´ÙÇàÈ÷ ½ÇÁ¦ °ø°ÝÀº ¾î·Á¿î Æí...ÇÏÁö¸¸ ¼º°øÇϸé Æı«ÀûÀÎ °á°ú ³ªÅ¸³¯ ¼öµµ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] À©µµ¿ì¿¡¼ »õ·Î¿î Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ°í, ±× »ç½ÇÀº Æ®À§Å͸¦ ÅëÇØ °ø°³µÆ´Ù. Áö³ 8¿ù À©µµ¿ì ÀÛ¾÷ ½ºÄÉÁÙ·¯(Task Scheduler)¿¡¼ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ¹ß°ßÇØ Æ®À§ÅÍ·Î °ø°³ÇÑ ¹Ù·Î ±× Àι°ÀÌ À̹ø¿¡µµ ºñ½ÁÇÑ ÀÏÀ» ¹úÀÎ °ÍÀÌ´Ù.
[À̹ÌÁö = iclickart]
À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡Àº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ µ¥ÀÌÅÍ °øÀ¯(Microsoft Data Sharing) ¶óÀ̺귯¸®ÀÎ dssvc.dll¿¡ ¿µÇâÀ» ¹ÌÄ¡´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ½Ã½ºÅÛ¿¡ ´ëÇÑ Á¢±Ù ±ÇÇÑÀÌ ÀÖ´Â °ø°ÝÀÚÀÇ °æ¿ì ÀÌ Ãë¾àÁ¡ÀÇ ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÏ´Ù.
À̸¦ ¹ßÇ¥ÇÑ »ç¶÷Àº Æ®À§ÅÍ¿¡¼ »÷µå¹Ú½ºÀ̽ºÄÉÀÌÆÛ(SandboxEscaper)¶ó´Â À̸§À» »ç¿ëÇÏ°í ÀÖÀ¸¸ç, ±êÇãºê(GitHub)¿¡ °³³äÁõ¸í¿ë Äڵ带 °ø°³Çϱ⵵ Çß´Ù. ÀÌ Äڵ带 ½ÇÇàÇÏ¸é °ü¸®ÀÚ¸¸ Á¢±ÙÇÏ°í »èÁ¦ÇÒ ¼ö ÀÖ´Â ÆÄÀϵµ »èÁ¦ÇÒ ¼ö ÀÖ°Ô µÇ¸ç, µû¶ó¼ ½Ã½ºÅÛÀÌ ¸¶ºñµÈ´Ù.
»÷µå¹Ú½ºÀ̽ºÄÉÀÌÆì´Â ´ÙÀ½°ú °°Àº Æ÷½ºÆÃÀ» ¿Ã·È´Ù. ¡°Áö³ ¹ø¿¡ °ø°³ÇÑ ¹ö±×¿Í ´Þ¸® À̹ø Ãë¾àÁ¡Àº ÆÄÀϵ鿡 ¾²·¹±âµéÀ» ÀÔ·ÂÇÏ´Â ÁþÀ» ÇÏÁö ¾Ê´Â´Ù. ´Ù¸¸ Áö¿ï »ÓÀÌ´Ù. ¾ÖÇø®ÄÉÀ̼ÇÀÇ dll ÆÄÀϵ鵵 Áö¿ï ¼ö ÀÖ´Ù. ½Ã½ºÅÛ ¼ºñ½º¿¡¼ »ç¿ëÇÏ´Â ÆÄÀϵ鵵 »èÁ¦°¡ °¡´ÉÇÏ´Ù.¡±
ÀÌ Ãë¾àÁ¡Àº °¡Àå ÃֽŠÀ©µµ¿ì ¹öÀüµé¿¡¸¸ ¿µÇâÀ» ¹ÌÄ£´Ù. µ¥ÀÌÅÍ °øÀ¯ ¼ºñ½º¶ó´Â °ÍÀÌ À©µµ¿ì 10À» ÅëÇØ Ã³À½ µµÀÔµÈ ±â´ÉÀ̱⠶§¹®ÀÌ´Ù. ÀÌ ±â´ÉÀÌ ÀÖ´Â À©µµ¿ì ¼¹ö 2016°ú ¼¹ö 2019 ¿ª½Ã ¿µÇâÀ» ¹Þ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. »çÀ̹ö º¸¾È Àü¹®°¡ÀÎ Äɺó ºä¸óÆ®(Kevin Beaumont)´Â ¡°ÀÌ Ãë¾àÁ¡ÀÇ ÀͽºÇ÷ÎÀÕÀº »ç½Ç »õ·Î¿î À©µµ¿ì ¼ºñ½º°¡ »ç¿ëÀÚ Çã¿ë ¿©ºÎ¸¦ ´Ù½Ã È®ÀÎÇÏÁö ¾Ê´Â´Ù´Â Á¡À» ¾Ç¿ëÇÏ´Â °Í¡±À̶ó°í ¼³¸íÇÑ´Ù.
