Home > Àüü±â»ç

ºÏÇÑ, VB½ºÅ©¸³Æ® ³» Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ °ø°Ý Áß

ÀÔ·Â : 2018-08-21 11:08
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
VB½ºÅ©¸³Æ® ³ë¸®´Â ÀͽºÇ÷ÎÀÕ µÎ °¡Áö, ´ÙÅ©È£ÅÚ°ú ¿¬°áµÅ
VB½ºÅ©¸³Æ® Ãë¾àÁ¡, ²ÙÁØÇÑ °ø·« °¡´É...¾ÕÀ¸·Î ´õ ¸¹Àº ÀͽºÇ÷ÎÀÕ ³ª¿Ã µí


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ºÏÇÑÀÇ ÇØÄ¿µéÀÌ ÃÖ±Ù ÆÐÄ¡µÈ MS VB½ºÅ©¸³Æ® ¿£ÁøÀÇ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇØ °ø°ÝÇÏ´Â °ÍÀÌ ¹ß°ßµÆ´Ù. ¹®Á¦°¡ µÇ´Â Ãë¾àÁ¡Àº CVE-2018-8373ÀÌ´Ù. ¸Þ¸ð¸® Ä¿·´¼Ç Ãë¾àÁ¡ÀÇ ÀÏÁ¾À¸·Î, °ø°ÝÀÚ°¡ »ç¿ëÀÚ ÄÁÅؽºÆ®¿¡¼­ ¿ø°Ý ÄÚµå ½ÇÇàÀ» ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. VB½ºÅ©¸³Æ®ÀÇ ½ºÅ©¸³Æà ¿£ÁøÀÌ ÀÎÅÍ³Ý ÀͽºÇ÷η¯ÀÇ ¸Þ¸ð¸® ³» °´Ã¼¸¦ ´Ù·ç´Â ¹æ½Ä¿¡¼­ ¹ß°ßµÈ °ÍÀÌ´Ù.

[À̹ÌÁö = iclickart]


¡°ÀÎÅÍ³Ý ÀͽºÇ÷η¯¸¦ ÅëÇØ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ Çϵµ·Ï ¼³°èÇÑ À¥»çÀÌÆ®¸¦ È£½ºÆà ÇÏ°í, »ç¿ëÀÚµéÀ» ÇØ´ç À¥»çÀÌÆ®·Î À¯È¤ÇÏ¸é °ø°ÝÀ» ¼º°ø½Ãų ¼ö ÀÖ½À´Ï´Ù. ¶ÇÇÑ ÀÌ À¥»çÀÌÆ®¿¡ ¾×ƼºêX ÄÁÆ®·ÑÀ» ¿¥º£µåÇϰųª IE ·»´õ¸µ ¿£ÁøÀ» È£½ºÆÃÇÏ°í ÀÖ´Â MS ¹®¼­¸¦ ÷ºÎÇÏ´Â °Íµµ °¡´ÉÇÕ´Ï´Ù.¡± MSÀÇ ¼³¸íÀÌ´Ù.

ÃֽŠÀ©µµ¿ì ¹öÀüÀÇ VB½ºÅ©¸³Æ® ¿£Áø¿¡¼­µµ ¹ß°ßµÈ ÀÌ Ãë¾àÁ¡ÀÌÁö¸¸ ÀÎÅÍ³Ý ÀͽºÇ÷η¯ 11 ¹öÀüÀº ¿µÇâÀ» ¹ÞÁö ¾Ê´Â´Ù. À©µµ¿ì 10 ·¹µå½ºÅæ 3(RS3)ÀÇ VB½ºÅ©¸³Æ®°¡ ºñÈ°¼ºÈ­ µÇ¾î ÀÖ´Â °ÍÀÌ µðÆúÆ®À̱⠶§¹®ÀÌ´Ù. ÀÌ Ãë¾àÁ¡°ú ÀÎÅÍ³Ý ÀͽºÇ÷η¯ 11ÀÇ Æ¯¼ºÀº Áö³­ ´Þ º¸¾È ¾÷ü Æ®·»µå ¸¶ÀÌÅ©·Î(Trend Micro)°¡ ¹ß°ßÇß´Ù.

