ÀÌ ºÐ¾ß ½ÃÀå °ÀÚ 5°³ ¾÷ü°¡ ¸¸µç Á¦Ç°µé ¿¬±¸ÇÑ °á°ú, ¡®½É°¢¡¯
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ±â¾÷µéÀº ¹°¸®ÀûÀΠħÀÔÀ¸·Î ÀÎÇÑ À§ÇùÀ» ¸·±â À§ÇØ ·Îºñ¿¡ ¹æ¹®ÀÚ °ü¸® ½Ã½ºÅÛÀ» »ç¿ëÇÏ°í ÀÖ´Ù. ±×·±µ¥ ÀÌ ½Ã½ºÅÛ ¶§¹®¿¡ ¿ÀÈ÷·Á »çÀ̹ö °ø°ÝÀÇ °¡´É¼ºÀÌ ³ô¾ÆÁö°í ÀÖ´Ù°í ÇÑ´Ù.
[À̹ÌÁö = iclickart]
IBMÀÇ Ä§Åõ Å×½ºÆ® ÆÀÀÎ ¿¢½ºÆ÷½º ·¹µå(X-Force Red)´Â ¹æ¹®ÀÚ ½Ã½ºÅÛÀ» ¿¬±¸ÇÏ¿© Ãë¾àÁ¡À» 19°³³ª ¹ß°ßÇØ º¸°í¼¸¦ ¹ßÇ¥Çß´Ù. ¹æ¹®ÀÚ ½Ã½ºÅÛ ½ÃÀå¿¡¼ °¡Àå ºñÀ²ÀÌ ³ôÀº ¾÷ü 5±ºµ¥ÀÇ Á¦Ç°¿¡¼ ¹ß°ßÇÑ °ÍÀ¸·Î, ÀÌ ¾÷üµéÀº HID ±Û·Î¹úÀÇ ÀÌÁö·Îºñ ¼Ö·Î(EasyLobby Solo), ¾²·¹½ÃȦµåÀÇ À̺ñÁöÅÍÆнº(eVisitorPass), ¿£º¸ÀÌÀÇ ¿£º¸ÀÌ ÆнºÆ÷Æ®(Envoy Passport), ´õ¸®¼Á¼Å´Ï½ºÆ®ÀÇ ´õ¸®¼Á¼Å´Ï½ºÆ®(The Receptionist) µîÀÌ´Ù.
IBM ¿¢½ºÆ÷½º ·¹µåÆÀÀÇ Ã¥ÀÓÀÚÀÎ ´Ù´Ï¿¤ Å©·Ñ¸®(Daniel Crowley)´Â ¡°¹æ¹®ÀÚ °ü¸® ½Ã½ºÅÛÀº °ø°Ý Ç¥ÀûÀ¸·Î¼´Â ±²ÀåÈ÷ Èï¹Ì·Î¿î ´ë»ó¡±À̶ó¸ç ¡°°ø°ø¿¡°Ô ³ëÃâµÇ¾î ÀÖ°í, Å©¸®µ§¼ÈÀ» °¡Áö°í ÀÖÁö ¾ÊÀº ¿ÜºÎÀÎÀÌ »ç¿ëÇϵµ·Ï ¸¸µé¾îÁø °ÍÀ̱⠶§¹®¡±À̶ó°í ¼³¸íÇß´Ù.
IBMÀº ÀÌ ½Ã½ºÅÛµéÀ» ºÐ¼®ÇÏ¸ç ´ÙÀ½ ¼¼ °¡Áö ¸ñÇ¥¸¦ ¼¼¿ü´Ù.
1) ½ÅºÐ È®ÀÎÀ» À§ÇÑ Á¤º¸°¡ ¾ø´Â ¹æ¹®ÀÚ°¡ ½Ã½ºÅÛÀ» Á÷¿øó·³ Åë°úÇÒ ¼ö ÀÖ´ÂÁö ¾Ë¾Æº»´Ù.
2) ¹æ¹®ÀÚ °ü¸® ½Ã½ºÅÛÀ¸·ÎºÎÅÍ ´Ù¸¥ »ç¶÷ÀÇ Á¤º¸¸¦ ÃßÃâÇÏ´Â °Ô °¡´ÉÇÑÁö ¾Ë¾Æº»´Ù.
3) ¾ÖÇø®ÄÉÀ̼ÇÀ» Å»ÃâÇØ ½Ã½ºÅÛÀ» ¸¶ºñ½ÃÅ°°Å³ª, ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ´Â °Ô °¡´ÉÇÑÁö ¾Ë¾Æº»´Ù.
