º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Security

2014³âÀÇ ½©¼îÅ©, 2017³â 2»çºÐ±â¿¡µµ È°¹ßÈ÷ ÀͽºÇ÷ÎÀÕ µÅ

ÀÔ·Â : 2017-09-01 11:31
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
°¢Á¾ OS ³ë¸®´Â Ãë¾àÁ¡...ÀͽºÇ÷ÎÀÕµµ ½¬¿îµÅ
±¹°¡ Áö¿ø¹Þ´Â ÇØÄ¿µé ÀǽÉ...¾ÆÆÄÄ¡ ½ºÆ®·¯Ã÷ µîµµ ´Ü°ñ Ç¥Àû


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¿À·¡µÈ ¹ö±×, Á×Áöµµ ¾Ê´Â´Ù. 3³â µÈ ½©¼îÅ©(Shellshock) Ãë¾àÁ¡ÀÌ 2017³â 2»çºÐ±â¿¡ °¡Àå ¸¹ÀÌ °ø°Ý¹Þ´Â ¡®º¸¾È ±¸¸Û¡¯À̶ó°í ÇÑ´Ù¸é ¹Ï¾îÁö´Â°¡? º¸¾È ¾÷ü À̼¾Å¸À̾î(eSentire)¿¡ ÀÇÇϸé ÀÌ´Â »ç½ÇÀÌ´Ù. Áö±Ý GNU Bash¸¦ °Ë»öÇغ¸¶ó. Á¶È¸µÇ´Â ¹®°Ç ´ëºÎºÐ 2014³âÀÇ °ÍÀÌ´Ù.

[À̹ÌÁö = iclickart]


¹«·Á 3³â Àü¿¡ µîÀåÇÑ Ãë¾àÁ¡À̶ó ±â¾ïÀÌ ³ªÁö ¾ÊÀ» Å×´Ï ÀÌ ½©¼îÅ©¿¡ ´ëÇؼ­ ´Ù½Ã ÇÑ ¹ø º¹±âÇغ¸ÀÚ¸é ´ÙÀ½°ú °°´Ù.
- Á¤½Ä À̸§Àº GNU Bash ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ´Ù.
- CVE-2014-6271·Î µî·ÏµÇ¾ú´Ù.
À̼¾Å¸À̾îÀÇ À§Çù øº¸ Ã¥ÀÓÀÚÀÎ ºòÅͽº ¿¨°Öºê·¹Ã÷(Viktors Engelbrehts)´Â ¡°½©¼îÅ© Ãë¾àÁ¡Àº ¸®´ª½º¿Í À¯´Ð½º, OS X ¿î¿µÃ¼Á¦¿¡ Á¸ÀçÇÏ´Â Ä¡¸íÀûÀÎ Ãë¾àÁ¡À¸·Î 2014³â 9¿ù¿¡ óÀ½ ¹ß°ßµÈ °Í¡±À̶ó°í ¼³¸íÇÑ´Ù.

¡°±×¸®°í ÀÌ´Â 2»çºÐ±â¿¡ ¹ß»ýÇÑ °ø°Ý Áß 40%¿¡ ¿¬·çµÇ¾î ÀÖ½À´Ï´Ù. À̼¾Å¸À̾ 600°³ °í°´ »ç¹«½Ç ¹× ÇöÀå¿¡ ¼³Ä¡ÇÑ 1500°³ÀÇ ³×Æ®¿öÅ© ¹× È£½ºÆ® ¼¾¼­¸¦ ÅëÇØ ¼öÁýÇÑ Á¤º¸·ÎºÎÅÍ ¾ò¾î³½ °á°úÀÔ´Ï´Ù. ±×¸¸Å­ ¾÷üµéÀÌ OS ¾÷µ¥ÀÌÆ®¸¦ ¾È ÇÏ°í ÀÖ´Ù´Â ¶æÀÔ´Ï´Ù. 3³âÀ̳ª Áö³ª¼­µµ¿ä.¡±

