±¸±ÛÀÇ ¸®Æ®Æú¸°À» È°¼ºÈ½ÃÅ°´Â °ÍÀÌ ÁÖµÈ ³»¿ë...¼º´É ÀúÇÏ ¾ø´Â ¿ÏÈÃ¥
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] MS°¡ ÁÖ¸»µ¿¾È À©µµ¿ì 10 ÀåºñµéÀ» À§ÇÑ »õ·Î¿î ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥Çß´Ù. ½ºÆåÅÍ(Spectre) Ãë¾àÁ¡À» È°¿ëÇÑ °ø°Ý °¡´É¼ºÀ» ¿ÏÈÇϱâ À§ÇÑ ¸®Æ®Æú¸°(Retpoline)À» È°¼ºÈÇÏ´Â °ÍÀÌ ÁÖµÈ ¸ñÇ¥¿´´Ù.
[À̹ÌÁö = iclickart]
¸áÆ®´Ù¿î(Meltdown)°ú ½ºÆåÅÍ(Spectre) Ãë¾àÁ¡Àº 2018³â 1¿ù °ø°³µÈ °ÍÀ¸·Î, Çö´ë °ÅÀÇ ¸ðµç ÇÁ·Î¼¼¼µé¿¡ À̸¥¹Ù ºÎä³Î °ø°Ý(side-channel)À» °¡´ÉÄÉ ÇØÁØ´Ù. ƯÈ÷ ÀÎÅÚ, AMD, ARM¿¡¼ ¸¸µç Ĩ¼Âµé¿¡¼ ¹®Á¦°¡ ¹ß°ßµÆ´Ù.
ÀÌ Ãë¾àÁ¡µéÀ» °ø°ÝÇÏ´Â µ¥ ¼º°øÇÏ¸é ¸Þ¸ð¸®¸¦ °Ý¸®½ÃŲ ±¸Á¶¸¦ ±Øº¹ÇÒ ¼ö ÀÖ°Ô µÇ´Âµ¥, À̸¦ ¾Ç¿ëÇØ °ø°ÝÀÚµéÀÌ ¾Ç¼º ¾ÖÇø®ÄÉÀ̼ÇÀ» ÅëÇØ ´Ù¸¥ ¾ÖÇø®ÄÉÀ̼ÇÀÇ µ¥ÀÌÅÍ¿¡ Á¢±ÙÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ±×·¡¼ ºñ¹Ð¹øÈ£ °ü¸®ÀÚ, À¥ ºê¶ó¿ìÀú, ¹®¼ Á¦ÀÛ ÇÁ·Î±×·¥, À̸ÞÀÏ, ¸Þ½ÅÀú µî¿¡ ÀúÀåµÈ °¢Á¾ Á¤º¸°¡ ³ëÃâµÉ ¼ö ÀÖ°Ô µÈ´Ù.
°Ô´Ù°¡ Áö³ 1³â µ¿¾È ½ºÆåÅÍ¿Í ¸áÆ®´Ù¿îÀÇ ¿©·¯ º¯Á¾µéÀÌ ¹ß°ßµÇ±âµµ Çß´Ù.
1) ½ºÆåÅÍ º¯Á¾ 1 : CVE-2017-5753
2) ½ºÆåÅÍ º¯Á¾ 2 : CVE-2017-5715
3) ¸áÆ®´Ù¿î º¯Á¾ 3 : CVE-2017-5754
4) ½ºÆåÅÍ¿Í À¯»çÇÑ º¯Á¾ 4
MS°¡ ÁÖ¸»µ¿¾È ¹ßÇ¥ÇÑ °Ç À©µµ¿ì 10 »ç¿ëÀÚµéÀ» À§ÇÑ ¾÷µ¥ÀÌÆ®·Î, ½ºÆåÅÍ º¯Á¾ 2¸¦ À§ÇÑ ´ëºñÃ¥ Áß ÇϳªÀÎ ±¸±Û ¸®Æ®Æú¸°À» È°¼ºÈ½ÃÅ°´Â °ÍÀÌ´Ù. ¸®Æ®Æú¸°Àº 2018³â ÃʺÎÅÍ °ø°³µÈ ÀÏÁ¾ÀÇ ¿ÏÈ ±â¼ú·Î, ÁøÀÛºÎÅÍ À©µµ¿ì 10¿¡µµ µµÀԵǾî ÀÖ¾ú´Ù.
±×·¯³ª ¸®Æ®Æú¸°Àº µðÆúÆ® »ó ºñÈ°¼ºÈ µÇ¾î Àִ ä·Î À¯ÁöµÆ´Ù. À̹ø ¾÷µ¥ÀÌÆ®´Â ÀÌ ºñÈ°¼ºÈ µÈ ¸®Æ®Æú¸°À» È°¼ºÈ½ÃÅ°´Â °ÍÀ̾ú´Ù. ¸®Æ®Æú¸°Àº ½ºÆåÅÍ º¯Á¾ 2¸¦, ±â±â ¼º´É ÀúÇÏ ¾øÀÌ ¿ÏȽÃÅ°´Â ´ëÃ¥À¸·Î ¾Ë·ÁÁ® ÀÖ´Ù.
MS´Â ¡°¸®Æ®Æú¸°Àº ÇöÀç À©µµ¿ì 10 Ŭ¶óÀ̾ðÆ® Àåºñµé¿¡¼ µðÆúÆ®·Î ºñÈ°¼ºÈ µÇ¾î ÀÖ´Ù¡±¸ç ¡°¸®Æ®Æú¸°À» Áö¿øÇÒ ¼ö ÀÖµµ·Ï OS ÀϺθ¦ °³ÆíÇÏ°í, À̸¦ ¹éÆ÷Æ®½ÃÄ×´Ù¡±°í ¹ßÇ¥Çß´Ù. ¡°À©µµ¿ì 10¿¡¼ ¸®Æ®Æú¸°À» »ç¿ëÇÏ´Â °Ô °¡´ÉÇϵµ·Ï 2019³â 3¿ù 1ÀϺÎÅÍ ¹öÀü 1809¸¦ ÅëÇØ º¯°æ »çÇ×À» Àû¿ë½ÃÄ×½À´Ï´Ù.¡±
±×·¯³ª ÀÌ·¯ÇÑ Á¶Ä¡ÀÇ ´ë»óÀÌ µÈ °Ç À©µµ¿ì 10 ¹öÀü 1809 ¹× ±× ÀÌÈÄ ¹öÀüµé¸¸ÀÌ´Ù. ¿Ö³ÄÇÏ¸é ¡°¸®Æ®Æú¸°À» È°¼ºÈ½ÃÅ°°í OS¿¡ º¯°æÀ» ÁÖ´Â µ¥ ÀÖ¾î ¹ß»ýÇÏ´Â º¹ÀâÇÑ ¹®Á¦µé ¶§¹®¡±ÀÌ´Ù.
3ÁÙ ¿ä¾à
1. ±¸±Û, ¼º´É ÀúÇÏ ¾øÀÌ ½ºÆåÅÍ¿¡ ´ëóÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â ¸®Æ®Æú¸° ±â´É À۳⿡ ¹ßÇ¥.
2. MSµµ ÀÌ ±â´ÉÀ» À©µµ¿ì¿¡ žÀç½ÃÄ×Áö¸¸, ±¸ÇöÇÏÁö´Â ¾ÊÀº »óÅÂ.
3. ÁÖ¸»µ¿¾È À̸¦ È°¼ºÈ½Ãų ¼ö ÀÖ°Ô ÇØÁÖ´Â º¯°æ ³»¿ëÀ» ¹ßÇ¥ÇÔ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>