[º¸¾È´º½º ¿Â±âÈ«=Áß±¹ º£ÀÌ¡] Áß±¹ Á¤º¸º¸¾È¾÷ü ·çÀ̽ÌÁ¤º¸±â¼úÀº ÀÚü Á¶»ç °á°ú¸¦ ¹ÙÅÁÀ¸·Î Áö³ÇØ Áß±¹¿¡¼ ³Î¸® ÆÛÁø Á¤º¸º¸¾È Ãë¾àÁ¡ ¡®Åé10¡¯Àº ¡âCVE-2018-0802 ¡âCVE-2018-4878 ¡âCVE-2018-8174 ¡âCVE-2018-8414 ¡âCVE-2018-8120 ¡âCVE-2018-4990 ¡âCVE-2018-4903 ¡âCVE-2018-4993 ¡âCVE-2018-8440 ¡âCVE-2018-15982 ¼øÀ̾ú´Ù°í ¹àÇû´Ù.
ÀÌ °¡¿îµ¥ ¡®CVE-2018-0802¡¯ Ãë¾àÁ¡Àº Áö³ÇØ Áß±¹¿¡¼ ÀÌ¿ëµÈ ºñÁßÀÌ 29.95%·Î °¡Àå ³ô¾Ò´Ù. ÀÌ Ãë¾àÁ¡Àº ¡®CVE-2017-11882¡¯¿Í °°ÀÌ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽº(office)ÀÇ ¡®EQNEDT32.EXE¡¯ ¼ö½Ä ÆíÁý±â ÇÁ·Î±×·¥¿¡¼ ÃâÇöÇÑ ¶Ç ÇϳªÀÇ Ãë¾àÁ¡ÀÌ´Ù. ¶ÇÇÑ ¡®CVE-2017-11882¡¯ Ãë¾àÁ¡ ÆÐÄ¡¸¦ ¿ìȸÇÏ´Â Ãë¾àÁ¡À¸·Î ¸ðµç ¿ÀÇǽº ¹öÀü¿¡ ¿µÇâÀ» ³¢Ä¥ ¼ö ÀÖ´Ù.
¡ã2018³â Áß±¹¿¡¼ ³Î¸® ÆÛÁø Á¤º¸º¸¾È Ãë¾àÁ¡(CVE-2018) ¼øÀ§[ÀÚ·á=Áß±¹ ·çÀ̽ÌÁ¤º¸±â¼ú]
ÀÌ È¸»ç´Â ¡®CVE-2018-0802¡¯¿Í °ü·Ã, ¡°°ø°ÝÀÚ´Â ÄÄÇ»ÅÍ »ç¿ëÀÚ¸¦ ²Ò¾î ¾Ç¼ºÄڵ尡 µé¾î ÀÖ´Â ¿ÀÇǽº ÆÄÀÏ, À¥ÆäÀÌÁö, ½ºÆÔ ¸ÞÀÏ µîÀ» ¿°Ô ÇÏ°í Ãë¾àÁ¡À» Ã˹ßÇÑ´Ù¡±¸ç, ¡°ÀÌ ¶§¹®¿¡ ¸¹Àº °ø°ÝÀÚµéÀº ÀÌ Ãë¾àÁ¡ »ç¿ëÀ» ¸Å¿ì Áñ°Ü ÇÏ°Ô µÆ°í, ÀÌ Ãë¾àÁ¡ÀÌ Áö³ÇØ Áß±¹¿¡¼µµ ³Î¸® À¯ÇàÇÏ°Ô µÆ´Ù¡±°í ¼³¸íÇß´Ù. ÀÌ Ãë¾àÁ¡Àº ÆùÆ® ¸íĪÀÇ ±æÀÌ¿¡ ´ëÇØ °Ë»ç¸¦ ÁøÇàÇÏÁö ¾Ê±â ¶§¹®¿¡ °ø°ÝÀÚ´Â ¾ÇÀÇÀûÀÎ ÆùÆ®¸íÀ» ¸¸µé¾î¼ ÀÓÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù°í ÀÌ È¸»ç´Â µ¡ºÙ¿´´Ù.
