¾ÕÀ¸·Î CVE ¹øÈ£ Á÷Á¢ ºÎ¿©ÇÒ ¼ö ÀÖ´Â ÀÚ°Ý ÁÖ¾îÁ®...NVD¿¡ µî·ÏÇÒ ¼ö Àֱ⵵
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ º¸À¯ÇÏ°í ÀÖ´Â ÄÚµå °øÀ¯ ¼ºñ½ºÀÎ ±êÇãºê(GitHub)°¡ µÎ °¡Áö Áß¿äÇÑ º¯È¿¡ ´ëÇØ ¹ßÇ¥Çß´Ù. Çϳª´Â ÄÚµå ºÐ¼® Ç÷§ÆûÀÎ ¼¼¹É(Semmle)À» ÀμöÇß´Ù´Â °Í°ú, º¸¾È Ãë¾àÁ¡ ¹øÈ£ ÇÒ´ç ±â°üÀ¸·Î ÁöÁ¤µÇ¾ú´Ù´Â °ÍÀÌ´Ù. ÀÌÁ¦ ±êÇãºêµµ CVE ¹øÈ£¸¦ ºÎ¿©ÇÒ ¼ö ÀÖ°Ô µÇ¾ú´Ù.
[À̹ÌÁö = iclickart]
¸ÕÀú ¼¼¹ÉÀº ÄÚµå ºÐ¼® ¿£ÁøÀÎ QLÀ» Á¦°øÇÏ´Â ¼ºñ½º·Î, º¸¾È Àü¹®°¡µé°ú °³¹ßÀÚµéÀº ÀÌ Ç÷§ÆûÀ» ÅëÇØ Äڵ带 Á¡°ËÇÒ ¼ö ÀÖ°Ô µÈ´Ù. µ¢Ä¡°¡ Å« Äڵ带 ºü¸£°Ô Á¡°ËÇؼ, Ãë¾àÁ¡ÀÇ °¢Á¾ ¹öÀüµéÀ» ½±°Ô ½Äº°ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. ¼¼¹ÉÀÇ ºÐ¼® ¿£ÁøÀ» ÅëÇØ ¹ß°ßµÈ Ãë¾àÁ¡ÀÌ, ¿ÀǼҽº ÇÁ·ÎÁ§Æ®¿¡¼¸¸ 100°³°¡ ³Ñ´Â´Ù.
ÀÌ·± ¼¼¹ÉÀ» ÀμöÇÏ°Ô µÊÀ¸·Î½á ±êÇãºêÀÇ °ø°ø ÄÚµå ¸®Æ÷ÁöÅ͸® ¹× ±â¾÷ °í°´µéÀº QL ¿£ÁøÀ» »ç¿ëÇÒ ¼ö ÀÖ°Ô µÇ¾ú´Ù. ±êÇãºêÀÇ ¾×¼Ç(GitHub Actions)¶ó´Â ±â´ÉÀ» ÅëÇØ »ç¿ëÀÌ ÀÌ¹Ì °¡´ÉÇÏ´Ù. ¡°°³¹ßÀÚµéÀÌ ÇÁ·ÎÁ§Æ®ÀÇ ºôµå, ½ÇÇè, ±¸ÃàÀ» º¸´Ù ¾ÈÀüÇÏ°í ¿øÈ°ÇÏ°Ô ÀÚµ¿ÈÇÒ ¼ö ÀÖÀ» °ÍÀ¸·Î ±â´ëÇÏ°í ÀÖ½À´Ï´Ù.¡± ±êÇãºê ÃøÀÇ ¼³¸íÀÌ´Ù.
¡°º¸¾È Àü¹®°¡µéÀº Ãë¾àÁ¡°ú º¯Á¾µéÀ» QL Äõ¸®·Î ½Äº°Çس¾ ¼ö ÀÖ½À´Ï´Ù. QL Äõ¸®´Â ¸¹Àº Äڵ庣À̽ºµé »çÀÌ¿¡¼ °øÀ¯µÇ°í ½ÇÇàµÉ ¼ö Àֱ⵵ ÇÕ´Ï´Ù. µû¶ó¼ º¸¾È Àü¹®°¡µéÀÌ ½Ã°£À» ¾Æ³¢´Â µ¥¿¡ Å« µµ¿òÀÌ µÉ °ÍÀ¸·Î º¸ÀÔ´Ï´Ù. »õ·Î¿î Ãë¾àÁ¡À» ¿¬±¸ÇÏ°í Á¶»çÇÏ°í ½ÍÁö¸¸ ½Ã°£ÀÌ ¾ø¾î¼ ¸øÇß´Ù´Â º¸¾È Àü¹®°¡µé¿¡°Ô Èñ¼Ò½ÄÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù.¡± ±êÇãºêÀÇ Á¦Ç° ºÐ¾ß ºÎȸÀåÀÎ ¼¢Äí ´Ï¿ä±â(Shanku Niyogi)ÀÇ ¼³¸íÀÌ´Ù.
