Home > Àüü±â»ç

ñé ´ç±¹ ¡°7¿ù Á¤º¸º¸¾È Ãë¾àÁ¡ 900¿©°³ È®ÀΡ¤µî·Ï¡±

ÀÔ·Â : 2018-08-07 16:52
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ñé ÀÎÅͳÝÀÀ±Þ¼¾ÅÍ ¹ßÇ¥..7¿ù °íÀ§Çè±Þ º¸¾È Ãë¾àÁ¡ 240°³ ´ÞÇØ
¾ÖÇø®ÄÉÀ̼ǡ¤À¥ ¾ÖÇø®ÄÉÀ̼ǡ¤¿î¿µÃ¼Á¦¡¤³×Æ®¿öÅ© Àåºñ ºÎ¹® º¸¾È Ãë¾àÁ¡ ¸¹¾Æ
¡°È­¿þÀÌ ½º¸¶Æ®Æù¡¤ D-Link ¹«¼±¶ó¿ìÅÍ µî¿¡¼­ º¸¾È Ãë¾àÁ¡ ŽÁöµÅ¡±


[º¸¾È´º½º ¿Â±âÈ«=Áß±¹ º£ÀÌ¡] Áß±¹ ¡®±¹°¡ÄÄÇ»Åͳ×Æ®¿öÅ© ÀÀ±Þ±â¼úó¸® ÇùÁ¶¼¾ÅÍ(CNCERT, ÀÌÇÏ ÀÎÅͳÝÀÀ±Þ¼¾ÅÍ)¡¯´Â 7¿ù ÇÑ ´Þ µ¿¾È ¡®±¹°¡Á¤º¸º¸¾È Ãë¾àÁ¡ °øÀ¯Ç÷§Æû(ÀÌÇÏ CNVD)¡¯À» ÅëÇØ Çù·Â¾÷ü(º¸¾È¾÷ü, Åë½Å¼­ºñ½º¾÷ü, Åë½Å±â±â Àåºñ ¾÷ü)µé°ú CNCERT Áö¿ª ¼¾ÅÍ, °³ÀÎ(È­ÀÌÆ® ÇØÄ¿)À¸·ÎºÎÅÍ Á¢¼öÇÑ »ç°ÇÇü Á¤º¸º¸¾È Ãë¾àÁ¡µéÀ» Æò°¡ÇØ ÃÖÁ¾ 900¿©°³¸¦ È®ÀÎÇØ µî·ÏÇß´Ù°í ¹àÇû´Ù.

¡ãÁß±¹ ÀÎÅͳÝÀÀ±Þ¼¾ÅÍ°¡ °ø½Ä È®ÀÎÇØ µî·ÏÇÑ 7¿ù Áß±¹ ³» Á¤º¸º¸¾È Ãë¾àÁ¡ ¼ö·®[ÀÚ·á=CNCERT]


ÀÎÅͳÝÀÀ±Þ¼¾ÅÍ´Â 7¿ù ³Ý° ÁÖ(7¿ù 23ÀÏ~29ÀÏ)¿¡ Á¤º¸º¸¾È Ãë¾àÁ¡ 214°³¸¦ ÃÖÁ¾ µî·ÏÇß°í, ¼Â° ÁÖ(16ÀÏ~22ÀÏ)¿¡ 257°³, µÑ° ÁÖ(9ÀÏ~15ÀÏ) 257°³, ù° ÁÖ(2ÀÏ~8ÀÏ) 179°³ÀÇ Ãë¾àÁ¡À» È®ÀÎÇØ ÃÖÁ¾ µî·ÏÇß´Ù°í ¹àÇû´Ù.

Á¤º¸º¸¾È Ãë¾àÁ¡À» À§Çè ¼öÁØ µî±Þº°·Î ³ª´² º¸¸é, 7¿ù ³Ý° ÁÖ¿¡´Â Àüü º¸¾ÈÃë¾àÁ¡ 214°³ °¡¿îµ¥ ¡®°íÀ§Ç衯±Þ Ãë¾àÁ¡ÀÌ 50°³, ¡®ÁßÀ§Ç衯±Þ 158°³, ¡®ÀúÀ§Ç衯±Þ 6°³·Î Æò°¡µÆ´Ù. Á¦·Îµ¥ÀÌ(0day) °ü·Ã Ãë¾àÁ¡Àº 66°³·Î ÀüüÀÇ 31%¿¡ Â÷ÁöÇß´Ù. ¼Â° ÁÖ(Àüü Ãë¾àÁ¡ 257°³)¿¡´Â °íÀ§Çè±ÞÀÌ 58°³, ÁßÀ§Çè±Þ 194°³, ÀúÀ§Çè±Þ 5°³¿´´Ù. Á¦·Îµ¥ÀÌ Ãë¾àÁ¡Àº ÀüüÀÇ 27%ÀÎ 66°³¿´´Ù.

