Home > Àüü±â»ç

¾îµµºñ, 11¿ù µÎ ¹ø° ÆÐÄ¡ ÅëÇØ Ç÷¡½Ã Ç÷¹ÀÌ¾î ¹®Á¦ ÇØ°á

ÀÔ·Â : 2018-11-21 13:35
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Ç÷¡½Ã Ç÷¹À̾¼­ ³ª¿Â ŸÀÔ È¥µ¿ ¿À·ù, ¿ø°Ý ÄÚµå ½ÇÇà °¡´ÉÄÉ ÇØ
¿ì¼±¼øÀ§ 1Á¡...½ÇÁ¦ ÇØÄ¿µéÀÇ ÀͽºÇ÷ÎÀÕ °¡´É¼ºÀÌ ³ô´Ù´Â ¶æ


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¹Ì±¹ ÇöÁö ½Ã°¢À¸·Î È­¿äÀÏ ¾îµµºñ(Adobe)°¡ Ç÷¡½Ã Ç÷¹À̾ ´ëÇÑ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥Çß´Ù. ¾ó¸¶ Àü °ø°³µÈ Ä¡¸íÀûÀÎ Ãë¾àÁ¡À» ÆÐÄ¡Çϱâ À§Çؼ­´Ù.

[À̹ÌÁö = iclickart]


ÀÌ Ãë¾àÁ¡Àº CVE-2018-15981·Î, ¾îµµºñ¿¡ ÀÇÇÏ¸é ¡®Å¸ÀÔ È¥µ¿(type confusion)¡¯ ¿À·ùÀÇ ÀÏÁ¾À̸ç, °ø°ÝÀÚ°¡ ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇϸé ÇöÀç »ç¿ëÀÚ ¸Æ¶ô¿¡¼­ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁشٰí ÇÑ´Ù. ÀÌ Ãë¾àÁ¡ÀÇ ¿ì¼±¼øÀ§ Á¡¼ö´Â 1Á¡À¸·Î, ÀͽºÇ÷ÎÀÕ µÉ °¡´É¼ºÀÌ ¸Å¿ì ³ôÀº °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

À§ Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ °Ç À©µµ¿ì¿ë, ¸ÆOS¿ë, ¸®´ª½º¿ë, Å©·Ò OS¿ë Ç÷¡½Ã Ç÷¹À̾î·Î, 31.0.0.153 ¹öÀüÀ» ÅëÇØ ÇØ°áµÆ´Ù. 31.0.0.148 ¹öÀü ȤÀº ±× ÀÌÀü ¹öÀü¿¡´Â Ãë¾àÁ¡ÀÌ ±×´ë·Î ³²¾ÆÀÖ´Ù.

¾îµµºñ´Â ¡°ÀÌ Ãë¾àÁ¡ÀÇ ±â¼úÀû ¼¼ºÎ Á¤º¸°¡ ÀÏ¹Ý ´ëÁß¿¡°Ôµµ °ø°³µÈ »óȲ¡±À̶ó°í °æ°íÇß´Ù. ÇÏÁö¸¸ ¾îµµºñ´Â ´©°¡ ÀÌ Ãë¾àÁ¡À» ¹ß°ßÇß°í, ´©°¡ °ø°³Çß´ÂÁö ÀüÇô ¹àÈ÷Áö ¾Ê°í ÀÖ´Ù. ´Ù¸¸ ÇØ¿Ü º¸¾È ¸ÅüÀÎ ½ÃÅ¥¸®Æ¼À§Å©(SecurityWeek)¸¦ ÅëÇؼ­´Â À̽º¶ó¿¤ÀÇ ¿¬±¸¿øÀÎ ±æ ´Ù¹Ù(Gil Dabah)°¡ ÇÑ °ÍÀ̶ó°í °ø°³Çß´Ù.

´Ù¹Ù´Â 11¿ù 13ÀÏ, ÀÚ½ÅÀÇ ºí·Î±×¸¦ ÅëÇؼ­ ÀÌ Ãë¾àÁ¡¿¡ ´ëÇØ ¼³¸íÇß´Ù. ÀÌ ºí·Î±× Æ÷½ºÆÃÀÇ ¸µÅ© ÁÖ¼Ò´Â ±× ´ÙÀ½ ³¯ Æ®À§Å͸¦ ÅëÇØ °ø°³µÆ´Ù. ¾ÆÁ÷±îÁö ¾îµµºñ°¡ ÆÐÄ¡¸¦ ¹ßÇ¥Çϱâ Àü¿¡ ´Ù¹Ù°¡ Ãë¾àÁ¡À» ¸ÕÀú °ø°³ÇÑ ÀÌÀ¯´Â È®½ÇÄ¡ ¾Ê´Ù. ÇÏÁö¸¸ 11¿ù 15ÀÏ ´Ù¹Ù´Â ¾îµµºñ°¡ Á¢ÃËÀ» ½ÃµµÇß°í, ÇöÀç ÇȽº¸¦ °³¹ßÇÏ°í ÀÖ´Ù´Â ³»¿ëÀ» ¿Ã·È´Ù.

