º¹ÀâÇÑ °¨¿° °æ·Î...¿öµåÀÇ ÅÛÇø´ ·Îµù ±â´É Àû±Ø È°¿ëÇÏ´Â °ÍÀÌ Æ¯Â¡
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÀμÁ¼Ç(Inception)À̶ó°í ºÒ¸®´Â »çÀ̹ö °ø°Ý ´Üü°¡ 1³â Àü¿¡ ¹ß°ßµÈ MS ¿ÀÇǽº Ãë¾àÁ¡¿¡ ´ëÇÑ ÀͽºÇ÷ÎÀÕ°ú »õ·Î¿î ¹éµµ¾î¸¦ »ç¿ëÇØ °ø°ÝÀ» ½ÃÀÛÇß´Ù°í º¸¾È ¾÷ü ÆȷξËÅä ³×Æ®¿÷½º(Palo Alto Networks)°¡ °æ°íÇß´Ù.
[À̹ÌÁö = ³×À̹ö ¿µÈ ÀμÁ¼Ç]
ÀμÁ¼ÇÀº ÃÖ¼Ò 2014³âºÎÅÍ È°µ¿À» ½ÃÀÛÇØ¿Â ´Üü·Î, ÀÚü Á¦ÀÛÇÑ ¸Ö¿þ¾î¸¦ ÁÖ·Î »ç¿ëÇϴ Ư¡À» °¡Áö°í ÀÖÀ¸¸ç Àü ¼¼°è ´Ù¾çÇÑ »ê¾÷ ³» ¿©·¯ ´Üü¸¦ °ø°ÝÇÑ´Ù. ¹«Â÷º°ÀûÀÎ °ø°ÝÀ» ÇÏ´Â °ÍÀ¸·Î º¸ÀÌÁö¸¸, ·¯½Ã¾Æ¿¡ ´ëÇÑ °ü½ÉÀÌ °¡Àå ±íÀº °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù.
2018³â 10¿ù ÀμÁ¼ÇÀº À¯·´ÀÇ ¿©·¯ Á¶Á÷µéÀ» °ø°ÝÇÏ´Ù°¡ ¹ß°¢µÆ´Âµ¥, ´ç½Ã À̵éÀÌ »ç¿ëÇÑ °Ç CVE-2017-11882 Ãë¾àÁ¡¿¡ ´ëÇÑ ÀͽºÇ÷ÎÀÕÀ̾ú´Ù. ÀÌ Ãë¾àÁ¡Àº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ 2017³â 11¿ù¿¡ ÆÐÄ¡ÇÑ ¹Ù ÀÖ´Ù. ¶ÇÇÑ ÀμÁ¼ÇÀº ÆÄ¿ö»þ¿ö(POWERSHOWER)¶ó´Â »õ·Î¿î ÆÄ¿ö¼Ð ±â¹Ý ¹éµµ¾î¸¦ »ç¿ëÇϱ⵵ Çß´Ù. ÆÄ¿ö»þ¿ö¸¦ ÅëÇØ ÀμÁ¼ÇÀÌ ÀڽŵéÀÇ ÈçÀûÀ» Áö¿ö³»´Â µ¥¿¡ ¾ó¸¶³ª ¸¹Àº °øÀ» µéÀÌ´ÂÁöµµ µå·¯³µ´Ù.
´ç½Ã ¹ß°ßµÈ °ø°Ý¿¡ ÀÇÇϸé ÀμÁ¼ÇÀº ¾Ç¼º ¹®¼¿Í ¿ø°Ý ÅÛÇø´À» »ç¿ëÇØ ÀڽŵéÀÌ ¸¸µç ¾Ç¼º ÆäÀ̷ε带 ÀüÆÄÇÏ°í ÀÖ¾ú´Ù. ÀμÁ¼ÇÀº °ú°Å °ø°Ý¿¡¼µµ ÅÛÇø´À» »ç¿ëÇÑ ¹Ù Àִµ¥, ±× ¶§´Â µÎ °³ÀÇ ¹®¼¸¦ »ç¿ëÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ¾ú´Ù. Áö³ 10¿ù¿¡´Â ´Ü ÇÑ °³ÀÇ ¾Ç¼º ¹®¼¸¸ »ç¿ëÇß´Ù.
MS ¿öµå´Â ¿ÜºÎ¿¡¼ È£½ºÆà µÈ ÅÛÇø´À» ·Îµù½ÃÅ°´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù. ÆÄÀÏ °øÀ¯³ª ÀÎÅͳÝÀ» ÅëÇØ ÅÛÇø´À» °¡Á®¿À´Â °Ô °¡´ÉÇÏ´Ù´Â °ÍÀÌ´Ù. ¹®¼°¡ ¿¸®¸é ÅÛÇø´ÀÌ Áï½Ã ·ÎµùµÇ´Âµ¥, ÀμÁ¼ÇÀº ÀÌ ±â´ÉÀ» Àڽŵ鿡°Ô À¯¸®Çϵµ·Ï ¾Ç¿ëÇÑ °ÍÀÌ´Ù.
