¡°°ø°Ý °¡´É¼º dzºÎ¡±...´ÙÇàÈ÷ ¾ÆÁ÷ dzºÎÇÔ »ì¸° °ø°Ý Á¸ÀçÄ¡ ¾Ê¾Æ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] »ç½Ç»ó °ÅÀÇ ¸ðµç ±â¾÷¿¡¼ »ç¿ëµÇ°í ÀÖ´Â ¼ÒÇÁÆ®¿þ¾îÀÎ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽº°¡, ÃÖ±Ù »çÀ̹ö °ø°ÝÀÚµé »çÀÌ¿¡¼ °¡Àå ÀαⰡ ³ôÀº ¡®¿¬±¸ ´ë»ó¡¯À̶ó°í ÇÑ´Ù. ÀÌ ¶§¹®¿¡ º¸¾È ¿¬±¸Àڵ鵵 ¿ÀÇǽº¿¡ ´ëÇÑ ¿¬±¸¸¦ º¸´Ù ½Éµµ ÀÖ°Ô ÁøÇàÇÏ°í ÀÖ´Ù. ¹üÁËÀڵ麸´Ù ¸ÕÀú ¾àÇÑ ºÎºÐµéÀ» ¹ß°ßÇϱâ À§Çؼ´Ù.
[À̹ÌÁö = iclickart]
º¸¾È ¾÷ü ¾Æ¿ôÇ÷©Å©(Outflank)ÀÇ ½ºÅÄ ÇíÆ®(Stan Hegt)¿Í ÇÇÅÍ ½Ç·»(Pieter Ceelen)µµ ±×·± ¿¬±¸ÀÚµé Áß ÀϺδÙ. µÑÀº ¿ÀÇǽºÀÇ ±â´ÉÀ» ´Ù¾çÇÑ ¹æ¹ýÀ¸·Î °ø°ÝÇÏ¸é¼ ¿¬±¸¸¦ ÁøÇàÇߴµ¥, 2018³â ´õºñÄÜ(DerbyCon)À̶ó´Â Çà»ç¿¡¼ ÀϺθ¦ ½Ã¿¬ÇÑ ¹Ù ÀÖ´Ù. µÑÀº ¡°´ëºÎºÐ ¿ÀÇǽº¸¦ ÅëÇØ ¿ø°Ý¿¡¼ ½Ã½ºÅÛÀ» ħÇØÇÏ´Â ¹æ¹ýÀ» °³¹ßÇÏ°í ÀÖ´Ù¡±¸ç ¡°¿ø°Ý Á¢±ÙÀº °ø°ÝÀÚµéÀÌ °¡Àå ÁÁ¾ÆÇÏ´Â ¹æ¹ýÀ̱⠶§¹®¡±À̶ó°í ¼³¸íÇß´Ù.
óÀ½¿¡´Â ¿ÀÇǽº ÆÐÅ°Áö ³»¿¡ »ðÀÔµÈ °¢Á¾ ±â´Éµé¿¡¼ ¿À·ù¸¦ ã°í, ±× ¿À·ù¸¦ ÀͽºÇ÷ÎÀÕ ÇÏ´Â µ¥¿¡ ¿¬±¸°¡ ÁýÁߵƴÙ. ´õºñÄÜ ÀÌÈÄ¿¡µµ ÀÌ Å« ¹æÇâÀº º¯ÇÏÁö ¾Ê¾Ò´Ù. ¡°¿ÀÇǽº´Â ¹æ´ëÇÑ ÇÁ·Î±×·¥À¸·Î ¿¬±¸ÇÒ ºÎºÐÀÌ ¸¹½À´Ï´Ù. ´õºñÄÜÀ» ÁغñÇÏ¸ç ¿©·¯ °¡Áö °ø°Ý °æ·Î¸¦ ã¾Æ³Â´Ù°í ÇÏÁö¸¸, »ç½Ç ¡®´õºñÄÜ ³¡³ª°í ´õ ÆĺÁ¾ß°Ú´Ù¡¯°í Àû¾î³õÀº °Ô ´õ ¸¹À» Á¤µµÀÔ´Ï´Ù.¡±