µÑ° ÁÖ(Àüü Ãë¾àÁ¡ 257°³)¿¡ °íÀ§Çè±ÞÀº 76°³, ÁßÀ§Çè±Þ 176°³, ÀúÀ§Çè±Þ 5°³¿´´Ù. Á¦·Îµ¥ÀÌ Ãë¾àÁ¡Àº 101°³(ÀüüÀÇ 39%)·Î Áý°èµÆ´Ù. ù° ÁÖ(Ãë¾àÁ¡ 179°³)¿¡´Â °íÀ§Çè±Þ Ãë¾àÁ¡ 55°³, ÁßÀ§Çè±Þ 108°³, ÀúÀ§Çè±ÞÀÌ 16°³¿´´Ù. Á¦·Îµ¥ÀÌ Ãë¾àÁ¡Àº 34°³(ÀüüÀÇ 19%)·Î È®ÀεƴÙ.

ÀÎÅͳÝÀÀ±Þ¼¾ÅÍ°¡ Æò°¡ÇÑ Á¤º¸º¸¾È Ãë¾àÁ¡ À§Çù µî±ÞÀº 7¿ù ù° ÁÖºÎÅÍ ³Ý° ÁÖ±îÁö ¸ðµÎ ¡®Áß°£¡¯À̾ú´Ù.

7¿ù ñé Á¤ºÎ±â°ü¡¤Åë½Å¡¤±ÝÀ¶¡¤¿¡³ÊÁö¡¤±³À° ºÎ¹® Á¤º¸½Ã½ºÅÛ ³» º¸¾ÈÃë¾àÁ¡ ŽÁö ÇöȲ
Áß±¹ ÀÎÅͳÝÀÀ±Þ¼¾ÅÍ°¡ CNVD¸¦ ÅëÇØ Á¢¼öÇÑ ´ç¡¤Á¤ºÎ ±â°ü ¹× ±â¾÷µé°ú °ü·ÃµÈ »ç°ÇÇü º¸¾È Ãë¾àÁ¡À» º¸¸é, 7¿ù ³Ý° ÁÖ¿¡ 807°³(ÁÖ°£ 42% Áõ°¡), ¼Â° ÁÖ 566°³(ÁÖ°£ 24% Áõ°¡), µÑ° ÁÖ 456°³(ÁÖ°£ 61% Áõ°¡), ù° ÁÖ 283°³(ÁÖ°£ 28% °¨¼Ò)·Î Áý°èµÆ´Ù.

¼¾ÅÍ°¡ Áß±¹ 3°³ À¯¡¤¹«¼± Åë½Å ¼­ºñ½º¾÷üµé¿¡ Å뺸ÇÑ Á¤º¸º¸¾È Ãë¾àÁ¡ °ü·Ã »ç°ÇÀº 7¿ù ³Ý° ÁÖ 15°Ç, ¼Â° ÁÖ 1°Ç, µÑ° ÁÖ 4°Ç, ù° ÁÖ 3°ÇÀ̾ú´Ù. ¼¾ÅÍ°¡ ÀºÇà, Áõ±Ç, º¸Çè, ¿¡³ÊÁö µî Áß¿ä ºÐ¾ß ±â°ü¡¤±â¾÷¿¡ ¾Ë¸° º¸¾È Ãë¾àÁ¡ »ç°ÇÀº 7¿ù ³Ý° ÁÖ 10°Ç, ¼Â° ÁÖ 23°Ç, µÑ° ÁÖ 26°Ç, ù° ÁÖ 12°Ç¿¡ ´ÞÇß´Ù.

¶ÇÇÑ, ¼¾ÅÍ°¡ Àü±¹ °¢ Áö¿ªÀÇ CNCERT ¼¾ÅÍ¿Í Çù·ÂÇØ °ËÁõ¡¤Ã³¸®ÇÑ Áö¹æ Áß¿ä ±â°ü°ú °ü·ÃµÈ º¸¾È Ãë¾àÁ¡ »ç°ÇÀº 7¿ù ³Ý° ÁÖ 215°Ç, ¼Â° ÁÖ 186°Ç, µÑ° ÁÖ 145°Ç, ù° ÁÖ 108°ÇÀ¸·Î Áý°èµÆ´Ù. ÀÌ¾î ¼¾ÅÍ°¡ ±³À° ºÐ¾ß ÀÀ±Þ±â°ü°ú ÇùÁ¶ÇØ °ËÁõ¡¤Ã³¸®ÇÑ ´ëÇС¤¿¬±¸¿ø ½Ã½ºÅÛ Ãë¾àÁ¡ »ç°ÇÀº 7¿ù ³Ý° ÁÖ 27°Ç, ¼Â° ÁÖ 27°Ç, µÑ° ÁÖ 15°Ç, ù° ÁÖ 29°ÇÀ̾ú´Ù.