¡°QLÀº ¼±¾ðÇü ¾ð¾îÀÌ¸ç °´Ã¼ ÁöÇ⼺ ¾ð¾îÀÔ´Ï´Ù. ±×·¸±â ¶§¹®¿¡ QL¸¦ »ç¿ëÇØ »õ·Î¿î ºÐ¼® °á°ú¸¦ ³»´Â °Ô, ±âÁ¸ ÄÚµå ºÐ¼®±â¸¦ »ç¿ëÇÏ´Â °Íº¸´Ù ÈξÀ ½±½À´Ï´Ù. ½ÇÁ¦·Î ´Ù¸¥ ºÐ¼® µµ±¸¸¦ »ç¿ëÇßÀ» ¶§ ã¾Æ³¾ ¼ö ¾ø¾ú´ø Ãë¾àÁ¡À» QL·Î ã¾Æ³»´Â »ç·Êµµ ¸¹°í, º¸ÅëÀº ¼öÁÖ ÀÌ»ó °É¸®´Â ÀÛ¾÷À» ¼ö ½Ã°£ ¾È¿¡ ¿Ï·áÇÒ ¼öµµ ÀÖ½À´Ï´Ù.¡±
±êÇãºêÀÇ ÄÚµå Ãë¾àÁ¡ ºÐ¼® ºÐ¾ß¿¡ ´ëÇÑ °È ³ë·ÂÀº µÎ °¡Áö Ãø¸é¿¡¼ ÀÌ·ïÁö°í ÀÖ´Ù. Çϳª´Â ¼¼¹ÉÀ» ÀμöÇÔÀ¸·Î½á ÀÌ·ïÁø ±â¼úÀû °È°í, ´Ù¸¥ Çϳª´Â Á¦µµÀû °È´Ù. ¼¼¹ÉÀ» ÅëÇØ ¹ß°ßÇÑ Ãë¾àÁ¡À», »óÀ§ ±â°ü¿¡ º¸´Ù ½±°Ô º¸°íÇÒ ¼ö ÀÖµµ·Ï Á¦µµÀû ȯ°æµµ ¸¸µç °ÍÀÌ´Ù. ¹Ù·Î CVE ¹øÈ£ ºÎ¿© ÀÚ°ÝÀ» ȹµæÇÑ °ÍÀ» ¸»ÇÑ´Ù. ¡°ÀÌÁ¦ ±êÇãºê°¡ CVE ½Äº° ¹øÈ£¸¦ ½º½º·Î ÁöÁ¤ÇÒ ¼ö ÀÖ°í, À̸¦ ±¹°¡ Ãë¾àÁ¡ µ¥ÀÌÅͺ£À̽º(NVD)¿¡ °ð¹Ù·Î ¿Ã¸± ¼ö ÀÖ°Ô µÇ¾ú½À´Ï´Ù.¡±
±êÇãºê´Â ¡°±â¼úÀû, Á¦µµÀû °È¸¦ ÅëÇØ Ãë¾àÁ¡À» ã¾Æ³»°í º¸°íÇÏ´Â ÀýÂ÷°¡ ÈξÀ ½¬¿öÁ³´Ù¡±°í ¸»ÇÏ¸ç ¡°¾ÕÀ¸·Î Ãë¾àÁ¡¿¡ ´ëÇÑ Á¤º¸°¡ º¸´Ù È°¹ßÇÏ°Ô °øÀ¯µÇ°í, µû¶ó¼ Ãë¾àÁ¡ Á¦°Å È°µ¿ÀÌ ´õ ¸¹ÀÌ ¹ß»ýÇØ ¸¹Àº ±â¾÷°ú »ç¿ëÀÚµéÀÌ ¾ÈÀüÇÏ°Ô ÀÎÅͳݰú ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÇÒ ¼ö ÀÖ°Ô µÇ±æ ¹Ù¶õ´Ù¡±°í µ¡ºÙ¿´´Ù.
3ÁÙ ¿ä¾à
1. ±êÇãºê, ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡ °ü·ÃÇؼ µÎ °¡Áö ±â´É °È.
2. Çϳª´Â ±â¼úÀû °È·Î, ÄÚµå ºÐ¼® Ç÷§ÆûÀÎ ¼¼¹ÉÀ» ÀμöÇÑ °Í.
3. ´Ù¸¥ Çϳª´Â Á¦µµÀû °È·Î, ¾ÕÀ¸·Î ÀÚüÀûÀ¸·Î CVE ¹øÈ£ ºÎ¿äÇÒ ¼ö ÀÖ°Ô µÊ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>