¡°¾×¼Ç ½ºÅ©¸³Æ® °¡»ó ±â°è(Action Script Virtual Machine, AVM)ÀÇ ¹ø¿ª±â Äڵ尡 ¿¹¿Ü »çÇ×ÀÌ ¹ß°ßµÇ¾úÀ» ¶§ À§µå½ºÄÚÇÁ Æ÷ÀÎÅÍ(with-scope pointer)¸¦ ¸®¼Â½ÃÅ°Áö ¾Ê½À´Ï´Ù. ÀÌ ¶§¹®¿¡ ŸÀÔ È¥µ¿ÀÌ ¾ß±âµÇ°í, À̸¦ ÅëÇØ ¿ø°Ý ÄÚµå ½ÇÇàÀÌ °¡´ÉÇÑ »óÅ°¡ µË´Ï´Ù.¡± ´Ù¹ÙÀÇ ºí·Î±×¿¡ ÀûÈù ³»¿ë Áß ÀϺδÙ.

ÀÌ·Î½á ¾îµµºñ´Â À̹ø ´Þ¿¡¸¸ µÎ ¹øÀÇ Ãë¾àÁ¡ ÆÐÄ¡¸¦ ¹ßÇ¥ÇÏ°Ô µÇ¾ú´Ù. Çϳª´Â 11¿ù Á¤±âÆÐÄ¡¿´´Âµ¥, ÇØ½ÃµÈ NTLM ºñ¹Ð¹øÈ£°¡ ³ëÃâµÇ´Â ¿À·ù µîÀÌ ÇØ°áµÈ ¹Ù ÀÖ´Ù. ÀÌ Ãë¾àÁ¡Àº À̽º¶ó¿¤ÀÇ º¸¾È ¾÷üÀΠüũÆ÷ÀÎÆ®(Check Point)°¡ 4¿ù ¾îµµºñ¿¡ º¸°íÇß°í, ¾ó¸¶ Áö³ªÁö ¾Ê¾Æ ¾îµµºñ°¡ ÆÐÄ¡ÇÑ °ÍÀÌ´Ù.

ÇÏÁö¸¸ ÀͽºÇ÷ÎÀÕ Å½Áö ¼­ºñ½ºÀÎ ¿§Áö½ºÆý(EdgeSpot)ÀÌ ¡°ÆÐÄ¡°¡ µÇ¾ú¾îµµ ¿©ÀüÈ÷ ÀͽºÇ÷ÎÀÕ °¡´ÉÇÏ´Ù¡±°í ÃÖ±Ù °ø°³Çß´Ù. ±×·¡¼­ À̹ø Á¤±â ÆÐÄ¡¿¡ ÀÌÀü¿¡ ÇØ°áµÈ ÁÙ ¾Ë¾Ò´ø ¿À·ù¿¡ ´ëÇÑ ÇȽº°¡ Æ÷ÇԵǾî ÀÖ¾ú´ø °ÍÀÌ´Ù.

3ÁÙ ¿ä¾à
1. ¾îµµºñ, À̹ø ´Þ µÎ ¹ø° ÆÐÄ¡ ¹ßÇ¥. Ç÷¡½Ã Ç÷¹À̾ ¹®Á¦¿´À½.
2. À̽º¶ó¿¤ÀÇ ÇÑ º¸¾È Àü¹®°¡°¡ ¹Ì¸® °ø°³ÇÑ Ä¡¸íÀûÀÎ Ãë¾àÁ¡ÀÌ ÇØ°áµÈ °Í.
3. ÀÌ Ãë¾àÁ¡Àº ÀÏÁ¾ÀÇ Å¸ÀÔ È¥µ¿ ¿À·ù·Î, ¿ø°Ý ÄÚµå ½ÇÇàÀ» °¡´ÉÇÏ°Ô ÇØÁÜ.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)