Áß±¹¿¡¼ Áö³ÇØ µÎ ¹ø°·Î ¸¹ÀÌ ÀÌ¿ëµÈ Á¤º¸º¸¾È Ãë¾àÁ¡Àº ¡®CVE-2018-4878¡¯À¸·Î ÀüüÀÇ 26.96%¸¦ Â÷ÁöÇß´Ù. ÀÌ¾î ¡®CVE-2018-8174¡¯´Â 15.26%ÀÇ Á¡À¯À²·Î 3À§¸¦ ±â·ÏÇß´Ù. 2À§ÀÇ ¡®CVE-2018-4878¡¯´Â ¾îµµºñ Ç÷¡½Ã(Adobe Flash) Ç÷¹À̾î(28.0.0.137)¿Í ÀÌÀü ¹öÀü¿¡ Á¸ÀçÇÏ´Â Ãë¾àÁ¡À¸·Î °ø°ÝÀÚ°¡ ½Ã½ºÅÛÀ» Á¦¾îÇϴµ¥ ÀÌ¿ëµÉ ¼ö ÀÖ´Ù.
·çÀ̽ÌÁ¤º¸±â¼ú ÃøÀº ¡®CVE-2018-4878¡¯¿¡ ´ëÇØ ¡°°ø°ÝÀÚ°¡ ÇÇ½Ì ÀüÀÚ¿ìÆíÀ» ¹ß¼ÛÇÏ°í ÄÄÇ»ÅÍ »ç¿ëÀÚ¸¦ ²Ò¾î ¾Ç¼º Ç÷¡½Ã ÄÜÅÙÃ÷°¡ »ðÀÔµÈ ¿ÀÇǽº ÆÄÀÏÀ» ¿°Ô Çϰųª ÇÇ½Ì À¥ÁÖ¼Ò ¸µÅ©¸¦ Ŭ¸¯ÇÏ°Ô Çؼ Ãë¾àÁ¡À» Ã˹ßÇÑ´Ù¡±°í ¼³¸íÇß´Ù. ¡®CVE-2018-4878¡¯´Â ƯÈ÷ Áö³ÇØ ÇØÄ¿ Á¶Á÷ÀÇ ¾ÏÈ£ÈÆó ä±¼ ¹ÙÀÌ·¯½º ÀüÆÄ¿¡ ÀÌ¿ëµÆ´Ù. ÄÄÇ»ÅÍ »ç¿ëÀÚ°¡ ¾Ç¼º ¸µÅ©¸¦ Ŭ¸¯Çϸé Ãë¾àÁ¡À» °¡Áø Ç÷¡½¬ ÆÄÀÏ¿¡ Á¢¼ÓÇÏ°Ô µÇ°í, Ãë¾àÁ¡À» Ã˹ßÇÑ µÚ ÀÚµ¿À¸·Î ¾ÏÈ£ÈÆó ä±¼ ¹ÙÀÌ·¯½º¸¦ ³»·Á ¹Þ¾Æ ½ÇÇàÇÑ´Ù.
