Home > Àüü±â»ç

MS ÆÐÄ¡ Æ©Áîµ¥ÀÌ, 17³â µÈ Ãë¾àÁ¡µµ ÆÐÄ¡

ÀÔ·Â : 2017-11-15 11:11
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
17³â µ¿¾È ¹ß°ßÇÏÁö ¸øÇÑ ¿ÀÇǽº Ãë¾àÁ¡, À̹ø¿¡ ÇØ°á
´Ù¸¥ Ãë¾àÁ¡°ú °áÇÕÇÏ¸é °ø°ÝÀÚ°¡ ½Ã½ºÅÛ Àüü Àå¾ÇÇÒ ¼ö ÀÖ¾î


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ 53°³ÀÇ º¸¾È ÆÐÄ¡¸¦ ¹ßÇ¥Çß´Ù. ±× Áß MS ¿öµå¿¡¼­ ¹ß°ßµÈ CVE-2017-11882 Ãë¾àÁ¡ÀÌ º¸¾È Àü¹®°¡µéÀÇ °ü½ÉÀ» ¹Þ°í ÀÖ´Ù. ¿Ö³ÄÇϸé Áö³­ 17³â µ¿¾È ¹ß°ßµÇÁö ¾Ê¾Ò´ø, ´ë´ÜÈ÷ ¿À·¡µÈ Ãë¾àÁ¡À̱⠶§¹®ÀÌ´Ù.

[À̹ÌÁö = iclickart]


¿À´Ã ¹ßÇ¥µÈ MS ÆÐÄ¡´Â À©µµ¿ì, ÀÎÅÍ³Ý ÀͽºÇ÷η¯ ºê¶ó¿ìÀú, ¿ÀÇǽº, ¿§Áö ºê¶ó¿ìÀú, ASP.NET ÄÚ¾î, .NET ÄÚ¾î, Â÷Å©¶ó Äھ ¾Æ¿ì¸£´Â °ÍÀ̾úÀ¸¸ç ¡®Ä¡¸íÀû¡¯ÀÎ À§Çèµµ°¡ ºÙÀº °ÍÀÌ 20°³, ¡®Á߿䡯 À§Çèµµ°¡ ºÙÀº °ÍÀÌ 30°³, ¡®Áß°£¡¯ À§Çèµµ°¡ ºÙÀº °ÍÀÌ 3°³¿´´Ù. ¶ÇÇÑ Ãë¾àÁ¡ ¼¼ °¡Áö´Â ÀÌ¹Ì ´ëÁß¿¡°Ô °ø°³µÈ °ÍÀ̾úÀ¸³ª ½ÇÁ¦ °ø°Ý¿¡ È°¿ëµÇÁö´Â ¾Ê¾Ò´Ù°í ÇÑ´Ù. Á¦·Îµ¥ÀÌ´Â ¾ø¾ú´Ù.

¿¥º£µåµÈ ±â±âÀÇ º¸¾ÈÀ» Àü¹®À¸·Î ÇÏ´Â ¾÷ü ¿¥º£µð(Embedi)ÀÇ Àü¹®°¡µéÀº ÀÌ ÆÐÄ¡ ¹ßÇ¥¿Í ÇÔ²² º°µµÀÇ º¸°í¼­¸¦ ¹ßÇ¥Çß´Ù. MS ¿ÀÇǽº ³»¿¡ 17³â°£ ÀẹÇØ ÀÖ¾ú´ø ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡¿¡ °üÇÑ °ÍÀ̾ú´Ù. ¿¥º£µð¿¡ ÀÇÇϸé MSÁ¶Â÷ 17³â ³»³» ¸ð¸£°í ÀÖ¾ú´ø °ÍÀ̶ó°í ÇÑ´Ù.

ÀÌ Ãë¾àÁ¡ÀÇ °ø½Ä ¸íĪÀº MS ¿ÀÇǽº ¸Þ¸ð¸® Ä¿·´¼Ç Ãë¾àÁ¡ÀÌ´Ù. ¿ÀÇǽº°¡ ¸Þ¸ð¸® ³» °´Ã¼µéÀ» Á¦´ë·Î ó¸®ÇÏÁö ¾Ê¾Æ¼­ ¹ß»ýÇÏ´Â °ÍÀ¸·Î, ¼º°øÀûÀ¸·Î ÀͽºÇ÷ÎÀÕ ÇÒ °æ¿ì °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ Äڵ带 »ç¿ëÀÚÀÎ °Íó·³ ½ÇÇà½Ãų ¼ö ÀÖ°Ô µÈ´Ù.

Áï, »ç¿ëÀÚ°¡ °ü¸®ÀÚ±Þ ±ÇÇÑÀ» °¡Áø ÀÚ¶ó¸é °ø°ÝÀÚ ¿ª½Ã °ü¸®ÀÚ±Þ ±ÇÇÑÀ» °®°Ô µÈ´Ù. »ç½Ç»ó ½Ã½ºÅÛ¿¡ ÀÖ´Â ¸ðµç µ¥ÀÌÅ͸¦ ÁÖ¹«¸¦ ¼ö ÀÖ°í, ¹«¾ùÀÌµç »õ·Ó°Ô ¸¸µé ¼ö ÀÖ´Ù´Â ¶æÀÌ´Ù. ±×·¡¼­ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ÀÌ Ãë¾àÁ¡ÀÌ ¡®°ü¸®ÀÚ ±ÇÇÑ¡¯À» °¡Áø »ç¿ëÀڵ鿡°Ô ´õ À§ÇèÇÏ´Ù°í ¼³¸íÇÑ´Ù.

