Home > Àüü±â»ç

MS ÀÎÅÍ³Ý ÀͽºÇ÷η¯ÀÇ Ãë¾àÁ¡, ÀͽºÇ÷ÎÀյǰí ÀÖ¾î

ÀÔ·Â : 2018-09-27 16:39
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
MS°¡ Áö³­ 8¿ù¿¡ ÆÐÄ¡ÇÑ Ãë¾àÁ¡, ½ÇÁ¦·Î ÀͽºÇ÷ÎÀÕ µÇ°í ÀÖ¾î
ÀÓÀÇ ÄÚµå ½ÇÇà °¡´ÉÇÏ°Ô ÇØÁÖ´Â °ÍÀ¸·Î, 8¿ùÀÇ ÆÐÄ¡ Àû¿ëÇÏ´Â °Í Áß¿ä


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] º¸¾È ¾÷ü Æ®·»µå ¸¶ÀÌÅ©·Î(Trend Micro)¿¡¼­ »õ·Î¿î ÀͽºÇ÷ÎÀÕÀÌ ½ÇÁ¦ °ø°Ý¿¡ È°¿ëµÇ°í ÀÖ´Â °É ¹ß°ßÇß´Ù. ÀÌ ÀͽºÇ÷ÎÀÕÀº ÀÌÀü¿¡ ¹ß°ßµÇ°í ÆÐÄ¡µÈ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÀÎÅÍ³Ý ÀͽºÇ÷η¯ÀÇ CVE-2018-8373 Ãë¾àÁ¡¿¡ ´ëÇÑ °ÍÀ̶ó°í ÇÑ´Ù.

[À̹ÌÁö = iclickart]


Æ®·»µå ¸¶ÀÌÅ©·Î¿¡ µû¸£¸é ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡¸¦ Àû¿ëÇÏÁö ¾ÊÀº ÀÎÅÍ³Ý ÀͽºÇ÷η¯ »ç¿ëÀÚµéÀº ÀüºÎ À§Çè¿¡ ³ëÃâµÇ¾î ÀÖ´Ù°í ÇÑ´Ù. CVE-2018-8373¿¡ ´ëÇÑ ÆÐÄ¡´Â Áö³­ 8¿ù¿¡ ¹ßÇ¥µÆ´Ù.

¡°À̹ø¿¡ ¹ß°ßµÈ ÀͽºÇ÷ÎÀÕµéÀº NtContinueÀÇ CONTEXT ±¸Á¶°¡ ¼öÁ¤µÇ¸é¼­ ¼ÐÄڵ尡 ½ÇÇàµÇ´Â °ÍÀÌ ¾Æ´Ï¶ó, VB½ºÅ©¸³Æ® ¿£Áø ³» SafeMode Ç÷¡±×¸¦ Á¶ÀÛÇÔÀ¸·Î½á Shell.ApplicationÀ¸·ÎºÎÅÍ ½ÇÇà Çã°¡¸¦ ¹Þ¾Æ³À´Ï´Ù. ÀÌ´Â ÀÌÀü¿¡ ¹ß°ßµÈ Ãë¾àÁ¡µéÀÎ CVE-2014-6332¿Í CVE-2016-0189¿¡ ´ëÇÑ ÀͽºÇ÷ÎÀÕ°ú ºñ½ÁÇϸ鼭µµ ´Ù¸¥ Á¡ÀÔ´Ï´Ù.¡±

±×·¯¸é¼­ Æ®·»µå ¸¶ÀÌÅ©·Î´Â ºí·Î±×¸¦ ÅëÇØ SafeMode¿¡ ´ëÇØ ´õ ÀÚ¼¼ÇÑ ¼³¸íÀ» Ãß°¡Çß´Ù. ¡°Shell.ApplicationÀ̳ª wscript.ShellÀ» ÅëÇØ ½ºÅ©¸³Æ®¸¦ ½ÇÇàÇϸé VB½ºÅ©¸³Æ® ¿£ÁøÀÌ SafeMode Ç÷¡±×¸¦ È®ÀÎÇؼ­ ½ºÅ©¸³Æ®ÀÇ ½ÇÇà ¿©ºÎ¸¦ °áÁ¤ÇÕ´Ï´Ù. ¸¸¾à VB½ºÅ©¸³Æ® ¿£ÁøÀÌ ¾ÈÀü ¸ðµå·Î µÇ¾î ÀÖÁö ¾Ê´Ù¸é, Shell.ApplicationÀ̳ª wscript.Shell ³»ÀÇ ¼ÐÄڵ尡 °ðÀå ½ÇÇàµÉ ¼ö ÀÖ½À´Ï´Ù.¡±

