Home > Àüü±â»ç

µÎ °¡Áö Á¦·Îµ¥ÀÌ ÇÑ ¹ø¿¡ °ø·«ÇÏ´Â ¾Ç¼º PDF ÆÄÀÏ ¹ß°ß

ÀÔ·Â : 2018-05-16 17:56
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
MS À©µµ¿ì Ãë¾àÁ¡ ÇÑ °³¿Í ¾îµµºñ ¸®´õ Ãë¾àÁ¡ ÇÑ °³ µ¿½Ã¿¡ ³ë·Á
ÆÐÄ¡´Â Áö³­ ÁÖ ¹× ¾îÁ¦ ¹ßÇ¥µÅ...ÆÐÄ¡ÇÏÁö ¾Ê´Â »ç¿ëÀÚ ½À°ü ÆľÇÇÑ µí


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] Áö³­ ÁÖ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ ÆÐÄ¡ÇÑ À©µµ¿ì ±ÇÇÑ »ó½Â Ãë¾àÁ¡°ú, ¾îÁ¦ ¾îµµºñ°¡ ÆÐÄ¡ÇÑ ¸®´õ ³» ¿ø°Ý ÄÚµå ½ÇÇà ¹ö±×¸¦ µ¿½Ã¿¡ ÀͽºÇ÷ÎÀÕ ÇÏ´Â ¾Ç¼º PDF ÆÄÀÏÀÌ ¹ß°ßµÆ´Ù. ÀÌ¿¡ ´ëÇØ º¸¾È ¾÷ü À̼Â(ESET)ÀÌ ÀÚ»ç ºí·Î±×¸¦ ÅëÇØ ¹ßÇ¥Çß´Ù. µÎ °¡Áö ¸ðµÎ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ´Ù.

[À̹ÌÁö = iclickart]


À̼ÂÀÇ ¼ö¼® ¸Ö¿þ¾î ºÐ¼®°¡ÀÎ ¾ÈÅæ ¼Î·¹ÆijëÇÁ(Anton Cherepanov)´Â ¡°°ø°ø ·¹Æ÷ÁöÅ丮¿¡¼­ ¾Ç¼º PDF »ùÇÃÀÌ ¾÷·Îµå µÇ¾î ÀÖ´Â °É ¹ß°ßÇß´Ù¡±¸ç ¡°ºÐ¼®À» ÁøÇàÇßÁö¸¸ ¾ÆÁ÷±îÁö ÃÖÁ¾ ÆäÀ̷ε尡 ´ã°Ü ÀÖ´Â °Í °°Áö ¾Ê¾Ò´Ù¡±°í ¼³¸íÇß´Ù. ±×·¯¸é¼­ ¡°°ø°Ý ȤÀº ¸Ö¿þ¾î °³¹ß Ãʱ⠴ܰ迡 À̸¦ ¹ß°ßÇÑ °ÍÀ¸·Î º¸Àδ١±°í °á·ÐÀ» ³»·È´Ù.

ÇÏÁö¸¸ ±×·¸´Ù°í ÀÌ ¾Ç¼º PDF¿¡ ´ëÇÑ °æ°è¸¦ ¸ðÁ¶¸® ÇØÁ¦Çصµ µÈ´Ù´Â ¶æÀº ¾Æ´Ï´Ù. ¡°µÎ °¡Áö Ãë¾àÁ¡À» Çϳª¿¡ ÇÕÇÑ ÀͽºÇ÷ÎÀÕÀ̶ó ´ë´ÜÈ÷ °­·ÂÇÕ´Ï´Ù. °ø°ÝÀÚ°¡ ±ÇÇÑÀ» °¡Àå ³ô°Ô »ó½Â½ÃÄÑ Àڱ⠸¶À½´ë·Î Äڵ带 ½ÇÇà½Ãų ¼ö Àֱ⠶§¹®ÀÔ´Ï´Ù. ±×·¯¸é¼­ ÇÇÇØÀÚ°¡ Á÷Á¢ ½ÇÇàÇØ¾ß ÇÏ´Â ºÎºÐÀº ¾ø´Ù½ÃÇÇ ÇÕ´Ï´Ù.¡±

¶ÇÇÑ ¡°ÀÌ·¸°Ô µÎ °¡Áö ÀÌ»óÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ÇÑ ¹ø¿¡ °ø·«ÇÏ´Â ¼ö¹ýÀº ±¹°¡ÀÇ Áö¿øÀ» ¹Þ´Â APT ±×·ìµéÀÌ ÀÚÁÖ º¸¿©ÁÖ´Â ¾ç»ó¡±À̶ó°íµµ µ¡ºÙ¿´´Ù. ¡°·¯½Ã¾ÆÀÇ Æҽà º£¾î(Fancy Bear) µîÀÌ ÀÌ·± °ø°Ý¿¡ ´É¼÷ÇÕ´Ï´Ù.¡±

