[º¸¾È´º½º ¹®°¡¿ë] ÄÜÅÙÃ÷ °ü¸® ½Ã½ºÅÛ, ¼Ò¼È¹Ìµð¾î µî¿¡¼ ÀÚÁÖ »ç¿ëµÇ´Â À̹ÌÁö¸ÅÁ÷(ImageMagick)À̶ó´Â ¿ÀǼҽº À̹ÌÁö ÇÁ·Î¼¼½Ì Åø¿¡¼ Ãë¾àÁ¡ÀÌ »õ·Ó°Ô ¹ß°ßµÇ¾ú´Ù. ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ¸é °ø°ÝÀÚ°¡ ÅëÁ¦±ÇÀ» °Å¸ÓÁæ ¼ö ÀÖ´Ù°í ÇÑ´Ù. °Ô´Ù°¡ ÇØ´ç Ãë¾àÁ¡ÀÇ ÀͽºÇ÷ÎÀÕÀÌ ÀÌ¹Ì µ¹¾Æ´Ù´Ï°í ÀÖ¾î ½Ã±ÞÇÑ ÆÐÄ¡°¡ Çʼö´Ù.
ÀÌ¿¡ ¹Ì±¹ CERT´Â ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ ±Ç°í»çÇ×À» ¹ßÇ¥ÇßÀ¸¸ç, À̹ÌÁö¸ÅÁ÷ ¿ª½Ã ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥Çß´Ù(¹öÀü 7.0.1-1°ú 6.9.3-10). ÇÏÁö¸¸ ¾÷üµé¿¡ ÀÇÇÏ¸é ¾ÆÁ÷ ÀÌ ÆÐÄ¡µéÀº ¿Ïº®ÇÏÁö ¾Ê´Ù°í ÇÑ´Ù. ±×·¡µµ ´ÙÇàÀÎ Á¡Àº À̹ÌÁö¸¦ È°¿ëÇÑ °ø°ÝÀÌ ´Ù¸¥ À¥ ÀͽºÇ÷ÎÀÕ¿¡ ºñÇØ °áÄÚ ½±Áö ¾Ê´Ù´Â °ÍÀ̶ó°í Àü¹®°¡µéÀº ¼³¸íÇÑ´Ù.
¡°ÇöÀç °ø·«ÀÌ ½¬¿î Ãë¾àÁ¡µéµµ ¹«¼öÈ÷ ¸¹ÀÌ ÀÖ´Â »óÅÂÀÔ´Ï´Ù. ±»ÀÌ ¾î·Á¿î À̹ÌÁö ÀͽºÇ÷ÎÀÕÀ» ÇÒ ÀÌÀ¯°¡ ¾ø¾î¿ä. °¡´É¼ºÀÌ ±ØÈ÷ ³·½À´Ï´Ù.¡± ESETÀÇ º¸¾È Àü¹®°¡ÀÎ Ä«¸Þ·Ð Ä·ÇÁ(Cameron Camp)ÀÇ ¸»ÀÌ´Ù. ¡°¿äÁòÀº ÇØÅ·ÀÌ ¡®°ú½Ã¡¯ÀÇ ¸ñÀûÀ¸·Î Àß È°¿ëµÇÁö ¾Ê±â ¶§¹®¿¡ ¾î·Á¿î ±â¼úº¸´Ù ½±°í °£´ÜÇÑ ÇØÅ· ±â¹ýµéÀÌ ¸¹ÀÌ È°¿ëµÇ±âµµ ÇÕ´Ï´Ù.¡± °Ô´Ù°¡ À¥ Ç÷§Æû¿¡ µû¶ó À̹ÌÁö¸ÅÁ÷ ¶óÀ̺귯¸®¿¡ ÄÜÅÙÃ÷¸¦ º¸³»±â Àü¿¡ ÇÊÅ͸µÀ» ÇÏ´Â °æ¿ìµµ ÀÖ¾î Ä¡¸íÀûÀÎ ÇÇÇظ¦ ¸éÇÒ ¼ö ÀÖ´Â »çÀÌÆ®µéµµ Á¸ÀçÇÑ´Ù.
