µå·çÆÈ°Ôµ·2¶ó´Â Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕ µÅ...¾÷µ¥ÀÌÆ®ÀÇ Á߿伺 ºÎ°¢
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÇØÄ¿µéÀÌ ³Ä¡º´ ¾î¸°À̵éÀ» µ½´Â ¸ÞÀÌÅ©¾îÀ§½ÃÀç´Ü(Make-A-Wish Foundation)ÀÇ ±¹Á¦ À¥»çÀÌÆ®¸¦ ÇØÅ·Çß´Ù. ÀÌ »çÀÌÆ®¸¦ ¹æ¹®ÇÑ »ç¿ëÀÚµéÀÇ CPU ÆÄ¿ö¸¦ ÈÉÃij» ¾ÏÈ£ÈÆóÀÎ ¸ð³×·Î¸¦ ä±¼Çϱâ À§Çؼ¿´´Ù. º¸¾È ¾÷ü Æ®·¯½ºÆ®¿þÀ̺ê(Trustwave)¿¡ ÀÇÇϸé ÀÌ »çÀÌÆ®¿¡¼ ÄÚÀÎIMP(CoinIMP)¶ó´Â ä±¼ ½ºÅ©¸³Æ®°¡ ¹ß°ßµÆ´Ù°í ÇÑ´Ù. µå·ÎÆÈ°Ôµ·2(Drupalgeddon 2)¶ó°í ¾Ë·ÁÁø Ãë¾àÁ¡ÀÌ ¹®Á¦ÀÇ ±Ù¿øÀ̾ú´Ù.
[À̹ÌÁö = iclickart]
ä±¼ ½ºÅ©¸³Æ®´Â ÇØ´ç À¥»çÀÌÆ®¿¡¼ 5¿ùºÎÅÍ È°µ¿ÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ¡°¹æ¹®ÀÚÀÇ ÄÄÇ»Æà ÆÄ¿ö¸¦ È°¿ëÇϴ ä±¼ ½ºÅ©¸³Æ®°¡ ¹ß°ßµÆ½À´Ï´Ù. °á±¹ ³Ä¡º´ ¾î¸°ÀÌ°¡ ¾Æ´Ï¶ó ºÎÀÚ°¡ µÇ°í ½Í¾ú´ø °ø°ÝÀÚÀÇ ¼Ò¿øÀÌ ¼ºÃëµÇ´Â »çÀÌÆ®°¡ µÇ¾î¹ö·È´ø °ÍÀÔ´Ï´Ù.¡± Æ®·¯½ºÆ®¿þÀ̺êÀÇ º¸¾È ¿¬±¸¿øÀÎ »çÀÌ¸Õ ÄÉ´Ñ(Simon Kenin)ÀÇ ¼³¸íÀÌ´Ù. ±×´Â ȸ»ç ºí·Î±×¸¦ ÅëÇØ ÀÌ °ø°Ý¿¡ ´ëÇÑ ¼¼ºÎ ³»¿ëÀ» °ø°³Çß´Ù. ¡°¿¬¸»¿¬½Ã¿¡ ÀÚ¼± º¹Áö ´Üü¸¦ ÅдٴÏ, ¾ç½Éµµ ¾ø´Â Á¾ÀÚµéÀÔ´Ï´Ù.¡±
ÄÚÀÎIMP ä±¼ ½ºÅ©¸³Æ®´Â ÀÚ¹Ù½ºÅ©¸³Æ®¸¦ ±â¹ÝÀ¸·Î ¸¸µé¾îÁø °ÍÀ¸·Î, À¥»çÀÌÆ®¸¦ ÅëÇØ ¾Æ¹«µµ ¸ô·¡ ä±¼À» ÇÏ°íÀÚ ÇÏ´Â »ç¶÷µé »çÀÌ¿¡¼ ÀαⰡ ³ô´Ù. ¹æ¹®ÀÚ°¡ °¡Áø ÄÄÇ»ÅÍÀÇ ÈûÀ» ºô·Á ÀÚ½ÅÀÇ Áö°©À» µÎµÏÇÏ°Ô ¸¸µç´Ù´Â °Çµ¥, ÇØÄ¿³ª »çÀ̹ö ¹üÁËÀڵ鸸ÀÌ ¾Æ´Ï¶ó À¥»çÀÌÆ® ¿î¿µÁøµéµµ ÀÌ·± ÀÏÀ» ÀúÁö¸£´Â °æ¿ì°¡ ÀÖ´Ù. ±¤°í ´ë½Å ä±¼À» ÇÑ´Ù´Â °Å¶ó´Â ÁÖÀåµµ ³ª¿ÀÁö¸¸, ±×·¯·Á¸é ¹æ¹®ÀÚ¿¡°Ô ¸ÕÀú °íÁöÇØ¾ß ÇÑ´Ù´Â °Ô ÇöÀç ºÐÀ§±â´Ù.