ÇÇÇØÀÚ°¡ ÀÌ PDF ÆÄÀÏÀ» ¹Þ¾Æ ¿­°Ô µÇ¸é Á¦ÀÏ ¸ÕÀú ÀÚ¹Ù½ºÅ©¸³Æ® Äڵ带 ¾îµµºñ ¸®´õ ¾È¿¡ ÀÓº£µå½ÃŲ´Ù. ÀÌ ½ºÅ©¸³Æ®´Â CVE-2018-4990À̶ó°í ¾Ë·ÁÁø ÇÁ¸® ¸Þ¸ð¸® Ä¿·´¼Ç(free memory corruption) ¿À·ù¸¦ ÀͽºÇ÷ÎÀÕ ÇÑ´Ù. ÀÌ ¿À·ù´Â 5¿ù 14ÀÏ, ¾îµµºñ°¡ ÆÐÄ¡ÇÑ 47°¡Áö Ãë¾àÁ¡ Áß Çϳª´Ù. ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÏ¸é °ø°ÝÀÚ°¡ ¸Þ¸ð¸® ³»¿¡¼­ ÀÐ±â ¹× ¾²±â ±ÇÇÑÀ» °®°Ô µÇ¸ç, ¾Ç¼º PE ÆÄÀÏ ½ÇÇà ±â´ÉÀ» °¡Áö°í ÀÖ´Â ¼ÐÄڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù.

±×·¯³ª ÀÌ ´Ü°è¸¸À¸·Î È¿°úÀûÀÎ °ø°ÝÀ» ½Ç½ÃÇϱâ´Â ¾î·Æ´Ù. °ø°Ý·ÂÀ» ³ôÀÌ·Á¸é ¾îµµºñ ¸®´õÀÇ »÷µå¹Ú½º ±â´ÉÀ» ÇÇÇÏ°í ÄÄÇ»ÅÍ Àüü¸¦ ħÇØÇØ¾ß ÇÑ´Ù. ¡°ÀÌ ºÎºÐ¿¡¼­ À©µµ¿ì Ãë¾àÁ¡ÀÌ µîÀåÇÕ´Ï´Ù. ±ÇÇÑÀ» »ó½Â½ÃÅ°´Â CVE-2018-8120 Ãë¾àÁ¡ ¸»ÀÌÁÒ. ÀÌ Ãë¾àÁ¡Àº Win32k ¿ä¼Ò¿¡¼­ ³ªÅ¸³ª¸ç, ¸Þ¸ð¸® ³» °´Ã¼¸¦ À߸ø ´Ù·ç´Â °úÁ¤¿¡¼­ ¹ß»ýÇÕ´Ï´Ù. ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÏ°Ô µÇ¸é °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ Äڵ带 Ä¿³Î ¸ðµå·Î ½ÇÇàÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù.¡±

»ó¼¼ÇÑ ±â¼ú ºÐ¼® ³»¿ëÀº ¿©±â(https://www.welivesecurity.com/2018/05/15/tale-two-zero-days/)¼­ ¿­¶÷ÀÌ °¡´ÉÇÏ´Ù.

¼Î·¹ÆijëÇÁ´Â ¡°¾ó¸¶ Àü¿¡ ÆÐÄ¡°¡ ¹ßÇ¥µÇ¾úÀ½¿¡µµ °ø°Ý ½ÇÇèÀÌ ÇØÄ¿µé »çÀÌ¿¡¼­ ÀÌ·ïÁö°í ÀÖ´Ù´Â °Ç »ç¿ëÀÚ°¡ ÆÐÄ¡¸¦ Àß Àû¿ëÇÏÁö ¾Ê´Â´Ù´Â º¸¾È »ýÅ°èÀÇ °¡Àå Å« ¾àÁ¡À» ¾Ç¿ëÇÏ°Ú´Ù´Â °Í¡±À̶ó°í ÁöÀûÇÑ´Ù.

Áö³­ 5¿ù 12ÀÏÀº ¿ö³ÊÅ©¶óÀÌ°¡ ³ªÅ¸³­ Áö 1³âÀÌ µÇ´Â ³¯À̾ú´Ù. ÇÏÁö¸¸ ´ç½Ã ¹®Á¦°¡ µÆ´ø ÀÌÅͳκí·ç(EternalBlue) ÀͽºÇ÷ÎÀÕ°ú °ü·ÃµÈ Ãë¾àÁ¡Àº ¼¼°è °÷°÷¿¡¼­ ÆÐÄ¡°¡ µÇÁö ¾ÊÀº ä ±×´ë·Î À¯ÁöµÇ°í ÀÖ´Ù´Â Á¶»ç °á°ú°¡ ¹ßÇ¥µÇ±âµµ Çß´Ù. ±×¿¡ µû¶ó ÀÌÅͳκí·çÀÇ »ç¿ë·®ÀÌ ÃÖ±Ù ±ÞÁõÇÏ°í ÀÖ´Ù´Â ¼Ò½Äµµ °çµé¿©Á³´Ù. Á¦·Îµ¥ÀÌ Ãë¾àÁ¡º¸´Ù ÆÐÄ¡ ÇÏÁö ¾Ê´Â »ç¿ëÀÚ Ãë¾àÁ¡ÀÌ Á¦ÀÏ ½É°¢ÇÏ´Ù°í ¸»ÇÏ´Â Àü¹®°¡µéµµ ÀÖ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)