Home > Àüü±â»ç

MS, ÆÐÄ¡ Æ©Áîµ¥ÀÌ¿¡ ³õÄ£ ¿ö¸Óºí Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡ °ø°³

ÀÔ·Â : 2020-03-13 11:08
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¿ö³ÊÅ©¶óÀÌ·Î ´ëÇ¥µÇ´Â ¿ö¸Óºí °ø°Ý °¡´ÉÄÉ ÇÏ´Â Ãë¾àÁ¡, Á¤±â ÆÐÄ¡¿¡¼­ ºüÁ®
ÀϺΠÀü¹®°¡µéÀÌ Ãë¾àÇÑ ¼­¹ö ½ºÄµÇÏ´Â Åø °³¹ßÇØ °ø°³Çϱ⵵...°³³äÁõ¸í Äڵ嵵 ³ª¿Í


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ À©µµ¿ì¸¦ À§ÇÑ ºñÁ¤±â ÆÐÄ¡¸¦ ¹ßÇ¥Çß´Ù. À̹ø ´Þ Á¤±â ÆÐÄ¡¿¡¼­ ³õÄ£ Ä¡¸íÀû À§ÇèµµÀÇ Ãë¾àÁ¡À» ¾÷µ¥ÀÌÆ® Çϱâ À§Çؼ­´Ù. ÀÌ Ãë¾àÁ¡Àº ¼­¹ö ¸Þ½ÃÁö ºí·Ï(SMBv3)¿¡¼­ ¹ß°ßµÈ °ÍÀ¸·Î, ¿ö³ÊÅ©¶óÀÌ(WannaCry)¿Í °°Àº ¡®¿ö¸Óºí¡¯ °ø°ÝÀ» °¡´ÉÇÏ°Ô ÇÑ´Ù°í ¾Ë·ÁÁ® ÀÖ´Ù.

[À̹ÌÁö = iclickart]


ÀÌ Ãë¾àÁ¡Àº SMB 3.1.1 ¹öÀü¿¡¼­ ¹ß°ßµÈ °ÍÀ¸·Î, ƯÁ¤ ¿äûµéÀ» ó¸®ÇÒ ¶§ ¹ßµ¿µÇ¸ç, ÀͽºÇ÷ÎÀÕ µÉ °æ¿ì ÀÎÁõ ÀýÂ÷¸¦ °ÅÄ¡Áö ¾ÊÀº °ø°ÝÀÚ°¡ SMB ¼­¹ö¿Í Ŭ¶óÀ̾ðÆ®¿¡¼­ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.

¼­¹ö¸¦ °ø°ÝÇÒ ¶© Ư¼öÇÏ°Ô Á¶ÀÛµÈ ÆÐŶÀ» ¼­¹ö·Î Àü¼ÛÇÔÀ¸·Î½á, Ŭ¶óÀ̾ðÆ®¸¦ °ø°ÝÇÒ ¶© ÇÇÇØÀÚ¸¦ ¾Ç¼º SMBv3 ¼­¹ö·Î À¯ÀÎÇÔÀ¸·Î½á Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÏ°Ô µÈ´Ù.

ÀÌ Ãë¾àÁ¡Àº MS°¡ À̹ø ÁÖ ¹èÆ÷ÇÑ Á¤±â ÆÐÄ¡¸¦ ÅëÇØ °ø°³µÆ´Ù. ´ç½Ã ÆÐÄ¡´Â ³ª¿ÀÁö ¾Ê¾Ò°í º¸¾È ±Ç°í »çÇ׿¡¼­¸¸ ¾ð±ÞµÇ¾ú´Ù. º»Áöµµ ¾îÁ¦ MS°¡ Ä¡¸íÀûÀÎ Ãë¾àÁ¡À» ºüÆ®¸®°í Á¤±â ÆÐÄ¡¸¦ ÁøÇàÇß´Ù´Â ³»¿ëÀ¸·Î ÀÌ¿¡ ´ëÇØ º¸µµÇß´Ù. MS´Â ÆÐÄ¡°¡ ¿Ï¼ºµÉ ¶§±îÁö »ç¿ëÀÚµéÀÌ ÃëÇÒ ¼ö ÀÖ´Â ¹æ¹ýµéÀ» ¾È³»Çß¾ú´Ù.

ÇØ´ç Ãë¾àÁ¡Àº CVE-2020-0796ÀÌ°í, À̸¦ Á¦ÀÏ ¸ÕÀú ¹ß°ßÇÑ °Ç MSÀÇ ³»ºÎ ¿¬±¸¿øµéÀÌ´Ù. ÇÏÁö¸¸ º¸¾È ¾÷°è ³»¿¡¼­µµ µ¶¸³ÀûÀ¸·Î À̸¦ ¹ß°ßÇÑ Àü¹®°¡µéÀÌ Á¸ÀçÇϸç, À̵é Áß ÀϺδ MS°¡ ´ç¿¬È÷ Á¤±â ÆÐÄ¡¿¡ ÇØ°áÃ¥À» Á¦½ÃÇßÀ» ÁÙ ¾Ë°í Ãë¾àÁ¡¿¡ ´ëÇÑ ±â¼ú ¼¼ºÎ »çÇ×À» °ø°³Çß´Ù°¡ ÆÐÄ¡°¡ ¹ßÇ¥µÇÁö ¾ÊÀº °ÍÀ» µÚ´Ê°Ô ±ú´Ý°í °Ô½Ã±ÛÀ» ³»¸®´Â ÇØÇÁ´×µµ ÀÖ¾ú´Ù.

