Home > Àüü±â»ç

ÆùÅõ¿Â ´ëȸ¿¡¼­ ¹ß°ßµÈ ¸®´ª½º Ä¿³Î Ãë¾àÁ¡, ÇöÀç ÇȽº ¹èÆ÷ Áß

ÀÔ·Â : 2020-04-02 13:46
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
»ç¿ëÀÚµéÀÇ ÀԷ°ª Á¦´ë·Î È®ÀÎÇÏÁö ¾Ê¾Æ »ý±â´Â ¹®Á¦...°íÀ§Ç豺À¸·Î ºÐ·ùµÅ
CVE-2020-8835...¿ìºÐÅõ µ¥½ºÅ©Åé¿¡¼­ óÀ½À¸·Î ¹ß°ßµÅ...´Ù¸¥ ¸®´ª½º ¹öÀü¿¡µµ ÀÖ¾î


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¸®´ª½º Ä¿³Î Ãë¾àÁ¡À» º¸¿ÏÇϱâ À§ÇÑ ÆÐÄ¡°¡ ³ª¿Ô´Ù. ÀÌ Ãë¾àÁ¡Àº ÃÖ±Ù ¿Â¶óÀο¡¼­ ¿­¸° ÆùÅõ¿Â 2020(Pwn2Own) ÇØÅ· ´ëȸ¿¡¼­ Âü°¡ÀÚµéÀÌ ¹ß°ßÇÑ °ÍÀ¸·Î ¿ìºÐÅõ ±â¹Ý µ¥½ºÅ©Åé¿¡¼­ ±ÇÇÑ »ó½ÂÀ» ÀÏÀ¸Å°´Â °ÍÀ̶ó°í ÇÑ´Ù.

[À̹ÌÁö = iclickart]


ÆùÅõ¿Â 2020¿¡ Âü°¡ÇÑ ÇØÄ¿µéÀº À©µµ¿ì, ¿ìºÐÅõ, ¸ÆOS, »çÆĸ®, ¿À¶óŬ ¹öÃß¾ó¹Ú½º, ¾îµµºñ ¸®´õ¿¡¼­ Ãë¾àÁ¡µéÀ» ã¾Æ³» ÀͽºÇ÷ÎÀÕ ÇÏ´Â µ¥ ¼º°øÇßÀ¸¸ç, ÀÌ°ÍÀ¸·Î ÃÑ 27¸¸ ´Þ·¯ÀÇ »ó±ÝÀ» ȹµæÇß´Ù°í ÀüÇØÁø´Ù.

±× Áß ·¹µå·ÎÄÏ(RedRocket)À̶ó´Â ÆÀÀÌ ÀÖ¾ú´Âµ¥, ¿©±â¿¡ ¼Ò¼ÓµÈ ¸ÇÇÁ·¹µå Æú(Manfred Paul)À̶ó´Â Àü¹®°¡°¡ ¿ìºÐÅõ µ¥½ºÅ©ÅéÀÇ ·ÎÄà ±ÇÇÑ »ó½Â Ãë¾àÁ¡À» ¹ß°ßÇØ 3¸¸ ´Þ·¯ÀÇ »ó±ÝÀ» Ÿ³Â´Ù. ÆúÀº ¸®´ª½º Ä¿³Î¿¡¼­ ÀԷ°ª È®Àΰú °ü·ÃµÈ ¹ö±×¸¦ ã¾Æ³» ±ÇÇÑÀ» ·çÆ® ¼öÁØÀ¸·Î »ó½Â½ÃÅ°´Â µ¥ ¼º°øÇß´Ù.

ÆùÅõ¿ÂÀ» ÁÖÃÖÇÏ´Â ZDI´Â È­¿äÀÏ °ø½Ä º¸¾È ±Ç°í¹®À» ¹ßÇ¥ÇÏ¸ç ´ÙÀ½°ú °°ÀÌ ½è´Ù. ¡°À̹ø¿¡ ¹ß°ßµÈ ¿À·ù´Â eBPF ÇÁ·Î±×·¥À» ó¸®ÇÏ´Â ¹æ½Ä¿¡¼­ ³ªÅ¸³ª´Â °ÍÀ¸·Î, »ç¿ëÀÚ°¡ Á¦°øÇÏ´Â eBPF ÇÁ·Î±×·¥À» Á¦´ë·Î È®ÀÎÇÏÁö ¾Ê´Â´Ù´Â °ÍÀÌ ¹®Á¦ÀÇ ±Ù¿øÀ¸·Î ÁöÀûµË´Ï´Ù. °ø°ÝÀÚ°¡ À̸¦ ¾Ç¿ëÇÒ °æ¿ì, ±ÇÇÑÀ» »ó½Â½ÃÄÑ Äڵ带 Ä¿³Î ÄÁÅؽºÆ®¿¡¼­ ½ÇÇà½Ãų ¼ö ÀÖ°Ô µË´Ï´Ù.¡±

