Home > Àüü±â»ç

MS, ÀÎÅÍ³Ý ÀͽºÇ÷η¯¿¡¼­ ¹ß°ßµÈ Ä¡¸íÀû Ãë¾àÁ¡ ÆÐÄ¡

ÀÔ·Â : 2018-12-21 10:46
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¿ÃÇØ·Î ³× ¹ø° ºñÁ¤±â ÆÐÄ¡...±×¸¸Å­ Ä¡¸íÀûÀÎ À§Çèµµ °¡Áø °Íµé
IE ¿¥º£µù ±â´É°ú ½ºÅ©¸³Æà ¿£Áø ¿ä¼Ò¸¦ ȣȯÇÏ´Â ¸ðµç ¾Û À§Çè


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ ±ä±Þ ÆÐÄ¡¸¦ ¹ßÇ¥Çß´Ù. ÀÎÅÍ³Ý ÀͽºÇ÷ÎÀÇ ½ºÅ©¸³Æà ¿£Áø¿¡ ÀÖ´Â Ãë¾àÁ¡À» ÅëÇØ °ø°ÝÀÚµéÀÌ ÄÄÇ»Å͵éÀ» ħÇØÇÏ°í ÀÖ´Ù´Â °æ°í°¡ ³ª¿Ô±â ¶§¹®ÀÌ´Ù.

[À̹ÌÁö = iclickart]


ÀÌ Ãë¾àÁ¡Àº CVE-2018-8653À¸·Î, IE°¡ VB½ºÅ©¸³Æ®¿Í ÀÚ¹Ù½ºÅ©¸³Æ®¸¦ ½ÇÇàÇÒ ¶§ IE ³» ½ºÅ©¸³Æà ¿£Áø¿¡ ¿µÇâÀ» ¹ÌÄ¡´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. °ø°ÝÀÚµéÀº Ư¼öÇÏ°Ô Á¶ÀÛµÈ À¥ ÆäÀÌÁö³ª HTML ¹®¼­, PDF ÆÄÀÏ È¤Àº ¿ÀÇǽº ¹®¼­¸¦ ¿­¶÷Ç϶ó°í ÇÇÇØÀÚµéÀ» ²¿µå±èÀ¸·Î½á ¸Þ¸ð¸® º¯°æ ¹®Á¦¸¦ ¹ßµ¿½ÃÅ°°í, ±× ÈÄ ¾Ç¼º ÇÁ·Î±×·¥À» ½ÇÇà½Ãų ¼ö ÀÖ°Ô µÈ´Ù°í ÇÑ´Ù.

Ä«³×±â¸á·Ð´ëÇÐÀÇ CERT ÅëÇÕ ¼¾ÅÍ´Â ±Ç°í¹®À» ÅëÇØ ¡°ÀÎÅÍ³Ý ÀͽºÇ÷η¯ ¿¥º£µù ±â´É°ú ½ºÅ©¸³Æà ¿£Áø ¿ä¼Ò¸¦ ȣȯÇÏ´Â ¸ðµç ¾ÖÇø®ÄÉÀ̼ÇÀÌ °ø°Ý º¤Åͷμ­ È°¿ëµÉ ¼ö ÀÖ´Ù¡±°í ¼³¸íÇß´Ù. ¶ÇÇÑ ¡°ÇöÀç °ø°ÝÀÚµéÀÌ ½ÇÁ¦·Î È°¹ßÈ÷ ³²¿ëÇÏ°í ÀÖ´Â Ãë¾àÁ¡À̱⵵ ÇÏ´Ù¡±´Â °æ°íµµ µ¡ºÙ¿´´Ù.

¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ ÀÌ·¸°Ô ±ä±Þ ÆÐÄ¡¸¦ ¹ßÇ¥ÇÑ °Ç ¿ÃÇØ ³× ¹ø°´Ù. Áö³­ 1¿ù, ¸áÆ®´Ù¿î(Meltdown)°ú ½ºÆåÅÍ(Spectre)¿Í °ü·ÃÀÌ ÀÖ´Â Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ±ä±ÞÈ÷ ¹èÆ÷Çß°í, 3¿ù¿¡´Â ÀÌ 1¿ù ÆÐÄ¡ ¶§¹®¿¡ ¹ß»ýÇÑ Ä¿³Î Ãë¾àÁ¡¿¡ ´ëÇÑ ±ä±Þ ÆÐÄ¡¸¦ ¹ßÇ¥ÇÑ ¹Ù ÀÖ´Ù. ±×¸®°í 5¿ù¿¡´Â À©µµ¿ì ÄÁÅ×À̳ʿ¡ ÀÖ´Â Ãë¾àÁ¡ÀÎ CVE-2018-8115¿¡ ´ëÇÑ ºñÁ¤±â ÆÐÄ¡°¡ ÀÖ¾ú´Ù.

¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â 2003³âºÎÅÍ ¸Å´Þ Á¤±âÀûÀÎ ÆÐÄ¡¸¦ ÅëÇØ ´ëºÎºÐÀÇ ¹®Á¦¸¦ ÇØ°áÇÏ´Â ÂÊÀ¸·Î ¹æÇâÀ» °¡´Ùµë¾ú´Ù. Ãë¾àÁ¡ÀÌ ³ª¿Ã ¶§¸¶´Ù ÆÐÄ¡¸¦ ¹ßÇ¥ÇÏ°í, À̸¦ »ç¿ëÀÚµéÀÌ ¸Å¹ø È®ÀÎÇÏ°í ¾÷µ¥ÀÌÆ® ÇÏ´Â °Ç È¥¶õÀ» ¾ß±âÇϱ⠶§¹®À̶ó°í MS´Â ÁÖÀåÇß¾ú´Ù. ±×·¸°Ô ¡®ÆÐÄ¡ Æ©Áîµ¥ÀÌ¡¯´Â 2003³â 10¿ù 14ÀϺÎÅÍ ½ÃÀ۵ƴÙ. À̹ø ´Þ ÆÐÄ¡ Æ©Áîµ¥ÀÌ´Â 12¿ù 11ÀÏÀ̾ú´Ù.

