[º¸¾È´º½º ±è°æ¾Ö] »ï¹Ù(Samba) ¼ÒÇÁÆ®¿þ¾î¿¡¼ ¼ºñ½º °ÅºÎ ¹× Áß°£ÀÚ °ø°Ý¿¡ Ãë¾àÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ ¹ß°ßµÅ ÀÌ¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.
ÇØ´ç Ãë¾àÁ¡Àº ¡âSAMR°ú LSAD ÇÁ·ÎÅäÄÝ¿¡¼ ¹ß»ýÇÑ Áß°£ÀÚ °ø°Ý Ãë¾àÁ¡(CVE-2016-2118) ¡Ø BadlockÀ¸·Î ¸í¸íµÈ Ãë¾àÁ¡[1] ¡âDCE-RPC Code ¿¡·¯·Î ¼ºñ½º °ÅºÎ¸¦ À¯¹ßÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2015-5370) ¡âNTLMSSP ÀÎÁõ Áß°£ÀÚ °ø°Ý Ãë¾àÁ¡(CVE-2016-2110) ¡âNETLOGON ¼ºñ½º ½ºÇªÇÎ Ãë¾àÁ¡(CVE-2016-2111) ¡âLDAP ¼¹ö ¹× Ŭ¶óÀ̾ðÆ® Áß°£ÀÚ °ø°Ý Ãë¾àÁ¡(CVE-2016-2112) ¡âTLS ÀÎÁõ¼ÀÇ À¯È¿¼ºÀ» °ËÁõÇÏÁö ¾Ê´Â Ãë¾àÁ¡(CVE-2016-2113) ¡âserver signing ¿É¼ÇÀÇ ºÎÀç·Î ¹ß»ýÇÏ´Â Ãë¾àÁ¡(CVE-2016-2114) ¡âSMB IPC Æ®·¡ÇÈ Áß°£ÀÚ °ø°Ý Ãë¾àÁ¡(CVE-2016-2115)ÀÌ´Ù.
µû¶ó¼ Samba 4.1 ÀÌÀü »ç¿ëÀÚ´Â 4.2.10¹öÀü ¶Ç´Â 4.2.11¹öÀüÀ¸·Î, Samba 4.2.0-4.2.9 »ç¿ëÀÚ´Â 4.2.10¹öÀü ¶Ç´Â 4.2.11¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®¸¦ Àû¿ëÇØ¾ß ´Ù. À̾î Samba 4.3.0-4.3.6 »ç¿ëÀÚ´Â 4.3.7¹öÀü ¶Ç´Â 4.3.8¹öÀüÀ¸·Î, Samba 4.4.0 »ç¿ëÀÚ´Â 4.4.1¹öÀü ¶Ç´Â 4.4.2¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇØ¾ß ÇÑ´Ù.
ÀÌ¿¡ »ç¿ëÀÚµéÀº Samba History(https://www.samba.org/samba/history)¿¡ ¹æ¹®ÇØ °¢ ¹öÀü¿¡ ¸Â´Â ÃֽŠ¹öÀüÀ» ´Ù¿î·Îµå ¹Þ¾Æ ¼³Ä¡ÇØ¾ß ÇÑ´Ù. Á»´õ ÀÚ¼¼ÇÑ »çÇ×Àº Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ(±¹¹ø ¾øÀÌ 118)¿¡ ¹®ÀÇÇÏ¸é µÈ´Ù.
[Âü°í»çÀÌÆ®]
[1] http://badlock.org/
[2] https://www.samba.org/samba/history
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>