´Ù¸¥ Ãë¾àÁ¡°ú °áÇÕÇÏ¸é °ø°ÝÀÚ°¡ ½Ã½ºÅÛ Àüü Àå¾ÇÇÒ ¼ö ÀÖ¾î
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ 53°³ÀÇ º¸¾È ÆÐÄ¡¸¦ ¹ßÇ¥Çß´Ù. ±× Áß MS ¿öµå¿¡¼ ¹ß°ßµÈ CVE-2017-11882 Ãë¾àÁ¡ÀÌ º¸¾È Àü¹®°¡µéÀÇ °ü½ÉÀ» ¹Þ°í ÀÖ´Ù. ¿Ö³ÄÇϸé Áö³ 17³â µ¿¾È ¹ß°ßµÇÁö ¾Ê¾Ò´ø, ´ë´ÜÈ÷ ¿À·¡µÈ Ãë¾àÁ¡À̱⠶§¹®ÀÌ´Ù.
[À̹ÌÁö = iclickart]
¿À´Ã ¹ßÇ¥µÈ MS ÆÐÄ¡´Â À©µµ¿ì, ÀÎÅÍ³Ý ÀͽºÇ÷η¯ ºê¶ó¿ìÀú, ¿ÀÇǽº, ¿§Áö ºê¶ó¿ìÀú, ASP.NET ÄÚ¾î, .NET ÄÚ¾î, Â÷Å©¶ó Äھ ¾Æ¿ì¸£´Â °ÍÀ̾úÀ¸¸ç ¡®Ä¡¸íÀû¡¯ÀÎ À§Çèµµ°¡ ºÙÀº °ÍÀÌ 20°³, ¡®Á߿䡯 À§Çèµµ°¡ ºÙÀº °ÍÀÌ 30°³, ¡®Áß°£¡¯ À§Çèµµ°¡ ºÙÀº °ÍÀÌ 3°³¿´´Ù. ¶ÇÇÑ Ãë¾àÁ¡ ¼¼ °¡Áö´Â ÀÌ¹Ì ´ëÁß¿¡°Ô °ø°³µÈ °ÍÀ̾úÀ¸³ª ½ÇÁ¦ °ø°Ý¿¡ È°¿ëµÇÁö´Â ¾Ê¾Ò´Ù°í ÇÑ´Ù. Á¦·Îµ¥ÀÌ´Â ¾ø¾ú´Ù.
¿¥º£µåµÈ ±â±âÀÇ º¸¾ÈÀ» Àü¹®À¸·Î ÇÏ´Â ¾÷ü ¿¥º£µð(Embedi)ÀÇ Àü¹®°¡µéÀº ÀÌ ÆÐÄ¡ ¹ßÇ¥¿Í ÇÔ²² º°µµÀÇ º¸°í¼¸¦ ¹ßÇ¥Çß´Ù. MS ¿ÀÇǽº ³»¿¡ 17³â°£ ÀẹÇØ ÀÖ¾ú´ø ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡¿¡ °üÇÑ °ÍÀ̾ú´Ù. ¿¥º£µð¿¡ ÀÇÇϸé MSÁ¶Â÷ 17³â ³»³» ¸ð¸£°í ÀÖ¾ú´ø °ÍÀ̶ó°í ÇÑ´Ù.
ÀÌ Ãë¾àÁ¡ÀÇ °ø½Ä ¸íĪÀº MS ¿ÀÇǽº ¸Þ¸ð¸® Ä¿·´¼Ç Ãë¾àÁ¡ÀÌ´Ù. ¿ÀÇǽº°¡ ¸Þ¸ð¸® ³» °´Ã¼µéÀ» Á¦´ë·Î ó¸®ÇÏÁö ¾Ê¾Æ¼ ¹ß»ýÇÏ´Â °ÍÀ¸·Î, ¼º°øÀûÀ¸·Î ÀͽºÇ÷ÎÀÕ ÇÒ °æ¿ì °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ Äڵ带 »ç¿ëÀÚÀÎ °Íó·³ ½ÇÇà½Ãų ¼ö ÀÖ°Ô µÈ´Ù.
Áï, »ç¿ëÀÚ°¡ °ü¸®ÀÚ±Þ ±ÇÇÑÀ» °¡Áø ÀÚ¶ó¸é °ø°ÝÀÚ ¿ª½Ã °ü¸®ÀÚ±Þ ±ÇÇÑÀ» °®°Ô µÈ´Ù. »ç½Ç»ó ½Ã½ºÅÛ¿¡ ÀÖ´Â ¸ðµç µ¥ÀÌÅ͸¦ ÁÖ¹«¸¦ ¼ö ÀÖ°í, ¹«¾ùÀÌµç »õ·Ó°Ô ¸¸µé ¼ö ÀÖ´Ù´Â ¶æÀÌ´Ù. ±×·¡¼ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ÀÌ Ãë¾àÁ¡ÀÌ ¡®°ü¸®ÀÚ ±ÇÇÑ¡¯À» °¡Áø »ç¿ëÀڵ鿡°Ô ´õ À§ÇèÇÏ´Ù°í ¼³¸íÇÑ´Ù.
