¿ì¼±¼øÀ§ 1Á¡...½ÇÁ¦ ÇØÄ¿µéÀÇ ÀͽºÇ÷ÎÀÕ °¡´É¼ºÀÌ ³ô´Ù´Â ¶æ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¹Ì±¹ ÇöÁö ½Ã°¢À¸·Î È¿äÀÏ ¾îµµºñ(Adobe)°¡ Ç÷¡½Ã Ç÷¹À̾ ´ëÇÑ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥Çß´Ù. ¾ó¸¶ Àü °ø°³µÈ Ä¡¸íÀûÀÎ Ãë¾àÁ¡À» ÆÐÄ¡Çϱâ À§Çؼ´Ù.
[À̹ÌÁö = iclickart]
ÀÌ Ãë¾àÁ¡Àº CVE-2018-15981·Î, ¾îµµºñ¿¡ ÀÇÇÏ¸é ¡®Å¸ÀÔ È¥µ¿(type confusion)¡¯ ¿À·ùÀÇ ÀÏÁ¾À̸ç, °ø°ÝÀÚ°¡ ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇϸé ÇöÀç »ç¿ëÀÚ ¸Æ¶ô¿¡¼ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁشٰí ÇÑ´Ù. ÀÌ Ãë¾àÁ¡ÀÇ ¿ì¼±¼øÀ§ Á¡¼ö´Â 1Á¡À¸·Î, ÀͽºÇ÷ÎÀÕ µÉ °¡´É¼ºÀÌ ¸Å¿ì ³ôÀº °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
À§ Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ °Ç À©µµ¿ì¿ë, ¸ÆOS¿ë, ¸®´ª½º¿ë, Å©·Ò OS¿ë Ç÷¡½Ã Ç÷¹À̾î·Î, 31.0.0.153 ¹öÀüÀ» ÅëÇØ ÇØ°áµÆ´Ù. 31.0.0.148 ¹öÀü ȤÀº ±× ÀÌÀü ¹öÀü¿¡´Â Ãë¾àÁ¡ÀÌ ±×´ë·Î ³²¾ÆÀÖ´Ù.
¾îµµºñ´Â ¡°ÀÌ Ãë¾àÁ¡ÀÇ ±â¼úÀû ¼¼ºÎ Á¤º¸°¡ ÀÏ¹Ý ´ëÁß¿¡°Ôµµ °ø°³µÈ »óȲ¡±À̶ó°í °æ°íÇß´Ù. ÇÏÁö¸¸ ¾îµµºñ´Â ´©°¡ ÀÌ Ãë¾àÁ¡À» ¹ß°ßÇß°í, ´©°¡ °ø°³Çß´ÂÁö ÀüÇô ¹àÈ÷Áö ¾Ê°í ÀÖ´Ù. ´Ù¸¸ ÇØ¿Ü º¸¾È ¸ÅüÀÎ ½ÃÅ¥¸®Æ¼À§Å©(SecurityWeek)¸¦ ÅëÇؼ´Â À̽º¶ó¿¤ÀÇ ¿¬±¸¿øÀÎ ±æ ´Ù¹Ù(Gil Dabah)°¡ ÇÑ °ÍÀ̶ó°í °ø°³Çß´Ù.
´Ù¹Ù´Â 11¿ù 13ÀÏ, ÀÚ½ÅÀÇ ºí·Î±×¸¦ ÅëÇؼ ÀÌ Ãë¾àÁ¡¿¡ ´ëÇØ ¼³¸íÇß´Ù. ÀÌ ºí·Î±× Æ÷½ºÆÃÀÇ ¸µÅ© ÁÖ¼Ò´Â ±× ´ÙÀ½ ³¯ Æ®À§Å͸¦ ÅëÇØ °ø°³µÆ´Ù. ¾ÆÁ÷±îÁö ¾îµµºñ°¡ ÆÐÄ¡¸¦ ¹ßÇ¥Çϱâ Àü¿¡ ´Ù¹Ù°¡ Ãë¾àÁ¡À» ¸ÕÀú °ø°³ÇÑ ÀÌÀ¯´Â È®½ÇÄ¡ ¾Ê´Ù. ÇÏÁö¸¸ 11¿ù 15ÀÏ ´Ù¹Ù´Â ¾îµµºñ°¡ Á¢ÃËÀ» ½ÃµµÇß°í, ÇöÀç ÇȽº¸¦ °³¹ßÇÏ°í ÀÖ´Ù´Â ³»¿ëÀ» ¿Ã·È´Ù.
