°¡Â¥ ¶óÀ̺귯¸® ·Îµù½ÃÄÑ ±ÇÇÑ »ó½Â½ÃÅ°°í °ø°Ý Áö¼Ó¼º È®º¸ÇÏ´Â °Í °¡´É
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] º¸¾È ¾÷ü ºñÆ®µðÆæÅÍ(Bitdefender)ÀÇ ¹«·á ¹é½Å ¼Ö·ç¼Ç¿¡¼ DLL ÇÏÀÌÀçÅ· Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. ¹®Á¦°¡ µÇ°í ÀÖ´Â ¼Ö·ç¼ÇÀº ºñÆ®µðÆæ´õ ¾ÈƼ¹ÙÀÌ·¯½º ÇÁ¸® 2020(Bitdefender Antivirus Free 2020)À̸ç, Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÒ °æ¿ì ±ÇÇÑ »ó½Â °ø°ÝÀ» ½Ç½ÃÇÒ ¼ö ÀÖ°Ô µÈ´Ù°í ÇÑ´Ù. º¸¾È ¾÷ü ¼¼ÀÌÇÁºê¸®Ä¡(SafeBreach)°¡ ¹ß°ßÇß´Ù.
[À̹ÌÁö = iclickart]
ÀÌ Ãë¾àÁ¡Àº CVE-2019-15295À̸ç CVSS Á¡¼ö´Â 5.9Á¡À» ¹Þ¾Ò´Ù. ÀÌ´Â Áß°£±Þ À§Çèµµ¸¦ °¡Áø Ãë¾àÁ¡À̶ó´Â °ÍÀÌ´Ù. Ãë¾àÁ¡ÀÇ ¿µÇâ±Ç ¾Æ·¡ ÀÖ´Â ¹öÀüÀº 1.0.15.138 ÀÌÇÏ ¹öÀü ÀüºÎ´Ù. Áï 1.0.15.138 ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®¸¦ Çϸé Ãë¾àÁ¡ÀÌ ÇØ°áµÈ´Ù´Â °Í. ºñÆ®µðÆæ´õ´Â ÆÐÄ¡¸¦ ¹ßÇ¥ÇÏ¸ç ¡°ºñ½Å·Ú °Ë»ö °æ·Î¿Í °ü·ÃµÈ ¹®Á¦¡±¶ó°í ÀÌ Ãë¾àÁ¡À» Á¤ÀÇÇß´Ù.
CVE-2019-15295¸¦ °¡Àå ¸ÕÀú ¹ß°ßÇÑ ¼¼ÀÌÇÁºê¸®Ä¡¿¡ ÀÇÇϸé, ÀÌ Ãë¾àÁ¡Àº ServiceInstance.dllÀ̶ó´Â ¶óÀ̺귯¸®¿Í °ü·ÃÀÌ ÀÖ´Ù. ÀÌ ¶óÀ̺귯¸®´Â ºñÆ®µðÆæ´õ ¾÷µ¥ÀÌÆ® ¼ºñ½º(BitDefender Update Service, updatesrv.exe)¿Í ºñÆ®µðÆæ´õ ½ÃÅ¥¸®Æ¼ ¼ºñ½º(BitDefender Security Service, vsserv.exe)¸¦ ÅëÇØ ·ÎµùµÇ´Â °ÍÀ̶ó°í ÇÑ´Ù. µÎ °¡Áö exe ÆÄÀÏ ¸ðµÎ ºñÆ®µðÆæ´õ°¡ ¼¸íÀ» ÇßÀ¸¸ç, SYSTEM ±ÇÇÑÀ¸·Î ½ÇÇàµÈ´Ù. ·ÎµùµÈ ÈÄ ServiceInstance.dllÀº ¶Ç ´Ù¸¥ ¶óÀ̺귯¸®ÀÎ RestartWatchDog.dllÀ» ·ÎµùÇÑ´Ù.