ÄÉ´Ñ¿¡ ÀÇÇϸé ÀÌ °ø°ÝÀº µå·çÆÈ°Ôµ·2(Drupalgeddon2)¶ó°í ºÒ¸®´Â Ãë¾àÁ¡À» ÅëÇØ µé¾î¿Ô´Ù°í ÇÑ´Ù. µå·çÆÈ°Ôµ·2´Â µå·çÆÈ(Drupal)À̶ó´Â ¿Â¶óÀÎ ÄÜÅÙÃ÷ °ü¸® Ç÷§Æû¿¡¼ ³ªÅ¸³ °ÍÀ¸·Î Áö³ 3¿ù¿¡ ÆÐÄ¡µÆ´Ù. Áï, ÆÐÄ¡ÇÏÁö ¾ÊÀº µå·çÆÈ ±â¹Ý À¥»çÀÌÆ®µéÀº ÀÌ ÄÚÀÎIMP °ø°Ý¿¡ ´çÇÒ ¼ö ÀÖ´Ù´Â °ÍÀÌ´Ù.
¡°Á¶»ç¸¦ ÁøÇàÇßÀ» ¶§, drupalupdates.tk¶ó´Â µµ¸ÞÀο¡ ä±¼ ½ºÅ©¸³Æ®°¡ È£½ºÆõǾî ÀÖ´Ù´Â °É ¹ß°ßÇÒ ¼ö ÀÖ¾ú½À´Ï´Ù. Á¶»ç¸¦ Á¶±Ý ´õ Çغ¸´Ï drupalupdates.tk¶ó´Â À¥»çÀÌÆ®´Â ÀÌ¹Ì 2018³â 5¿ùºÎÅÍ µå·çÆÈ°Ôµ·2¸¦ ÀͽºÇ÷ÎÀÕ ÇÏ´Â Ä·ÆäÀο¡ ¿¬·çµÇ¾î ÀÖ¾ú´õ±º¿ä.¡± µå·çÆÈ°Ôµ·2´Â ¿ø°Ý ÄÚµå ½ÇÇàÀ» °¡´ÉÇÏ°Ô ÇØÁÖ´Â Ãë¾àÁ¡À¸·Î, »ó´çÈ÷ À§ÇèÇÑ °á°ú¸¦ ³ºÀ» ¼ö ÀÖ´Ù.
µå·çÆÈ°Ôµ·2ÀÇ Á¤½Ä ¹øÈ£´Â CVE-2018-7600À¸·Î, ÀÌ¹Ì ¼ö°³¿ù Àü¿¡ ÆÐÄ¡°¡ ³ª¿Â ¹Ù ÀÖÁö¸¸ ¾ÆÁ÷ ¸¹Àº À¥»çÀÌÆ®µé¿¡¼ ÆÐÄ¡¸¦ ÁøÇàÇÏÁö ¾Ê°í ÀÖ´Â °Ô »ç½ÇÀÌ´Ù. Áï µå·çÆÈ°Ôµ·2ÀÇ À§ÇèÀº ³¡³ªÁö ¾ÊÀº »óŶó´Â °ÍÀÌ´Ù. 6¿ù¿¡ Á¶»çÇßÀ» ¶§¸¸ Çصµ 11¸¸ °³°¡ ³Ñ´Â À¥»çÀÌÆ®¿¡¼ ÆÐÄ¡¸¦ ¹«½ÃÇÏ°í ÀÖ¾ú´Ù.