°á°úºÎÅÍ ¸»ÇÏÀÚ¸é ¿¬±¸¿øµéÀº ÀÌ ¼¼ °¡Áö ¸ðµÎ¸¦ ¼º°ø½ÃÄ×´Ù. ¡°½Ã½ºÅÛÀÌ ¾î¶² ¹æ½ÄÀ¸·Î ±¸ÃàµÇ¾î ÀÖ´ÂÁö¿¡ µû¶ó Á¶±Ý¾¿ Â÷À̸¦ º¸À̱ä ÇÏÁö¸¸ ´ëüÀûÀ¸·Î °íÀ§Ç豺¿¡ ¼ÓÇÏ´Â Ãë¾àÁ¡µéÀ» ã¾Æ³»°í, À̸¦ ÀͽºÇ÷ÎÀÕ Çؼ °ø°Ý¿¡ ¼º°øÇß½À´Ï´Ù.¡± ÀÌ ¿¬±¸·Î ¹ß°ßµÈ ÇÁ·ÎÁ§Æ®´Â ´ÙÀ½°ú °°´Ù.
1) CVE-2018-17482 : Á¤º¸ ³ëÃâ Ãë¾àÁ¡. °ø°ÝÀÚ°¡ ÀÌ Ãë¾àÁ¡À» ÅëÇØ ¸ðµç ¹æ¹®ÀÚ ±â·Ï¿¡ Á¢±ÙÇØ ¹Î°¨ÇÑ Á¤º¸¸¦ Å»ÃëÇÒ ¼ö ÀÖ´Ù.
2) CVE-2018-17483 : ¿îÀü¸éÇã Á¤º¸ ³ëÃâ Ãë¾àÁ¡. °ø°ÝÀÚ°¡ ÀÌ Ãë¾àÁ¡À» ÅëÇØ ½Ã½ºÅÛ¿¡ ÀúÀåµÈ ¸ðµç ¿îÀü¸éÇã Á¤º¸¸¦ ÃëµæÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
3) CVE-2018-174884 : Á¤º¸ ³ëÃâ Ãë¾àÁ¡. °ø°ÝÀÚ°¡ ÀÌ Ãë¾àÁ¡À» ÅëÇØ µ¥ÀÌÅͺ£À̽º¸¦ ¿¶÷ÇÏ°í ÆíÁýÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
4) CVE-2018-17485 : µðÆúÆ® °èÁ¤ °ü·Ã Ãë¾àÁ¡. °ø°ÝÀÚ°¡ ÀÌ Ãë¾àÁ¡À» ÅëÇØ ¾ÖÇø®ÄÉÀ̼ÇÀÇ ¿ÏÀü Á¢±Ù ±ÇÇÑÀ» ÃëµæÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
5) CVE-2018-17486 : ±â·Ï º¸¾È ¿ìȸ Ãë¾àÁ¡. ·ÎÄÃÀÇ °ø°ÝÀÚ°¡ º¸¾È ÀåÄ¡¸¦ ¿ìȸÇÏ°í ¹æ¹®ÀÚ ±â·ÏÀ» »èÁ¦ÇÏ°í È£½ºÆ®¸¦ »èÁ¦ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
6) CVE-2018-17487 : ±ÇÇÑ »ó½Â Ãë¾àÁ¡. °ü¸® ½Ã½ºÅÛ¿¡ ´Ù°¡°¡ ¹æ¹®ÀÚ·Î ¼¸íÇÑ ÈÄ ÀÌ Ãë¾àÁ¡À» ÅëÇØ ¡®Å°¿À½ºÅ© ¸ðµå¡¯¸¦ Å»ÃâÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
7) CVE-2018-17488 : ±ÇÇÑ »ó½Â Ãë¾àÁ¡. À§¿Í À¯»çÇÏ´Ù.
8) CVE-2018-17489 : Á¤º¸ ³ëÃâ Ãë¾àÁ¡. °ø°ÝÀÚ°¡ ÀÌ Ãë¾àÁ¡À» ÅëÇÏ¿© ÀúÀåµÈ »çȸº¸Àå ¹øÈ£ Á¤º¸¿¡ Á¢±ÙÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
9) CVE-2018-17490 : µðµµ½º Ãë¾àÁ¡. ·ÎÄÃÀÇ °ø°ÝÀÚ°¡ ÀÌ Ãë¾àÁ¡À» ÅëÇÏ¿© ÇÁ·Î¼¼½º¸¦ Á¾·á½ÃÅ°°Å³ª »õ·Î¿î ÇÁ·Î¼¼½º¸¦ ¸¶À½´ë·Î »ý¼ºÇÒ ¼ö ÀÖ´Ù.
