Home > Àüü±â»ç

¾ÖÁî¶ô ¸¶´õº¸µå À¯Æ¿¸®Æ¼¿¡¼­ ½É°¢ÇÑ Ãë¾àÁ¡ ´Ù¼ö ³ª¿Í

ÀÔ·Â : 2018-10-29 10:53
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
´ë¸¸ÀÇ ´ëÇü ¸¶´õº¸µå ¾÷ü ¾ÖÁî¶ôÀÇ À¯Æ¿¸®Æ¼¿¡¼­ Ãë¾àÁ¡ ³ªÅ¸³ª
±ÇÇÑ »ó½Â½ÃÄÑ ÁÖ´Â Ãë¾àÁ¡ ´ëºÎºÐ...ÆÐÄ¡ ¿Ï·áµÈ »õ ¹öÀü Àû¿ë Çʼö


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] º¸¾È ¾÷ü ½ÃÅ¥¾î¿À½º ·¦½º(SecureAuth Labs)ÀÇ ºÐ¼®°¡µéÀÌ ¾ÖÁî¶ô(ASRock) À¯Æ¿¸®Æ¼¸¦ ÅëÇØ ¼³Ä¡µÇ´Â Àú´Ü°è µå¶óÀ̹ö¿¡¼­ ´Ù·®ÀÇ Ãë¾àÁ¡µéÀ» ¹ß°ßÇß´Ù.

[À̹ÌÁö = iclickart]


¾ÖÁî¶ôÀº 2002³â ¼³¸³µÈ ȸ»ç·Î, ÇöÀç ¼¼°è¿¡¼­ 3¹ø°·Î Å« ¸¶´õº¸µå ºê·£µå´Ù. º»»ç´Â ´ë¸¸¿¡ ÀÖÀ¸¸ç, À¯·´°ú ¹Ì±¹ ½ÃÀå¿¡µµ ÁøÃâÇØ ÀÖ´Â »óŸç, °¢Á¾ À¯Æ¿¸®Æ¼¸¦ ÅëÇØ »ç¿ëÀÚµéÀÌ ÀϺΠ±â´É°ú ¿É¼ÇÀ» Á¶Á¤ÇÒ ¼ö ÀÖµµ·Ï ÇÏ°í ÀÖ´Ù.

±×·¯³ª ½ÃÅ¥¾î¿À½º´Â AsrDrv101.sys¿Í AsrDrv102.sys¶ó´Â Àú´Ü°è µå¶óÀ̹ö¿¡¼­ ¿©·¯ °³ÀÇ º¸¾È ¿À·ùµéÀ» ¹ß°ßÇß´Ù°í ¹ßÇ¥Çß´Ù. ÀÌ µÎ °¡Áö µå¶óÀ̹ö´Â ASRock RGBLED¸¦ ºñ·ÔÇØ ¿©·¯ ¾ÖÁî·Ï À¯Æ¿¸®Æ¼¿¡¼­ ÇÊ¿ä·Î ÇÏ´Â °ÍÀÌ´Ù. ÀÌ Ãë¾àÁ¡µéÀ» ÀͽºÇ÷ÎÀÕ ÇÒ °æ¿ì ·ÎÄÃÀÇ °ø°ÝÀÚ°¡ ±ÇÇÑÀ» »ó½Â½Ãų ¼ö ÀÖ°Ô µÈ´Ù.

À¯Æ¿¸®Æ¼º°·Î ÆľÇÇÏÀÚ¸é Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ °÷Àº ASRock RGBLED ¿Ü¿¡ A-Tuning, F-Stream, RestartToUEFI¶ó°í ÇÑ´Ù. ½ÃÅ¥¾î¿À½º´Â À̸¦ ¾ÖÁî¶ô Ãø¿¡ ¾Ë·È°í, ¾ÖÁî¶ôÀº ÆÐÄ¡¸¦ ¹ßÇ¥ÇØ ¹èÆ÷ Áß¿¡ ÀÖ´Ù.

ÆÐÄ¡°¡ µÈ ¹öÀüÀº ´ÙÀ½°ú °°´Ù.
1) ASRock RGBLED : 1.0.36
2) A-Tuning : 3.0.216
3) F-Stream : 3.0.216
4) RestartToUEFI : 1.0.7

Àú´Ü°è µå¶óÀ̹ö¶õ ¿¥º£µå µÈ ÁýÀû ȸ·ÎÀÇ »óŸ¦ ¿äûÇÏ°í ÇÁ·Î±×·¡¹Ö ÇÏ´Â µ¥¿¡ È°¿ëµÇ´Â °ÍÀ¸·Î, ¾ÖÇø®ÄÉÀ̼ǵéÀÌ ÆÒ ±â´ÉÀÌ ¾î¶²Áö, Ŭ·Ï ÁÖÆļö°¡ ¾î´À Á¤µµÀÎÁö, LED »ö»óÀÌ ÇöÀç ¹«¾ùÀÎÁö, ½Ã½ºÅÛ ¿Âµµ°¡ ¾î´À Á¤µµ·Î ¿Ã¶ú´ÂÁö µîÀ» È®ÀÎÇÏ´Â µ¥ ÇÊ¿äÇÏ´Ù.

