[º¸¾È´º½º ±è°æ¾Ö] Áö³ 11¿ù ÇÑ ´Þ°£ Á¤º¸À¯Ãâ(±ÝÀ¶Á¤º¸) À¯ÇüÀÇ ¾Ç¼ºÄڵ尡 °¡Àå ±â½ÂÀ» ºÎ¸° °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
¡ã¾Ç¼ºÄÚµå À¯Çüº° ºñÀ²(Ãâó:Çѱ¹ÀÎÅͳÝÁøÈï¿ø)
Çѱ¹ÀÎÅͳÝÁøÈï¿øÀÌ ¹ßÇ¥ÇÑ ¡®¿ù°£ ¾Ç¼ºÄÚµå Àº´Ð»çÀÌÆ® ŽÁö µ¿Çâ º¸°í¼(11¿ù)¡¯¿¡ µû¸£¸é Á¤º¸À¯Ãâ(±ÝÀ¶Á¤º¸) À¯ÇüÀÇ ¾Ç¼ºÄڵ尡 75%·Î °¡Àå ³ôÀº ºñÀ²À» Â÷ÁöÇßÀ¸¸ç, Á¤º¸À¯Ãâ(PCÁ¤º¸), ºñÁ¤»ó ÆÄÀÏ, ¿ø°ÝÁ¦¾î, µå·ÓÆÛ, Á¤º¸À¯Ãâ(°èÁ¤Á¤º¸), ¾Öµå¿þ¾î, Á¤º¸À¯Ãâ(¸ð¹ÙÀϱâ±âÁ¤º¸) µîÀ¸·Î ³ªÅ¸³µ´Ù.
Á¤º¸À¯Ãâ(±ÝÀ¶Á¤º¸) Áß¿¡´Â Áß±¹ ºí·Î±×(qzone.qq.com)¿¡¼ ÆÄ¹Ö IP¸¦ ¹Þ¾Æ ÀÎÁõ¼¸¦ Å»ÃëÇÑ ºñÀ²ÀÌ 27%·Î Á¶»çµÆ´Ù.
Ãë¾àÁ¡À» ¾Ç¿ë À¯ÇüÀº Adobe Flash Player°¡ 39%·Î °¡Àå ³ô°Ô ³ªÅ¸³µÀ¸¸ç, Java Applet Ãë¾àÁ¡, MS, OLE Ãë¾àÁ¡, MS IE Ãë¾àÁ¡ ¼øÀ¸·Î Áý°èµÆ´Ù.
¾Ç¼ºÄÚµå Ãë¾àÁ¡ ¾Ç¿ëÇöȲÀº CVE-2014-6332¸¦ ÀÌ¿ëÇÑ À¯ÇüÀÌ 10%·Î °¡Àå ¸¹¾ÒÀ¸¸ç, CVE-2015-0336, CVE-2015-2419, CVE-2015-5119, CVE-2011-2140, CVE-2011-3544, CVE-2012-4681, CVE-2013-0422, CVE-2014-0569 ¼øÀ¸·Î ³ªÅ¸³µ´Ù.
11¿ù ¾Ç¼ºÄÚµå À¯Æ÷Áö ŽÁö´Â Àü¿ù´ëºñ 10.4%(154°Ç ¡æ 138°Ç) °¨¼ÒÇßÁö¸¸ À¯Æ÷Áö¿¡ ÀÇÇØ Å½ÁöµÈ °æÀ¯Áö¿Í ±âÁ¸ ŽÁöµÈ À¯Æ÷ÁöÀÇ °æ¿ì °æÀ¯Áö·Î °è¼Ó ¾Ç¿ëµÇ°í ÀÖ´Â °ÍÀ¸·Î µå·¯³µ´Ù.
¾Ç¼ºÄÚµå °æÀ¯Áö ¾÷Á¾º°·Î´Â ¿£ÅÍÅ×ÀθÕÆ®, µµ¼, »ýÈ°, ¼Ò¼ÈÄ¿¸Ó½º, °ÔÀÓ, ¼îÇÎÀÌ °¡Àå ³ô¾Ò°í, ¿µ¼¼¡¤Áß¼Ò±â¾÷ ¼øÀ¸·Î ŽÁöµÆ´Ù.
