±× ¿Ü °ü¸®ÀÚ °èÁ¤°ú °Ô½ºÆ® °èÁ¤Àº, ½Ç °ü¸®ÀÚ°¡ ÇÊ¿ä¿¡ µû¶ó ¼³Á¤Çϵµ·Ï
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ À̹ø ÁÖ À©µµ¿ì 10ÀÇ º¸¾È ±âº» ¿É¼Ç »çÇ×µé(security baseline)¿¡ º¯È¸¦ Àû¿ëÇß´Ù. ÀÌ Áß ºñ¹Ð¹øÈ£ ¸¸·á¿Í °ü·ÃµÈ Á¤Ã¥ÀÌ »ç¶óÁø °ÍÀÌ Æ¯È÷ ³í¶õÀÌ µÇ°í ÀÖ´Ù. ÀÌ·¯ÇÑ º¯°æ ³»¿ëµéÀº ´ÙÀ½ À©µµ¿ì 10 ¾÷µ¥ÀÌÆ®(1903 ¹öÀü)ºÎÅÍ Àû¿ëµÉ ¿¹Á¤À̸ç, MS´Â ¡°À©µµ¿ì 10ÀÇ º¸¾È¿¡´Â ¾î¶°ÇÑ ¿µÇâµµ ¾øÀ» °Í¡±À̶ó°í ÁÖÀåÇÏ°í ÀÖ´Ù.
[À̹ÌÁö = iclickart]
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿¡ µû¸£¸é ¡°ºñ¹Ð¹øÈ£ ¸¸·á Á¤Ã¥Àº ºñ¹Ð¹øÈ£°¡ µµ³´çÇؼ, Á¦3ÀÚ°¡ ¾Ç¿ëÇÏ·Á°í ÇßÀ» ¶§¿¡¸¸ À¯È¿ÇÑ °Í¡±À̶ó¸ç, ¡°ºñ¹Ð¹øÈ£°¡ µµ³´çÇÒ ÀÏÀÌ ÀüÇô ¾ø´Â °æ¿ì¶ó¸é, ÀÖÀ» ÇÊ¿ä°¡ ¾ø´Â °Í¡±À̶ó°í ÇÑ´Ù. ¡°°Ô´Ù°¡ ºñ¹Ð¹øÈ£°¡ µµ³´çÇß´Ù´Â È®½ÅÀ̳ª Áõ°Å°¡ ÀÖ´Ù¸é, ±× ¼ø°£¿¡ ºñ¹Ð¹øÈ£¸¦ ¹Ù²Ù´Â °Ô ÀÚ¿¬½º·´Áö, ´©°¡ ¸¸·áÀÏÀ» ±â´Ù·È´Ù°¡ ¹Ù²Ù°Ú´Â°¡¡±¶ó°í µ¡ºÙÀ̱⵵ Çß´Ù.
¡°ºñ¹Ð¹øÈ£ ¸¸·á Á¤Ã¥À» ¾ÖÃÊ¿¡ »ðÀÔÇÑ Àǵµ´Â 1) º¸¾È¿¡ ´ëÇÑ ÀνÄÀÌ ¶Ñ·ÇÇÏ°í ½Çõ·ÂÀÇ ¼öÁصµ ³ôÀº ±â¾÷µéÀÌ º¸¾ÈÀÇ ÇÑ Á¤Ã¥À¸·Î¼ È°¿ëÇ϶ó´Â °ÍÀ̾ú°í, 2) º¸¾È °¨»çÀÚµéÀÌ ÀÏÁ¾ÀÇ °¡À̵å¶óÀÎÀ¸·Î¼ »ç¿ëÇÒ ¼ö ÀÖ´Â µµ±¸¸¦ ¸¶·ÃÇϱâ À§ÇÑ °ÍÀ̾ú½À´Ï´Ù.¡± MSÀÇ ¼³¸íÀÌ´Ù.
±×·¯¹Ç·Î ±»ÀÌ ºñ¹Ð¹øÈ£ Á¾·áÀÏÀ» ¼³Á¤ÇÏÁö ¾Ê´õ¶óµµ, µµ³´çÇÑ ºñ¹Ð¹øÈ£¸¦ È°¿ëÇÑ °ø°ÝÀ¸·ÎºÎÅÍ Á¶Á÷À» º¸È£Çϱâ À§Çؼ È°¿ëÇÒ ¼ö ÀÖ´Â º¸¾È Á¤Ã¥µéÀÌ ´õ ¸¹ÀÌ ÀÖ´Ù´Â °Ô MSÀÇ ¼³¸íÀÌ´Ù. ¡°È°¿ëÀÌ °¡´ÉÇÏ°í, ºÒ°¡´ÉÇÑ ºñ¹Ð¹øÈ£¸¦ ¸ñ·ÏÈ ÇѴٰųª, ´ÙÁß ÀÎÁõÀ» ¹Ýµå½Ã »ç¿ëÇϵµ·Ï ÇѴٰųª, ºñ¹Ð¹øÈ£ ÃßÃø °ø°ÝÀ» ŽÁöÇÒ ¼ö ÀÖ´Â ¼Ö·ç¼ÇÀ» ¸¶·ÃÇѴٰųª, ºñÁ¤»óÀûÀÎ ·Î±×ÀÎ ½Ãµµ¸¦ ÇÒ ¼ö ÀÖ°ÚÁÒ. ºñ¹Ð¹øÈ£ ¸¸·áÀÏ ¼³Á¤º¸´Ù ´õ È¿°úÀûÀ̱⵵ ÇÏ°í¿ä.¡±