MS°¡ ¹ßÇ¥ÇÑ ÆÐÄ¡ ¾È³»¿¡ µû¸£¸é ¡°À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡Àº ¸Þ¸ð¸® ³»¿¡¼­ ÀÎÅÍ³Ý ÀͽºÇ÷η¯¿Í ½ºÅ©¸³Æà ¿£ÁøÀÌ °´Ã¼¸¦ ´Ù·ç°í ó¸®ÇÏ´Â ¹æ½Ä¿¡ Á¸ÀçÇÏ´Â °Í¡±À̸ç, ¡°±× ¹æ½ÄÀ» ¼öÁ¤ÇÔÀ¸·Î½á ¹®Á¦¸¦ ÇØ°áÇß´Ù¡±°í ÇÑ´Ù. ÆÐÄ¡¸¦ Àû¿ëÇÏÁö ¾ÊÀ» °æ¿ì, °ø°ÝÀÚ°¡ Ư¼öÇÑ ½ºÅ©¸³Æ®¸¦ »ç¿ëÇØ ½Ã½ºÅÛÀ» °¨¿°½Ãų ¼ö ÀÖ°Ô µÈ´Ù.

¡°À¥ ±â¹Ý °ø°Ý ½Ã³ª¸®¿À¶ó¸é, °ø°ÝÀÚ°¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ À¥»çÀÌÆ®¸¦ È£½ºÆÃÇÒ ¼ö ÀÖ½À´Ï´Ù. ¹°·Ð ÀÎÅÍ³Ý ÀͽºÇ÷η¯¸¦ ÅëÇØ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ Çϱâ À§ÇØ ¸¸µé¾îÁø À¥»çÀÌÆ®ÁÒ. °ø°ÝÀÚµéÀº ÀÌ·¯ÇÑ »çÀÌÆ®·Î »ç¿ëÀÚµéÀ» ²¿µå°Ü ³»±â À§ÇØ ¿©·¯ ¹æ¹ýµéÀ» µ¿¿øÇÒ °Ì´Ï´Ù. ÇÇ½Ì À̸ÞÀϵµ ±× Áß Çϳª°¡ µÉ ¼ö ÀÖ½À´Ï´Ù.¡±

¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ´ëº¯ÀÎÀ» ÅëÇØ ¡°CVE-2018-8653 Ãë¾àÁ¡À» ÇØ°áÇß°í, À©µµ¿ì ¾÷µ¥ÀÌÆ® ±â´ÉÀ» È°¼ºÈ­½ÃÄ×À¸¸ç ÃֽŠÆÐÄ¡¸¦ Àû¿ëÇÑ °í°´À̶ó¸é ÀÚµ¿À¸·Î º¸È£¹ÞÀ» ¼ö ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.

ÀÎÅÍ³Ý ÀͽºÇ÷η¯¿Í À©µµ¿ì°¡ »ç¿ëÇÏ´Â ½ºÅ©¸³Æà ¿£ÁøÀº °ú°Å¿¡µµ º¸¾È ¹®Á¦¸¦ ÀÏÀ¸Å² ¹Ù ÀÖ´Ù. Áö³­ 5¿ù ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â VB½ºÅ©¸³Æ® ¿£Áø¿¡¼­ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÎ CVE-2018-8174¿¡ ´ëÇÑ °æ°í¸¦ ¹ßÇ¥Çß¾ú´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽº ³» ¾×ƼºêX³ª ÀÎÅÍ³Ý ÀͽºÇ÷η¯¸¦ ÅëÇÑ °ø°ÝÀ» °¡´ÉÄÉ ÇÏ´Â Ãë¾àÁ¡À̾ú´Ù.

¶ÇÇÑ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â À̹ø Ãë¾àÁ¡ ¹ßÇ¥·Î ¡®Å©¸®½º¸¶½ºÀÇ ±ô¦ ¼±¹°¡¯ÀÇ ÀüÅëµµ À̾°Ô µÇ¾ú´Ù. ÀÛ³â 12¿ù ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ¸Ö¿þ¾î ÇÁ·ÎÅØ¼Ç ¿£Áø(Malware Protection Engine)¿¡¼­ ¹ß°ßµÈ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡À» ±ä±ÞÈ÷ ¹ßÇ¥ÇÑ ¹Ù ÀÖ´Ù.

3ÁÙ ¿ä¾à
1. MS, ÀÎÅÍ³Ý ÀͽºÇ÷η¯ ³» ½ºÅ©¸³Æà ¿£Áø¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡, ±ä±Þ ÆÐÄ¡.
2. Ãë¾àÁ¡Àº CVE-2018-8653À¸·Î, ½ÇÁ¦ °ø°Ý¿¡ È°¿ëµÇ°í ÀÖÀ½.
3. ÀÌ·Î½á ¿ÃÇØ ³× ¹ø° ¡®ºñÁ¤±â ±ä±Þ ÆÐÄ¡¡¯ ¹ßÇ¥ÇÏ°Ô µÈ MS.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)