ÀÌÅͳΠºí·ç Ãë¾àÁ¡, °¡Àå ½É°¢ÇÑ ¿µÇâ ³¢Ä£ º¸¾ÈÃë¾àÁ¡ Áß Çϳª
Áß±¹¿¡¼´Â Áö³ÇØ ¡®ÀÌÅͳΠºí·ç(Eternal Blue)¡¯ Ãë¾àÁ¡ÀÎ ¡®CVE-2017-0144¡¯ÀÌ ¿©ÀüÈ÷ °¡Àå ½É°¢ÇÑ ¿µÇâÀ» ³¢Ä£ º¸¾È Ãë¾àÁ¡ °¡¿îµ¥ Çϳª·Î Áö¸ñµÆ´Ù. ¡®CVE-2017-0144¡¯´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ¿ì(Windows) OSÀÇ SMB ¼ºñ½º Áß Á¸ÀçÇÑ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ´Ù. ¿ø°Ý °ø°ÝÀڴ ƯÁ¦µÈ µ¥ÀÌÅÍ ÆÐŶ ¹ß¼ÛÀ» ÅëÇØ Ãë¾àÁ¡À» Ã˹߽ÃÅ°°í, ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇØ Äڵ带 ½ÇÇàÇÑ´Ù°í ÀÌ È¸»ç´Â ¼³¸íÇß´Ù.
¡ã2018³â Áß±¹¿¡¼ ¿Â¶óÀÎ ¹ÙÀÌ·¯½ºµéÀÌ ÀÌ¿ëÇÑ ¡®ÀÌÅͳΠºí·ç¡¯ °ø°Ý Åø Ŷ[ÀÚ·á=Áß±¹ ·çÀ̽ÌÁ¤º¸±â¼ú]
ÀÌ È¸»ç´Â ¡°¸¹Àº ±â¾÷µéÀÇ ÀÎÅͳݿ¡¼ ¡®ÀÌÅͳΠºí·ç¡¯ Ãë¾àÁ¡ ÆÐÄ¡¸¦ ÇÏÁö ¾ÊÀº ±â±âµéÀÌ Á¸ÀçÇÑ °ÍÀ¸·Î È®Àεƴ١±¸ç ¡°ÀÌ ¶§¹®¿¡ ¡®ÀÌÅͳΠºí·ç¡¯·Î ÀÎÇÑ ÇÇÇØ´Â Áö±Ý±îÁö Áö¼ÓµÇ°í ÀÖ´Ù¡±°í ¹àÇû´Ù.
ÀÌÅͳΠºí·ç´Â À©µµ¿ìÀÇ º¸¾ÈÃë¾àÁ¡À» ÀÌ¿ëÇØ ¸¸µé¾îÁø ÇØÅ· ÅøÀ̸ç, 2017³â »ó¹Ý±â Àü ¼¼°è¿¡ ÆÛÁø ¡®¿ö³ÊÅ©¶óÀÌ(Wannacry)¡¯ ·£¼¶¿þ¾îÀÇ °æ¿ì ÀÌÅͳΠºí·ç Äڵ带 °³Á¶ÇØ ¸¸µé¾îÁ³´Ù. ·£¼¶¿þ¾î ¡®Satan¡¯¿Í ¡®Lucky¡¯, ¾ÏÈ£ÈÆó ä±¼ ¹ÙÀÌ·¯½º ¡®MsraMiner¡¯µµ ÀÌÅͳΠºí·ç Äڵ带 ÀÌ¿ëÇØ ÀüÆĸ¦ ÁøÇàÇÒ ¸¸Å ÀÌÅͳΠºí·çÀÇ ¿µÇâ ¹üÀ§´Â ¸Å¿ì ³Ð´Ù.
ÀÌ È¸»ç´Â ¡°°ø°ÝÀÚµéÀº º¸¾È Ãë¾àÁ¡ ÀÌ¿ë Áö½ÄÀ» È®º¸ÇÏÁö ¾Ê°íµµ ÀÌÅͳΠºí·ç Ãë¾àÁ¡ °ø°ÝÀ» °³½ÃÇÒ ¼ö ÀÖ°Ô µÇ¸é¼ »çÀ̹ö °ø°ÝÀÇ ¹®ÅÎÀÌ ¸Å¿ì ¸¹ÀÌ ³·¾ÆÁ³´Ù¡±°í ÁöÀûÇß´Ù.
[Áß±¹ º£ÀÌ¡/¿Â±âÈ« ƯÆÄ¿ø(onkihong@yahoo.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>