Æ®·»µå ¸¶ÀÌÅ©·Î´Â ÇÑ ÇØÅ· ´Üü°¡ »ç¿ëÇÏ´Â ÀͽºÇ÷ÎÀÕ »ùÇÃÀ» È®º¸ÇØ ºÐ¼®Çϱ⵵ Çß´Ù. ±×¸®°í CVE-2018-8174·Î ºÐ·ùµÈ, ¶Ç ´Ù¸¥ VB½ºÅ©¸³Æ® ¿£Áø ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡À» °ø·«ÇÑ ÀͽºÇ÷ÎÀÕ°úÀÇ °øÅëÁ¡À» ¹ß°ßÇß´Ù. CVE-2018-8174¿¡¼­ »ç¿ëµÆ´ø ³­µ¶È­ ±â¼úÀÌ ¶È°°ÀÌ CVE-2018-8373 ÀͽºÇ÷ÎÀÕ¿¡µµ »ç¿ëµÈ °ÍÀÌ´Ù. CVE-2018-8174ÀÇ °æ¿ì Áö³­ 5¿ù MS°¡ ÆÐÄ¡¸¦ ¹èÆ÷Çϱ⵵ Çß´Ù.

CVE-2018-8873ÀÇ ÀͽºÇ÷ÎÀÕ ¹æ¹ý°ú ¼ÐÄÚµå ½ÇÇà ¹æ¹ý ¿ª½Ã CVE-2018-8174 ÀͽºÇ÷ÎÀÕÀÇ ±×°Í°ú À¯»çÇß´Ù. ÀÌ·¯ÇÑ À¯»ç¼º ¶§¹®¿¡ Æ®·»µå ¸¶ÀÌÅ©·Î´Â µÎ ÀͽºÇ÷ÎÀÕÀÇ °³¹ßÀÚ°¡ µ¿ÀÏ Àι°À̳ª ´ÜüÀÎ °ÍÀ¸·Î º¸°í ÀÖ´Ù. ¡°°³¹ßÀÚ´Â vbscript.dllÀÇ UaF Ãë¾àÁ¡À» »ç¿ëÇß½À´Ï´Ù. ¾ÆÁ÷µµ ÆÐÄ¡°¡ µÇÁö ¾ÊÀº ä ³²¾ÆÀÖ´Â Ãë¾àÁ¡ÀÌÁÒ.¡±

Áö³­ ÁÖ, Á¦·Îµ¥ÀÌ À̴ϼÅƼºê(ZDI)ÀÇ ¼ÒÅë Ã¥ÀÓÀÚÀÎ ´õ½ºÆ¾ Â÷ÀÏÁî(Dustin Childs)´Â ÇØ¿Ü º¸¾È ¸ÅüÀÎ ½ÃÅ¥¸®Æ¼À§Å©(SecurityWeek)¸¦ ÅëÇØ ¡°ÀÌ µÎ °¡Áö ÀͽºÇ÷ÎÀÕ¿¡¼­ À¯»ç¼ºÀÌ ¹ß°ßµÈ °ÍÀÌ ¿ì¿¬ÀÌ ¾Æ´Ò °¡´É¼ºÀÌ ³ô´Ù¡±°í ¸»Çϸç, ¡°¾ÕÀ¸·Îµµ °°Àº °³¹ßÀÚ°¡ ´õ ¸¹Àº ÀͽºÇ÷ÎÀÕÀ» ¸¸µé¾î »ç¿ëÇÒ °Í °°´Ù¡±°í °æ°íÇß´Ù.

Æ®·»µå ¸¶ÀÌÅ©·Î´Â ±× ¹èÈÄ ¼¼·Â¿¡ ºÏÇÑÀÌ ÀÖ´Ù°í Á¤È®È÷ ¤¾î¼­ ¸»ÇÏÁö´Â ¾Ê¾Ò´Ù. ±×·¯³ª Áß±¹ÀÇ º¸¾È ¾÷ü Ä¡ÈÄ360(Qihoo 360)ÀÇ º¸¾È Àü¹®°¡µéÀº ÀÌ µÎ °¡Áö Ãë¾àÁ¡¿¡ ´ëÇÑ ÀͽºÇ÷ÎÀÕÀ» ºÐ¼®ÇÑ ÈÄ ´ÙÅ©È£ÅÚ(DarkHotel)ÀÌ °ø°ÝÀÚ¶ó°í ÁÖÀåÇß´Ù. ´ÙÅ©È£ÅÚÀº ºÏÇÑÀÇ ÇØÅ· ´Üü¶ó°í ¾Ë·ÁÁ® ÀÖ´Ù.