¼¾ÅÍ°¡ ±¹°¡ »ó±Þ Á¤º¸º¸¾È ÇùÁ¶ ±â°ü¿¡ º¸°íÇÑ °¢ Á¤ºÎ ºÎó ¹× À§¿øȸÀÇ È¨ÆäÀÌÁö¿Í ºÎ¼³ À¥»çÀÌÆ® ¶Ç´Â Á÷¼Ó ±â°üÀÇ Á¤º¸½Ã½ºÅÛ ³» Ãë¾àÁ¡ »ç°ÇÀº 7¿ù ³Ý° ÁÖ 10°Ç, ¼Â° ÁÖ 26°Ç, µÑ° ÁÖ 10°Ç, ù° ÁÖ 16°ÇÀ̾ú´Ù.

7¿ù ñé Á¤º¸½Ã½ºÅÛ¡¤SW¡¤HW³» º¸¾È Ãë¾àÁ¡ ŽÁöµÈ ±â¾÷¡¤±â°ü ÇöȲ
ÀÎÅͳÝÀÀ±Þ¼¾ÅÍ´Â 7¿ù ³Ý° ÁÖ ¼±Àü½Ã ¿Ï¹æ¾¥´Ù ±¹Á¦¹°·ù, ¾ÈÈÖ ¾ÈÄ¿»ý¹°°øÁ¤(±×·ì), ´ÙÅÁ Â÷ÀÌǪÅõÀÚ°ü¸®, ÅãÁø½Ã ¸®´Ùµ¿°ü±×·ì, ±¤µ¿¼º Ä¿À§¾Ø°øÁ¤°¨¸®ÀÚ¹®, Áß·®(½Ä·®)±×·ì, ÁøŸÀ̱׷ì, Áß±¹ ±¹Á¦Ã»³âÈ£½ºÅÚ, AppCMS, PCWAP, phpmywind, seacms, Gxlcms, ÆãȲ »çÀÌÆ®, Áß±¹ÀÔÂûÁ¤º¸»çÀÌÆ®, Áß±¹±â°è°ø¾÷¿¬ÇÕȸ, Áß±¹ Áß¾àÇùȸ, Áß±¹¾Æµ¿¹®È­¿¹¼úÃËÁøȸ ¾ð¾î¿¹¼úÀü¹®À§¿øȸ, Áß±¹¿µ¾çÇÐȸ, Áß±¹Çö¹Ì°æÇÐȸ, Áß±¹»ýÈ­Á¦¾à°ø¾÷Çùȸ, Áß±¹ÀÎÀ翬±¸È¸ ±ÝÀ¶ÀÎÀçÀü¹®À§¿øȸ µî 68°³ ȸ»ç¡¤±â°üÀÇ Á¤º¸½Ã½ºÅÛ ¶Ç´Â HW¡¤SW Á¦Ç°¿¡¼­ º¸¾È Ãë¾àÁ¡ÀÌ È®ÀÎµÆ´Ù°í ¹àÇû´Ù.

¼Â° ÁÖ¿¡´Â ÁøÀö½Ã À©¿ä¿ì³×Æ®¿öÅ©°ú±â, Áß±¹ ´ÙÅÁ±×·ì, º£ÀÌ¡ ½Ñ¿ä¿ì Áö½ÄÀç»ê±Ç´ë¸®, Ǫ·Ë±â¼ú, Áø¼¢SW, ÇϾóºó ¿þÀÌû°ú±â, »óÇÏÀÌ À§¾ØÅë ¾¥µð(Åùè), ¼±Àü½Ã µ´ÄªÁ¤º¸±â¼ú, »óÇÏÀÌ ¿þÀÌÄÁÁ¤º¸±â¼ú, ¼¢½Ã ¿ä¿ìÄí Á¤º¸°ú±â, SemCms, À̽®BS ¼ÒÇÁÆ®¿þ¾î ³×Æ®¿öÅ© ±â¼ú°øÀÛ½Ç, Àü±¹ ¿Â¶óÀα³À° ¾ç±¤ Çлý¸ðÁý ¼­ºñ½º Ç÷§Æû, Àü±¹ ±â¾÷¸íºÎ »çÀÌÆ®, Áß±¹ ½Ç³»Àå½ÄÇùȸ, Áß±¹ °Ç¼³°øÁ¤Ç°ÁúÇùȸ, Áß±¹ ÀÇ¿ø ÈĹæ±Ù¹«»çÀÌÆ®, Áß±¹ ½Å¿ëÀÎÁõ »çÀÌÆ® µî 43°÷ÀÇ Á¤º¸ ½Ã½ºÅÛ ¶Ç´Â Á¦Ç°¿¡¼­ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù°í ¼¾ÅÍ´Â È®ÀÎÇß´Ù.