10) CVE-2018-17491 : ±ÇÇÑ »ó½Â Ãë¾àÁ¡. °ø°ÝÀÚ°¡ ÀÌ Ãë¾àÁ¡À» ÅëÇÏ¿© ÄÄÇ»ÅÍ Àåºñ¿¡¼ ½ÂÀεÇÁö ¾ÊÀº ÇൿÀ» ÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
11) CVE-2018-17492 : µðÆúÆ® °èÁ¤ °ü·Ã Ãë¾àÁ¡. °ø°ÝÀÚ°¡ ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ ¿ÏÀü Á¢±Ù ±ÇÇÑÀ» ¾ò°Ô µÈ´Ù.
12) CVE-2018-17493 : ±ÇÇÑ »ó½Â Ãë¾àÁ¡. °ø°ÝÀÚ°¡ ÀÌ Ãë¾àÁ¡À» ÅëÇÏ¿© ÇÁ·Î±×·¥À» Á¾·áÇÏ°í ´Ù¸¥ ÇÁ·Î¼¼½º¸¦ ½ÃÀÛÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
13) CVE-2018-17494 : ±ÇÇÑ »ó½Â Ãë¾àÁ¡. °ø°ÝÀÚ°¡ ÀÌ Ãë¾àÁ¡À» ÅëÇÏ¿© ÇÁ·Î±×·¥À» Á¾·á½ÃÅ°°í ´Ù¸¥ ÇÁ·Î¼¼½º¸¦ ½ÃÀÛÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
14) CVE-2018-17495 : ±ÇÇÑ »ó½Â Ãë¾àÁ¡. °ø°ÝÀÚ°¡ ÀÌ Ãë¾àÁ¡À» ÅëÇÏ¿© »õ·Î¿î ¸í·É ½ÇÇà âÀ» ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
15) CVE-2018-17496 : ±ÇÇÑ »ó½Â Ãë¾àÁ¡. °ø°ÝÀÚ°¡ ÀÌ Ãë¾àÁ¡À» ÅëÇÏ¿© ÇÁ·Î¼¼½º¸¦ Á¾·á½ÃÅ°°í ´Ù¸¥ ÇÁ·Î¼¼½º¸¦ ½ÃÀÛÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
16) CVE-2018-17497 : ±ÇÇÑ »ó½Â Ãë¾àÁ¡. °ø°ÝÀÚ°¡ ÀÌ Ãë¾àÁ¡À» ÅëÇÏ¿© ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ ¿ÏÀü Á¢±Ù ±ÇÇÑÀ» ¾ò°Ô µÈ´Ù.
17) CVE-2018-17499 : Á¤º¸ ³ëÃâ Ãë¾àÁ¡. °ø°ÝÀÚ°¡ ÀÌ Ãë¾àÁ¡À» ÅëÇÏ¿© µÎ °³ÀÇ API Å°¿Í ÅäÅ«À» ¾ò¾î³»°í, À̸¦ ÅëÇØ ¹Î°¨ÇÑ Á¤º¸¸¦ °¡Á®°¥ ¼ö ÀÖ°Ô µÈ´Ù.
18) CVE-2018-17500 : Á¤º¸ ³ëÃâ Ãë¾àÁ¡. °ø°ÝÀÚ°¡ ÀÌ Ãë¾àÁ¡À» ÅëÇÏ¿© ¹Î°¨ÇÑ Á¤º¸¸¦ Æò¹®À¸·Î °¡Á®°¥ ¼ö ÀÖ°Ô µÈ´Ù.
19) CVE-2018-17502 : Á¤º¸ ³ëÃâ Ãë¾àÁ¡. °ø°ÝÀÚ°¡ ÀÌ Ãë¾àÁ¡À» ÅëÇÏ¿© ¿¬¶ôó Á¤º¸(À̸§, ÀüȹøÈ£, À̸ÞÀÏ ÁÖ¼Ò)¸¦ ¾ò¾î³¾ ¼ö ÀÖ°Ô µÈ´Ù.
3ÁÙ ¿ä¾à
1. ±â¾÷µéÀÇ ·Îºñ¿¡ ¼³Ä¡µÈ ¹æ¹®ÀÚ °ü¸® ½Ã½ºÅÛ¿¡¼ Ãë¾àÁ¡ ´Ù¼ö ¹ß°ß.
2. ÀÌ ½Ã½ºÅÛÀº Å©¸®µ§¼ÈÀÌ ¾ø´Â ¿ÜºÎÀÎÀÌ ½±°Ô Á¢±Ù °¡´ÉÇϱ⠶§¹®¿¡ º¸¾È ±¸¸Û »ý±â¸é Å« ¹®Á¦ µÉ ¼ö ÀÖÀ½.
3. ½ÃÀå¿¡¼ °¡Àå Å« Ç÷¹À̾îµéÀÇ Á¦Ç°¿¡¼¸¸ ¹ß°ßµÈ Ãë¾àÁ¡ÀÌ ÃÑ 19°³.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>