ÀÌ Ãë¾àÁ¡Àº ¡®°íÀ§Ç豺¡¯À¸·Î ºÐ·ùµÇ¸ç CVE-2020-8835¶ó´Â Ãë¾àÁ¡ °ü¸® ¹øÈ£°¡ ºÎ¿©µÆ´Ù. ÀÌ¿¡ ¸®´ª½º Ä¿³Î °³¹ßÀÚµéÀÌ ÆÐÄ¡¸¦ °³¹ßÇßÀ¸¸ç, ¿ìºÐÅõ´Â À̸¦ ¹Þ¾Æ ¾÷µ¥ÀÌÆ®¸¦ ¹èÆ÷Çϱ⠽ÃÀÛÇß´Ù.

¸®´ª½º °³¹ß Àü¹® ¾÷üÀÎ ·¹µåÇÞ(Red Hat)¿¡ ÀÇÇÏ¸é ¿£ÅÍÇÁ¶óÀÌÁî ¸®´ª½º(Enterprise Linux) 5, 6, 7, 8°ú ·¹µåÇÞ ¿£ÅÍÇÁ¶óÀÌÁî MRG 2(Red Hat Enterprise MRG 2)´Â ÀÌ Ä¿³Î Ãë¾àÁ¡¿¡ ¾Æ¹«·± ¿µÇâÀ» ¹ÞÁö ¾Ê´Â´Ù°í ÇÑ´Ù. ±×·¯³ª Æäµµ¶ó(Fedora)´Â ¿©±â¿¡ ¿µÇâÀ» ¹Þ´Â´Ù. Æäµµ¶ó¿¡¼­ Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÒ °æ¿ì ½Ã½ºÅÛ ¸¶ºñ, Áï µðµµ½º °ø°ÝÀÌ °¡´ÉÇÏ´Ù°í ÇÑ´Ù.

µ¥ºñ¾È °è¿­¿¡¼­´Â ÇöÀç ½ÇÇèÀûÀ¸·Î ¹èÆ÷µÇ°í ÀÖ´Â ºÒÁî¾ÆÀÌ(Bullseye)¸¸ ¿µÇâÀ» ¹Þ´Â °ÍÀ¸·Î ¹àÇôÁ³´Ù. ¿ìºÐÅõÀÇ º¸¾È ¿£Áö´Ï¾îÀÎ ½ºÆ¼ºê ºñƼ(Steve Beattie)´Â ¿ÀÇ¿ùÀ̶ó´Â À¥»çÀÌÆ®¸¦ ÅëÇØ ÀÌ Ãë¾àÁ¡ÀÇ ±â¼ú ¼¼ºÎ »çÇ×À» ÀϺΠ°ø°³Çϱ⵵ Çß´Ù.

½ºÆ¼ºê ºñƼ°¡ °ø°³ÇÑ ±â¼ú ¼¼ºÎ »çÇ×Àº ¿©±â(https://www.openwall.com/lists/oss-security/2020/03/30/3)¼­ ¿­¶÷ÀÌ °¡´ÉÇϸç, ZDIÀÇ º¸¾È ±Ç°í¹® ¿ø¹®Àº ¿©±â(https://www.zerodayinitiative.com/advisories/ZDI-20-350/)¼­ º¼ ¼ö ÀÖ´Ù.

3ÁÙ ¿ä¾à
1. ÆùÅõ¿Â ÇØÅ· ´ëȸ¿¡¼­ ¹ß°ßµÈ ¸®´ª½º Ãë¾àÁ¡, ÆÐÄ¡µÊ.
2. Ä¿³Î ´Ü°è·Î ±ÇÇÑÀ» »ó½Â½ÃÄÑ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â Ãë¾àÁ¡À¸·Î °íÀ§Ç豺.
3. ¿©·¯ ¸®´ª½º ¹èÆ÷ÆÇ¿¡¼­ ¹ß°ßµÇ°í ÀÖ¾î ¸®´ª½º »ç¿ëÀÚ´Â È®ÀÎÇغ¸´Â °ÍÀÌ ¾ÈÀü.

Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)