¶ÇÇÑ ¡°ÀÎÅÍ³Ý ÀͽºÇ÷η¯ ÃֽŠ¹öÀüÀÎ 11¿¡¼­ÀÇ VB½ºÅ©¸³Æ® ¿£Áø ³» SafeMode Ç÷¡±×´Â COleScript+0x174¿¡ ÀÖÁö ¾Ê´Ù¡±¸ç ¡°±×·¸±â ¶§¹®¿¡ À̹ø¿¡ ¹ß°ßµÈ ÀͽºÇ÷ÎÀÕÀº ÀÌ ¹öÀü¿¡¼­ ÅëÇÏÁö ¾Ê´Â´Ù¡±°í µ¡ºÙ¿´´Ù. ¹Ý¸é ±× ÀÌÀü ¹öÀüÀÇ ÀÎÅÍ³Ý ÀͽºÇ÷η¯´Â 2016³â 1¿ùºÎÅÍ Áö¿øÀÌ ÁߴܵƱ⠶§¹®¿¡ À§ÇèÇÒ ¼ö ÀÖ´Ù°í ÇÑ´Ù.

°ø°ÝÀÚµéÀº ¶Ç ´Ù¸¥ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ°í Àֱ⵵ Çß´Ù. CVE-2018-8174·Î, ¿ª½Ã VB½ºÅ©¸³Æ®¿Í °ü·ÃµÈ Ãë¾àÁ¡ÀÌ´Ù. ¡°ÀͽºÇ÷ÎÀÕÀÌ È£½ºÆà µÈ À¥»çÀÌÆ®¿¡ ÆÄÀÏÀ» È£½ºÆÃÇÔÀ¸·Î½á ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÏ°í ÀÖ¾ú½À´Ï´Ù.¡±

¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â CVE-2018-8373 Ãë¾àÁ¡¿¡ ´ëÇÑ ±Ç°í¹®À» ¹ßÇ¥Çß´Ù. ¡°°ø°ÝÀÚµéÀº ÀͽºÇ÷ÎÀÕÀ» ÅëÇØ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÏ°í, ÇöÀç »ç¿ëÀÚ¿Í µ¿ÀÏÇÑ ±ÇÇÑÀ» ¾òÀ» ¼ö ÀÖ°Ô µË´Ï´Ù. ¸¸¾à ÇØ´ç »ç¿ëÀÚ°¡ °ü¸®ÀÚ¶ó¸é, °ø°ÝÀÚ´Â ½Ã½ºÅÛ °ÅÀÇ Àüü¸¦ Àå¾ÇÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù. ÇÁ·Î±×·¥À» »õ·Ó°Ô ¼³Ä¡Çϰųª µ¥ÀÌÅ͸¦ ¿­¶÷ ¹× Á¶ÀÛÇÒ ¼ö ÀÖ°Ô µÇ°í, »õ·Î¿î °ü¸®ÀÚ±Þ °èÁ¤À» ¸¸µå´Â °Íµµ °¡´ÉÇÏ°Ô µÇÁÒ. ±×·¯¹Ç·Î Áö³­ 8¿ùÀÇ ÆÐÄ¡¸¦ Àû¿ëÇÏ´Â °Ô ´ë´ÜÈ÷ Áß¿äÇÕ´Ï´Ù.¡±

3ÁÙ ¿ä¾à
1. ÀϺΠ°ø°ÝÀÚµé, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ Ãë¾àÁ¡ ½ÇÁ¦ °ø°Ý¿¡ ÀͽºÇ÷ÎÀÕ ÇÏ°í ÀÖ¾úÀ½.
2. CVE-2018-8373°ú CVE-2018-8174·Î, µÑ ´Ù ÆÐÄ¡°¡ µÈ °ÍÀ̹ǷΠÁö±ÝÀÌ¶óµµ ÆÐÄ¡ÇÏ´Â °Ô Áß¿ä.
3. ÀͽºÇ÷ÎÀÕ µÉ °æ¿ì ÀÓÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÊ.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)