Home > Àüü±â»ç

Áö³­ÇØ Áß±¹¿¡¼­ °¡Àå ¸¹ÀÌ ¾Ç¿ëµÈ Ãë¾àÁ¡Àº ¡®MS ¿ÀÇǽº¡¯ Ãë¾àÁ¡

ÀÔ·Â : 2019-02-04 00:56
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
MS Office ¡®EQNEDT32.EXE¡¯ ¼ö½Ä ÆíÁý±â ÇÁ·Î±×·¥¿¡¼­ ÃâÇöÇÑ Ãë¾àÁ¡ ¡®CVE-2018-0802¡¯ °¡Àå ¸¹ÀÌ ¾Ç욛

[º¸¾È´º½º ¿Â±âÈ«=Áß±¹ º£ÀÌ¡] Áß±¹ Á¤º¸º¸¾È¾÷ü ·çÀ̽ÌÁ¤º¸±â¼úÀº ÀÚü Á¶»ç °á°ú¸¦ ¹ÙÅÁÀ¸·Î Áö³­ÇØ Áß±¹¿¡¼­ ³Î¸® ÆÛÁø Á¤º¸º¸¾È Ãë¾àÁ¡ ¡®Åé10¡¯Àº ¡âCVE-2018-0802 ¡âCVE-2018-4878 ¡âCVE-2018-8174 ¡âCVE-2018-8414 ¡âCVE-2018-8120 ¡âCVE-2018-4990 ¡âCVE-2018-4903 ¡âCVE-2018-4993 ¡âCVE-2018-8440 ¡âCVE-2018-15982 ¼øÀ̾ú´Ù°í ¹àÇû´Ù.


ÀÌ °¡¿îµ¥ ¡®CVE-2018-0802¡¯ Ãë¾àÁ¡Àº Áö³­ÇØ Áß±¹¿¡¼­ ÀÌ¿ëµÈ ºñÁßÀÌ 29.95%·Î °¡Àå ³ô¾Ò´Ù. ÀÌ Ãë¾àÁ¡Àº ¡®CVE-2017-11882¡¯¿Í °°ÀÌ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽº(office)ÀÇ ¡®EQNEDT32.EXE¡¯ ¼ö½Ä ÆíÁý±â ÇÁ·Î±×·¥¿¡¼­ ÃâÇöÇÑ ¶Ç ÇϳªÀÇ Ãë¾àÁ¡ÀÌ´Ù. ¶ÇÇÑ ¡®CVE-2017-11882¡¯ Ãë¾àÁ¡ ÆÐÄ¡¸¦ ¿ìȸÇÏ´Â Ãë¾àÁ¡À¸·Î ¸ðµç ¿ÀÇǽº ¹öÀü¿¡ ¿µÇâÀ» ³¢Ä¥ ¼ö ÀÖ´Ù.

¡ã2018³â Áß±¹¿¡¼­ ³Î¸® ÆÛÁø Á¤º¸º¸¾È Ãë¾àÁ¡(CVE-2018) ¼øÀ§[ÀÚ·á=Áß±¹ ·çÀ̽ÌÁ¤º¸±â¼ú]


ÀÌ È¸»ç´Â ¡®CVE-2018-0802¡¯¿Í °ü·Ã, ¡°°ø°ÝÀÚ´Â ÄÄÇ»ÅÍ »ç¿ëÀÚ¸¦ ²Ò¾î ¾Ç¼ºÄڵ尡 µé¾î ÀÖ´Â ¿ÀÇǽº ÆÄÀÏ, À¥ÆäÀÌÁö, ½ºÆÔ ¸ÞÀÏ µîÀ» ¿­°Ô ÇÏ°í Ãë¾àÁ¡À» Ã˹ßÇÑ´Ù¡±¸ç, ¡°ÀÌ ¶§¹®¿¡ ¸¹Àº °ø°ÝÀÚµéÀº ÀÌ Ãë¾àÁ¡ »ç¿ëÀ» ¸Å¿ì Áñ°Ü ÇÏ°Ô µÆ°í, ÀÌ Ãë¾àÁ¡ÀÌ Áö³­ÇØ Áß±¹¿¡¼­µµ ³Î¸® À¯ÇàÇÏ°Ô µÆ´Ù¡±°í ¼³¸íÇß´Ù. ÀÌ Ãë¾àÁ¡Àº ÆùÆ® ¸íĪÀÇ ±æÀÌ¿¡ ´ëÇØ °Ë»ç¸¦ ÁøÇàÇÏÁö ¾Ê±â ¶§¹®¿¡ °ø°ÝÀÚ´Â ¾ÇÀÇÀûÀÎ ÆùÆ®¸íÀ» ¸¸µé¾î¼­ ÀÓÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù°í ÀÌ È¸»ç´Â µ¡ºÙ¿´´Ù.