¡°ÇÏÁö¸¸ ¿©ÀüÈ÷ À§ÇèÇØ Ã³ÇØÁ® ÀÖ´Â °Ç »ç¿ëÀÚµéÀÌ ¹Ìµð¾î¸¦ ¾÷·ÎµåÇÒ ¼ö ÀÖµµ·Ï ÇØÁÖ´Â À¥ ¾ÖÇø®ÄÉÀ̼ǵéÀÔ´Ï´Ù. Æ÷·³, ÄÜÅÙÃ÷ °ü¸® ½Ã½ºÅÛ, À̹ÌÁö º¸µå, ¿©·¯ ¼Ò¼È ¹Ìµð¾î ³×Æ®¿÷½º°¡ ¿©±â¿¡ Æ÷ÇԵǰÚÁÒ. ¶ÇÇÑ ºí·Î±× ¹× È£½ºÆà Ç÷§Æûµé¿¡µµ À̹ÌÁö¸ÅÁ÷ Ç÷¯±×ÀÎÀÌ ¸¹ÀÌ »ç¿ëµÇ´Â °ÍÀ¸·Î ¾Æ´Âµ¥¿ä, ´ëºÎºÐÀº ¾÷·Îµå¸¦ Çã°¡Çϱâ Àü¿¡ »ç¿ëÀÚ °èÁ¤À» È®ÀÎÇϱ⠶§¹®¿¡ ºñ±³Àû ±¦ÂúÀº ÆíÀÔ´Ï´Ù.¡±
¶Ç ´Ù¸¥ º¸¾È Àü¹®°¡ÀÎ ´ÏÄݶóÀÌ ¾î¹Ì½¬Å²(Nikolay Ermishkin) ¿ª½Ã À̹ÌÁö¸ÅÁ÷¿¡¼ ¿©·¯ Ãë¾àÁ¡µéÀ» ¹ß°ßÇØ º¸°íÇß´Ù. ±× Áß Çϳª´Â CVE-2016-3716À¸·Î °ø°ÝÀÚµéÀÌ ¿ø°Ý¿¡¼ ÇÇÇØÀÚÀÇ ¼¹ö¿¡ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ°Ô ÇØÁÖ´Â °ÍÀ̾ú´Ù. ÇØ´ç Ãë¾àÁ¡Àº ÆÄÀÏ À̸§¿¡ ´ëÇÑ ÇÊÅ͸µ ºÎÁ·À¸·Î ÀÎÇØ ¹ß»ýµÇ´Â °ÍÀ̾ú´Ù.
ÇöÀç º¸¾È Àü¹®°¡µéÀº À̹ÌÁö¸ÅÁ÷À¸·Î À̹ÌÁö ÆÄÀϵéÀ» Àü¼ÛÇϱâ Àü¿¡ ÇϳªÇϳª È®ÀÎÇÏ´Â ÀÛ¾÷ÀÌ ÇÊ¿äÇÏ´Ù°í ±ÇÀåÇÏ°í ÀÖ´Ù.
Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>
- ±¹³» ÃÖ´ë ±Ô¸ðÀÇ °³ÀÎÁ¤º¸º¸È£ ÄÁÆÛ·±½º PIS FAIR 2016 - 6¿ù 9ÀÏ(¸ñ)~10ÀÏ(±Ý) °³ÃÖ- °ø°ø¡¤±ÝÀ¶¡¤¹Î°£ CPO, °³ÀÎÁ¤º¸Ã³¸®ÀÚ, º¸¾È´ã´çÀÚ µî 4,000¿©¸í Âü¼®
- °ø¹«¿ø»ó½ÃÇнÀ, CPPG, CISSP, CISA, ISMSµî °ü·Ã ±³À°À̼ö(ÃÖ´ë 16½Ã°£) ÀÎÁ¤
- CPO, °³ÀÎÁ¤º¸Ã³¸®ÀÚ, º¸¾È´ã´çÀÚ µî »çÀü ¹«·á Âü°üµî·Ï(www.pisfair.org/2016/)