º¸¾È ¾÷ü Å׳ʺí(Tenable)ÀÇ ¼ö¼® ¿¬±¸¿øÀÎ Åè ÆĽ¼Áî(Tom Parsons)´Â ¡°dssvc.dll¿¡ Á¸ÀçÇÏ´Â, ±ÇÇÑ »ó½ÂÀ» À¯¹ßÇÏ´Â Á¦·Îµ¥ÀÌ Ãë¾àÁ¡¡±À̶ó°í ÀÌ Ãë¾àÁ¡À» Á¤ÀÇÇÑ´Ù. ¡°dssvc.dllÀº ¾ÖÇø®ÄÉÀÌ¼Çµé °£ µ¥ÀÌÅÍ ±³È¯ ÇàÀ§ÀÇ ºê·ÎÄ¿ ¿ªÇÒÀ» ¼öÇàÇÏ´Â ¿ä¼ÒÀÔ´Ï´Ù.¡±
À©µµ¿ì 10ÀÌ À©µµ¿ì 7 ´ÙÀ½À¸·Î °¡Àå ¸¹ÀÌ »ç¿ëµÇ°í ÀÖ´Â OS¶ó´Â Á¡À» »ý°¢ÇßÀ» ¶§ ÀÌ Ãë¾àÁ¡Àº °ø°ÝÀڵ鿡°Ô ²Ï³ª ¸Å·ÂÀûÀ¸·Î ´Ù°¡¿Ã °Í °°´Ù°í ÆĽ¼Áî´Â µ¡ºÙ¿´´Ù. ¡°ÀÌ Ãë¾àÁ¡¿¡´Â ºÐ¸íÇÑ ÇÑ°è°¡ ÀÖ½À´Ï´Ù. °ø°ÝÀÚ°¡ »çÀü¿¡ ½Ã½ºÅÛ Á¢±Ù ±ÇÇÑÀ» È®º¸ÇØ¾ß ÇÑ´Ù´Â °ÍÀÌÁÒ. ¾Æ´Ï¸é ÃÖ¼ÒÇÑ ¿ø°Ý ÀͽºÇ÷ÎÀÕ°ú ÇÕÃÄÁ®¾ß¸¸ Ãë¾àÁ¡ °ø·«ÀÌ °¡´ÉÇÏ°Ô µË´Ï´Ù. ÇÏÁö¸¸ ÀÏ´Ü °ø·«¿¡ ¼º°øÇÏ¸é ³×Æ®¿öÅ© ³»¿¡¼ ȾÀûÀ¸·Î ¿òÁ÷ÀÏ ¼ö ÀÖ°í, ÇÁ·Î¼¼½º¿Í ½Ã½ºÅÛÀ» Æı«ÇÒ ¼öµµ ÀÖ½À´Ï´Ù.¡±
µû¶ó¼ ÀͽºÇ÷ÎÀÕÀÌ ½±Áö´Â ¾ÊÁö¸¸ ºÒ°¡´ÉÇÏÁöµµ ¾ÊÀº, ±×¸®°í ±× °á°ú°¡ ¸Å¿ì Ä¡¸íÀûÀÏ ¼ö ÀÖ´Â Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ µîÀåÇÑ °ÍÀÌ´Ù. ºä¸óÆ®´Â ¡°¾Æ¸¶ À̸¦ ÁøÁöÇÏ°Ô ÀͽºÇ÷ÎÀÕ ÇÏ·Á¸é ²Ï³ª ½Ç·ÂÀÌ ÀÖ¾î¾ß ÇÒ °Í¡±À̶ó°í ¼³¸íÇÑ´Ù. ¡°OEM µå¶óÀ̹öµéÀ» Ç¥ÀûÀ¸·Î ÇÑ °ø°ÝÀÌ ½ÇÁ¦·Î ¹ß»ýÇÒ °¡´É¼ºÀÌ ±×³ª¸¶ ³ô¾Æ º¸ÀÔ´Ï´Ù. ±× ¿ÜÀÇ ¡®½ÇÁúÀûÀΡ¯ ½Ã³ª¸®¿À´Â Àß ¶°¿À¸£Áö ¾Ê½À´Ï´Ù.¡±