Áß±¹¿¡¼­ Áö³­ÇØ µÎ ¹ø°·Î ¸¹ÀÌ ÀÌ¿ëµÈ Á¤º¸º¸¾È Ãë¾àÁ¡Àº ¡®CVE-2018-4878¡¯À¸·Î ÀüüÀÇ 26.96%¸¦ Â÷ÁöÇß´Ù. ÀÌ¾î ¡®CVE-2018-8174¡¯´Â 15.26%ÀÇ Á¡À¯À²·Î 3À§¸¦ ±â·ÏÇß´Ù. 2À§ÀÇ ¡®CVE-2018-4878¡¯´Â ¾îµµºñ Ç÷¡½Ã(Adobe Flash) Ç÷¹À̾î(28.0.0.137)¿Í ÀÌÀü ¹öÀü¿¡ Á¸ÀçÇÏ´Â Ãë¾àÁ¡À¸·Î °ø°ÝÀÚ°¡ ½Ã½ºÅÛÀ» Á¦¾îÇϴµ¥ ÀÌ¿ëµÉ ¼ö ÀÖ´Ù.

·çÀ̽ÌÁ¤º¸±â¼ú ÃøÀº ¡®CVE-2018-4878¡¯¿¡ ´ëÇØ ¡°°ø°ÝÀÚ°¡ ÇÇ½Ì ÀüÀÚ¿ìÆíÀ» ¹ß¼ÛÇÏ°í ÄÄÇ»ÅÍ »ç¿ëÀÚ¸¦ ²Ò¾î ¾Ç¼º Ç÷¡½Ã ÄÜÅÙÃ÷°¡ »ðÀÔµÈ ¿ÀÇǽº ÆÄÀÏÀ» ¿­°Ô Çϰųª ÇÇ½Ì À¥ÁÖ¼Ò ¸µÅ©¸¦ Ŭ¸¯ÇÏ°Ô Çؼ­ Ãë¾àÁ¡À» Ã˹ßÇÑ´Ù¡±°í ¼³¸íÇß´Ù. ¡®CVE-2018-4878¡¯´Â ƯÈ÷ Áö³­ÇØ ÇØÄ¿ Á¶Á÷ÀÇ ¾ÏȣȭÆó ä±¼ ¹ÙÀÌ·¯½º ÀüÆÄ¿¡ ÀÌ¿ëµÆ´Ù. ÄÄÇ»ÅÍ »ç¿ëÀÚ°¡ ¾Ç¼º ¸µÅ©¸¦ Ŭ¸¯Çϸé Ãë¾àÁ¡À» °¡Áø Ç÷¡½¬ ÆÄÀÏ¿¡ Á¢¼ÓÇÏ°Ô µÇ°í, Ãë¾àÁ¡À» Ã˹ßÇÑ µÚ ÀÚµ¿À¸·Î ¾ÏȣȭÆó ä±¼ ¹ÙÀÌ·¯½º¸¦ ³»·Á ¹Þ¾Æ ½ÇÇàÇÑ´Ù.

