Home > Àüü±â»ç

Æ®À§ÅÍ¿¡¼­ È°µ¿ÇÏ´Â Àü¹®°¡, ¶Ç À©µµ¿ì Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ °ø°³

ÀÔ·Â : 2018-10-25 15:01
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
»÷µå¹Ú½ºÀ̽ºÄÉÀÌÆÛ, Áö³­ 8¿ù¿¡ ÀÌ¾î ´Ù½Ã ÇÑ ¹ø À©µµ¿ì Á¦·Îµ¥ÀÌ °ø°³
´ÙÇàÈ÷ ½ÇÁ¦ °ø°ÝÀº ¾î·Á¿î Æí...ÇÏÁö¸¸ ¼º°øÇϸé Æı«ÀûÀÎ °á°ú ³ªÅ¸³¯ ¼öµµ


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] À©µµ¿ì¿¡¼­ »õ·Î¿î Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ°í, ±× »ç½ÇÀº Æ®À§Å͸¦ ÅëÇØ °ø°³µÆ´Ù. Áö³­ 8¿ù À©µµ¿ì ÀÛ¾÷ ½ºÄÉÁÙ·¯(Task Scheduler)¿¡¼­ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ¹ß°ßÇØ Æ®À§ÅÍ·Î °ø°³ÇÑ ¹Ù·Î ±× Àι°ÀÌ À̹ø¿¡µµ ºñ½ÁÇÑ ÀÏÀ» ¹úÀÎ °ÍÀÌ´Ù.

[À̹ÌÁö = iclickart]


À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡Àº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ µ¥ÀÌÅÍ °øÀ¯(Microsoft Data Sharing) ¶óÀ̺귯¸®ÀÎ dssvc.dll¿¡ ¿µÇâÀ» ¹ÌÄ¡´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ½Ã½ºÅÛ¿¡ ´ëÇÑ Á¢±Ù ±ÇÇÑÀÌ ÀÖ´Â °ø°ÝÀÚÀÇ °æ¿ì ÀÌ Ãë¾àÁ¡ÀÇ ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÏ´Ù.

À̸¦ ¹ßÇ¥ÇÑ »ç¶÷Àº Æ®À§ÅÍ¿¡¼­ »÷µå¹Ú½ºÀ̽ºÄÉÀÌÆÛ(SandboxEscaper)¶ó´Â À̸§À» »ç¿ëÇÏ°í ÀÖÀ¸¸ç, ±êÇãºê(GitHub)¿¡ °³³äÁõ¸í¿ë Äڵ带 °ø°³Çϱ⵵ Çß´Ù. ÀÌ Äڵ带 ½ÇÇàÇÏ¸é °ü¸®ÀÚ¸¸ Á¢±ÙÇÏ°í »èÁ¦ÇÒ ¼ö ÀÖ´Â ÆÄÀϵµ »èÁ¦ÇÒ ¼ö ÀÖ°Ô µÇ¸ç, µû¶ó¼­ ½Ã½ºÅÛÀÌ ¸¶ºñµÈ´Ù.

»÷µå¹Ú½ºÀ̽ºÄÉÀÌÆì´Â ´ÙÀ½°ú °°Àº Æ÷½ºÆÃÀ» ¿Ã·È´Ù. ¡°Áö³­ ¹ø¿¡ °ø°³ÇÑ ¹ö±×¿Í ´Þ¸® À̹ø Ãë¾àÁ¡Àº ÆÄÀϵ鿡 ¾²·¹±âµéÀ» ÀÔ·ÂÇÏ´Â ÁþÀ» ÇÏÁö ¾Ê´Â´Ù. ´Ù¸¸ Áö¿ï »ÓÀÌ´Ù. ¾ÖÇø®ÄÉÀ̼ÇÀÇ dll ÆÄÀϵ鵵 Áö¿ï ¼ö ÀÖ´Ù. ½Ã½ºÅÛ ¼­ºñ½º¿¡¼­ »ç¿ëÇÏ´Â ÆÄÀϵ鵵 »èÁ¦°¡ °¡´ÉÇÏ´Ù.¡±