µÑ° ÁÖ¿¡ Á¤º¸½Ã½ºÅÛ ¶Ç´Â Á¦Ç°¿¡¼­ º¸¾È Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ ±â¾÷¡¤±â°üÀº Çã³­ ¼§ÅÖÅë¿ë Ç×°ø°ú±â, ÇϾóºó ¿þÀÌû°ú±â, º£ÀÌÁö Åë´Ù½ÅÄ¿ °ú±â, Ī´Ù¿À ÀÌ·×ÅãÃÕ ³×Æ®¿öÅ©°ú±â, Áß·× ±¹Á¦, »êµ¿ ¾ÈÀÚÀÌ Á¤º¸±â¼ú, ±Åµ´ ³­Â¡ ÀÚµ¿È­, ¿ä¿ì½® ±×·ì(D-Link), Pablo Software Solutions, SemCms, Xiaocms, xdcms, Áß±¹ ±âÀü»êÇ° ¼öÃâÀÔ»óȸ, Áß±¹¿µ¾çÇÐȸ, ±³À°ÀÚ¿ø »çÀÌÆ®, ÀüÁö ÀηÂä¿ë »çÀÌÆ®, Áß±¹±³À°ÃâÆÇ »çÀÌÆ®, Áß±¹À繫¼¼¹« »çÀÌÆ®, Áß±¹»ý¹°Áú»ê¾÷ »çÀÌÆ® µî 35°÷À̾ú´Ù.

ù° ÁÖ¿¡´Â Áß±¹ Áö¿ä¿ìÃÑ°ø»ç, »êµ¿ ÀðÀú¿ì ±¹Á¦¹°·ù, ZZCMS, Pablo Software Solutions, ÆäÀÌÆäÀÌ À×½º, ·±·±¸Á, ±¹°¡»ý½Ä°Ç°­ÀÚ¹®»ç, Áß±¹°ü¸®°úÇבּ¸¿ø, Áß±¹´ãº¸Çùȸ, Àü±¹Ã»¼Ò³â°ú±ââ½ÅÈ°µ¿¼­ºñ½ºÇ÷§Æû µî 33°÷ÀÇ Á¤º¸½Ã½ºÅÛ ¶Ç´Â Á¦Ç°¿¡¼­ º¸¾È Ãë¾àÁ¡ÀÌ ÀÖ´Â °ÍÀ¸·Î È®ÀεƴÙ.

7¿ù ñé ÁÖ¿ä ±â¾÷ Á¤º¸º¸¾È Ãë¾àÁ¡ ŽÁö µ¿Çâ
Áß±¹ ÀÎÅͳÝÀÀ±Þ¼¾ÅÍ°¡ Áö³­ ´Þ ÃÖÁ¾ È®ÀÎÇÑ Áß±¹ ±â¾÷µéÀÇ ½Ã½ºÅÛ°ú Çϵå¿þ¾î¡¤¼ÒÇÁÆ®¿þ¾î ³» Á¤º¸º¸¾È Ãë¾àÁ¡µéÀ» »ìÆ캸¸é, ¸ÕÀú Áß±¹ Åë½ÅÀåºñ¡¤½º¸¶Æ®Æù Á¦Á¶±â¾÷ È­¿þÀÌ(Huawei)ÀÇ ½º¸¶Æ®Æù ¡®HuaweiMate 9 Pro¡¯¿Í ¡®P10 Plus¡¯, Å×ºí¸´ PC ¡®MediaPad M3¡¯¿¡¼­ ¡®¹öÆÛ ¿À¹öÇ÷οì(Buffer Overflow)¡¯ Ãë¾àÁ¡(CNVD-2018-14059)ÀÌ ¹ß°ßµÆ´Ù, È­¿þÀÌÀÇ ¹«¼± ¶ó¿ìÅÍ Á¦Ç° ¡®HuaweiHG255s-10¡¯¿¡´Â °æ·Î Åë°ú Ãë¾àÁ¡(CNVD-2018-13897)ÀÌ Á¸ÀçÇß´Ù. °ø°ÝÀÚ´Â ¿ø°ÝÀ¸·Î ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇØ ½ÅºÐ ÀÎÁõÀ» °ÅÄ¡Áö ¾ÊÀº »óȲ¿¡¼­ ±â±â »óÀÇ ·ÎÄà ÆÄÀÏ¿¡ Á¢¼ÓÇÒ ¼ö ÀÖ´Ù.