¡°ÀÌ °úÁ¤¿¡¼ µÎ ¹ø°·Î ·ÎµùµÇ´Â RestartWatchDog.dll ¶óÀ̺귯¸®°¡ ¾ÈÀüÇÏÁö ¾ÊÀº »óÅ·Π·ÎµùÀÌ µÈ´Ù´Â °ÍÀÌ ¹®Á¦ÀÔ´Ï´Ù. ¹é½Å ¾ÖÇø®ÄÉÀ̼ÇÀÎ ºñÆ®µðÆæ´õ ¾ÈƼ¹ÙÀÌ·¯½º ÇÁ¸® 2020ÀÌ ·ÎµùµÈ ¶óÀ̺귯¸®°¡ ¼¸íÀÌ µÆ´ÂÁöµµ È®ÀÎÇÏÁö ¾Ê½À´Ï´Ù. ¼Ö·ç¼ÇÀÌ ¼³Ä¡µÈ Àåºñ¿¡ Á¢±ÙÇÒ ¼ö ÀÖ°Ô µÈ´Ù¸é, ¾Ç¼º ¶óÀ̺귯¸®¸¦ ½É¾î ºñÆ®µðÆæ´õ ¾ÖÇø®ÄÉÀ̼ÇÀÌ À̸¦ ·ÎµùÇϵµ·Ï ¸¸µé¸é µË´Ï´Ù.¡±
±×·¯³ª °ø°ÝÀÌ ¼º°øÇÏ·Á¸é ¸î °¡Áö ÀüÁ¦Á¶°ÇÀÌ ¼º¸³µÇ¾î¾ß ÇÑ´Ù. °ü¸®ÀÚ ±ÇÇÑÀÌ ÀÖ´Â »ç¿ëÀÚ³ª ÇÁ·Î¼¼½º¸¦ ÅëÇØ ½Ã½ºÅÛ °æ·Î(PATH) º¯¼ö¸¦ º¯°æÇØ, °ø°ÝÀÚ ¾Ç¼º ¶óÀ̺귯¸®¸¦ ½ÉÀº Æú´õ¸¦ Æ÷ÇÔÇϵµ·Ï ¸¸µé¾î¾ß ÇÑ´Ù´Â °ÍÀÌ´Ù. ¶ÇÇÑ ÇØ´ç Æú´õÀÇ ±ÇÇÑÀ» ¡®°ü¸®ÀÚ ¾Æ´Ñ »ç¿ëÀڵ鵵 ÆÄÀÏÀ» ¾µ ¼ö ÀÖµµ·Ï¡¯ ¼³Á¤ÇØ¾ß ÇÑ´Ù.
ÀÌ·± ½Ãµµ ÈÄ ¾Ç¼º ¶óÀ̺귯¸®¸¦ ·Îµù½ÃÅ°´Â µ¥ ¼º°øÇß´Ù¸é, °ø°ÝÀÚ´Â ¿©·¯ °¡Áö °ø°ÝÀ» ½Ç½ÃÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ¡°¿¹¸¦ µé¾î °æ·Î º¯¼ö¸¦ Á¶ÀÛÇÑ ÈĶó¸é, °ü¸®ÀÚ°¡ ¾Æ´Ñ »ç¿ëÀÚ¶óµµ ¾Ç¼º ¶óÀ̺귯¸®¸¦ ½ÉÀ» ¼ö ÀÖ°Ô µÇ°í, ±ÇÇÑÀ» SYSTEM ±ÞÀ¸·Î »ó½Â½ÃÅ°´Â °Íµµ °¡´ÉÇÏ°Ô µË´Ï´Ù.¡±
±ÇÇÑÀ» »ó½Â½ÃŲ´Ù´Â °Ç °ø°ÝÀÚ¿¡°Ô´Â ´ë´ÜÈ÷ Áß¿äÇÑ ÀÏÀÌ´Ù. ¡°½Ã½ºÅÛ¿¡ Á¢±ÙÇÒ ¼ö ÀÖ´Ù°í Çؼ °ð¹Ù·Î ¹¹µçÁö ÇÒ ¼ö ÀÖ´Ù´Â ¶æÀº ¾Æ´Õ´Ï´Ù. ³·Àº ±ÇÇÑÀ¸·Î Á¢±ÙÇß´Ù¸é ÇÒ ¼ö ÀÖ´Â ÀÏÀÌ Á¦ÇÑÀûÀÌÁÒ. À̹ø ¹ß°ß¿¡¼ °ø°ÝÀÚ´Â ±ÇÇÑÀÌ ³ôÀº ¼Ö·ç¼ÇÀ» ¾Ç¿ëÇÔÀ¸·Î½á À©µµ¿ì¿¡¼ °¡Àå ³ôÀº ±ÇÇÑÀÎ NT AUTHORITY\SYSTEMÀ» °¡Áú ¼ö ÀÖ°Ô µË´Ï´Ù. ½Ã½ºÅÛ ³» ÀúÀåµÈ ¸ðµç ÆÄÀÏ°ú ÇÁ·Î¼¼½º¸¦ ÁÖ¹«¸¦ ¼ö ÀÖ´Ù´Â ¶æÀÔ´Ï´Ù.¡± ¼¼ÀÌÇÁºê¸®Ä¡ÀÇ ¼³¸íÀÌ´Ù.
