¼±´Ù¿î EK, ¸Å±×´ÏÆ©µå EK, ¸®±× EK µî¿¡ CVE-2018-8174 Ãë¾àÁ¡ žÀç
[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ÃÖ±Ù ·£¼¶¿þ¾î°¡ ¶Ç ´Ù½Ã ±â½ÂÀ» ºÎ¸®´Â ¾ç»óÀÌ´Ù. À̹ø¿£ Àá½Ã ¼Ò°»óÅ¿¡ µé¾î°¬´ø Ç츣¸Þ½º ·£¼¶¿þ¾î°¡ ÀçµîÀåÇß´Ù. ƯÈ÷, ÃÖ±Ù À¯Æ÷µÇ´Â ·£¼¶¿þ¾îÀÇ °æ¿ì ÃֽŠÃë¾àÁ¡ÀÎ CVE-2018-8174ÀÌ ¾Ç¿ëµÇ°í °ÍÀ¸·Î ³ªÅ¸³ª ÀÌ¿ëÀÚµéÀÇ °¨¿° °¡´É¼ºÀÌ ´õ¿í ³ô¾ÆÁö°í ÀÖ´Ù.
¡ãÇ츣¸Þ½º ·£¼¶¿þ¾î °¨¿° ȸé[À̹ÌÁö=º¸¾È´º½º]
º¸¾È¾÷°è °ü°èÀÚ´Â ¡°ÇÑ ´Þ ÀÌ»ó ÀáÀáÇÏ´ø Ç츣¸Þ½º ·£¼¶¿þ¾î°¡ ÃÖ±Ù ´Ù½Ã µîÀåÇß´Ù¡±¸ç ¡°¼±´Ù¿î ÀͽºÇ÷ÎÀÕ Å¶¿¡ CVE-2018-8174 Ãë¾àÁ¡ÀÌ Å¾ÀçµÅ À¯Æ÷µÇ°í ÀÖ´Â »óȲ¡±À̶ó°í ºÐ¼®Çß´Ù.
¶ÇÇÑ, ¿©·¯ °³ÀÇ ¾Ç¼ºÄÚµå·Î ¹«ÀåÇÑ °ø°Ýµµ±¸ ¸Å±×´ÏÆ©µå(Magnitude) ÀͽºÇ÷ÎÀÕ Å¶¿¡µµ CVE-2018-8174 Ãë¾àÁ¡ÀÌ Å¾ÀçµÇ¾î ¸¶ÀÌ·£¼¶ ·£¼¶¿þ¾î(=¸ÅÅ©´Ïº£¸£)¸¦ À¯Æ÷ÇÏ´Â Á¤È²ÀÌ Å½ÁöµÆ´Ù. ÀÌ¿Í ÇÔ²² ¸®±× ÀͽºÇ÷ÎÀÕ Å¶¿¡µµ CVE-2018-8174 Ãë¾àÁ¡ÀÌ Å¾ÀçµÅ º¿·ù À¯ÇüÀÇ ¾Ç¼ºÄڵ带 À¯Æ÷ÇÑ °ÍÀ¸·Î µå·¯³µ´Ù.
ºû½ºÄµÀÌ ¹ßÇ¥ÇÑ ¡®2018³â 6¿ù 1ÁÖÂ÷ ÀÎÅÍ³Ý À§Çù ºÐ¼® º¸°í¼¡¯¿¡¼µµ CVE-2018-8174 Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°Ý°ú ·£¼¶¿þ¾î°¡ È°°³¸¦ Ä¡´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù. º¸°í¼¿¡ µû¸£¸é ½Å±Ô ¾Ç¼º¸µÅ©°¡ È°µ¿ÇÏ°í ÀÖ´Ù¸ç CVE-2018-8174(IE VBScript) Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¾Ç¼º¸µÅ©°¡ ±â½ÂÀ» ºÎ¸®°í ÀÖ´Ù. ¶ÇÇÑ, ·£¼¶¿þ¾î¿Í Çǽ̻çÀÌÆ®°¡ È°°³¸¦ Ä¡°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ°í, ½Å±Ô °æÀ¯Áö ¹× Æı޷ÂÀÌ Áõ°¡ÇÑ °ÍÀ¸·Î Á¶»çµÆ´Ù.
À§ÇùÁ¤º¸¸¦ °øÀ¯ ¹× ¼ºñ½ºÇÏ´Â Á¦·Î½áÆ®µµ ¡°·£¼¶¿þ¾î°¡ ±â½ÂÀ» ºÎ¸®°í ÀÖ´Ù¡±¸ç ¡°°µµåÅ©·¦ ·£¼¶¿þ¾îµµ ¿©ÀüÈ÷ Æ÷ÂøµÇ°í ÀÖÀ¸¸ç, Áö³ 5¿ù¿¡µµ ¸®±× EK(ÀͽºÇ÷ÎÀÕ Å¶)¿¡¼ °µµåÅ©·¦ÀÌ À¯Æ÷µÈ ¹Ù ÀÖ´Ù¡±°í ºÐ¼®Çß´Ù.
ÀÌó·³ ÃÖ±Ù À¯Æ÷µÇ´Â ·£¼¶¿þ¾î¿Í °ø°Ýµµ±¸¿¡ CVE-2018-8174¸¦ ºñ·ÔÇÑ ÃֽŠÃë¾àÁ¡ÀÌ °è¼Ó ¾Ç¿ëµÇ°í ÀÖ´Ù. ƯÈ÷, ÁÖ¿ä 3´ë °ø°Ý µµ±¸ÀÎ ¼±´Ù¿î EK, ¸Å±×´ÏÆ©µå EK, ¸®±× EK¿¡ ¸ðµÎ CVE-2018-8174 Ãë¾àÁ¡ÀÌ Å¾ÀçµÅ Àá½Ã ÁÖÃãÇÏ´ø ·£¼¶¿þ¾îµéÀÌ ÀçµîÀåÇÏ°í ÀÖ´Ù.
ÃֽŠÃë¾àÁ¡ÀÎ CVE-2018-8174¸¦ ¾Ç¿ëÇÏ´Â ÀÌÀ¯¿¡ ´ëÇØ º¸¾ÈÀü¹®°¡´Â ¡°¾Ç¼ºÄÚµå À¯Æ÷¿¡ È°¿ë °¡´ÉÇÑ ÃֽŠÃë¾àÁ¡ÀÌ °ø°³µÇÀÚ¸¶ÀÚ °ø°ÝÀÚµéÀÌ ·£¼¶¿þ¾î °¨¿° È®·üÀ» ³ôÀ̱â À§ÇØ EK °ø°Ýµµ±¸¿¡ Áï°¢ žÀç½ÃÅ°°í Àֱ⠶§¹®¡±À̶ó¸ç, ¡°ÃֽŠÃë¾àÁ¡À» ¾Ç¿ëÇؼ ·£¼¶¿þ¾î°¡ ´Ù½Ã À¯Æ÷µÇ°í ÀÖ´Ù¡±°í ¹àÇû´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>