È­¿þÀÌÀÇ ½º¸¶Æ® ±â±â ¡®Huawei Emily-AL00A¡¯¿¡¼­´Â ±ÇÇÑ ½É»ç ¿ìȸ Ãë¾àÁ¡(CNVD-2018-13551)ÀÌ ¹àÇôÁ³´Ù°í ÀÎÅͳÝÀÀ±Þ¼¾ÅÍ´Â ¹àÇû´Ù. °ø°ÝÀÚ´Â ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇØ À̵¿ÀüÈ­±â¿¡ ¾Ç¼º ¾ÖÇø®ÄÉÀ̼ÇÀ» ¼³Ä¡ÇÒ ¼ö ÀÖ´Ù. È­¿þÀÌÀÇ ½º¸¶Æ®Æù ¡®Huawei Mate 10¡¯¿¡¼­´Â ¼­ºñ½º°ÅºÎ Ãë¾àÁ¡(CNVD-2018-12788)ÀÌ Å½ÁöµÆ´Ù. ÇØÄ¿´Â ½º¸¶Æ®Æù »ç¿ëÀÚ¸¦ ²Ò¾î ¾Ç¼º ¾ÖÇø®ÄÉÀ̼ÇÀ» ³»·Á ¹Þ¾Æ ¼³Ä¡ÇÏ°Ô ÇÑ´Ù.

È­¿þÀÌÀÇ ½º¸¶Æ®Æù ¡®Huawei Mate 8, Huawei Mate 9¡¢Huawei Mate 10, Huawei LYO-L21, HuaweiBerlin-L21HN, Prague-AL00A¡¯¸¦ ºñ·ÔÇØ È­¿þÀÌÀÇ IPS º¸¾È±â±â ¡®IPS Module¡¯, ¹æÈ­º® ±â±â ¡®NGFW Module¡¯, ¹æ¾î½Ã½ºÅÛ ¡®NIP6300¡¯¿¡¼­µµ ¿©·¯ Á¤º¸º¸¾È Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù°í ÀÎÅͳÝÀÀ±Þ¼¾ÅÍ´Â ¹àÇû´Ù. °ø°ÝÀÚ´Â ÀÌ Ãë¾àÁ¡µéÀ» ÀÌ¿ëÇØ Áß¿äÇÑ Á¤º¸µéÀ» »©³»°í ±ÇÇÑÀ» »ó½Â½ÃÅ°¸ç ¿ø°Ý ÄÚµå ½ÇÇà ¶Ç´Â ¼­ºñ½º °ÅºÎ °ø°ÝÀ» ÀÏÀ¸Å³ ¼ö ÀÖ´Ù.

È­¿þÀÌ°¡ ³»³õÀº ¿µ»óȸÀÇ ±â±âÀÎ ¡®Huawei DP300¡¯, ¿µ»óȸÀÇ ÀÏüȭ ±â±â ¡®RP200¡¯¿¡¼­´Â °ø°ÝÀÚ°¡ ±â±â¸¦ Á¦¾îÇØ ±â±âÀÇ SCCP(Signalling Connection Control Part)¸¦ º¯Á¶ÇÏ°í ¼­ºñ½º ÀÌ»óÀ» ÀÏÀ¸Å°´Â Ãë¾àÁ¡(CNVD-2018-12543)ÀÌ Å½ÁöµÆ´Ù.

Áß±¹ ¿ä¿ì½®(D-Link)ÀÌ ¸¸µç ¶ó¿ìÅÍ Á¦Ç° ¡®D-Link DIR-629-B1¡¯¿¡¼­´Â ¡®weblogin_log¡¯ ±â´É ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡(CNVD-2018-13767)ÀÌ È®ÀεƴÙ. °ø°ÝÀÚ´Â ¡®REMOTE_ADDR¡¯ ȯ°æ º¯¼ö¸¦ °¡Áø ¡®session.cgi?ACTION=logout¡¯ ¿ä±¸¸¦ ¹ß¼ÛÇÏ°í, ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇØ ÀÓÀÇ ÄÚµå ½ÇÇà ¶Ç´Â ¼­ºñ½º °ÅºÎ(¹öÆÛ ¿À¹öÇ÷οì)¸¦ ÇÒ ¼ö ÀÖ´Ù. ¶ÇÇå, ¿ä¿ì½®ÀÇ ¹«¼± ¶ó¿ìÅÍ Á¦Ç°ÀÎ ¡®D-Link DAP-1360¡¯¿¡¼­´Â ÆÄÀÏ °æ·Î Åë°ú ¹× XSS(Cross Station script) Ãë¾àÁ¡(CNVD-2018-13970)ÀÌ Å½ÁöµÆ´Ù. °ø°ÝÀÚ´Â ¿ø°ÝÀ¸·Î Ʋ¸° ÆĶó¹ÌÅ͸¦ ÅëÇØ ºñ¹Ð¹øÈ£¸¦ ¾ò°Ô µÈ´Ù.