À̹ø¿¡ ¹ß°ßµÈ °¡Àå Å« ¹®Á¦ Áß Çϳª´Â Á¦¾î ·¹Áö½ºÅÍ(CR) °ªÀ» ÀÐ°í ¾²´Â ±â´ÉÀ» µå¶óÀ̹ö°¡ ³ëÃâ½ÃŲ´Ù´Â °ÍÀ¸·Î, ÀÌ ¿À·ù¿¡´Â CVE-2018-10709¶ó´Â Ãë¾àÁ¡ ¹øÈ£°¡ ºÙ¾ú´Ù. ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ¸é »ó½ÂµÈ ±ÇÇÑÀ» °¡Áö°í Äڵ带 ½ÇÇàÇÏ´Â °Ô °¡´ÉÇØÁø´Ù.

¶Ç ´Ù¸¥ Ãë¾àÁ¡Àº µå¶óÀ̹ö ³» ÀÎDz°ú ¾Æ¿ôDz Á¦¾îÄÚµå¿Í °ü·ÃµÈ °ÍÀ¸·Î, ÀÓÀÇÀÇ ¹°¸® ¸Þ¸ð¸® ¿µ¿ª¿¡¼­ °¡´ÉÇÑ Àбâ¿Í ¾²±â ±â´ÉÀ» ³ëÃâ½ÃŲ´Ù. ÀÌ Ãë¾àÁ¡Àº CVE-2018-10710À̶ó´Â Ãë¾àÁ¡ ¹øÈ£°¡ ºÙ¾ú°í, ¿ª½Ã ±ÇÇÑ »ó½ÂÀ» À¯¹ß½ÃŲ´Ù.

±â°è ƯÁ¤ ·¹Áö½ºÅÍ(MSR)À» ÀÐ°í ¾µ ¼ö ÀÖ´Â ±â´ÉÀ» ³ëÃâ½ÃÅ°´Â Ãë¾àÁ¡µµ ¹ß°ßµÆ´Ù. ÀÌ Ãë¾àÁ¡¿¡´Â CVE-2018-10711À̶ó´Â ¹øÈ£°¡ ºÙ¾ú°í, °ø°ÝÀÚ°¡ ¾Ç¿ëÇÒ °æ¿ì ÀÓÀÇÀÇ ring-0 Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ°Ô µÈ´Ù°í ÇÑ´Ù.

CVE-2018-10712 Ãë¾àÁ¡µµ ÀÖ´Ù. IO Æ÷Æ®·ÎºÎÅÍ È¤Àº IO Æ÷Æ®·Î ÇâÇÏ´Â µ¥ÀÌÅ͸¦ Àаųª ¾²°Ô ÇÒ ¼ö ÀÖ´Â ±â´ÉÀ» ³ëÃâ½ÃÅ°´Â °ÍÀ¸·Î, °ø°ÝÀÚ°¡ »ó½ÂµÈ ±ÇÇÑÀ¸·Î Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ°Ô µÈ´Ù.

½ÃÅ¥¾î¿À½º°¡ ÀÌ ¹®Á¦µéÀ» ¾ÖÁî¶ô Ãø¿¡ ¾Ë¸° °Ç Áö³­ 3¿ùÀÇ ÀÏÀÌ´Ù. ¾ÖÁî¶ôÀÌ ÀÌ ¹®Á¦µéÀ» Á¢¼öÇØ ÇØ°áÇÑ °ÍÀº 4¿ùÀÌ´Ù. ±×·¯³ª ½ÃÅ¥¾î¿À½º¿¡ ÀÇÇϸé ÆÐÄ¡°¡ Àû¿ëµÈ ¹öÀüÀÇ À¯Æ¿¸®Æ¼µéÀÌ ¹ßÇ¥µÈ °Ç 8¿ùÀ̶ó°í ÇÑ´Ù. ¾ÆÁ÷ ¹®Á¦°¡ ÇØ°áµÈ ½ÃÁ¡°ú, ÆÐÄ¡°¡ ¹èÆ÷µÇ±â ½ÃÀÛÇÑ ½ÃÁ¡ »çÀÌÀÇ ½Ã°£ Â÷ÀÌ¿¡ ´ëÇÑ ¼³¸íÀº ¾ø´Ù.

3ÁÙ ¿ä¾à
1. ¼¼°è 3´ë ¸¶´õº¸µå ¾÷ü ¾ÖÁî¶ôÀÇ À¯Æ¿¸®Æ¼¿¡¼­ Ãë¾àÁ¡ ´Ù¼ö ¹ß°ßµÊ.
2. ´ëºÎºÐ ±ÇÇÑÀ» »ó½Â½Ãų ¼ö ÀÖ°Ô ÇØÁÖ´Â Ãë¾àÁ¡µé·Î, 3¿ù¿¡ º¸°íµÊ.
3. ÆÐÄ¡°¡ °³¹ßµÈ °Ç 4¿ù, ¹èÆ÷µÈ °Ç 8¿ù. ½Ã°£ Â÷ÀÌ¿¡ ´ëÇÑ ¼³¸íÀº ¾ÆÁ÷ ¾øÀ½.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)