±×·¸±â¿¡ À̼¾Å¸À̾ °Ë»çÇÑ 1500°³ÀÇ ¼¾¼­µé¿¡¼­ ½©¼îÅ© Ãë¾àÁ¡À» ã¾Æ Çì¸Å´Â °ø°ÝÀÚµéÀÇ ÈçÀûÀÌ ÀÚ²Ù¸¸ ¹ß°ßµÈ °ÍÀ̶ó°í ±×´Â ¼³¸íÇÑ´Ù. ±×·±µ¥ ¿¨°Öºê·¹Ã÷´Â ¡°±¹°¡ÀÇ ÈÄ¿øÀ» ¹Þ°í ÀÖ´Â ÇØÄ¿µéÀÇ ¼ÒÇàÀÎ µí ÇÏ´Ù¡±¶ó°í ÁÖÀåÇÑ´Ù. ¡°½©¼îÅ© ½ºÄ³´× ÀÛ¾÷ÀÌ »ç¶÷ÀÌ ÀÏÀÏÀÌ ÇÒ ¼ö ¾øÀ» Á¤µµ·Î ºó¹øÇÏ°Ô ¹ß»ýÇÕ´Ï´Ù. ÀÚµ¿È­µÈ ±â¼úÀÌ µ¿¿øµÇ¾ú´Ù´Â °ÍÀÌÁö¿ä. Å« ±ÝÀüÀûÀÎ ¼º°ú ¾øÀÌ Ãë¾àÁ¡ Çϳª¸¸ ±¤¹üÀ§ÇÏ°Ô ÀÚµ¿À¸·Î ½ºÄµÇÑ´Ù´Â °Ç ¹è°æÀÌ µçµçÇÒ ¶§ °¡´ÉÇÕ´Ï´Ù.¡±

±¹°¡ÀÇ ÈÄ¿øÀ» ¹Þ´Â ±â¾÷µéÀº ¿Ö ½©¼îÅ© Ãë¾àÁ¡ÀÌ ÀÖ´ÂÁö ¾ø´ÂÁö °è¼ÓÇؼ­ È®ÀÎÇÏ´Â °ÍÀϱî? ¡°µ¿±â¾ß ¾Ë ¼ö ¾øÁö¸¸, ÀÌ·± ÇൿÀ» ÇÏ´Â °Ç ÁÖ·Î Áß±¹ÀÇ ÇØÄ¿µéÀÔ´Ï´Ù. ÀÌ·± Ãë¾àÁ¡À» ¹Ì¸®¹Ì¸® ¾Ë¾Æµ×´Ù°¡ ³ªÁß¿¡ ´ë±Ô¸ð °ø°ÝÀ» Æۺ״ ½ÄÀ¸·Î ¿òÁ÷ÀÌÁÒ. Á¦ »ý°¢¿£ ´ëºÎºÐ ¸®´ª½º¿Í ¸Æ ½Ã½ºÅÛ ÀϺθ¦ ÁÖ¿ä Ç¥ÀûÀ¸·Î »ïÀº °Í °°½À´Ï´Ù.¡±

À̼¾Å¸À̾î´Â °ø°ÝÀÚµéÀÌ ´Ù¸¥ Ãë¾àÁ¡µéµµ ¿­½ÉÈ÷ ã¾Æ³»°í ÀúÀåÇÏ°í ÀÖ´Ù´Â °É ¹ß°ßÇß´Ù. ¾ÆÆÄÄ¡ ½ºÆ®·µÃ÷(Apache Struts)¿¡¼­´Â CVE-2017-5638À̶ó´Â ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ, À©µµ¿ì ½Ã½ºÅÛ¿¡¼­´Â CVE-2012-0152¶ó´Â ¿ø°Ý µ¥½ºÅ©Åé ÇÁ·ÎÅäÄÝ ¹ö±×¸¦, À©µµ¿ì RDP¿¡¼­´Â CVE-2001-0540À̶ó´Â ¿ø°Ý °ü¸®ÀÚ ¿À·ù°¡ ´Ü°ñ ¸Þ´º¿´´Ù.

¿Ö ÀÌ·¸°Ô ¿À·¡µÈ Ãë¾àÁ¡µéÀº ¾ÆÁ÷µµ ÆÐÄ¡°¡ µÇÁö ¾ÊÀº ä ³²°ÜÁ® ÀÖ´Â °ÍÀϱî? ¿¨°Öºê·¹Ã÷´Â ¡°Á¶Á÷µé ´ëºÎºÐ ¡®º¸¿ÏÃ¥¡¯À» ¼±È£ÇÏÁö, ÆÐÄ¡¸¦ ÅëÇØ ¹®Á¦¸¦ ±Ùº»ÀûÀ¸·Î ÇØ°áÇÏ·Á°í ÇÏÁö ¾Ê´Â´Ù¡±°í ¸»ÇÑ´Ù. IDS/IPS ½Ã½ºÅÛÀ» °­È­Çϰųª, ½Ã±×´Ïó¸¦ ¸·°Å³ª ÇÏÁö¸¸ ÆÐÄ¡´Â ÀÌ»óÇÏ°Ô ²¨·ÁÇÑ´Ù´Â °ÍÀÌ´Ù.