¿ä¿ì½®ÀÇ ¹«¼± ¶ó¿ìÅÍ Á¦Ç° ¡®DIR-300¡¯¿¡¼­´Â CSRF Ãë¾àÁ¡(CNVD-2018-13398)ÀÌ ¹ß°ßµÆ´Ù. ÇØÄ¿´Â ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇØ ¶ó¿ìÅ͸¦ Á¶ÀÛÇÒ ¼ö ÀÖ´Ù. ¶Ç ´Ù¸¥ ¹«¼± ¶ó¿ìÅÍ Á¦Ç° ¡®D-link DIR-620¡¯¿¡¼­´Â ¿î¿µÃ¼Á¦ ¸í·É ÁÖÀÔ Ãë¾àÁ¡(CNVD-2018-12850)ÀÌ ÀÖ´Â °ÍÀ¸·Î È®ÀεƴÙ. ÇØÄ¿´Â ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇØ ¿î¿µÃ¼Á¦ ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ´Ù. ¡®D-link DIR-620¡¯¿¡¼­´Â ±ÇÇÑ È¹µæ Ãë¾àÁ¡(CNVD-2018-12851)µµ µå·¯³µ´Ù. ÇØÄ¿´Â ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇØ ¹æ¹® ±ÇÇÑÀ» ¾òÀ» ¼ö ÀÖ´Ù. ¿ä¿ì½®ÀÇ ¹«¼± ¶ó¿ìÅÍ ¡®D-Link DIR-890L A2¡¯¿¡¼­´Â ¹æ¹® Á¦¾î ºÎ´ç Ãë¾àÁ¡(CNVD-2018-12491)ÀÌ Å½ÁöµÆ´Ù°í ÀÎÅͳÝÀÀ±Þ¼¾ÅÍ´Â ¹àÇû´Ù.

Ǫ·Ë(TP-LINK)ÀÌ °ø±ÞÇÏ´Â ±â¾÷¿ë 300M ¹«¼± VPN ¶ó¿ìÅÍ ¡®TP-LINK WAR302¡¯¿¡¼­´Â ¸í·É ÁÖÀÔ Ãë¾àÁ¡(CNVD-2018-11826)ÀÌ Å½ÁöµÆ´Ù. ÇØÄ¿´Â ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇØ ÀÓÀÇ Äڵ带 ½ÇÇàÇÑ´Ù. ÀÌ È¸»çÀÇ ¹«¼± ¶ó¿ìÅÍ Á¦Ç° ¡®TP-Link Archer C1200¡¯¿¡¼­µµ Ãë¾àÁ¡ÀÌ µå·¯³µ´Ù.

±¤µ¿¼º ¼±Àü½Ã ¼ÒÀç ³×Æ®¿öÅ©¡¤Åë½Å¼³ºñ Á¦Á¶¾÷üÀÎ ÀÌõ°ú±â°¡ ³»³õÀº ¶ó¿ìÅÍ ¡®JCG-AC836¡¯¿¡¼­´Â ¼­ºñ½º°ÅºÎ Ãë¾àÁ¡(CNVD-2018-10952)ÀÌ È®ÀεƴÙ. °ø°ÝÀÚ´Â ¾ÖÇø®ÄÉÀ̼ǿ¡ ƯÁ¤ µ¥ÀÌÅÍ ¹ß¼ÛÀ» ÅëÇØ ¾ÖÇø®ÄÉÀÌ¼Ç ¸¶ºñ¸¦ ÀÏÀ¸Å°´Â °ÍÀ¸·Î ¹àÇôÁ³´Ù.

º£ÀÌ¡ ¼ÒÀç ¿£Áö´Ï¾î¸µ ¾ÖÇø®ÄÉÀÌ¼Ç ¾÷üÀÎ Á¦ÄáÀÌ Á¦°øÇÏ´Â À©µµ¿ì OS ¹ÙÅÁÀÇ ±¸¼º SW ¡®FameView¡¯¿¡´Â ÄÚµå ½ÇÇà Ãë¾àÁ¡(CNVD-2018-11001)ÀÌ Á¸ÀçÇß´Ù. °ø°ÝÀÚ´Â ¾Ç¼º SW¸¦ ÀÌ¿ëÇØ °ø°Ý ´ë»ó ½Ã½ºÅÛ¿¡¼­ ÀÓÀÇ ÄÚµå DLL ÆÄÀÏÀ» ½ÇÇàÇÒ ¼ö ÀÖ´Ù.

À̹ۿ¡ À§½º°ú±â°¡ ³»³õÀº µ¿¿µ»ó Ç÷¹ÀÌ¾î ¼ÒÇÁÆ®¿þ¾î ¡®ZPlayer¡¯¿¡´Â ÄÚµå ½ÇÇà Ãë¾àÁ¡(CNVD-2018-11162)ÀÌ ÀÖ´Â °ÍÀ¸·Î µå·¯³µ´Ù.