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ ¾Æ·Ð ¸¶°í½Ã½º(Aaron Margosis)´Â ¡°ÀÏÁ¤ÇÑ ÁÖ±â·Î ºñ¹Ð¹øÈ£¸¦ ¸¸·á½ÃÅ°°í »õ·Î ¼³Á¤ÇÏ°Ô ÇÏ´Â °Ç ±²ÀåÈ÷ ¿À·¡µÈ ¹æ¹ýÀÏ »Ó¸¸ ¾Æ´Ï¶ó È¿°ú°¡ ±×¸® ³ôÁöµµ ¾Ê´Ù¡±°í ¼³¸íÇÑ´Ù. ¡°MS°¡ Àû´çÇÑ ¸¸·á Áֱ⸦ °áÁ¤ÇØÁÖµµ·Ï ÀåÄ¡¸¦ ¸¶·ÃÇÏ´Â °ÍÀÌ ¾Æ´Ï¶ó, Â÷¶ó¸® ÀÌ È¿°ú ¾ø´Â ÀåÄ¡¸¦ ¾ø¾Ö¼, ´Ù¸¥ ¾ÈÀüÀåÄ¡¸¦ »ç¿ëÀÚ ±â¾÷µéÀÌ ÁغñÇϵµ·Ï ÇÏ´Â °ÍÀÌ ¸ðµÎ¸¦ À§ÇØ ´õ ³´´Ù°í º¾´Ï´Ù.¡±
±× ¿Ü¿¡µµ »çÀü žÀçµÈ °ü¸®ÀÚ °èÁ¤(Administrator)°ú °Ô½ºÆ® °èÁ¤(Guest)¿¡ ´ëÇÑ º¯°æ »çÇ×µµ À̹ø¿¡ Æ÷ÇԵǾî ÀÖ¾ú´Ù. ÇöÀç±îÁö´Â ÀÌ µÎ °³ÀÇ °èÁ¤µéÀÌ µðÆúÆ® »ó ºñÈ°¼ºÈµÇ¾î ÀÖ¾úÁö¸¸, ÀÌÁ¦ºÎÅÍ´Â º¸¾È ±âº» ¿É¼Ç¿¡¼ ¿ÏÀüÈ÷ »ç¶óÁö°Ô µÇ¾ú´Ù. ¡°±×·¸´Ù°í °èÁ¤µéÀÌ µðÆúÆ®·Î È°¼ºÈ µÈ´Ù´Â ¶æµµ ¾Æ´Ï°í, ¾Æ¿¹ ¾ø¾îÁö´Â °Íµµ ¾Æ´Õ´Ï´Ù. °¢ Á¶Á÷ÀÇ °ü¸®ÀÚ°¡ ÀÌ µÎ °èÁ¤À» È°¼ºÈ ½ÃÅ°°Å³ª ºñÈ°¼ºÈ½ÃÄÑ¾ß ÇÑ´Ù´Â ¶æÀÔ´Ï´Ù.¡±
µðÆúÆ® »ó »õ·Ó°Ô ¹Ù²ï º¸¾È ±âº» »çÇ׿¡ µû¸£¸é °ü¸®ÀÚ ·ÎÄà °èÁ¤Àº È°¼ºÈ½ÃÅ°µÇ, Çϳª¾¿¸¸ À¯ÁöÇÏ°í ºñ¹Ð¹øÈ£¸¦ °·ÂÇÏ°Ô ¼³Á¤ÇØ¾ß ÇÑ´Ù. °èÁ¤ À̸§À» ¹Ù²Ù´Â °Íµµ °¡´ÉÇÏÁö¸¸, ÀÌ°Ç º¸¾È°ú ¾Æ¹« »ó°üÀÌ ¾øÀ» °ÍÀ̶ó°í ÇÑ´Ù.
´ÙÀ½°ú °°Àº ³»¿ëµéµµ ¹Ù²î¾ú´Ù.
1) svchost.exe ¿ÏÈ ¿É¼Ç È°¼ºÈ(Enable svchost.exe mitigation options) : svchost.exe¿¡ È£½ºÆÃµÈ ¼ºñ½º º¸È£
2) ¾Û ÇÁ¶óÀ̹ö½Ã(App Privacy)ÀÇ È¯°æ ¼³Á¤ °¡´É : ½Ã½ºÅÛÀÌ Àá°Ü ÀÖ´Â »óÅÂÀÏ ¶§ À©µµ¿ì ¾ÛµéÀ» ¸ñ¼Ò¸®·Î È°¼ºÈ½Ãų ¼ö ÀÖÀ½.
3) LLMNRÀÇ ºñÈ°¼ºÈ : ¼¹ö ½ºÇªÇÎ À§ÇùÀÇ ¿ÏÈ
3ÁÙ ¿ä¾à
1. MSÀÇ À©µµ¿ì 10 º¸¾È ±âº» Á¤Ã¥¿¡ º¯È°¡ »ý°åÀ½.
2. ºñ¹Ð¹øÈ£ ¸¸·áÀÏÀ» ¼³Á¤ÇÏ´Â ¿É¼ÇÀÌ »ç¶óÁø °Ô °¡Àå Å« º¯È·Î ¼Õ²ÅÈû.
3. MS´Â ¡°ºñ¹Ð¹øÈ£ ¸¸·áÀÏÀº ¾îÂ÷ÇÇ Å« È¿°ú°¡ ¾ø´Â Á¤Ã¥À̾ú´Ù¡±°í ¸»ÇÔ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>