Home > Àüü±â»ç

ÇØÅ· ±×·ì ÀμÁ¼Ç, »õ·Î¿î ¹éµµ¾î µé°í ³ªÅ¸³ª °ø°Ý °³½Ã

ÀÔ·Â : 2018-11-12 09:08
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ÃÖ¼Ò 2014³âºÎÅÍ È°µ¿ÇØ¿Â ±×·ì...Áö³­ ´Þ À¯·´ °ø°Ý ½ÃÀÛÇØ
º¹ÀâÇÑ °¨¿° °æ·Î...¿öµåÀÇ ÅÛÇø´ ·Îµù ±â´É Àû±Ø È°¿ëÇÏ´Â °ÍÀÌ Æ¯Â¡


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÀμÁ¼Ç(Inception)À̶ó°í ºÒ¸®´Â »çÀ̹ö °ø°Ý ´Üü°¡ 1³â Àü¿¡ ¹ß°ßµÈ MS ¿ÀÇǽº Ãë¾àÁ¡¿¡ ´ëÇÑ ÀͽºÇ÷ÎÀÕ°ú »õ·Î¿î ¹éµµ¾î¸¦ »ç¿ëÇØ °ø°ÝÀ» ½ÃÀÛÇß´Ù°í º¸¾È ¾÷ü ÆȷξËÅä ³×Æ®¿÷½º(Palo Alto Networks)°¡ °æ°íÇß´Ù.

[À̹ÌÁö = ³×À̹ö ¿µÈ­ ÀμÁ¼Ç]


ÀμÁ¼ÇÀº ÃÖ¼Ò 2014³âºÎÅÍ È°µ¿À» ½ÃÀÛÇØ¿Â ´Üü·Î, ÀÚü Á¦ÀÛÇÑ ¸Ö¿þ¾î¸¦ ÁÖ·Î »ç¿ëÇϴ Ư¡À» °¡Áö°í ÀÖÀ¸¸ç Àü ¼¼°è ´Ù¾çÇÑ »ê¾÷ ³» ¿©·¯ ´Üü¸¦ °ø°ÝÇÑ´Ù. ¹«Â÷º°ÀûÀÎ °ø°ÝÀ» ÇÏ´Â °ÍÀ¸·Î º¸ÀÌÁö¸¸, ·¯½Ã¾Æ¿¡ ´ëÇÑ °ü½ÉÀÌ °¡Àå ±íÀº °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù.

2018³â 10¿ù ÀμÁ¼ÇÀº À¯·´ÀÇ ¿©·¯ Á¶Á÷µéÀ» °ø°ÝÇÏ´Ù°¡ ¹ß°¢µÆ´Âµ¥, ´ç½Ã À̵éÀÌ »ç¿ëÇÑ °Ç CVE-2017-11882 Ãë¾àÁ¡¿¡ ´ëÇÑ ÀͽºÇ÷ÎÀÕÀ̾ú´Ù. ÀÌ Ãë¾àÁ¡Àº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ 2017³â 11¿ù¿¡ ÆÐÄ¡ÇÑ ¹Ù ÀÖ´Ù. ¶ÇÇÑ ÀμÁ¼ÇÀº ÆÄ¿ö»þ¿ö(POWERSHOWER)¶ó´Â »õ·Î¿î ÆÄ¿ö¼Ð ±â¹Ý ¹éµµ¾î¸¦ »ç¿ëÇϱ⵵ Çß´Ù. ÆÄ¿ö»þ¿ö¸¦ ÅëÇØ ÀμÁ¼ÇÀÌ ÀڽŵéÀÇ ÈçÀûÀ» Áö¿ö³»´Â µ¥¿¡ ¾ó¸¶³ª ¸¹Àº °øÀ» µéÀÌ´ÂÁöµµ µå·¯³µ´Ù.

´ç½Ã ¹ß°ßµÈ °ø°Ý¿¡ ÀÇÇϸé ÀμÁ¼ÇÀº ¾Ç¼º ¹®¼­¿Í ¿ø°Ý ÅÛÇø´À» »ç¿ëÇØ ÀڽŵéÀÌ ¸¸µç ¾Ç¼º ÆäÀ̷ε带 ÀüÆÄÇÏ°í ÀÖ¾ú´Ù. ÀμÁ¼ÇÀº °ú°Å °ø°Ý¿¡¼­µµ ÅÛÇø´À» »ç¿ëÇÑ ¹Ù Àִµ¥, ±× ¶§´Â µÎ °³ÀÇ ¹®¼­¸¦ »ç¿ëÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ¾ú´Ù. Áö³­ 10¿ù¿¡´Â ´Ü ÇÑ °³ÀÇ ¾Ç¼º ¹®¼­¸¸ »ç¿ëÇß´Ù.

MS ¿öµå´Â ¿ÜºÎ¿¡¼­ È£½ºÆà µÈ ÅÛÇø´À» ·Îµù½ÃÅ°´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù. ÆÄÀÏ °øÀ¯³ª ÀÎÅͳÝÀ» ÅëÇØ ÅÛÇø´À» °¡Á®¿À´Â °Ô °¡´ÉÇÏ´Ù´Â °ÍÀÌ´Ù. ¹®¼­°¡ ¿­¸®¸é ÅÛÇø´ÀÌ Áï½Ã ·ÎµùµÇ´Âµ¥, ÀμÁ¼ÇÀº ÀÌ ±â´ÉÀ» Àڽŵ鿡°Ô À¯¸®Çϵµ·Ï ¾Ç¿ëÇÑ °ÍÀÌ´Ù.

