Home > Àüü±â»ç

MSÀÇ ÆÐÄ¡ Æ©Áîµ¥ÀÌ, À̹ø ´Þ¿¡´Â 129°³ Ãë¾àÁ¡ °ø°³µÅ

ÀÔ·Â : 2020-09-09 11:11
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Á¤±â ÆÐÄ¡ÀÏ ÅëÇØ 110°³ ÀÌ»ó Ãë¾àÁ¡ ÇØ°áÇÑ °ÍÀÌ ¹ú½á ¿¬¼Ó 7°³¿ù
Ä¡¸íÀû À§Çèµµ °¡Áø Ãë¾àÁ¡ÀÌ 23°³...½Ã±ÞÈ÷ ÆÐÄ¡ Àû¿ëÇØ¾ß ¾ÈÀü


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] MS°¡ 9¿ù Á¤±â ÆÐÄ¡ÀÏÀ» ¸Â¾Æ 129°³ÀÇ Ãë¾àÁ¡À» ÇØ°áÇß´Ù. À̷νá 110°³ ÀÌ»óÀÇ Ãë¾àÁ¡ÀÌ ¡®ÆÐÄ¡ Æ©Áîµ¥ÀÌ¡¯¿¡ ¹ßÇ¥µÈ °ÍÀÌ ¿¬¼Ó 7°³¿ùÀÌ µÇ¾ú°í, ¿ÃÇØ MS°¡ ¹ßÇ¥ÇÑ Ãë¾àÁ¡¸¸ 1000°³¿¡ ±ÙÁ¢ÇÏ°Ô µÇ¾ú´Ù.

[À̹ÌÁö = utoimage]


Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ°í ÆÐÄ¡µÈ MS Á¦Ç°Àº ´ÙÀ½°ú °°´Ù.
1) À©µµ, 2) ¿¡Áö ºê¶ó¿ìÀú, 3) »þÅ©¶óÄÚ¾î, 4) ÀÎÅÍ³Ý ÀͽºÇ÷η¯, 5) SQL ¼­¹ö, 6) ¿ÀÇǽº, 7) ¿ÀÇǽº ¼­ºñ½º, 8) À¥ ¾Û½º, 9) ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ´ÙÀ̳»¹Í½º, 10) ºñÁÖ¾ó ½ºÆ©µð¿À, 11) ÀͽºÃ¼ÀÎÁö ¼­¹ö, 12) ASP.NET, 13) ¿øµå¶óÀ̺ê, 14) ¾ÖÀú µ¥ºê¿É½º.
129°³ Ãë¾àÁ¡ Áß 23°³°¡ Ä¡¸íÀû À§Çèµµ¸¦, 105°³°¡ Áß¿ä À§Çèµµ¸¦, 1°³°¡ Áß°£±Þ À§Çèµµ¸¦ °¡Áø °ÍÀ¸·Î ºÐ¼®µÆ´Ù.

ºÒÇà Áß ´ÙÇàÀ̶ó¸é ¿À´Ã °ø°³µÈ Ãë¾àÁ¡µé Áß »çÀü¿¡ ¾Ë·ÁÁö°Å³ª ½ÇÁ¦ °ø°Ý¿¡ È°¿ëµÇ°í ÀÖ´ø °ÍÀº ¾ø¾ú´Ù´Â °ÍÀÌ´Ù. ±×·¯³ª ±× ½É°¢¼º ¶§¹®¿¡ º¸¾È Àü¹®°¡µéÀÇ ÁÖ¸ñÀ» ¹Þ´Â Ãë¾àÁ¡µéÀº ¸î ÀÖ´Ù. ±× Áß Çϳª°¡ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÀͽºÃ¼ÀÎÁö¿¡¼­ ¹ß°ßµÈ ¸Þ¸ð¸® º¯Çü Ãë¾àÁ¡ÀÎ CVE-2020-16875´Ù. Ä¡¸íÀûÀÎ À§Çèµµ¸¦ °¡Áö°í ÀÖÀ¸¸ç ÀͽºÇ÷ÎÀÕ Äڵ尡 ½É±ä À̸ÞÀÏÀ» ÀͽºÃ¼ÀÎÁö ¼­¹ö·Î Àü¼ÛÇÔÀ¸·Î½á ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÏ´Ù. ¼º°øÇÒ °æ¿ì °ø°ÝÀÚ´Â ÇÁ·Î±×·¥ ¼³Ä¡, µ¥ÀÌÅÍÀÇ ¿­¶÷¡¤ÆíÁý¡¤»èÁ¦, »ç¿ëÀÚ °èÁ¤ »ý¼ºÀ» ÇÒ ¼ö ÀÖ´Ù.

¡°ÀÌÀü¿¡ ÆÐÄ¡µÆ´ø ÀͽºÃ¼ÀÎÁö ¹ö±×ÀÎ CVE-2020-0688ÀÇ °æ¿ì ÀÌ¹Ì È°¹ßÇÏ°Ô ÇØÄ¿µé »çÀÌ¿¡¼­ È°¿ëµÇ°í ÀÖ½À´Ï´Ù. À̹ø¿¡ ÆÐÄ¡µÈ CVE-2020-16875 ¿ª½Ã ±×·¸°Ô µÉ °¡´É¼ºÀÌ ³ô½À´Ï´Ù. ÀͽºÃ¼ÀÎÁö °ü·Ã Ãë¾àÁ¡µéÀº °ø°ÝÀÚµé·Î¼­ ²Ï ¸Å·ÂÀûÀÎ °ÍÀ̱⠶§¹®ÀