Home > Àüü±â»ç

¾ÏȣȭÆó ä±¼ º¿³Ý ¿ÓÄ¡º¹, ºí·çŵ Ãë¾àÁ¡ ½ºÄ³³Ê žÀç

ÀÔ·Â : 2019-07-26 10:46
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¿ø·¡´Â ¸®´ª½º¸¸ °¨¿°½ÃÅ°´ø ¸Ö¿þ¾î, ÀÌÁ¦´Â À©µµ¿ì ±â¹Ý ½Ã¼³±îÁö
ºí·çŵ Ãë¾àÁ¡ÀÇ ½ÇÁ¦ ÀͽºÇ÷ÎÀÕ ¹®Á¦ ÇØ°áµÇÀÚ¸¶ÀÚ ½ºÄ³³Ê Ãß°¡µÅ


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¾ÏȣȭÆó¸¦ Ã¤±¼Çϱâ À§ÇØ È°µ¿ÇÏ´Â º¿³Ý¿¡ ÃÖ±Ù ºí·çŵ(BlueKeep) Ãë¾àÁ¡À» ½ºÄµÇÏ´Â ±â´ÉÀÌ Ãß°¡µÆ´Ù. ºí·çŵÀº RDP ÇÁ·ÎÅäÄÝ¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡À¸·Î ¹Ì±¹¿¡¼­´Â ±¹°¡ ±â°ü±îÁö ³ª¼­¼­ ºí·çŵ Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡¸¦ Àû¿ëÇ϶ó´Â ³»¿ëÀÇ ±Ç°í »çÇ×À» ¹ßÇ¥Çϱ⵵ Çß¾ú´Ù.

[À̹ÌÁö = iclickart]


º¸¾È ¾÷ü ÀÎÅ×Àú(Intezer)¿¡ ÀÇÇϸé ÀÌ ¾ÏȣȭÆó ä±¼¿ë º¿³ÝÀÎ ¿ÓÄ¡º¹(WatchBog)Àº ¡°2018³â ÇϹݱâºÎÅÍ È°µ¿À» ½ÃÀÛÇßÀ¸¸ç, ¿ø·¡´Â ¸®´ª½º ½Ã½ºÅÛ¸¸À» °¨¿°½ÃÄÑ ¿Ô´Ù¡±°í ÇÑ´Ù. ÃÖ±Ù ½ÃÀÛµÈ °ø°ÝÀº ŽÁö°¡ Èûµé¸ç, 6¿ùºÎÅÍ ÇöÀç±îÁö ¾à 4500´ëÀÇ ¸®´ª½º ½Ã½ºÅÛÀ» °ø°ÝÇÏ´Â µ¥ ¼º°øÇß´Ù. ±×¸®°í ¾ÆÁ÷µµ °ø°ÝÀº ÁøÇà ÁßÀÎ °ÍÀ¸·Î º¸ÀδÙ.

¿ÓÄ¡º¹ÀÇ ¹èÈÄ¿¡ ÀÖ´Â °ø°ÝÀÚµéÀº ¸®´ª½º ½Ã½ºÅÛ¿¡¼­ ÀÌÀü¿¡ ¹ß°ßµÈ Ãë¾àÁ¡µéÀ» ÀͽºÇ÷ÎÀÕ ÇØ¿Ô´Ù. ÃÖ±Ù¿¡µµ ÀͽºÇ÷ÎÀÕÀÇ °³¼ö¸¦ ´Ã·È´Âµ¥, ´ÙÀ½ÀÌ ¼¼ °¡Áö°¡ ´«¿¡ ¶è´Ù.
1) Áö¶ó(Jira)¿¡¼­ ¹ß°ßµÈ CVE-2019-11581
2) ¿¢½É(Exim)¿¡¼­ ¹ß°ßµÈ CVE-2019-10149
3) ¼Ö·¯(Solr)¿¡¼­ ¹ß°ßµÈ CVE-2019-0192
4) ºí·çŵ Ãë¾àÁ¡À̶ó°í ¾Ë·ÁÁø CVE-2019-0708

ºí·çŵ Ãë¾àÁ¡Àº À©µµ¿ì ±â¹Ý Ä¿³Î Ãë¾àÁ¡À¸·Î, ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÒ °æ¿ì ¿ø°Ý¿¡¼­ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. ¿ÓÄ¡º¹Àº ÀÌ·± ºí·çŵÀ» ½ºÄµÇϱ⠽ÃÀÛÇß´Ù. ÀÎÅ×Àú´Â ¡°½ºÄµÀÇ ÇÔ¼ö À̸§ µîÀ» ºÃÀ» ¶§ ±êÇãºê(GitHub)¿¡¼­ °øÀ¯µÇ°í ÀÖ´Â ½ºÄ³³ÊÀÎ °ÍÀ¸·Î º¸Àδ١±°í ÇÑ´Ù. ÇÏÁö¸¸ ¿ÓÄ¡º¹Àº ½ºÄµ±îÁö¸¸ ÇÏÁö ÀͽºÇ÷ÎÀÕÀ» ÇÏÁö´Â ¾Ê´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.

ºí·çŵ Ãë¾àÁ¡Àº µîÀå°ú ÇÔ²² Å« °ü½ÉÀ» ¹Þ¾ÒÀ¸¸ç, ÃÖ±Ù º¸¾È ¾÷ü ¸Ö¿þ¾îÅ×Å©(MalwareTech)ÀÇ Àü¹®°¡µéÀº ¡°´©±º°¡ ºí·çŵ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ Çؼ­ ½Ã½ºÅÛÀ» ¸¶ºñ½ÃÅ°°í, ±×·± »óÅ¿¡¼­ ¿ø°Ý ÄÚµå ½ÇÇà °ø°ÝÀ» ½Ç½ÃÇÏ´Â ¹æ¹ý¡±À» ¹ß°ßÇß´Ù°í À̹ø ÁÖ Æ®À§Å͸¦ ÅëÇØ °æ°íÇß´Ù.

ºí·çŵ Ãë¾àÁ¡Àº ´ë´ÜÈ÷ À§ÇèÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ°í, ¹Ì±¹ ±¹°¡ ±â°üµé±îÁö ³ª¼­¼­ ÆÐÄ¡Ç϶ó°í ±Ç°íÇÏ°í Àִµ¥, ¾ÆÁ÷±îÁö ½ÇÁ¦ °ø°Ý¿¡ È°¿ëµÈ »ç·Ê´Â ¾ø´Ù. ½ÇÁ¦ ÀͽºÇ÷ÎÀÕÀ» À§Çؼ­´Â ¡®Ç® ½ºÇÁ·¹ÀÌ(pool spray)¡¯¶ó´Â °ÍÀ» ÇØ¾ß Çϴµ¥, ÀÌ°ÍÀÌ ³Ê¹«³ª ¾î·Á¿ü´Ù. ÀÌ ºÎºÐ¸¸ ÇØ°áµÇ¸é ½ÇÁ¦ ÀͽºÇ÷ÎÀÕÀÌ ½ÃÀÛµÉ ¼ö ÀÖÀ» °ÍÀ¸·Î º¸ÀÌ´Â °¡¿îµ¥, ¸Ö¿þ¾îÅ×Å©°¡ ¡°´©±º°¡ ÀÌ ºÎºÐÀ» ÇØ°áÇß°í °ø°³Çß´Ù¡±°í ¹ßÇ¥ÇÑ °Í.