Ä¡ÈÄ 360¿¡ µû¸£¸é ÀÌ µÎ °³ÀÇ Á¦·Îµ¥ÀÌ ÀͽºÇ÷ÎÀÕ¿¡ »ç¿ëµÈ µµ¸ÞÀÎ À̸§ÀÌ °°°í, ±×·¯¹Ç·Î µÎ ÀͽºÇ÷ÎÀÕÀÇ °³¹ßÀÚ°¡ °°Àº Àι°À̳ª ´Üü¶ó´Â °É ¾Ë ¼ö Àִµ¥, Áö³­ 5¿ù¿¡ ¸ÕÀú ¹ß°ßµÈ CVE-2018-8174°¡ ´ÙÅ©È£ÅÚ°ú °ü·ÃÀÌ ÀÖ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù°í ÇÑ´Ù. ±×·¯¹Ç·Î CVE-2018-8873 ¿ª½Ã ºÏÇÑÀÇ ¼ÒÇàÀ̶ó´Â °Í.

Ä¡ÈÄ 360Àº ´ÙÅ©È£ÅÚÀ» ÇÑ µ¿¾È ÃßÀûÇØ¿Â ¾÷ü·Î, ÀÌ µÎ °¡Áö Á¦·Îµ¥ÀÌ °ø°Ý µÚ¿¡ ºÏÇÑÀÌ ÀÖ´Ù´Â »ç½Ç¿¡ Å©°Ô ÀÚ½ÅÇÏ°í ÀÖ´Ù. ´ÙÅ©È£ÅÚÀº 2014³â óÀ½ °ø°³µÈ APT ´Üü·Î ÃÖ±Ù ºÏÇÑÀÇ ¶óÀڷ罺 ±×·ì(Lazarus Group)°úµµ ¿¬°ü¼ºÀÌ ÀÖ´Â °ÍÀ¸·Î ÀÇ½É ¹Þ°í ÀÖ´Ù. º¸¾È ¾÷ü ¸Æ¾ÆÇÇ´Â µÎ ´Üü°¡ »ç¿ëÇÏ´Â ÅøÀÌ »ó´çÈ÷ °ãÄ£´Ù°í ¹ßÇ¥Çϱ⵵ Çß¾ú´Ù.

ÇÑÆí Æ®·»µå ¸¶ÀÌÅ©·Î´Â ¡°ÀÚü ºÐ¼®¿¡ µû¸£¸é ÀÌ Ãë¾àÁ¡Àº ²ÙÁØÈ÷ ÀͽºÇ÷ÎÀÕ µÉ °¡´É¼ºÀÌ ³ô´Ù¡±¸ç ¡°¿ÃÇØ VB ¿£Áø¿¡ ´ëÇÑ ÀͽºÇ÷ÎÀÕÀÌ ¹ú½á µÎ °ÇÀ̳ª ¹ß»ýÇß´Ù´Â °Ç, ¾ÕÀ¸·Î ³ªÅ¸³¯ °¢Á¾ VB ¿£Áø °ø·«ÀÇ ½ÃÀÛÀÌ µÉÁöµµ ¸ð¸¥´Ù¡±°í °æ°íÇß´Ù.

3ÁÙ ¿ä¾à
1. VB½ºÅ©¸³Æ®ÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ µÎ °³, ´©±º°¡ ÀÌ¹Ì °ø·«ÇÏ°í ÀÖÀ½.
2. µÎ °¡Áö ¸ðµÎ¿¡¼­ °øÅëÁ¡ÀÌ ¿©·¯ °³ ¹ß°ßµÊ. ¹èÈÄ ¼¼·Â °°´Ù´Â ÀǽÉÀÌ µå´Â »óȲ.
3. µÎ °¡Áö Áß 5¿ù¿¡ ¸ÕÀú ¹ß°ßµÈ °ÍÀº ºÏÇÑÀÇ ´ÙÅ©È£ÅÚ ÁþÀ¸·Î º¸ÀÓ.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)