Á¸ÀçÇÏÁö ¾Ê´Â DLL ÆÄÀÏ ·ÎµùÇÏ·Á ÇØ...ÀÌ ÆÄÀÏÀ» ¾Ç¼ºÀ¸·Î ¹Ù²Ù¸é °ø°Ý °¡´É
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ħÇØ »ç°í¿Í ħÅõ °ø°ÝÀ» ½Ã¹Ä·¹ÀÌ¼Ç ÇÏ´Â °Í¿¡ ƯȵǾî ÀÖ´Â º¸¾È ±â¾÷ ¼¼ÀÌÇÁºê¸®Ä¡(SafeBreach)ÀÇ Àü¹®°¡µéÀÌ HPÀÇ ÅÍÄ¡Æ÷ÀÎÆ® ¾Ö³Î¸®Æ½½º(Touchpoint Analytics) ¼ºñ½º¿¡¼ ²Ï³ª À§ÇèÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡À» ¿ÃÇØ ¿©¸§ ¹ß°ßÇß´Ù.
[À̹ÌÁö = iclickart]
HPÀÇ ÅÍÄ¡Æ÷ÀÎÆ® ¾Ö³Î¸®Æ½½º´Â HP¿¡¼ ¸¸µç ·¦Åé°ú µ¥½ºÅ©Åé ÄÄÇ»Å͵鿡 ¼± žÀçµÇ¾î ¹èÆ÷µÇ´Â °æ¿ì°¡ ¸¹Àº ¿ä¼Ò·Î, ÀÌ ¼ºñ½ºÀÇ ¸ñÀûÀº Çϵå¿þ¾î Á¤º¸¸¦ À͸íÀ¸·Î ¼öÁýÇØ Áø´ÜÇÏ´Â °ÍÀ¸·Î, ¿ÀǼҽº ÅøÀÎ ¿ÀÇ Çϵå¿þ¾î ¸ð´ÏÅÍ(Open Hardware Monitor)¶ó´Â µµ±¸¸¦ È°¿ëÇÑ´Ù.
¼¼ÀÌÇÁºê¸®Ä¡¿¡ ÀÇÇÏ¸é ¡°HP ÅÍÄ¡Æ÷ÀÎÆ® ¾Ö³Î¸®Æ½½º°¡ ½ÃÀÛµÉ ¶§ ¼¼ °¡Áö DLL ÆÄÀϵéÀ» ·ÎµùÇÏ·Á°í Çϴµ¥, ÀÌ ÆÄÀϵéÀº ÀüºÎ Á¸ÀçÇÏÁö ¾Ê´Â´Ù¡±°í ¼³¸íÇÑ´Ù. °ø°ÝÀÚ°¡ ÀÌ DLL ÆÄÀϵéÀ» ¾ÇÀÇÀûÀ¸·Î ¸¸µé¾î³» ¿Ã¹Ù¸¥ À§Ä¡¿¡ ½ÉÀ» °æ¿ì, °ø°ÝÀ» ½Ç½ÃÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ¡°¹°·Ð ÀÌ °ø°Ý ½Ã³ª¸®¿À¿¡¼ °ø°ÝÀÚ´Â °ü¸®ÀÚ±Þ ±ÇÇÑÀ» °¡Áö°í ÀÖ¾î¾ß ÇÕ´Ï´Ù.¡±
°ø°ÝÀÚ´Â ÀÌ ½Ã³ª¸®¿À¸¦ È°¿ëÇØ ´Ù¾çÇÑ ¸ñÀûÀ» ÀÌ·ê ¼ö ÀÖ´Ù.
1) ±ÇÇÑÀ» ¡®½Ã½ºÅÛ(SYSTEM)¡¯À¸·Î±îÁö »ó½Â½Ãų ¼ö ÀÖ´Ù.
2) ±×·¯¹Ç·Î º¸¾È ÀåÄ¡µéÀ» ÀüºÎ ȸÇÇÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
3) ¾ÖÇø®ÄÉÀÌ¼Ç ÈÀÌÆ®¸®½ºÆÃ, ¼¸í È®Àεµ Åë°úÇÑ´Ù.
¶ÇÇÑ ÅÍÄ¡Æ÷ÀÎÆ® ¾Ö³Î¸®Æ½½º°¡ È°¿ëÇÏ´Â µµ±¸ÀÎ ¿ÀÇ Çϵå¿þ¾î ¸ð´ÏÅÍÀÇ ¶óÀ̺귯¸®¸¦ ¾Ç¿ëÇßÀ» °æ¿ì, °ø°ÝÀÚ°¡ ¹°¸® ¸Þ¸ð¸® °ø°£¿¡¼ Àаųª ¾²±â¸¦ ÇÒ ¼ö ÀÖ°Ô µÈ´Ù°í ÇÑ´Ù.
ÅÍÄ¡Æ÷ÀÎÆ® ¾Ö³Î¸®Æ½½º¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡ÀÇ °æ¿ì CVE-2019-6333À̶ó´Â ¹øÈ£°¡ ÁÖ¾îÁ³´Ù. ¿ÀÇ Çϵå¿þ¾î ¸ð´ÏÅ͸¦ »ç¿ëÇÏ´Â ½Ã½ºÅÛÀÌ »ó´çÈ÷ ¸¹À¸¹Ç·Î, °ø°ÝÀڵ鿡°Ô À¯¿ëÇÏ´Ù. ¼¼ÀÌÇÁºê¸®Ä¡´Â Àü ¼¼°è¿¡ ¼öõ¸¸~¼ö¾ï ´ë¿¡ À̸£´Â ½Ã½ºÅÛ¿¡¼ ÅÍÄ¡Æ÷ÀÎÆ® ¾Ö³Î¸®Æ½½º³ª ¿ÀÇ Çϵå¿þ¾î ¸ð´ÏÅÍ°¡ ¼³Ä¡µÇ¾î ÀÖ´Ù°í ¼³¸íÇÑ´Ù.