ÃÖ±Ù ÇíÆ®¿Í ½Ç·»Àº ¡°»ç¾ç°ú »ç¹µ ´Ù¸¥ Á¡À» µÎ °³ ÀÌ»ó ã¾Æ³Â´Ù¡±°í ÇÑ´Ù. ÀÌ ¶§¹®¿¡ µÎ °³ÀÇ Ãë¾àÁ¡ÀÌ ÆÄ»ýÇß°í, MS°¡ ÃÖ±Ù ÆÐÄ¡Çß´Ù. ¡°Çϳª´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿öµåÀÇ ¿À·¡µÈ ±â´É Çϳª¿Í °ü·ÃµÇ¾î ÀÖ½À´Ï´Ù. À̸¦ ÀͽºÇ÷ÎÀÕ ÇÏ¸é µð½ºÅ© ³» ¾î¶² ÆÄÀÏÀÌ¶óµµ ÈÉÄ¥ ¼ö ÀÖ°Ô µË´Ï´Ù. ¶Ç ´Ù¸¥ Ãë¾àÁ¡Àº ÅÛÇø´°ú Çì´õ¸¦ °°ÀÌ »ç¿ëÇØ ¸ÅÅ©·Î ¾ø´Â ÇÇ½Ì ¹®¼¸¦ ¸¸µé ¼ö ÀÖ°Ô ÇØÁÖ´Â °Ì´Ï´Ù.¡±
ÇíÆ®´Â ¡°ÇöÀç ¿ÀÇǽº Á¦Ç°±ºÀÇ ¹®Á¦´Â ÇÑ ¸¶µð·Î ¿ä¾àÇØ ¡®±â´ÉÀÌ ³Ê¹« ¸¹°í, ±×Áß¿¡´Â Áö³ªÄ¡°Ô ¿À·¡µÈ °Íµéµµ ÀÖ´Ù¡¯´Â °Í¡±À̶ó°í ¸»ÇÑ´Ù. ¿ª»ç°¡ ¿À·¡µÈ Á¦Ç°ÀÌ´Ù º¸´Ï ³ªÀÌÅ×ó·³ ÄÑÄÑÀÌ ½×¿©¿Â °ÍµéÀÌ ÀϺΠ°ò°í ½â±â ½ÃÀÛÇÑ´Ù´Â °Í. ¡°°á±¹ ÀúÈñ°¡ ÃÖ±Ù¿¡¸¸ ¹ß°ßÇÑ Ãë¾àÁ¡ µÎ °³µµ ¿À·¡µÈ ±â´ÉÀ» ÅëÇØ ÆÄÀÏ È¤Àº Å©¸®µ§¼ÈÀ» ÈÉÄ¥ ¼ö ÀÖ°Ô ÇØÁÖ´Â °ÍÀ̾úÁÒ.¡±
±×·± ¿¬±¸ °æÇèÀ» ¹ÙÅÁÀ¸·Î ½ÇÁ¦ ÇØÄ¿µéÀÇ ¿ÀÇǽº ÀͽºÇ÷ÎÀÕ ÇàŸ¦ º¸´Ï ¡°ºù»êÀÇ ÀÏ°¢¡±À̶ó´Â ¸»ÀÌ ¶°¿À¸¦ ¼ö¹Û¿¡ ¾ø¾ú´Ù. ¿ÀÇǽºÀÇ ±â´ÉÀÌ ³Ê¹« ¸¹°í, ¾Ç¿ë ¼ÒÁö°¡ Áö³ªÄ¡°Ô Ä¿¼, ÀͽºÇ÷ÎÀÕ °¡´É¼ºÀÌ Ç³ºÎÇÏ´Ù´Â °ÍÀÌ´Ù. ¡°´ÙÇàÈ÷ ¾ÆÁ÷±îÁö ±×·± °¡´É¼ºÀ» Àû±Ø È°¿ëÇÏ´Â »ç·Ê´Â ³ªÅ¸³ªÁö ¾Ê°í ÀÖ½À´Ï´Ù. ±×·¸´Ù°í ¾Õ³¯À» Àå´ãÇÒ ¼ö ÀÖ´Â °Ç ¾Æ´ÏÁö¸¸¿ä.¡± µÑÀº 3¿ù 26~29ÀÏ ½Ì°¡Æ÷¸£¿¡¼ ¿¸®´Â ºí·¢ÇÞ ¾Æ½Ã¾Æ(Black Hat Asia)¸¦ ÅëÇØ ´õºñÄÜ ÀÌÈÄÀÇ ¼º°ú¸¦ ¹ßÇ¥ÇÒ ¿¹Á¤ÀÌ´Ù.