»ç½Ç ÀμÁ¼ÇÀÇ ÀÌ·¯ÇÑ °ø°Ý ÇàÅ´ Àß ¾Ë·ÁÁø °ÍÀ̱⵵ Çß´Ù. Áö³ 4³â µ¿¾È ÀڽŵéÀÇ Ä·ÆäÀο¡ ¿ø°Ý ÅÛÇø´À» Àû±Ø »ç¿ëÇؿԱ⠶§¹®ÀÌ´Ù. ÀÌ ¹æ¹ýÀ» »ç¿ëÇÔÀ¸·Î½á °¨¿°¿¡ ÃÖÃÊ·Î »ç¿ëµÇ´Â ¹®¼ÀÇ °æ¿ì¿¡´Â ¸íÈ®ÇÏ°Ô ¾Ç¼ºÀÎ °´Ã¼¸¦ Æ÷ÇÔ½ÃÅ°Áö ¾ÊÀ» ¼ö ÀÖ¾ú°í, ¾Ç¼º ÄÜÅÙÃ÷¸¦ °ø°Ý ´ë»ó¿¡ ¸ÂÃç Àü¼ÛÇÒ ¼öµµ ÀÖ¾ú´Ù. ¡°±×·¡¼ °ø°ÝÀ» ºÐ¼®ÇÏ´Â °Ô »ó´çÈ÷ ±î´Ù·Î¿ü½À´Ï´Ù.¡±
ÀμÁ¼ÇÀÇ ÃÖ±Ù °ø°Ý¿¡ µîÀåÇÑ ¹®¼ÀÇ °æ¿ì, °¡Â¥ ³»¿ëÀ» ȸ鿡 º¸ÀÌ°Ô Çسõ°í µÚ·Î´Â HTTP¸¦ ÅëÇØ ¿ø°Ý ÅÛÇø´À» °¡Á®¿À´Â ±â´ÉÀ» °¡Áö°í ÀÖ¾ú´Ù. ÆȷξËÅä Ãø¿¡¼ ¹ß°ßÇÑ »ùÇÃÀÇ °æ¿ì ¾Ç¼º ÅÛÇø´¿¡ CVE-2012-1856°ú CVE-2017-11882 Ãë¾àÁ¡¿¡ ´ëÇÑ ÀͽºÇ÷ÎÀÕÀÌ Æ÷ÇԵǾî ÀÖ¾ú´Ù.
±×·¸°Ô Çؼ ¼³Ä¡µÇ´Â ÆäÀ̷εå´Â À§¿¡¼ ¾ð±ÞÇÑ ÆÄ¿ö»þ¿ö¿´´Ù. °£´ÜÇÑ ÆÄ¿ö¼Ð ±â¹ÝÀÇ ¹éµµ¾î·Î, ÃßÈÄ °ø°ÝÀ» À§ÇÑ ¡®¹ßÆÇ¡¯ ¿ªÇÒÀ» ÇÑ´Ù. Áï ¿©·¯ °¡Áö Á¤º¸ ¼öÁý ±â´ÉÀ» °¡Áö°í ÀÖ´Ù´Â ¶æÀÌ´Ù. ¶ÇÇÑ µÎ ¹ø° ÆäÀ̷εåÀÇ ´Ù¿î·Îµå¿Í ½ÇÇ൵ ÆÄ¿ö»þ¿öÀÇ Áß¿äÇÑ ¿ªÇÒ Áß Çϳª¿´´Ù. µÎ ¹ø° ÆäÀ̷εå´Â º¸´Ù º¹ÀâÇÑ ±â´ÉÀ» °¡Áö°í ÀÖ¾ú´Ù.
ÀÌ·¸°Ô º¹ÀâÇÑ ±¸Á¶·Î °ø°ÝÀ» ÇÏ´Ï, ½ÇÁ¦ ¹®Á¦°¡ µÇ´Â ÆäÀ̷ε带 ¹ß°ßÇÏ°í ºÐ¼®ÇÏ´Â °Ô ¸Å¿ì ¾î·Á¿î ÀÏÀÌ µÇ¾ú´Ù. ¡°°Ô´Ù°¡ ÆÄ¿ö»þ¿ö´Â Æ÷·»½Ä Áõ°Å¸¦ »ó´ç¼ö »èÁ¦ÇÏ´Â ±â´ÉÀ» Æ÷ÇÔÇÏ°í Àֱ⵵ Çß½À´Ï´Ù. µÎ ¹ø° ÆäÀ̷ε带 ´Ù¿î·Îµå ¹Þ´Â °úÁ¤¿¡¼ »ó´çÇÑ ¾çÀÇ ÆÄÀÏ°ú ·¹Áö½ºÆ®¸®¸¦ »èÁ¦ÇÏ´õ±º¿ä. ¼û±â À§ÇØ ´ë´ÜÈ÷ ¸¹Àº ³ë·ÂÀ» ±â¿ïÀÌ´Â Áý´ÜÀÎ °ÍÀ¸·Î º¸ÀÔ´Ï´Ù.¡±
3ÁÙ ¿ä¾à
1. ÀμÁ¼ÇÀ̶ó´Â °ø°Ý ´Üü, 2014³âºÎÅÍ È°µ¿ÇØ ¿À¸é¼ ¡®¿ÜºÎ ÅÛÇø´¡¯ ÁÖ·Î È°¿ëÇÔ.
2. MS ¿öµåÀÇ ¿ÜºÎ ÅÛÇø´ ·Îµù ±â´É ¾Ç¿ëÇØ ÆÄ¿ö»þ¿ö¶ó´Â ¹éµµ¾î ½ÉÀ½.
3. ÆÄ¿ö»þ¿ö´Â ÈçÀûÀ» Áö¿ì°í, µÎ ¹ø° ÆäÀÌ·Îµå °¡Á®¿À´Â ±â´É °¡Áö°í ÀÖÀ½.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>