¡°¾×¼Ç ½ºÅ©¸³Æ® °¡»ó ±â°è(Action Script Virtual Machine, AVM)ÀÇ ¹ø¿ª±â Äڵ尡 ¿¹¿Ü »çÇ×ÀÌ ¹ß°ßµÇ¾úÀ» ¶§ À§µå½ºÄÚÇÁ Æ÷ÀÎÅÍ(with-scope pointer)¸¦ ¸®¼Â½ÃÅ°Áö ¾Ê½À´Ï´Ù. ÀÌ ¶§¹®¿¡ ŸÀÔ È¥µ¿ÀÌ ¾ß±âµÇ°í, À̸¦ ÅëÇØ ¿ø°Ý ÄÚµå ½ÇÇàÀÌ °¡´ÉÇÑ »óÅ°¡ µË´Ï´Ù.¡± ´Ù¹ÙÀÇ ºí·Î±×¿¡ ÀûÈù ³»¿ë Áß ÀϺδÙ.
ÀÌ·Î½á ¾îµµºñ´Â À̹ø ´Þ¿¡¸¸ µÎ ¹øÀÇ Ãë¾àÁ¡ ÆÐÄ¡¸¦ ¹ßÇ¥ÇÏ°Ô µÇ¾ú´Ù. Çϳª´Â 11¿ù Á¤±âÆÐÄ¡¿´´Âµ¥, ÇØ½ÃµÈ NTLM ºñ¹Ð¹øÈ£°¡ ³ëÃâµÇ´Â ¿À·ù µîÀÌ ÇØ°áµÈ ¹Ù ÀÖ´Ù. ÀÌ Ãë¾àÁ¡Àº À̽º¶ó¿¤ÀÇ º¸¾È ¾÷üÀΠüũÆ÷ÀÎÆ®(Check Point)°¡ 4¿ù ¾îµµºñ¿¡ º¸°íÇß°í, ¾ó¸¶ Áö³ªÁö ¾Ê¾Æ ¾îµµºñ°¡ ÆÐÄ¡ÇÑ °ÍÀÌ´Ù.
ÇÏÁö¸¸ ÀͽºÇ÷ÎÀÕ Å½Áö ¼ºñ½ºÀÎ ¿§Áö½ºÆý(EdgeSpot)ÀÌ ¡°ÆÐÄ¡°¡ µÇ¾ú¾îµµ ¿©ÀüÈ÷ ÀͽºÇ÷ÎÀÕ °¡´ÉÇÏ´Ù¡±°í ÃÖ±Ù °ø°³Çß´Ù. ±×·¡¼ À̹ø Á¤±â ÆÐÄ¡¿¡ ÀÌÀü¿¡ ÇØ°áµÈ ÁÙ ¾Ë¾Ò´ø ¿À·ù¿¡ ´ëÇÑ ÇȽº°¡ Æ÷ÇԵǾî ÀÖ¾ú´ø °ÍÀÌ´Ù.
3ÁÙ ¿ä¾à
1. ¾îµµºñ, À̹ø ´Þ µÎ ¹ø° ÆÐÄ¡ ¹ßÇ¥. Ç÷¡½Ã Ç÷¹À̾ ¹®Á¦¿´À½.
2. À̽º¶ó¿¤ÀÇ ÇÑ º¸¾È Àü¹®°¡°¡ ¹Ì¸® °ø°³ÇÑ Ä¡¸íÀûÀÎ Ãë¾àÁ¡ÀÌ ÇØ°áµÈ °Í.
3. ÀÌ Ãë¾àÁ¡Àº ÀÏÁ¾ÀÇ Å¸ÀÔ È¥µ¿ ¿À·ù·Î, ¿ø°Ý ÄÚµå ½ÇÇàÀ» °¡´ÉÇÏ°Ô ÇØÁÜ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>