VB½ºÅ©¸³Æ® Ãë¾àÁ¡, ²ÙÁØÇÑ °ø·« °¡´É...¾ÕÀ¸·Î ´õ ¸¹Àº ÀͽºÇ÷ÎÀÕ ³ª¿Ã µí
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ºÏÇÑÀÇ ÇØÄ¿µéÀÌ ÃÖ±Ù ÆÐÄ¡µÈ MS VB½ºÅ©¸³Æ® ¿£ÁøÀÇ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇØ °ø°ÝÇÏ´Â °ÍÀÌ ¹ß°ßµÆ´Ù. ¹®Á¦°¡ µÇ´Â Ãë¾àÁ¡Àº CVE-2018-8373ÀÌ´Ù. ¸Þ¸ð¸® Ä¿·´¼Ç Ãë¾àÁ¡ÀÇ ÀÏÁ¾À¸·Î, °ø°ÝÀÚ°¡ »ç¿ëÀÚ ÄÁÅؽºÆ®¿¡¼ ¿ø°Ý ÄÚµå ½ÇÇàÀ» ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. VB½ºÅ©¸³Æ®ÀÇ ½ºÅ©¸³Æà ¿£ÁøÀÌ ÀÎÅÍ³Ý ÀͽºÇ÷η¯ÀÇ ¸Þ¸ð¸® ³» °´Ã¼¸¦ ´Ù·ç´Â ¹æ½Ä¿¡¼ ¹ß°ßµÈ °ÍÀÌ´Ù.
[À̹ÌÁö = iclickart]
¡°ÀÎÅÍ³Ý ÀͽºÇ÷η¯¸¦ ÅëÇØ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ Çϵµ·Ï ¼³°èÇÑ À¥»çÀÌÆ®¸¦ È£½ºÆà ÇÏ°í, »ç¿ëÀÚµéÀ» ÇØ´ç À¥»çÀÌÆ®·Î À¯È¤ÇÏ¸é °ø°ÝÀ» ¼º°ø½Ãų ¼ö ÀÖ½À´Ï´Ù. ¶ÇÇÑ ÀÌ À¥»çÀÌÆ®¿¡ ¾×ƼºêX ÄÁÆ®·ÑÀ» ¿¥º£µåÇϰųª IE ·»´õ¸µ ¿£ÁøÀ» È£½ºÆÃÇÏ°í ÀÖ´Â MS ¹®¼¸¦ ÷ºÎÇÏ´Â °Íµµ °¡´ÉÇÕ´Ï´Ù.¡± MSÀÇ ¼³¸íÀÌ´Ù.
ÃֽŠÀ©µµ¿ì ¹öÀüÀÇ VB½ºÅ©¸³Æ® ¿£Áø¿¡¼µµ ¹ß°ßµÈ ÀÌ Ãë¾àÁ¡ÀÌÁö¸¸ ÀÎÅÍ³Ý ÀͽºÇ÷η¯ 11 ¹öÀüÀº ¿µÇâÀ» ¹ÞÁö ¾Ê´Â´Ù. À©µµ¿ì 10 ·¹µå½ºÅæ 3(RS3)ÀÇ VB½ºÅ©¸³Æ®°¡ ºñÈ°¼ºÈ µÇ¾î ÀÖ´Â °ÍÀÌ µðÆúÆ®À̱⠶§¹®ÀÌ´Ù. ÀÌ Ãë¾àÁ¡°ú ÀÎÅÍ³Ý ÀͽºÇ÷η¯ 11ÀÇ Æ¯¼ºÀº Áö³ ´Þ º¸¾È ¾÷ü Æ®·»µå ¸¶ÀÌÅ©·Î(Trend Micro)°¡ ¹ß°ßÇß´Ù.