º¸¾È ¾÷°è ÀÏ°¢¿¡¼­´Â ÀÌ Ãë¾àÁ¡¿¡ Äڷγ¯ºí·ç(CoronalBlue)³ª SMB°í½ºÆ®(SMBGhost)¶ó´Â À̸§À» ºÙ¿©¼­ ÃßÀûÇÏ°í ÀÖ´Ù. À©µµ¿ì 10°ú À©µµ¿ì ¼­¹ö 1903°ú 1909 ¹öÀü¿¡ ¿µÇâÀ» ÁÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

MS´Â ¾ÆÁ÷ Ãë¾àÁ¡¿¡ ´ëÇÑ ±â¼úÀû ¼¼ºÎ »çÇ×À» »ó¼¼ÇÑ ¼öÁØÀ¸·Î °ø°³ÇÏ°í ÀÖÁö´Â ¾Ê´Ù. ±×·¯³ª ÀϺΠÀü¹®°¡µéÀº ÀÌ¹Ì ÀÌ Ãë¾àÁ¡¿¡ ³ëÃâµÇ¾î ÀÖ´Â ¼­¹öµéÀ» ŽÁöÇÏ´Â ½ºÄ³´× ÅøÀ» °³¹ßÇÏ´Â µ¥ ¼º°øÇßÀ¸¸ç, ±êÇãºê¸¦ ÅëÇØ °ø°³(https://github.com/cve-2020-0796)ÇÏ°í ÀÖ´Â »óȲÀÌ´Ù.

º¸¾È Àü¹® ¾÷ü Å©¸³Å佺 ·ÎÁ÷(Kryptos Logic)Àº °³³äÁõ¸í¿ë ÀͽºÇ÷ÎÀÕÀ» °³¹ßÇÏ´Â µ¥ ¼º°øÇß´Ù°í Æ®À§Å͸¦ ÅëÇØ ÁÖÀåÇß°í, ÀÌ µµ±¸¸¦ ÅëÇØ µðµµ½º ¸ðÀÇ °ø°ÝÀ» ¼º°ø½ÃÄ×´Ù°í ¹àÇû´Ù. °ü·Ã ³»¿ëÀÌ ´ã±ä ¿µ»óÀº ¿©±â(https://vimeo.com/397149983)¼­ ¿­¶÷ÀÌ °¡´ÉÇÏ´Ù. ¶Ç Å©¸³Å佺 ·ÎÁ÷Àº ¾à 4¸¸ 8000°³ÀÇ Ãë¾àÇÑ È£½ºÆ®µéÀÌ ÀÎÅͳݿ¡¼­ °Ë»öµÇ°í ÀÖ´Ù°í °æ°íÇß´Ù.

ÆÐÄ¡¸¦ °ð¹Ù·Î Àû¿ëÇϱâ Èûµç »ç¿ëÀÚµéÀÇ °æ¿ì¿¡´Â SMBv3 ¾ÐÃà ±â´ÉÀ» ÇØÁ¦ÇÏ°í TCP Æ÷Æ® 445¸¦ ¹æÈ­º®¿¡¼­ Â÷´ÜÇÏ´Â °ÍÀÌ ¾ÈÀüÇÏ´Ù°í MS´Â ±Ç°íÇß´Ù.

3ÁÙ ¿ä¾à
1. MS, À̹ø ÁÖ Á¤±â ÆÐÄ¡ ¶§ ³õÄ£ Ä¡¸íÀû Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡ ¹ßÇ¥.
2. ÀÌ Ãë¾àÁ¡Àº ¡®¿ö¸Óºí¡¯À̶ó´Â Ư¼ºÀ» °¡Áö°í ÀÖ¾î Å©°Ô À§ÇèÇÒ ¼ö ÀÖÀ½.
3. ÀÏ°¢¿¡¼­´Â Äڷγ¯ºí·ç³ª SMB°í½ºÆ®¶ó´Â À̸§À¸·Î ÀÌ Ãë¾àÁ¡À» ºÎ¸£°í ÀÖÀ½.

Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¿¡½ºÄɾî(ÆÄ¿öºñÁî)  ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
ÃÖ±Ù ¹ß»ýÇÑ Å©¶ó¿ìµå ½ºÆ®¶óÀÌÅ©ÀÇ º¸¾È SW ¾÷µ¥ÀÌÆ® ¿À·ù »çÅÂó·³ SW °ø±Þ¸Á¿¡ º¸¾ÈÀ̽´°¡ ¹ß»ýÇÒ °æ¿ì °ü·ÃµÈ °¢Á¾ ½Ã½ºÅÛ ¹× IT ÀÎÇÁ¶ó ¸¶ºñ°¡ ÀϾ ¼ö ÀÖ´Ù´Â °Ô µå·¯³µ½À´Ï´Ù. ÀÌ·¯ÇÑ °ø±Þ¸Á º¸¾ÈÀ» À§ÇùÇÏ´Â °¡Àå Å« ¿äÀÎÀº ¹«¾ùÀ̶ó°í »ý°¢ÇϽóª¿ä?
·£¼¶¿þ¾î, ÇÇ½Ì µîÀÇ »çÀ̹ö °ø°Ý
SW ¾÷µ¥ÀÌÆ® ¹× SW ±³Ã¼ °úÁ¤¿¡¼­ÀÇ ¿À·ù
SW ÀÚü¿¡ Á¸ÀçÇÏ´Â º¸¾È Ãë¾àÁ¡
½Ã½ºÅÛ °ü¸®ÀÚÀÇ ¿î¿µ»ó ½Ç¼ö ¹× °ü¸® ¹ÌÈí
±âŸ(´ñ±Û·Î)