[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] º¸¾ÈÀü¹®°¡µéÀÌ ¿ö³ÊÅ©¶óÀÌ±Þ Àç¾ÓÀÌ µÉ ¼ö ÀÖ´Ù°í ¿ì·ÁÇÑ ¡®SMBv3¡¯¿¡ ´ëÇÑ º¸¾È ¾÷µ¥ÀÌÆ®°¡ ³ª¿Ô´Ù. Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA, ¿øÀå ±è¼®È¯)Àº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®(ÀÌÇÏ MS) À©µµ¿ì Á¦Ç°ÀÇ ÆÄÀÏ°øÀ¯±â´É(SMB ÇÁ·ÎÅäÄÝ)À» ÅëÇØ ¾Ç¼ºÄڵ带 ¼³Ä¡¡¤½ÇÇàÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ ¹ß°ßµÊ¿¡ µû¶ó »ç¿ëÀÚ ±ä±Þ º¸¾È ¾÷µ¥ÀÌÆ® Àû¿ë µî º¸¾È °È¸¦ ´çºÎÇÑ´Ù°í 13ÀÏ ¹àÇû´Ù.
¡ãMS SMBv3 Ãë¾àÁ¡ º¸¾È ¾÷µ¥ÀÌÆ® ÆäÀÌÁö[ÀÚ·á=MS ȨÆäÀÌÁö]
À̹ø Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹Þ´Â Á¦Ç°Àº À©µµ¿ì 10(¹öÀü 1903, 1909) ¹× ¼¹ö(¹öÀü 1903, 1909)À̸ç, 2017³â Àü ¼¼°èÀûÀ¸·Î Å« ÇÇÇØ°¡ ¹ß»ýÇß´ø ¿ö³ÊÅ©¶óÀÌ(WannaCry) ·£¼¶¿þ¾î¿Í À¯»çÇÑ ¹æ½ÄÀ¸·Î Ãë¾àÇÑ PC¿¡ ¾Ç¼ºÄڵ带 ÀüÆÄÇÒ ¼ö ÀÖ¾î º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¼öÇàÇÏÁö ¾ÊÀ» °æ¿ì »ç¿ëÀÚ¿¡°Ô ½É°¢ÇÑ ÇÇÇظ¦ ÁÙ ¼ö ÀÖ´Ù.
ÇØ´ç À©µµ¿ì Á¦Ç° »ç¿ëÀÚ´Â MS ȨÆäÀÌÁö(https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0796) ¶Ç´Â À©µµ¿ì ¾÷µ¥ÀÌÆ® ±â´ÉÀ» ÅëÇØ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ÁøÇàÇØ¾ß ÇÑ´Ù. MS´Â À̹ø Ãë¾àÁ¡ÀÇ À§Ç輺°ú Æı޷ÂÀ» °¨¾ÈÇØ ÆÐÄ¡°¡ ¹èÆ÷µÇ±â Àü Àӽà ´ëÀÀ ¹æ¹ýÀ» Á¦°øÇßÀ¸¸ç, ÆÐÄ¡ °³¹ß ÈÄ ±ä±Þ ¾÷µ¥ÀÌÆ®¸¦ °øÁöÇß´Ù. ÀÌ¿Í °ü·ÃÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº KISA º¸È£³ª¶óÀÇ º¸¾È °øÁö¸¦ ÅëÇØ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
KISA´Â MS º¸¾È ¾÷µ¥ÀÌÆ® ¹ßÇ¥ Á÷ÈÄ º¸¾È °øÁö¸¦ ÅëÇØ À©µµ¿ì »ç¿ëÀÚ¿¡°Ô º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ±Ç°íÇßÀ¸¸ç, ±¹³» Á¤º¸º¸È£ÃÖ°íÃ¥ÀÓÀÚ(CISO) ¹× ±¹³» ±â¾÷ º¸¾È´ã´çÀÚ¸¦ ´ë»óÀ¸·Î ½Å¼ÓÇÑ À©µµ¿ì º¸¾È¾÷µ¥ÀÌÆ® Àû¿ëÀ» Áï½Ã ¾È³»Çß´Ù. ¶ÇÇÑ, SMB Ãë¾àÁ¡°ú °ü·ÃÇÑ ±¹³»¡¤¿Ü ÀÌ»ó ¡ÈÄ ¹× »ç°í »ç·Ê¸¦ Áö¼ÓÀûÀ¸·Î ¸ð´ÏÅ͸µÇÏ°í ÀÖ´Ù.
KISA ½Å´ë±Ô »çÀ̹öħÇØ´ëÀÀº»ºÎÀåÀº ¡°SMBÃë¾àÁ¡ ÆÐÄ¡°¡ Àû¿ëµÇÁö ¾ÊÀ¸¸é Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ¾Ç¼ºÄÚµå °¨¿° ¹× ´Ù¸¥ ½Ã½ºÅÛÀ¸·ÎÀÇ ÀüÆÄ°¡ ÀÌ·ïÁú ¼ö ÀÖ´Â ¸¸Å ÀÌ¿ëÀÚÀÇ Àû±ØÀûÀÎ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ´çºÎÇÑ´Ù¡±¸ç, ¡°KISA´Â ÀÌ·Î ÀÎÇÑ »çÀ̹ö ħÇØ»ç°í ¹ß»ýÀ» ¿¹¹æÇϱâ À§ÇØ ½Å¼ÓÇÑ »óȲ ÀüÆÄ ¹× ¸ð´ÏÅ͸µ °È µî ÃÖ¼±ÀÇ ³ë·ÂÀ» ´ÙÇÏ°Ú´Ù¡±°í °Á¶Çß´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>