½É°¢ÇÑ °Ç, ¿ÀÇ Çϵå¿þ¾î ¸ð´ÏÅÍ¿¡ ´ëÇÑ À¯Áöº¸¼ö°¡ ´õ ÀÌ»ó ÀÌ·ïÁöÁö ¾Ê°í ÀÖ´Ù´Â Á¡ÀÌ´Ù. ¸¶Áö¸·À¸·Î °ø½Ä ¹öÀüÀÌ ¹ßÇ¥µÈ °Ç 2016³â 11¿ùÀÌ´Ù. ±êÇãºê¿¡ È£½ºÆà µÇ¾î ÀÖ´Â Äڵ尡 ¸¶Áö¸·À¸·Î º¯°æµÈ °Ç 2018³â 1¿ùÀÌ´Ù.
¼¼ÀÌÇÁºê¸®Ä¡ ÃøÀº 7¿ù ÃÊ¿¡ ÅÍÄ¡Æ÷ÀÎÆ® ¾Ö³Î¸®Æ½½º¿¡¼ ¹ß°ßµÈ ¹®Á¦¸¦ HP¿¡ ¾Ë·È´Ù. ÆÐÄ¡´Â À̹ø ´Þ¿¡¼¾ß ÀÌ·ïÁ³°í, ÆÐÄ¡µÈ ¹öÀüÀº 4.1.4.2827ÀÌ´Ù. HP´Â º¸¾È ±Ç°í¹®À» ÅëÇØ ÀÌ Ãë¾àÁ¡ÀÌ ¡°ÀÓÀÇ ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÇ ÀÏÁ¾À̸ç, CVSS ±âÁØ 6.7Á¡À» ¹Þ¾Ò´Ù¡±°í °í°´µé¿¡°Ô ¾Ë·È´Ù.
ÅÍÄ¡Æ÷ÀÎÆ® ¾Ö³Î¸®Æ½½º¶ó´Â °ÍÀÌ HP Àåºñµé ´Ù¼ö¿¡ ¹Ì¸® žÀçµÇ¾î ÀÖ´Ù´Â °ÍÀÌ Ã³À½ ¹ß°ßµÈ °Ç 2017³âÀÇ ÀÏÀÌ´Ù. ´ç½Ã ¸¹Àº »ç¿ëÀÚ¿Í º¸¾È Àü¹®°¡µéÀÌ µ¥ÀÌÅÍ ¼öÁý ÇàÀ§¿¡ ´ëÇØ ¿ì·Á¸¦ Ç¥ÇöÇß´Ù. ½ÉÁö¾î ½ºÆÄÀÌ¿þ¾î¶ó°í ºñÆÇÇÏ´Â ¸ñ¼Ò¸®µµ ³ª¿Ô¾ú´Ù.
ÇÏÁö¸¸ HP´Â ÇØ´ç ¼ºñ½º°¡ 2014³âºÎÅÍ Á¸ÀçÇØ¿ÔÀ¸¸ç, ½Ã½ºÅÛ ÆÛÆ÷¸Õ½º¿Í °ü·ÃµÈ µ¥ÀÌÅ͸¸À» ¼öÁýÇÑ´Ù°í ÇظíÇß´Ù. °Ô´Ù°¡ »ç¿ëÀÚÀÇ Çã¶ô ¾øÀÌ´Â ±× µ¥ÀÌÅÍ°¡ HP ¼¹ö·Î Àü¼ÛµÇ´Â °Íµµ ¾Æ´Ï¶ó°í ¹àÈ÷±âµµ Çß´Ù.
¼¼ÀÌÇÁºê¸®Ä¡´Â ÇöÀç±îÁö µ¨(Dell), Æ÷½ºÆ÷ÀÎÆ®(Forcepoint), Æ®·»µå ¸¶ÀÌÅ©·Î(Trend Micro), ºñÆ®µðÆæ´õ(Bitdefender), üũÆ÷ÀÎÆ®(Check Point) µî°ú °°Àº ±â¾÷µéÀÌ ¸¸µç ¼ÒÇÁÆ®¿þ¾î¿¡¼ ºñ½ÁÇÑ ¿À·ùµéÀ» ã¾Æ º¸°íÇØ¿Ô´Ù.
3ÁÙ ¿ä¾à
1. HPÀÇ ÄÄÇ»ÅÍ¿¡ ¹Ì¸® žÀçµÈ ºÐ¼® µµ±¸¿¡¼ Ãë¾àÁ¡ ¹ß°ßµÊ.
2. °ø°ÝÀÚ´Â ¸ðµç º¸¾È ÀåÄ¡ ÇÇÇØ ±ÇÇÑÀ» ³ôÀÌ »ó½Â½ÃŲ ÈÄ ¿©·¯ ¾Ç¼º ÇàÀ§ ÀúÁö¸¦ ¼ö ÀÖ°Ô µÊ.
3. ²Ï³ª ¸¹Àº ½Ã½ºÅÛ¿¡ ¼³Ä¡µÇ¾î Àֱ⠶§¹®¿¡ °ø°ÝÀڵ鿡°Ô À¯¿ë.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>