CVE-2017-11882·Î µî·ÏµÈ ÀÌ 17³â»ê Ãë¾àÁ¡Àº ÇÇ½Ì °ø°ÝÀ¸·Îµµ ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÏ´Ù. Áï ¾î¶»°Ô Çؼ­µç ÇÇÇØÀÚ°¡ ¾Ç¼º ¿ÀÇǽº ÆÄÀÏÀ̳ª ¾Ç¼º ³ëÆ®Æеå ÆÄÀÏÀ» ¿­µµ·Ï¸¸ ÇÏ¸é °¨¿°½Ãų ¼ö ÀÖ´Ù´Â ¶æÀÌ´Ù. À¥À» ±â¹ÝÀ¸·Î ÇÑ °ø°ÝÀ̶ó¸é, ¾Ç¼º À¥»çÀÌÆ®¸¦ ¸¸µé¾î ÇÇÇØÀÚ°¡ ¹æ¹®Çϵµ·Ï À¯µµÇÏ¸é µÈ´Ù.

¿¥º£µð´Â ÀÌ Ãë¾àÁ¡À» Áõ¸íÇϱâ À§ÇØ ÀͽºÇ÷ÎÀÕµµ µû·Î ¸¸µé¾ú´Ù. ¿ÀÇǽº ¸ðµç ¹öÀü¿¡¼­ ÀÛµ¿Çϸç, °¡Àå ÃֽŠ¹öÀüÀÎ ¿ÀÇǽº 365 ¿ª½Ã ÀÌ °ø°ÝÀ» Çã¿ëÇÑ´Ù°í ÇÑ´Ù. Å©¸®¿¡ÀÌÅͽº ¾÷µ¥ÀÌÆ®¸¦ Æ÷ÇÔÇØ ¸î¸î À©µµ¿ì ¹öÀüµé¿¡¼­µµ ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÑ Ãë¾àÁ¡À̱⵵ ÇÏ´Ù. ¡°»ç¿ëÀÚ°¡ ¾Ç¼º ÆÄÀÏÀ» ¿¬ ÀÌÈÄ ÇÒ ÀÏÀÌ ÀüÇô ¾ø½À´Ï´Ù. ±×Àú ¿©´Â °Í¸¸À¸·Î ³¡ÀÔ´Ï´Ù.¡±

±×·¯´Ï ÀͽºÇ÷ÎÀÕÀÌ µÈ´Ù ÇÑµé »ç¿ëÀÚ°¡ ÀÌ»óÇÑ Á¡À» ´À³¢±â°¡ Èûµé´Ù. ±×·±µ¥ ÀÌ °ø°ÝÀÌ ¼º¸³ÇÏÁö ¾Ê´Â ÇÑ °¡Áö Á¶°ÇÀÌ Á¸ÀçÇÑ´Ù. ¹Ù·Î ¡®ÇÁ·ÎÅØƼµå ºä(protected view)¡¯ ¸ðµåÀÏ ¶§´Ù. ÇÏÁö¸¸ ¼Ò¼È ¿£Áö´Ï¾î¸µ °ø°ÝÀ» ÅëÇØ ÇÇÇØÀÚ°¡ ÇØ´ç ÆÄÀÏÀ» Ŭ¶ó¿ìµå ³»¿¡¼­ ½ÇÇàÇÏ°Ô ÇÑ´Ù¸é ÀÌ ¶ÇÇÑ ÇÇÇØ°¥ ¼ö ÀÖ´Ù.

¿¥º£µð´Â ÀÌ Ãë¾àÁ¡À» Áö³­ 3¿ù¿¡ ¹ß°ßÇØ MS Ãø¿¡ ¾Ë·È´Ù. ±×¸®°í 8°³¿ù¸¸ÀÎ ¿À´Ã ÇȽº°¡ ¹èÆ÷µÆ´Ù°í ÇÑ´Ù. º¸¾È ¾÷ü ·¡Çǵå7(Rapid7)ÀÇ ¼ö¼® º¸¾È Àü¹®°¡ÀÎ ±×·º ¿ÍÀÌÁî¸Õ(Greg Wiseman)Àº CVE-2017-11882¿¡ ´ëÇØ ¡°´ë´ÜÈ÷ À§ÇèÇÑ Ãë¾àÁ¡¡±À̶ó°í Æò°¡ÇÑ´Ù.

¡°¾ÆÁÖ ¾à°£ÀÇ ¼Ò¼È ¿£Áö´Ï¾î¸µ °ø°Ý¸¸ °¡¹ÌÇÏ¸é ´Ù¸¥ MS ½Ã½ºÅÛ °ü·Ã Ãë¾àÁ¡µé°ú °áÇÕÇؼ­ ¾öû³­ °á°ú¸¦ ¸¸µé¾î³¾ ¼ö ÀÖ°Ô ÇØÁÖ´Â Ãë¾àÁ¡ÀÔ´Ï´Ù. À©µµ¿ì Ä¿³Î Ãë¾àÁ¡°ú ¿«ÀÎ´Ù°í »ó»óÇغ¸¼¼¿ä. »ç½Ç»ó °ø°ÝÀÚ°¡ ½Ã½ºÅÛ Àüü¸¦ Àå¾ÇÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù.¡±
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 2
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)