¡ã7¿ù Áß±¹ ³» Á¤º¸º¸¾È Ãë¾àÁ¡ÀÇ ¿µÇâ ´ë»ó¿¡ µû¸¥ À¯Çü(Ãâó: Áß±¹ÀÎÅͳÝÀÀ±Þ¼¾ÅÍ)


¡®¾ÖÇø®ÄÉÀÌ¼Ç ÇÁ·Î±×·¥ ºÎ¹®¿¡¼­ Á¤º¸º¸¾È Ãë¾àÁ¡ °¡Àå ¸¹ÀÌ¡¯
ÀÎÅͳÝÀÀ±Þ¼¾ÅÍ°¡ ÃÖÁ¾ µî·ÏÇÑ Á¤º¸º¸¾È Ãë¾àÁ¡µéÀ» ¿µÇâ ´ë»ó¿¡ µû¶ó »ìÆ캸¸é, 7¿ù ³Ý° ÁÖ(Àüü µî·Ï Ãë¾àÁ¡ 214°³)¿¡´Â ¾ÖÇø®ÄÉÀÌ¼Ç (ÇÁ·Î±×·¥) ºÎ¹® Ãë¾àÁ¡ÀÌ 144°³(Á¡À¯À² 67%)·Î °¡Àå ¸¹¾Ò´Ù. À¥ ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡ 41°³(19%), ³×Æ®¿öÅ© Àåºñ 27°³(12%), ¿î¿µÃ¼Á¦ 1°³(1%), µ¥ÀÌÅͺ£À̽º ºÎ¹®ÀÌ 1°³(1%)·Î µÚ¸¦ À̾ú´Ù.

¼Â° ÁÖ(Àüü Ãë¾àÁ¡ 257°³)¿¡´Â ¾ÖÇø®ÄÉÀÌ¼Ç ºÎ¹® Ãë¾àÁ¡ÀÌ 185°³(Á¡À¯À² 72%)¿´°í, À¥ ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡ 37°³(14%), ¿î¿µÃ¼Á¦ 17°³(7%), ³×Æ®¿öÅ© Àåºñ 10°³(4%), µ¥ÀÌÅͺ£À̽º 4°³(2%), º¸¾ÈÁ¦Ç° ºÎ¹®ÀÌ 4°³(1%)·Î Áý°èµÆ´Ù. µÑ° ÁÖ(Àüü Ãë¾àÁ¡ 257°³)ÀÇ °æ¿ì, ¾ÖÇø®ÄÉÀÌ¼Ç ºÎ¹®ÀÌ 180°³(Á¡À¯À² 70%), ³×Æ®¿öÅ© Àåºñ 28°³(11%), À¥ ¾ÖÇø®ÄÉÀÌ¼Ç 25°³(10%), ¿î¿µÃ¼Á¦ 21°³(8%), º¸¾ÈÁ¦Ç° 3°³(1%)·Î ÆľǵƴÙ. ù° ÁÖ(Àüü Ãë¾àÁ¡ 179°³)¿¡´Â ¾ÖÇø®ÄÉÀÌ¼Ç ºÎ¹® Ãë¾àÁ¡ÀÌ 88°³·Î ÀüüÀÇ 49%¸¦ Â÷ÁöÇß°í, ¿î¿µÃ¼Á¦ ºÎ¹® Ãë¾àÁ¡ 48°³(27%), À¥ ¾ÖÇø®ÄÉÀÌ¼Ç 23°³(13%), ³×Æ®¿öÅ© Àåºñ 17°³(9%), µ¥ÀÌÅͺ£À̽º 2°³(1%), º¸¾ÈÁ¦Ç° 1°³(1%)·Î È®ÀεƴÙ.

7¿ù ñé Åë½Å¡¤¸ð¹ÙÀÏ ÀÎÅͳݡ¤°ø¾÷Á¦¾î½Ã½ºÅÛ ºÎ¹®º° Á¤º¸º¸¾È Ãë¾àÁ¡ ¼ö·®
ÀÎÅͳÝÀÀ±Þ¼¾ÅÍ°¡ Á¤º¸º¸¾È Ãë¾àÁ¡À» ºÐ¾ß º°·Î ³ª´² Á¶»çÇÑ °á°ú, 7¿ù ³Ý° ÁÖ¿¡´Â Åë½Å ºÎ¹® Ãë¾àÁ¡Àº 22°³(°íÀ§Çè 7°³, ÁßÀ§Çè 14°³, ÀúÀ§Çè 1°³)·Î °¡Àå ¸¹¾Ò´Ù. ¸ð¹ÙÀÏ ÀÎÅÍ³Ý ºÎ¹® Ãë¾àÁ¡Àº 4°³(°íÀ§Çè 1°³, ÁßÀ§Çè 3°³), °ø¾÷Á¦¾î½Ã½ºÅÛ ºÎ¹® Ãë¾àÁ¡Àº 4°³(°íÀ§Çè 2°³, ÁßÀ§Çè 2°³)·Î È®ÀεƴÙ.