ÀÌ Ãë¾àÁ¡Àº °¡Àå ÃֽŠÀ©µµ¿ì ¹öÀüµé¿¡¸¸ ¿µÇâÀ» ¹ÌÄ£´Ù. µ¥ÀÌÅÍ °øÀ¯ ¼­ºñ½º¶ó´Â °ÍÀÌ À©µµ¿ì 10À» ÅëÇØ Ã³À½ µµÀÔµÈ ±â´ÉÀ̱⠶§¹®ÀÌ´Ù. ÀÌ ±â´ÉÀÌ ÀÖ´Â À©µµ¿ì ¼­¹ö 2016°ú ¼­¹ö 2019 ¿ª½Ã ¿µÇâÀ» ¹Þ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. »çÀ̹ö º¸¾È Àü¹®°¡ÀÎ Äɺó ºä¸óÆ®(Kevin Beaumont)´Â ¡°ÀÌ Ãë¾àÁ¡ÀÇ ÀͽºÇ÷ÎÀÕÀº »ç½Ç »õ·Î¿î À©µµ¿ì ¼­ºñ½º°¡ »ç¿ëÀÚ Çã¿ë ¿©ºÎ¸¦ ´Ù½Ã È®ÀÎÇÏÁö ¾Ê´Â´Ù´Â Á¡À» ¾Ç¿ëÇÏ´Â °Í¡±À̶ó°í ¼³¸íÇÑ´Ù.

º¸¾È ¾÷ü Å׳ʺí(Tenable)ÀÇ ¼ö¼® ¿¬±¸¿øÀÎ Åè ÆĽ¼Áî(Tom Parsons)´Â ¡°dssvc.dll¿¡ Á¸ÀçÇÏ´Â, ±ÇÇÑ »ó½ÂÀ» À¯¹ßÇÏ´Â Á¦·Îµ¥ÀÌ Ãë¾àÁ¡¡±À̶ó°í ÀÌ Ãë¾àÁ¡À» Á¤ÀÇÇÑ´Ù. ¡°dssvc.dllÀº ¾ÖÇø®ÄÉÀÌ¼Çµé °£ µ¥ÀÌÅÍ ±³È¯ ÇàÀ§ÀÇ ºê·ÎÄ¿ ¿ªÇÒÀ» ¼öÇàÇÏ´Â ¿ä¼ÒÀÔ´Ï´Ù.¡±

À©µµ¿ì 10ÀÌ À©µµ¿ì 7 ´ÙÀ½À¸·Î °¡Àå ¸¹ÀÌ »ç¿ëµÇ°í ÀÖ´Â OS¶ó´Â Á¡À» »ý°¢ÇßÀ» ¶§ ÀÌ Ãë¾àÁ¡Àº °ø°ÝÀڵ鿡°Ô ²Ï³ª ¸Å·ÂÀûÀ¸·Î ´Ù°¡¿Ã °Í °°´Ù°í ÆĽ¼Áî´Â µ¡ºÙ¿´´Ù. ¡°ÀÌ Ãë¾àÁ¡¿¡´Â ºÐ¸íÇÑ ÇÑ°è°¡ ÀÖ½À´Ï´Ù. °ø°ÝÀÚ°¡ »çÀü¿¡ ½Ã½ºÅÛ Á¢±Ù ±ÇÇÑÀ» È®º¸ÇØ¾ß ÇÑ´Ù´Â °ÍÀÌÁÒ. ¾Æ´Ï¸é ÃÖ¼ÒÇÑ ¿ø°Ý ÀͽºÇ÷ÎÀÕ°ú ÇÕÃÄÁ®¾ß¸¸ Ãë¾àÁ¡ °ø·«ÀÌ °¡´ÉÇÏ°Ô µË´Ï´Ù. ÇÏÁö¸¸ ÀÏ´Ü °ø·«¿¡ ¼º°øÇÏ¸é ³×Æ®¿öÅ© ³»¿¡¼­ ȾÀûÀ¸·Î ¿òÁ÷ÀÏ ¼ö ÀÖ°í, ÇÁ·Î¼¼½º¿Í ½Ã½ºÅÛÀ» Æı«ÇÒ ¼öµµ ÀÖ½À´Ï´Ù.¡±

µû¶ó¼­ ÀͽºÇ÷ÎÀÕÀÌ ½±Áö´Â ¾ÊÁö¸¸ ºÒ°¡´ÉÇÏÁöµµ ¾ÊÀº, ±×¸®°í ±× °á°ú°¡ ¸Å¿ì Ä¡¸íÀûÀÏ ¼ö ÀÖ´Â Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ µîÀåÇÑ °ÍÀÌ´Ù. ºä¸óÆ®´Â ¡°¾Æ¸¶ À̸¦ ÁøÁöÇÏ°Ô ÀͽºÇ÷ÎÀÕ ÇÏ·Á¸é ²Ï³ª ½Ç·ÂÀÌ ÀÖ¾î¾ß ÇÒ °Í¡±À̶ó°í ¼³¸íÇÑ´Ù. ¡°OEM µå¶óÀ̹öµéÀ» Ç¥ÀûÀ¸·Î ÇÑ °ø°ÝÀÌ ½ÇÁ¦·Î ¹ß»ýÇÒ °¡´É¼ºÀÌ ±×³ª¸¶ ³ô¾Æ º¸ÀÔ´Ï´Ù. ±× ¿ÜÀÇ ¡®½ÇÁúÀûÀΡ¯ ½Ã³ª¸®¿À´Â Àß ¶°¿À¸£Áö ¾Ê½À´Ï´Ù.¡±