Æ®·»µå ¸¶ÀÌÅ©·Î´Â ÇÑ ÇØÅ· ´Üü°¡ »ç¿ëÇÏ´Â ÀͽºÇ÷ÎÀÕ »ùÇÃÀ» È®º¸ÇØ ºÐ¼®Çϱ⵵ Çß´Ù. ±×¸®°í CVE-2018-8174·Î ºÐ·ùµÈ, ¶Ç ´Ù¸¥ VB½ºÅ©¸³Æ® ¿£Áø ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡À» °ø·«ÇÑ ÀͽºÇ÷ÎÀÕ°úÀÇ °øÅëÁ¡À» ¹ß°ßÇß´Ù. CVE-2018-8174¿¡¼ »ç¿ëµÆ´ø ³µ¶È ±â¼úÀÌ ¶È°°ÀÌ CVE-2018-8373 ÀͽºÇ÷ÎÀÕ¿¡µµ »ç¿ëµÈ °ÍÀÌ´Ù. CVE-2018-8174ÀÇ °æ¿ì Áö³ 5¿ù MS°¡ ÆÐÄ¡¸¦ ¹èÆ÷Çϱ⵵ Çß´Ù.
CVE-2018-8873ÀÇ ÀͽºÇ÷ÎÀÕ ¹æ¹ý°ú ¼ÐÄÚµå ½ÇÇà ¹æ¹ý ¿ª½Ã CVE-2018-8174 ÀͽºÇ÷ÎÀÕÀÇ ±×°Í°ú À¯»çÇß´Ù. ÀÌ·¯ÇÑ À¯»ç¼º ¶§¹®¿¡ Æ®·»µå ¸¶ÀÌÅ©·Î´Â µÎ ÀͽºÇ÷ÎÀÕÀÇ °³¹ßÀÚ°¡ µ¿ÀÏ Àι°À̳ª ´ÜüÀÎ °ÍÀ¸·Î º¸°í ÀÖ´Ù. ¡°°³¹ßÀÚ´Â vbscript.dllÀÇ UaF Ãë¾àÁ¡À» »ç¿ëÇß½À´Ï´Ù. ¾ÆÁ÷µµ ÆÐÄ¡°¡ µÇÁö ¾ÊÀº ä ³²¾ÆÀÖ´Â Ãë¾àÁ¡ÀÌÁÒ.¡±
Áö³ ÁÖ, Á¦·Îµ¥ÀÌ À̴ϼÅƼºê(ZDI)ÀÇ ¼ÒÅë Ã¥ÀÓÀÚÀÎ ´õ½ºÆ¾ Â÷ÀÏÁî(Dustin Childs)´Â ÇØ¿Ü º¸¾È ¸ÅüÀÎ ½ÃÅ¥¸®Æ¼À§Å©(SecurityWeek)¸¦ ÅëÇØ ¡°ÀÌ µÎ °¡Áö ÀͽºÇ÷ÎÀÕ¿¡¼ À¯»ç¼ºÀÌ ¹ß°ßµÈ °ÍÀÌ ¿ì¿¬ÀÌ ¾Æ´Ò °¡´É¼ºÀÌ ³ô´Ù¡±°í ¸»Çϸç, ¡°¾ÕÀ¸·Îµµ °°Àº °³¹ßÀÚ°¡ ´õ ¸¹Àº ÀͽºÇ÷ÎÀÕÀ» ¸¸µé¾î »ç¿ëÇÒ °Í °°´Ù¡±°í °æ°íÇß´Ù.
Æ®·»µå ¸¶ÀÌÅ©·Î´Â ±× ¹èÈÄ ¼¼·Â¿¡ ºÏÇÑÀÌ ÀÖ´Ù°í Á¤È®È÷ ¤¾î¼ ¸»ÇÏÁö´Â ¾Ê¾Ò´Ù. ±×·¯³ª Áß±¹ÀÇ º¸¾È ¾÷ü Ä¡ÈÄ360(Qihoo 360)ÀÇ º¸¾È Àü¹®°¡µéÀº ÀÌ µÎ °¡Áö Ãë¾àÁ¡¿¡ ´ëÇÑ ÀͽºÇ÷ÎÀÕÀ» ºÐ¼®ÇÑ ÈÄ ´ÙÅ©È£ÅÚ(DarkHotel)ÀÌ °ø°ÝÀÚ¶ó°í ÁÖÀåÇß´Ù. ´ÙÅ©È£ÅÚÀº ºÏÇÑÀÇ ÇØÅ· ´Üü¶ó°í ¾Ë·ÁÁ® ÀÖ´Ù.