º¸¾È ¾÷ü ¾ÆÅ©·Î½º ½ÃÅ¥¸®Æ¼(ACROS Security)ÀÇ CEOÀÎ ¹ÌÆ®¾ß Äݼ½(Mitja Kolsek)Àº ÀÌ Æ®ÀÀÌ ÆÛÁöÀÚ¸¶ÀÚ ±êÇãºê¿¡ Á¢¼ÓÇØ °³³äÁõ¸í Äڵ带 È®ÀÎÇß´Ù. ±×¸®°í ¡°½ÇÁ¦·Î »÷µå¹Ú½ºÀ̽ºÄÉÀÌÆÛ°¡ ¼³¸íÇÑ ±×´ë·Î ÀÛµ¿ÇÑ´Ù¡±´Â °É È®ÀÎÇÒ ¼ö ÀÖ¾ú´Ù. ±×¸®°í ¼ö ½Ã°£ÀÌ Áö³ ÈÄ ¹ÌÆ®¾ß Äݼ½ ÀÚ½ÅÀÌ ¼³¸³ÇÑ Á¦·ÎÆÐÄ¡(0patch)ÀÇ Àü¹®°¡µéÀÌ ÀÌ Ãë¾àÁ¡À» ÇØ°áÇØÁÖ´Â ¸¶ÀÌÅ©·ÎÆÐÄ¡¸¦ ¹ßÇ¥Çß´Ù. À©µµ¿ì ¼¹ö 2016¿ë ¸¶ÀÌÅ©·ÎÆÐÄ¡ ¿ª½Ã °ø°³µÆ´Ù. Á¦·ÎÆÐÄ¡´Â º¥´õ°¡ °ø½Ä ÆÐÄ¡¸¦ ¹ßÇ¥Çϱâ Àü¿¡ ±ÞÈ÷ ¹®Á¦¸¦ ¿ÏÈÇÒ ¼ö ÀÖ´Â ¼Ò±Ô¸ð ÆÐÄ¡¸¦ °³¹ßÇÏ´Â µ¥¿¡ Æ¯ÈµÈ È¸»ç´Ù.
À̹ø »ç°ÇÀ¸·Î ¶Ç ´Ù½Ã ¡®Ã¥ÀÓ°¨ ÀÖ´Â Ãë¾àÁ¡ °ø°³¡¯ ¹®Á¦°¡ ´Ù½Ã ÈÁ¦°¡ µÇ¾ú´Ù. ÇöÀç º¸¾È ¾÷°è ³»¿¡¼´Â Ãë¾àÁ¡¿¡ ´ëÇÑ ³»¿ë °ø°³¸¦ ÆÐÄ¡ ¹ßÇ¥¿Í µ¿½Ã¿¡ ÇÏ´Â °ÍÀÌ ºÒ¹®À²Ã³·³ ÀÚ¸® Àâ¾Æ°¡°í ÀÖ´Ù. ÆÐÄ¡ °³¹ß¿¡ Ã¥ÀÓÀ» °¡Áø ÀÚ°¡ ÆÐÄ¡¸¦ µµ¹«Áö ¹ßÇ¥ÇÏÁö ¾ÊÀ» °æ¿ì¿¡³ª ¿¹¿ÜÀûÀ¸·Î Ãë¾àÁ¡ÀÌ °ø°³µÇ°ï ÇÑ´Ù.
3ÁÙ ¿ä¾à
1. Áö³ 8¿ù À©µµ¿ì¿¡¼ Á¦·Îµ¥ÀÌ ¹ß°ßÇØ Æ®À§ÅÍ·Î °ø°³ÇÑ Àι°, ¶Ç ´Ù½Ã Á¦·Îµ¥ÀÌ ¹ß°ß ÈÄ ¹ßÇ¥.
2. °ø°ÝÀÚ°¡ ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÒ °æ¿ì Áß¿ä ½Ã½ºÅÛ ÆÄÀÏ »èÁ¦ °¡´É. ¹°·Ð °ø°Ý ÀÚü´Â ¾î·Á¿ò.
3. Ã¥ÀÓ°¨ ÀÖ´Â Ãë¾àÁ¡ °ø°³¿¡ ´ëÇÑ ³íÀïÀÌ ´Ù½Ã ÀϾ°í ÀÖÀ½.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>