ºí·çŵ Ãë¾àÁ¡ÀÌ °¡Áö°í ÀÖ´ø ÀͽºÇ÷ÎÀÕ °¡´É¼º ¹®Á¦°¡ ÇØ°áµÈ °Íó·³ º¸ÀÌÀÚ ¿ÓÄ¡º¹¿¡ °ð¹Ù·Î ½ºÄ³³Ê°¡ Ãß°¡µÆ´Ù´Â °Ç, ¿ì¿¬ÀÏ ¼öµµ ÀÖÁö¸¸ °ø°ÝÀÚµéÀÌ º¸¾È ¾÷°èÀÇ ¿¬±¸ ³»¿ë(È­ÀÌÆ® ÇÞÀÌµç ºí·¢ ÇÞÀ̵ç)À» ¸é¹ÐÈ÷ »ìÇÇ°í ÀÖ´Ù´Â ¶æÀ¸·Î Çؼ®ÇÒ ¼öµµ ÀÖ´Ù. ¶ÇÇÑ ¸Ö¿þ¾îÅ×Å©°¡ ¹ßÇ¥ÇÑ ³»¿ëÀÌ ½ÇÁ¦ ÀͽºÇ÷ÎÀÕ¿¡ µµ¿òÀÌ µÈ´Ù¸é, Á¶¸¸°£ ¿ÓÄ¡º¹ ¸»°íµµ ºí·çŵÀ» ³ë¸®´Â °ø°ÝÀÌ ´Ã¾î³¯ °ÍÀ¸·Î ¿¹»óµÈ´Ù.

ÀÎÅ×Àú´Â ¡°Áö¶ó, ¼Ö·¯, ºí·çŵ Ãë¾àÁ¡¿¡ ´ëÇÑ ½ºÄ³³Ê ¸ðµâÀÌ ÀüºÎ 13ÀÏ ³»¿¡ Ãß°¡µÇ¾ú´Ù¡±¸ç ¡°¿ÓÄ¡º¹ ¹èÈÄ¿¡ ÀÖ´Â ÀÚµéÀÌ °ø°Ý È°µ¿À» ´ëÆø ´Ã·Á°¡°í ÀÖ´Â °ÍÀ¸·Î º¸Àδ١±°í °æ°íÇß´Ù.

3ÁÙ ¿ä¾à
1. ¾ÏȣȭÆó ä±¼ ¸ñÀûÀ¸·Î ¼¼·Â È®´ë½ÃÄÑ ³ª°¡´Â º¿³Ý, ¿ÓÄ¡º¹.
2. ÃÖ±Ù ¿©·¯ °¡Áö Ãë¾àÁ¡¿¡ ´ëÇÑ ½ºÄ³³Ê ¹× ÀͽºÇ÷ÎÀÕ ±â´ÉÀÌ Ãß°¡µÊ. ÀÌ Áß ºí·çŵ Æ÷ÇÔµÊ.
3. ºí·çŵÀº ½É°¢ÇÑ Ãë¾àÁ¡À̳ª, ÀͽºÇ÷ÎÀÕÀÌ ¾î·Á¿üÀ½. ÇÏÁö¸¸ ÃÖ±Ù ´©±º°¡ ±× ¹æ¹ýÀ» ã¾Æ³» °ø°³ÇßÀ½.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
ÃÖ±Ù ¹ß»ýÇÑ Å©¶ó¿ìµå ½ºÆ®¶óÀÌÅ©ÀÇ º¸¾È SW ¾÷µ¥ÀÌÆ® ¿À·ù »çÅÂó·³ SW °ø±Þ¸Á¿¡ º¸¾ÈÀ̽´°¡ ¹ß»ýÇÒ °æ¿ì °ü·ÃµÈ °¢Á¾ ½Ã½ºÅÛ ¹× IT ÀÎÇÁ¶ó ¸¶ºñ°¡ ÀϾ ¼ö ÀÖ´Ù´Â °Ô µå·¯³µ½À´Ï´Ù. ÀÌ·¯ÇÑ °ø±Þ¸Á º¸¾ÈÀ» À§ÇùÇÏ´Â °¡Àå Å« ¿äÀÎÀº ¹«¾ùÀ̶ó°í »ý°¢ÇϽóª¿ä?
·£¼¶¿þ¾î, ÇÇ½Ì µîÀÇ »çÀ̹ö °ø°Ý
SW ¾÷µ¥ÀÌÆ® ¹× SW ±³Ã¼ °úÁ¤¿¡¼­ÀÇ ¿À·ù
SW ÀÚü¿¡ Á¸ÀçÇÏ´Â º¸¾È Ãë¾àÁ¡
½Ã½ºÅÛ °ü¸®ÀÚÀÇ ¿î¿µ»ó ½Ç¼ö ¹× °ü¸® ¹ÌÈí
±âŸ(´ñ±Û·Î)