Ä¡ÈÄ 360¿¡ µû¸£¸é ÀÌ µÎ °³ÀÇ Á¦·Îµ¥ÀÌ ÀͽºÇ÷ÎÀÕ¿¡ »ç¿ëµÈ µµ¸ÞÀÎ À̸§ÀÌ °°°í, ±×·¯¹Ç·Î µÎ ÀͽºÇ÷ÎÀÕÀÇ °³¹ßÀÚ°¡ °°Àº Àι°À̳ª ´Üü¶ó´Â °É ¾Ë ¼ö Àִµ¥, Áö³ 5¿ù¿¡ ¸ÕÀú ¹ß°ßµÈ CVE-2018-8174°¡ ´ÙÅ©È£ÅÚ°ú °ü·ÃÀÌ ÀÖ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù°í ÇÑ´Ù. ±×·¯¹Ç·Î CVE-2018-8873 ¿ª½Ã ºÏÇÑÀÇ ¼ÒÇàÀ̶ó´Â °Í.
Ä¡ÈÄ 360Àº ´ÙÅ©È£ÅÚÀ» ÇÑ µ¿¾È ÃßÀûÇØ¿Â ¾÷ü·Î, ÀÌ µÎ °¡Áö Á¦·Îµ¥ÀÌ °ø°Ý µÚ¿¡ ºÏÇÑÀÌ ÀÖ´Ù´Â »ç½Ç¿¡ Å©°Ô ÀÚ½ÅÇÏ°í ÀÖ´Ù. ´ÙÅ©È£ÅÚÀº 2014³â óÀ½ °ø°³µÈ APT ´Üü·Î ÃÖ±Ù ºÏÇÑÀÇ ¶óÀڷ罺 ±×·ì(Lazarus Group)°úµµ ¿¬°ü¼ºÀÌ ÀÖ´Â °ÍÀ¸·Î ÀÇ½É ¹Þ°í ÀÖ´Ù. º¸¾È ¾÷ü ¸Æ¾ÆÇÇ´Â µÎ ´Üü°¡ »ç¿ëÇÏ´Â ÅøÀÌ »ó´çÈ÷ °ãÄ£´Ù°í ¹ßÇ¥Çϱ⵵ Çß¾ú´Ù.
ÇÑÆí Æ®·»µå ¸¶ÀÌÅ©·Î´Â ¡°ÀÚü ºÐ¼®¿¡ µû¸£¸é ÀÌ Ãë¾àÁ¡Àº ²ÙÁØÈ÷ ÀͽºÇ÷ÎÀÕ µÉ °¡´É¼ºÀÌ ³ô´Ù¡±¸ç ¡°¿ÃÇØ VB ¿£Áø¿¡ ´ëÇÑ ÀͽºÇ÷ÎÀÕÀÌ ¹ú½á µÎ °ÇÀ̳ª ¹ß»ýÇß´Ù´Â °Ç, ¾ÕÀ¸·Î ³ªÅ¸³¯ °¢Á¾ VB ¿£Áø °ø·«ÀÇ ½ÃÀÛÀÌ µÉÁöµµ ¸ð¸¥´Ù¡±°í °æ°íÇß´Ù.
3ÁÙ ¿ä¾à
1. VB½ºÅ©¸³Æ®ÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ µÎ °³, ´©±º°¡ ÀÌ¹Ì °ø·«ÇÏ°í ÀÖÀ½.
2. µÎ °¡Áö ¸ðµÎ¿¡¼ °øÅëÁ¡ÀÌ ¿©·¯ °³ ¹ß°ßµÊ. ¹èÈÄ ¼¼·Â °°´Ù´Â ÀǽÉÀÌ µå´Â »óȲ.
3. µÎ °¡Áö Áß 5¿ù¿¡ ¸ÕÀú ¹ß°ßµÈ °ÍÀº ºÏÇÑÀÇ ´ÙÅ©È£ÅÚ ÁþÀ¸·Î º¸ÀÓ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>