À§¿¡ ¾ð±ÞµÈ ºñÆ®µðÆæ´õ ½ÃÅ¥¸®Æ¼ ¼ºñ½º¿Í ¾÷µ¥ÀÌÆ® ¼ºñ½º´Â ÄÄÇ»ÅÍ°¡ ÄÑÁú ¶§¸¶´Ù ÀÚµ¿À¸·Î ½ÇÇàµÈ´Ù. µû¶ó¼ ÀÌ Ãë¾àÁ¡À» ÅëÇØ °ø°ÝÀÇ Áö¼Ó¼ºµµ È®º¸ÇÒ ¼ö ÀÖ´Ù´Â ¶æÀÌ´Ù. ¡°²°´Ù°¡ ÄÓ ¶§¸¶´Ù °ø°ÝÀÌ ¹ßµ¿µÉ ¼ö ÀÖ´Ù´Â ¶æÀÌ´Ï, °ø°ÝÀÚµé·Î¼´Â ±²ÀåÈ÷ À¯¿ëÇÕ´Ï´Ù.¡± ¶ÇÇÑ ¼¼ÀÌÇÁºê¸®Ä¡´Â °ø°ÝÀÚµéÀÌ ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ Çؼ ¾Ç¼º ÆäÀ̷ε带 ·ÎµùÇÏ°í ½ÇÇà½ÃÅ°´Â °Íµµ °¡´ÉÇÏ´Ù°í µ¡ºÙ¿´´Ù.
¼¼ÀÌÇÁºê¸®Ä¡°¡ ºñÆ®µðÆæ´õ¿¡ ÀÌ ¼Ò½ÄÀ» ¾Ë¸° °Ç 7¿ù 17ÀÏÀÌ´Ù. ÆÐÄ¡´Â ¾à ÇÑ ´Þ µÚ¿¡ ¹èÆ÷µÇ±â ½ÃÀÛÇß´Ù. ºñÆ®µðÆæ´õ ¾ÈƼ¹ÙÀÌ·¯½º ÇÁ¸® 2020À» »ç¿ëÇÏ°í ÀÖ´Ù¸é ÆÐÄ¡¸¦ Àû¿ëÇÏ´Â °ÍÀÌ ¾ÈÀüÇÒ °ÍÀÌ´Ù.
¼¼ÀÌÇÁºê¸®Ä¡´Â À̹ø ´Þ ÃÊ, ¶Ç ´Ù¸¥ º¸¾È ¾÷üÀÎ Æ®·»µå ¸¶ÀÌÅ©·Î(Trend Micro)ÀÇ Æнº¿öµå ¸Å´ÏÀú(Password Manager) ÇÁ·Î±×·¥¿¡¼µµ ºñ½ÁÇÑ Ãë¾àÁ¡À» ã¾Æ³½ ¹Ù ÀÖ´Ù.
3ÁÙ ¿ä¾à
1. ºñÆ®µðÆæ´õÀÇ ¹«·á ¹é½Å ¼Ö·ç¼Ç¿¡¼ Ãë¾àÁ¡ ¹ß°ßµÊ. CVSS Á¡¼ö´Â ±×¸® ³ôÁö ¾ÊÀ½.
2. °ø°ÝÀÚ°¡ Àåºñ¿¡ ħÅõÇÑ ÈÄ ±ÇÇÑÀ» °¡Àå ³ôÀº °ÍÀ¸·Î ¹Ù²Ü ¼ö ÀÖ°Ô ÇØÁÜ.
3. ºñÆ®µðÆæ´õ ¾ÈƼ¹ÙÀÌ·¯½º ÇÁ¸® 2020 »ç¿ëÀÚ¶ó¸é 1.0.15.138·Î ¹öÀü ¾÷ ÇØ¾ß ÇÔ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>