º¸¾È ¾÷ü ¾ÆÅ©·Î½º ½ÃÅ¥¸®Æ¼(ACROS Security)ÀÇ CEOÀÎ ¹ÌÆ®¾ß Äݼ½(Mitja Kolsek)Àº ÀÌ Æ®À­ÀÌ ÆÛÁöÀÚ¸¶ÀÚ ±êÇãºê¿¡ Á¢¼ÓÇØ °³³äÁõ¸í Äڵ带 È®ÀÎÇß´Ù. ±×¸®°í ¡°½ÇÁ¦·Î »÷µå¹Ú½ºÀ̽ºÄÉÀÌÆÛ°¡ ¼³¸íÇÑ ±×´ë·Î ÀÛµ¿ÇÑ´Ù¡±´Â °É È®ÀÎÇÒ ¼ö ÀÖ¾ú´Ù. ±×¸®°í ¼ö ½Ã°£ÀÌ Áö³­ ÈÄ ¹ÌÆ®¾ß Äݼ½ ÀÚ½ÅÀÌ ¼³¸³ÇÑ Á¦·ÎÆÐÄ¡(0patch)ÀÇ Àü¹®°¡µéÀÌ ÀÌ Ãë¾àÁ¡À» ÇØ°áÇØÁÖ´Â ¸¶ÀÌÅ©·ÎÆÐÄ¡¸¦ ¹ßÇ¥Çß´Ù. À©µµ¿ì ¼­¹ö 2016¿ë ¸¶ÀÌÅ©·ÎÆÐÄ¡ ¿ª½Ã °ø°³µÆ´Ù. Á¦·ÎÆÐÄ¡´Â º¥´õ°¡ °ø½Ä ÆÐÄ¡¸¦ ¹ßÇ¥Çϱâ Àü¿¡ ±ÞÈ÷ ¹®Á¦¸¦ ¿ÏÈ­ÇÒ ¼ö ÀÖ´Â ¼Ò±Ô¸ð ÆÐÄ¡¸¦ °³¹ßÇÏ´Â µ¥¿¡ ƯȭµÈ ȸ»ç´Ù.

À̹ø »ç°ÇÀ¸·Î ¶Ç ´Ù½Ã ¡®Ã¥ÀÓ°¨ ÀÖ´Â Ãë¾àÁ¡ °ø°³¡¯ ¹®Á¦°¡ ´Ù½Ã È­Á¦°¡ µÇ¾ú´Ù. ÇöÀç º¸¾È ¾÷°è ³»¿¡¼­´Â Ãë¾àÁ¡¿¡ ´ëÇÑ ³»¿ë °ø°³¸¦ ÆÐÄ¡ ¹ßÇ¥¿Í µ¿½Ã¿¡ ÇÏ´Â °ÍÀÌ ºÒ¹®À²Ã³·³ ÀÚ¸® Àâ¾Æ°¡°í ÀÖ´Ù. ÆÐÄ¡ °³¹ß¿¡ Ã¥ÀÓÀ» °¡Áø ÀÚ°¡ ÆÐÄ¡¸¦ µµ¹«Áö ¹ßÇ¥ÇÏÁö ¾ÊÀ» °æ¿ì¿¡³ª ¿¹¿ÜÀûÀ¸·Î Ãë¾àÁ¡ÀÌ °ø°³µÇ°ï ÇÑ´Ù.

3ÁÙ ¿ä¾à
1. Áö³­ 8¿ù À©µµ¿ì¿¡¼­ Á¦·Îµ¥ÀÌ ¹ß°ßÇØ Æ®À§ÅÍ·Î °ø°³ÇÑ Àι°, ¶Ç ´Ù½Ã Á¦·Îµ¥ÀÌ ¹ß°ß ÈÄ ¹ßÇ¥.
2. °ø°ÝÀÚ°¡ ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÒ °æ¿ì Áß¿ä ½Ã½ºÅÛ ÆÄÀÏ »èÁ¦ °¡´É. ¹°·Ð °ø°Ý ÀÚü´Â ¾î·Á¿ò.
3. Ã¥ÀÓ°¨ ÀÖ´Â Ãë¾àÁ¡ °ø°³¿¡ ´ëÇÑ ³íÀïÀÌ ´Ù½Ã ÀϾ°í ÀÖÀ½.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)