¼Â° ÁÖ¿¡´Â Åë½Å ºÎ¹® 10°³(°íÀ§Çè 4°³, ÁßÀ§Çè 6°³), ¸ð¹ÙÀÏ ÀÎÅÍ³Ý ºÎ¹® Ãë¾àÁ¡ 4°³(°íÀ§Çè 1°³, ÁßÀ§Çè 3°³), °ø¾÷Á¦¾î ºÎ¹® 5°³(ÁßÀ§Çè 5°³)¿´´Ù°í ¼¾ÅÍ´Â ¹àÇû´Ù. µÑ° ÁÖ¿¡´Â ¸ð¹ÙÀÏ ÀÎÅÍ³Ý ºÎ¹® Ãë¾àÁ¡ 20°³(°íÀ§Çè 13°³, ÁßÀ§Çè 7°³)°¡ °¡Àå ¸¹¾Ò°í, Åë½Å ºÎ¹® 10°³(°íÀ§Çè 5°³, ÁßÀ§Çè 5°³), °ø¾÷Á¦¾î½Ã½ºÅÛ ºÎ¹®ÀÌ 3°³(°íÀ§Çè 3°³)·Î È®ÀεƴÙ.

ù° ÁÖ¿¡´Â ¸ð¹ÙÀÏ ÀÎÅÍ³Ý ºÎ¹® Ãë¾àÁ¡ÀÌ 33°³(°íÀ§Çè 18°³, ÁßÀ§Çè 14°³, ÀúÀ§Çè 1°³), °ø¾÷Á¦¾î½Ã½ºÅÛ ºÎ¹® 11°³(°íÀ§Çè 4°³, ÁßÀ§Çè 6°³), Åë½Å ºÎ¹® 5°³(°íÀ§Çè 2°³, ÁßÀ§Çè 3°³)¿´´Ù.

¡ã7¿ù Áß±¹ ³» º¸¾È Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ ÀϺΠÁ¦Ç° °ü·Ã ¾÷ü ºÐÆ÷[ÀÚ·á=CNCERT]


ÀÎÅͳÝÀÀ±Þ¼¾ÅÍ´Â ÃÖÁ¾ µî·ÏÇÑ Á¤º¸º¸¾È Ãë¾àÁ¡ °¡¿îµ¥ ÁÖ¿ä ±¹³»¿Ü ¾÷ü(Á¦Ç°)ÀÇ ¼ö·®°ú ºñÁßÀ» »ìÆ캻 °á°ú, 7¿ù ³Ý° ÁÖ¿¡´Â Cisco, Foxit, IBM, Mozilla, WordPress, Npm, Oracle, Wireshark, Intel ¼øÀ¸·Î »óÀ§ 10À§ ¾È¿¡ µé¾ú´Ù°í ¹àÇû´Ù. ¼Â° ÁÖ¿¡´Â Adobe, Microsoft, Oracle, IBM, Dolibarr, Jirafeau, OneFileCMS, Palo Alto Networks, Bootstrap µî Â÷·Ê·Î º¸¾È Ãë¾àÁ¡ ¼ö·®ÀÌ ¸¹¾Ò´Ù.

µÑ° ÁÖ¿¡´Â Adobe, Google, Microsof, Huawei, IBM, CloudBees, ONELAN, D-Link, ADB ¼øÀ¸·Î º¸¾È Ãë¾àÁ¡ Á¡À¯À²ÀÌ ³ô¾Ò´Ù°í ¼¾ÅÍ´Â ¹àÇû´Ù. ù° ÁÖ¿¡´Â Google(Ãë¾àÁ¡ ¼ö·® 31°³, Á¡À¯À² 17%), IBM(27°³/15%), Microsoft(20°³/1%), Apache(11°³/6%), Linux(7°³/4%), Siemens(6°³/3%), EHCP(5°³/3%), Medtronic(3°³/2%), Safe'N'Sec(3°³/2%), ±âŸ(66°³/37%) µîÀÇ º¸¾È Ãë¾àÁ¡ ¼ö·®ÀÌ È®ÀÎµÆ´Ù°í ¼¾ÅÍ´Â ¹àÇû´Ù.
[Áß±¹ º£ÀÌ¡ / ¿Â±âÈ« ƯÆÄ¿ø(onkihong@yahoo.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)