 30°³, °ø¾÷½Ã½ºÅÛ ºÐ¾ß Ãë¾àÁ¡Àº 3°³¿¡ °¢°¢ ´ÞÇß´Ù. ÀÌ °¡¿îµ¥ ¡®¿©·¯ ZyXEL ¶ó¿ìÅÍÀÇ Áõ°Å °ü¸® Ãë¾àÁ¡ ¡âZyXEL PMG5318-B20A ȸȭ ±â°£°æ°ú Ãë¾àÁ¡ ¡âZyXEL PMG5318-B20A diagnostic ping ±â´É ÀÔ·Â °ËÁõ Ãë¾àÁ¡ ¡âOracle Database Server ºÒ¸íÈ®ÇÑ Ãë¾àÁ¡ Á¸Àç(CNVD-2015-06942, CNVD-2015-06948, CNVD-2015-06946, CNVD-2015-06945£©¡âOracle MySQL Server ºÒ¸íÈ®ÇÑ Ãë¾àÁ¡ Á¸Àç(CNVD-2015-06985) ¡â¿©·¯ Apple Á¦Ç°ÀÇ CoreText ¿£ÁøÀÇ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ ¡âApple iOS/OS X/watchOS ¸Þ¸ð¸® Æı« Ãë¾àÁ¡ ¡âApple iOSGasGauge ¸Þ¸ð¸® Æı« Ãë¾àÁ¡ ¡âApple iOS/Safari/iTunes ¸Þ¸ð¸® Æı« Ãë¾àÁ¡ ¡âIniNet Solutions SCADA Web Server ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ µîÀº ¡®°íÀ§Ç衯±ÞÀ¸·Î Æò°¡µÆ´Ù.
[Áß±¹ º£ÀÌ¡ / ¿Â±âÈ« ƯÆÄ¿ø(onkihong@yahoo.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)