ÀÌÅͳΠºí·ç Ãë¾àÁ¡, °¡Àå ½É°¢ÇÑ ¿µÇâ ³¢Ä£ º¸¾ÈÃë¾àÁ¡ Áß Çϳª
Áß±¹¿¡¼­´Â Áö³­ÇØ ¡®ÀÌÅͳΠºí·ç(Eternal Blue)¡¯ Ãë¾àÁ¡ÀÎ ¡®CVE-2017-0144¡¯ÀÌ ¿©ÀüÈ÷ °¡Àå ½É°¢ÇÑ ¿µÇâÀ» ³¢Ä£ º¸¾È Ãë¾àÁ¡ °¡¿îµ¥ Çϳª·Î Áö¸ñµÆ´Ù. ¡®CVE-2017-0144¡¯´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ¿ì(Windows) OSÀÇ SMB ¼­ºñ½º Áß Á¸ÀçÇÑ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ´Ù. ¿ø°Ý °ø°ÝÀڴ ƯÁ¦µÈ µ¥ÀÌÅÍ ÆÐŶ ¹ß¼ÛÀ» ÅëÇØ Ãë¾àÁ¡À» Ã˹߽ÃÅ°°í, ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇØ Äڵ带 ½ÇÇàÇÑ´Ù°í ÀÌ È¸»ç´Â ¼³¸íÇß´Ù.

¡ã2018³â Áß±¹¿¡¼­ ¿Â¶óÀÎ ¹ÙÀÌ·¯½ºµéÀÌ ÀÌ¿ëÇÑ ¡®ÀÌÅͳΠºí·ç¡¯ °ø°Ý Åø Ŷ[ÀÚ·á=Áß±¹ ·çÀ̽ÌÁ¤º¸±â¼ú]


ÀÌ È¸»ç´Â ¡°¸¹Àº ±â¾÷µéÀÇ ÀÎÅͳݿ¡¼­ ¡®ÀÌÅͳΠºí·ç¡¯ Ãë¾àÁ¡ ÆÐÄ¡¸¦ ÇÏÁö ¾ÊÀº ±â±âµéÀÌ Á¸ÀçÇÑ °ÍÀ¸·Î È®Àεƴ١±¸ç ¡°ÀÌ ¶§¹®¿¡ ¡®ÀÌÅͳΠºí·ç¡¯·Î ÀÎÇÑ ÇÇÇØ´Â Áö±Ý±îÁö Áö¼ÓµÇ°í ÀÖ´Ù¡±°í ¹àÇû´Ù.

ÀÌÅͳΠºí·ç´Â À©µµ¿ìÀÇ º¸¾ÈÃë¾àÁ¡À» ÀÌ¿ëÇØ ¸¸µé¾îÁø ÇØÅ· ÅøÀ̸ç, 2017³â »ó¹Ý±â Àü ¼¼°è¿¡ ÆÛÁø ¡®¿ö³ÊÅ©¶óÀÌ(Wannacry)¡¯ ·£¼¶¿þ¾îÀÇ °æ¿ì ÀÌÅͳΠºí·ç Äڵ带 °³Á¶ÇØ ¸¸µé¾îÁ³´Ù. ·£¼¶¿þ¾î ¡®Satan¡¯¿Í ¡®Lucky¡¯, ¾ÏȣȭÆó ä±¼ ¹ÙÀÌ·¯½º ¡®MsraMiner¡¯µµ ÀÌÅͳΠºí·ç Äڵ带 ÀÌ¿ëÇØ ÀüÆĸ¦ ÁøÇàÇÒ ¸¸Å­ ÀÌÅͳΠºí·çÀÇ ¿µÇâ ¹üÀ§´Â ¸Å¿ì ³Ð´Ù.

ÀÌ È¸»ç´Â ¡°°ø°ÝÀÚµéÀº º¸¾È Ãë¾àÁ¡ ÀÌ¿ë Áö½ÄÀ» È®º¸ÇÏÁö ¾Ê°íµµ ÀÌÅͳΠºí·ç Ãë¾àÁ¡ °ø°ÝÀ» °³½ÃÇÒ ¼ö ÀÖ°Ô µÇ¸é¼­ »çÀ̹ö °ø°ÝÀÇ ¹®ÅÎÀÌ ¸Å¿ì ¸¹ÀÌ ³·¾ÆÁ³´Ù¡±°í ÁöÀûÇß´Ù.
[Áß±¹ º£ÀÌ¡/¿Â±âÈ« ƯÆÄ¿ø(onkihong@yahoo.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)