ÇÑÆí MS´Â À̹ø ´Þ ÆÐÄ¡ Æ©Áîµ¥ÀÌ(Patch Tuesday)¸¦ ÅëÇØ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿öµå¿¡¼ ¹ß°ßµÈ Á¤º¸ À¯Ãâ Ãë¾àÁ¡ÀÎ CVE-2019-0561À» ÇØ°áÇß´Ù. ÀÌ Ãë¾àÁ¡ ¿ª½Ã ÇíÆ®¿Í ½Ç·»ÀÇ ¿¬±¸¸¦ ÅëÇØ ¹ß°ßµÈ °ÍÀ̶ó°í ÇÑ´Ù. ¿öµåÀÇ ¸ÅÅ©·Î ¹öÆ°°ú °ü·ÃµÈ Ãë¾àÁ¡À¸·Î, ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÏ¸é °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ ÆÄÀÏÀ» Àо ¼ö ÀÖ°Ô µÈ´Ù.
¡°CVE-2019-0561À» ÀͽºÇ÷ÎÀÕ ÇÏ·Á¸é °ø°ÝÀÚ°¡ ¾Ç¼º ÆÄÀÏÀ» ¸¸µé°í, »ç¿ëÀÚ°¡ ¿µµ·Ï À¯µµÇØ¾ß ÇÕ´Ï´Ù. ¹°·Ð °ø°ÝÀÚ°¡ »çÀü¿¡ ÀÚ½ÅÀÌ ¿øÇÏ´Â ÆÄÀÏÀÌ ÇØ´ç ½Ã½ºÅÛ¿¡ ÀÖ´Ù´Â Á¤º¸µµ È®º¸ÇØ¾ß ÇÕ´Ï´Ù.¡±
ÇíÆ®¿Í ¼¿¸°ÀÌ ¹ß°ßÇÏ°í MS°¡ À̹ø¿¡ ÆÐÄ¡ÇÑ Ãë¾àÁ¡ Áß¿¡´Â CVE-2019-0540µµ ÀÖ´Ù. ¿ÀÇǽºÀÇ º¸¾È ±â´ÉÀ» ÇÇÇØ°¡°Ô ÇØÁÖ´Â Ãë¾àÁ¡À¸·Î, ¿ÀÇǽº°¡ ƯÁ¤ »óȲ¿¡¼ URLÀ» Á¦´ë·Î °Ë»çÇÏÁö ¾Ê¾Æ¼ »ý±â´Â ¹®Á¦´Ù. À̸¦ ÅëÇØ °ø°ÝÀڴ Ư¼öÇÏ°Ô Á¶ÀÛµÈ ÆÄÀÏÀ» »ç¿ëÀÚ¿¡°Ô Àü¼ÛÇÏ°í ¿µµ·Ï ÇÔÀ¸·Î½á Å©¸®µ§¼ÈÀ» ÈÉÄ¥ ¼ö ÀÖ°Ô µÈ´Ù.
¼¿¸°Àº ¡°¿äÁò ¸¹Àº »ç¿ëÀÚµéÀÌ °°Àº »ç¿ëÀÚ À̸§°ú ºñ¹Ð¹øÈ£ Á¶ÇÕÀ» »ç¿ëÇϱ⠶§¹®¿¡ Å©¸®µ§¼ÈÀ» ³ë¸®´Â °ø°ÝÀÌ ±â½ÂÀ» ºÎ¸®´Â Áß¡±À̶ó¸ç ¡°ÀÌ·± ºÐÀ§±â¿¡¼ Å©¸®µ§¼ÈÀ» ÈÉÄ¥ ¼ö ÀÖ°Ô ÇØÁÖ´Â Ãë¾àÁ¡Àº ±Þ¼±¹«·Î ´Ù·ïÁ®¾ß ÇÑ´Ù¡±°í ÁÖÀåÇß´Ù.
3ÁÙ ¿ä¾à
1. ¿äÁò »çÀ̹ö °ø°ÝÀÚµé »çÀÌ¿¡¼ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿¬±¸°¡ À¯Çà Áß.
2. µû¶ó¼ ¿¬±¸ÀÚµé »çÀÌ¿¡¼µµ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ ¶ß°Å¿î ÁÖÁ¦.
3. ½ÇÁ¦ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®µµ ¿¬±¸ °á°ú Àû±Ø ¼ö¿ëÇØ ÆÐÄ¡ ¸¸µé¾î ¹ßÇ¥.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>