CVE-2017-11882·Î µî·ÏµÈ ÀÌ 17³â»ê Ãë¾àÁ¡Àº ÇÇ½Ì °ø°ÝÀ¸·Îµµ ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÏ´Ù. Áï ¾î¶»°Ô Çؼµç ÇÇÇØÀÚ°¡ ¾Ç¼º ¿ÀÇǽº ÆÄÀÏÀ̳ª ¾Ç¼º ³ëÆ®Æеå ÆÄÀÏÀ» ¿µµ·Ï¸¸ ÇÏ¸é °¨¿°½Ãų ¼ö ÀÖ´Ù´Â ¶æÀÌ´Ù. À¥À» ±â¹ÝÀ¸·Î ÇÑ °ø°ÝÀ̶ó¸é, ¾Ç¼º À¥»çÀÌÆ®¸¦ ¸¸µé¾î ÇÇÇØÀÚ°¡ ¹æ¹®Çϵµ·Ï À¯µµÇÏ¸é µÈ´Ù.
¿¥º£µð´Â ÀÌ Ãë¾àÁ¡À» Áõ¸íÇϱâ À§ÇØ ÀͽºÇ÷ÎÀÕµµ µû·Î ¸¸µé¾ú´Ù. ¿ÀÇǽº ¸ðµç ¹öÀü¿¡¼ ÀÛµ¿Çϸç, °¡Àå ÃֽŠ¹öÀüÀÎ ¿ÀÇǽº 365 ¿ª½Ã ÀÌ °ø°ÝÀ» Çã¿ëÇÑ´Ù°í ÇÑ´Ù. Å©¸®¿¡ÀÌÅͽº ¾÷µ¥ÀÌÆ®¸¦ Æ÷ÇÔÇØ ¸î¸î À©µµ¿ì ¹öÀüµé¿¡¼µµ ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÑ Ãë¾àÁ¡À̱⵵ ÇÏ´Ù. ¡°»ç¿ëÀÚ°¡ ¾Ç¼º ÆÄÀÏÀ» ¿¬ ÀÌÈÄ ÇÒ ÀÏÀÌ ÀüÇô ¾ø½À´Ï´Ù. ±×Àú ¿©´Â °Í¸¸À¸·Î ³¡ÀÔ´Ï´Ù.¡±
±×·¯´Ï ÀͽºÇ÷ÎÀÕÀÌ µÈ´Ù ÇÑµé »ç¿ëÀÚ°¡ ÀÌ»óÇÑ Á¡À» ´À³¢±â°¡ Èûµé´Ù. ±×·±µ¥ ÀÌ °ø°ÝÀÌ ¼º¸³ÇÏÁö ¾Ê´Â ÇÑ °¡Áö Á¶°ÇÀÌ Á¸ÀçÇÑ´Ù. ¹Ù·Î ¡®ÇÁ·ÎÅØƼµå ºä(protected view)¡¯ ¸ðµåÀÏ ¶§´Ù. ÇÏÁö¸¸ ¼Ò¼È ¿£Áö´Ï¾î¸µ °ø°ÝÀ» ÅëÇØ ÇÇÇØÀÚ°¡ ÇØ´ç ÆÄÀÏÀ» Ŭ¶ó¿ìµå ³»¿¡¼ ½ÇÇàÇÏ°Ô ÇÑ´Ù¸é ÀÌ ¶ÇÇÑ ÇÇÇØ°¥ ¼ö ÀÖ´Ù.
¿¥º£µð´Â ÀÌ Ãë¾àÁ¡À» Áö³ 3¿ù¿¡ ¹ß°ßÇØ MS Ãø¿¡ ¾Ë·È´Ù. ±×¸®°í 8°³¿ù¸¸ÀÎ ¿À´Ã ÇȽº°¡ ¹èÆ÷µÆ´Ù°í ÇÑ´Ù. º¸¾È ¾÷ü ·¡Çǵå7(Rapid7)ÀÇ ¼ö¼® º¸¾È Àü¹®°¡ÀÎ ±×·º ¿ÍÀÌÁî¸Õ(Greg Wiseman)Àº CVE-2017-11882¿¡ ´ëÇØ ¡°´ë´ÜÈ÷ À§ÇèÇÑ Ãë¾àÁ¡¡±À̶ó°í Æò°¡ÇÑ´Ù.
¡°¾ÆÁÖ ¾à°£ÀÇ ¼Ò¼È ¿£Áö´Ï¾î¸µ °ø°Ý¸¸ °¡¹ÌÇÏ¸é ´Ù¸¥ MS ½Ã½ºÅÛ °ü·Ã Ãë¾àÁ¡µé°ú °áÇÕÇؼ ¾öû³ °á°ú¸¦ ¸¸µé¾î³¾ ¼ö ÀÖ°Ô ÇØÁÖ´Â Ãë¾àÁ¡ÀÔ´Ï´Ù. À©µµ¿ì Ä¿³Î Ãë¾àÁ¡°ú ¿«ÀÎ´Ù°í »ó»óÇغ¸¼¼¿ä. »ç½Ç»ó °ø°ÝÀÚ°¡ ½Ã½ºÅÛ Àüü¸¦ Àå¾ÇÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù.¡±
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>