¾Ç¼ºÄÚµå À¯Æ÷¹æ¹ýÀº MS IE, MS XML, Adobe Flash Player, Java ¾ÖÇø´, MS Silverlight Ãë¾àÁ¡ µîÀ» º¹ÇÕÀûÀ¸·Î ¾Ç¿ëÇØ ¾Ç¼ºÄڵ带 À¯Æ÷½ÃŲ °ÍÀ¸·Î Á¶»çµÆÀ¸¸ç, ÀÌ¿ëÀÚ°¡ ¸¹Àº ƯÁ¤ Ä¿¹Â´ÏƼ ȨÆäÀÌÁö µî ¹æ¹®ÀÚ¼ö°¡ ³ôÀº ȨÆäÀÌÁö¸¦ ÅëÇØ ¾Ç¼ºÄڵ尡 À¯Æ÷µÆ´Ù. ¶ÇÇÑ, 11¿ù¿¡´Â Á¤º¸À¯Ãâ(±ÝÀ¶Á¤º¸) ¾Ç¼ºÄÚµåÀÇ ´Ù¾çÇÑ ÆÄ¹Ö IP ÆḺ̌â¹ýµµ ±â½ÂÀ» ºÎ·È´Ù.
µû¶ó¼ °³ÀÎ ¹× ±â¾÷Àº º¸¾ÈÁ¡°Ë ¹× º¸¾ÈÆÐÄ¡ µî º¸¾È°È¸¦ ÅëÇØ ±ÝÀ¶Á¤º¸ À¯Ãâ°ú »çÀ̹ö °ø°Ý¿¡ °¢º°ÇÑ ÁÖÀǸ¦ ±â¿ï¿©¾ß ÇÑ´Ù.
¡Ø À¥Ãë¾àÁ¡Á¡°Ë ½Åû : https://www.krcert.or.kr/kor/webprotect/webprotect_01.jsp
¡Ø ȨÆäÀÌÁö ÇØÅ·¹æÁö µµ±¸ : https://www.krcert.or.kr/kor/webprotect/webprotect_03.jsp
¡Ø ÈÖ½½ ½Åû : https://www.krcert.or.kr/kor/webprotect/webprotect_02.jsp
±â¾÷¿¡¼´Â ȨÆäÀÌÁö °³¹ß ½ÃÁ¡ºÎÅÍ º¸¾ÈÀ» °ÈÇÒ ¼ö ÀÖµµ·Ï ½ÃÅ¥¾îÄÚµùÀ¸·Î ȨÆäÀÌÁö¸¦ ±¸ÃàÇÏ°í, ÁÖ±âÀûÀÎ Ãë¾àÁ¡ Á¡°Ë ¹× ÆÐÄ¡¸¦ Àû¿ëÇØ À¥¼¹ö°¡ ÇØÅ·µÇÁö ¾Êµµ·Ï »çÀü¿¡ ¹æÁöÇØ¾ß ÇÑ´Ù.
ÀÌ¿ëÀÚ´Â MS À©µµ¿ìÀÇ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ Ç×»ó ÃֽŠ»óÅ·ΠÀ¯ÁöÇØ¾ß Çϸç, Adobe Flash Player, Sliverlight ¹× Java °ü·Ã Ãë¾àÁ¡¿¡ ÀÇÇØ ¾Ç¼ºÄڵ忡 °¨¿°µÇÁö ¾Êµµ·Ï ÁÖÀÇÇØ¾ß ÇÑ´Ù. ¶ÇÇÑ, ¾ÈƼ¹ÙÀÌ·¯½º(¹é½Å)À» ÀÌ¿ëÇØ ÁÖ±âÀûÀ¸·Î Á¡°ËÇØ¾ß ÇÑ´Ù.
MS À©µµ¿ì ÃֽŠº¸¾È ¾÷µ¥ÀÌÆ® Àû¿ë(ÀÚµ¿ º¸¾È¾÷µ¥ÀÌÆ® ¼³Á¤ ±ÇÀå)
¡Ø MS ¾÷µ¥ÀÌÆ® »çÀÌÆ® http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=ko
¡Ø (À©µµ¿ì7) Á¦¾îÆÇ - ½Ã½ºÅÛ ¹× º¸¾È - Windows Update
-MS XML Core ServicesÀÇ Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È ¾÷µ¥ÀÌÆ® Àû¿ë
¡Ø MS º¸¾È ¾÷µ¥ÀÌÆ® : http://technet.microsoft.com/ko-kr/security/bulletin/MS12-043
- Adobe Flash Player ÃֽŠ¹öÀü ¾÷µ¥ÀÌÆ® Àû¿ë
¡Ø ÃֽŹöÀü : Adobe Flash Player 19.0.0.245 (http://get.adobe.com/kr/flashplayer/)
- Oracle Java(Java Runtime Environment) ÃֽŠ¹öÀü ¾÷µ¥ÀÌÆ® Àû¿ë
¡Ø ÃֽŹöÀü : Java SE Runtime Environment 8u66
(http://www.oracle.com/technetwork/java/javase/8u66-relnotes-2692847.html)
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>