À̹ø ¾ÏÈ£ÈÆó ä±¼ °ø°ÝÀº ŽÁö°¡ ½±Áö ¾Ê¾Ò´Ù°í ÄÉ´ÑÀº ¼³¸íÇÑ´Ù. ¡°Á¤Àû ŽÁö ±â¼úÀ» ÇÇÇϱâ À§ÇØ (ä±¼ °ø°ÝÀ¸·Î¼´Â) Á» »ö´Ù¸¥ ¹æ¹ýµéÀ» »ç¿ëÇß´õ±º¿ä. ¿¹¸¦ µé¾î ä±¼ Äڵ带 È£½ºÆÃÇÏ°í ÀÖ´Â µµ¸ÞÀÎ À̸§À» ¹Ù²Û´Ùµç°¡ ÇÏ´Â ½ÄÀ¸·Î¿ä. ±×·± ÈÄ¿¡´Â À¥¼ÒÄÏ(WebSocket) ÇÁ·Ï½Ã¿¡¼µµ ´Ù¸¥ µµ¸ÞÀΰú IP ÁÖ¼Ò¸¦ »ç¿ëÇØ ºí·¢¸®½ºÆ® ¼Ö·ç¼ÇÀ» ¼ÓÀ̱⵵ Çß½À´Ï´Ù.¡±
ÄÉ´ÑÀº ÀÌ °ø°ÝÀ» ¹ß°ßÇÏ°í °ð¹Ù·Î ¸ÞÀÌÅ©¾îÀ§½Ã Àç´Ü Ãø¿¡ ¿¬¶ôÀ» ÃëÇß´Ù. ±×·¯³ª ¾ÆÁ÷±îÁö ´äÀåÀÌ ¾ø¾ú´Ù°í ÇÑ´Ù. ÇÏÁö¸¸ ¹®Á¦°¡ µÇ¾ú´ø ÄÚµå ÀÚü´Â À¥»çÀÌÆ®¿¡¼ »ç¶óÁ³´Ù. ¸ÞÀÌÅ©¾îÀ§½Ã´Â ¿Ü½Åµé°ú º»ÁöÀÇ ¿¬¶ô¿¡µµ ¾Æ¹«·± ´ë´äÀ» ÇÏÁö ¾Ê°í ÀÖ´Â »óÅ´Ù. ÄÉ´ÑÀº ¡°Á¦ÀÏ Áß¿äÇÑ °Ç ¿ª½Ã µå·çÆÈ°Ôµ·2¿¡ ´ëÇÑ ÆÐÄ¡¸¦ Áö±ÝÀÌ¶óµµ ½Ç½ÃÇÏ´Â °Í¡±À̶ó°í ÁöÀûÇß´Ù.
¡°µå·çÆÈ°Ôµ·2´Â ÇØÄ¿µéÀÌ »ç¿ëÇÏ´Â ¼ö¸¹Àº ÀͽºÇ÷ÎÀÕ °æ·Î Áß ÇϳªÀÏ »ÓÀÔ´Ï´Ù. ÇÕ¹ýÀÌµç ºÒ¹ýÀÌµç ¾ÏÈ£ÈÆó ä±¼ ½ºÅ©¸³Æ®¸¦ ¿©±â Àú±â ½É´Â ÇàÀ§´Â Áö±Ý ¿Â »çÀ̹ö ¼¼»ó Àüü¿¡ ´Ù ÆÛÁ® ÀÖ´Ù°í Çصµ °ú¾ðÀÌ ¾Æ´Ñµ¥, ÀÌ·± ¶§¿¡ ÆÐÄ¡¸¦ ÇÏÁö ¾Ê´Â´Ù´Â °Ç ³» Àåºñ¸¦ ´©±º°¡°¡ ±¤»êó·³ È°¿ëÇصµ »ó°ü¾ø´Ù´Â ÀÇÁö Ç¥¸íÀÏ ¼ö¹Û¿¡ ¾ø½À´Ï´Ù.¡±
3ÁÙ ¿ä¾à
1. ³Ä¡º´ ¾î¸°ÀÌ °ü·Ã ÀÚ¼± ´ÜüÀÎ ¸ÞÀÌÅ©¾îÀ§½Ã Àç´Ü À¥»çÀÌÆ®¿¡ ´©±º°¡ ħÀÔ.
2. µå·çÆÈ°Ôµ·2¶ó´Â, ¼ö°³¿ù Àü ÆÐÄ¡µÈ Ãë¾àÁ¡ ³ë¸®°í µé¾î°£ °Í.
3. ħÅõ ¸ñÀûÀº ¸ð³×·Î¶ó´Â ¾ÏÈ£ÈÆó ä±¼Çϱâ À§ÇÑ °Í.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>