»ç½Ç ÀμÁ¼ÇÀÇ ÀÌ·¯ÇÑ °ø°Ý ÇàÅ´ Àß ¾Ë·ÁÁø °ÍÀ̱⵵ Çß´Ù. Áö³­ 4³â µ¿¾È ÀڽŵéÀÇ Ä·ÆäÀο¡ ¿ø°Ý ÅÛÇø´À» Àû±Ø »ç¿ëÇؿԱ⠶§¹®ÀÌ´Ù. ÀÌ ¹æ¹ýÀ» »ç¿ëÇÔÀ¸·Î½á °¨¿°¿¡ ÃÖÃÊ·Î »ç¿ëµÇ´Â ¹®¼­ÀÇ °æ¿ì¿¡´Â ¸íÈ®ÇÏ°Ô ¾Ç¼ºÀÎ °´Ã¼¸¦ Æ÷ÇÔ½ÃÅ°Áö ¾ÊÀ» ¼ö ÀÖ¾ú°í, ¾Ç¼º ÄÜÅÙÃ÷¸¦ °ø°Ý ´ë»ó¿¡ ¸ÂÃç Àü¼ÛÇÒ ¼öµµ ÀÖ¾ú´Ù. ¡°±×·¡¼­ °ø°ÝÀ» ºÐ¼®ÇÏ´Â °Ô »ó´çÈ÷ ±î´Ù·Î¿ü½À´Ï´Ù.¡±

ÀμÁ¼ÇÀÇ ÃÖ±Ù °ø°Ý¿¡ µîÀåÇÑ ¹®¼­ÀÇ °æ¿ì, °¡Â¥ ³»¿ëÀ» È­¸é¿¡ º¸ÀÌ°Ô Çسõ°í µÚ·Î´Â HTTP¸¦ ÅëÇØ ¿ø°Ý ÅÛÇø´À» °¡Á®¿À´Â ±â´ÉÀ» °¡Áö°í ÀÖ¾ú´Ù. ÆȷξËÅä Ãø¿¡¼­ ¹ß°ßÇÑ »ùÇÃÀÇ °æ¿ì ¾Ç¼º ÅÛÇø´¿¡ CVE-2012-1856°ú CVE-2017-11882 Ãë¾àÁ¡¿¡ ´ëÇÑ ÀͽºÇ÷ÎÀÕÀÌ Æ÷ÇԵǾî ÀÖ¾ú´Ù.

±×·¸°Ô Çؼ­ ¼³Ä¡µÇ´Â ÆäÀ̷εå´Â À§¿¡¼­ ¾ð±ÞÇÑ ÆÄ¿ö»þ¿ö¿´´Ù. °£´ÜÇÑ ÆÄ¿ö¼Ð ±â¹ÝÀÇ ¹éµµ¾î·Î, ÃßÈÄ °ø°ÝÀ» À§ÇÑ ¡®¹ßÆÇ¡¯ ¿ªÇÒÀ» ÇÑ´Ù. Áï ¿©·¯ °¡Áö Á¤º¸ ¼öÁý ±â´ÉÀ» °¡Áö°í ÀÖ´Ù´Â ¶æÀÌ´Ù. ¶ÇÇÑ µÎ ¹ø° ÆäÀ̷εåÀÇ ´Ù¿î·Îµå¿Í ½ÇÇ൵ ÆÄ¿ö»þ¿öÀÇ Áß¿äÇÑ ¿ªÇÒ Áß Çϳª¿´´Ù. µÎ ¹ø° ÆäÀ̷εå´Â º¸´Ù º¹ÀâÇÑ ±â´ÉÀ» °¡Áö°í ÀÖ¾ú´Ù.

ÀÌ·¸°Ô º¹ÀâÇÑ ±¸Á¶·Î °ø°ÝÀ» ÇÏ´Ï, ½ÇÁ¦ ¹®Á¦°¡ µÇ´Â ÆäÀ̷ε带 ¹ß°ßÇÏ°í ºÐ¼®ÇÏ´Â °Ô ¸Å¿ì ¾î·Á¿î ÀÏÀÌ µÇ¾ú´Ù. ¡°°Ô´Ù°¡ ÆÄ¿ö»þ¿ö´Â Æ÷·»½Ä Áõ°Å¸¦ »ó´ç¼ö »èÁ¦ÇÏ´Â ±â´ÉÀ» Æ÷ÇÔÇÏ°í Àֱ⵵ Çß½À´Ï´Ù. µÎ ¹ø° ÆäÀ̷ε带 ´Ù¿î·Îµå ¹Þ´Â °úÁ¤¿¡¼­ »ó´çÇÑ ¾çÀÇ ÆÄÀÏ°ú ·¹Áö½ºÆ®¸®¸¦ »èÁ¦ÇÏ´õ±º¿ä. ¼û±â À§ÇØ ´ë´ÜÈ÷ ¸¹Àº ³ë·ÂÀ» ±â¿ïÀÌ´Â Áý´ÜÀÎ °ÍÀ¸·Î º¸ÀÔ´Ï´Ù.¡±

3ÁÙ ¿ä¾à
1. ÀμÁ¼ÇÀ̶ó´Â °ø°Ý ´Üü, 2014³âºÎÅÍ È°µ¿ÇØ ¿À¸é¼­ ¡®¿ÜºÎ ÅÛÇø´¡¯ ÁÖ·Î È°¿ëÇÔ.
2. MS ¿öµåÀÇ ¿ÜºÎ ÅÛÇø´ ·Îµù ±â´É ¾Ç¿ëÇØ ÆÄ¿ö»þ¿ö¶ó´Â ¹éµµ¾î ½ÉÀ½.
3. ÆÄ¿ö»þ¿ö´Â ÈçÀûÀ» Áö¿ì°í, µÎ ¹ø° ÆäÀÌ·Îµå °¡Á®¿À´Â ±â´É °¡Áö°í ÀÖÀ½.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)