¡°´Ù¸¥ °Ç ¸ô¶óµµ ½©¼îÅ©´Â ¹Ýµå½Ã ÆÐÄ¡ÇØ¾ß ÇÕ´Ï´Ù. ÀͽºÇ÷ÎÀÕÀÌ ³Ê¹«³ª ½±±â ¶§¹®ÀÌÁÒ.¡± º¸¾È ¾÷üÀÎ Æ÷Å»¸®½º ¼Ö·ç¼ÇÁî(Fortalice Solutions)ÀÇ CEO Å×·¹»ç ÆäÀÌÆ°(Theresa Payton)ÀÇ ¼³¸íÀÌ´Ù. ¡°Á¦°¡ °æÇèÇÑ ¹Ù·Î´Â ÇÁ¸°ÅÍ, ÀÏÀÜ °¡Àü±â±â, À½¼º ½Ã½ºÅÛ¿¡ ´ëÇÑ ÆÐÄ¡ »óÅ°¡ °¡Àå ½É°¢Çß½À´Ï´Ù.¡±

ÆÐÄ¡°¡ ²¨·ÁÁö´Â ÀÌÀ¯´Â °ÅÀÇ ´ëºÎºÐ, ÆÐÄ¡°¡ µÇ´Â µ¿¾È ÇØ´ç ±â±â³ª ½Ã½ºÅÛ, ³×Æ®¿öÅ©°¡ µ¿ÀÛ ºÒ´ÉÀÌ µÇ±â ¶§¹®ÀÌ´Ù. ¡°ÆÐÄ¡¸¦ ÇÏ¸é ¹º°¡ ¸Á°¡Áø´Ù°Å³ª À߸øµÈ´Ù´Â Àνĵµ ÆعèÇÕ´Ï´Ù.¡± ÆäÀÌÆ°ÀÌ ¼³¸íÇÑ´Ù. ¡°ÀÌ ÀνÄÀÌ ÇØ°áµÇÁö ¾ÊÀ¸¸é ÆÐÄ¡ ¾È ÇÏ´Â ¹®Á¦´Â °è¼Ó ³²¾ÆÀÖÀ» °Ì´Ï´Ù. Á¶Á÷ÀÇ º¸¾È Àü·« Â÷¿ø¿¡¼­ ÆÐÄ¡¸¦ ´Ù·ï¾ß ÇÏÁö, ÀÌ°É °³°³Àο¡°Ô ¶°³Ñ±â¸é ¾È µË´Ï´Ù.¡±

´ë±â¾÷À̶ó°í Çؼ­ ÆÐÄ¡¸¦ Àß ÇÏ´Â °Ç ¾Æ´Ï¶ó°í ÆäÀÌÆ°Àº ¸»À» À̾ú´Ù. ¡°Ä§Åõ Å×½ºÆ®¸¦ ÁøÇàÇϸ鼭 ´À³¤ °Çµ¥, Æ÷Ãá 100´ë ±â¾÷µé Áß º¸¾ÈÀÇ ±âº»ÀÌ °®ÃçÁöÁö ¾ÊÀº °÷ÀÌ ±²ÀåÈ÷ ¸¹½À´Ï´Ù. ¾ó¸¶³ª ºÎ½ÇÇϸé ÀúÈñ°¡ ÇØÄ¿ÀΠô °¡ÀåÀ» Çؼ­ ħÅõ Å×½ºÆ®¸¦ Çغ¸´Â °Çµ¥ °æº¸°¡ ÇÑ ¹øµµ ¿ï¸®Áö ¾ÊÀº °÷ÀÌ ´ëºÎºÐÀÔ´Ï´Ù. ħÅõ Å×½ºÆ® È°µ¿µµ ¸ð¸£´Ï ½ÇÁ¦ °ø°ÝÀ» ¾î¶»°Ô ¾Ë¾Æº¸°Ú½À´Ï±î.¡±

¿¨°Öºê·¹Ã÷´Â ¡°ÃÖ±Ù ½©¼îÅ©¸¦ ã¾Æ³»´Â È°µ¿ÀÌ ÁýÁßÀûÀ¸·Î ´Ã¾î³­ °ÍÀ» ±â¾ïÇÏ°í ÆÐÄ¡¸¦ ÁøÇàÇÏ´Â °Ô Àý´ëÀûÀ¸·Î ÇÊ¿äÇÏ´Ù¡±°í ÁÖÀåÇÑ´Ù. ¡°°ø°ÝÀº ¹«Â÷º°ÀûÀ¸·Î ÀϾ¿ä. ÇÑ ¹ø °ø°ÝÀÌ ÀϾ ħÅõ¿¡ ¼º°øÇÏ¸é ¹«½¼ ÀÏÀÌ ´õ ¹ß»ýÇÒÁö ¸ô¶ó¿ä. ÀÌ·¸°Ô±îÁö ´ë±Ô¸ð·Î ½©¼îÅ©¸¦ ´©±º°¡ ³ë¸®°í ÀÖ´Ù´Â °É ¾Ë°íµµ ´ëºñÇÏÁö ¾Ê´Â °Ç ¾î¸®¼®Àº ÀÏÀÌÁÒ.¡±
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 2
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)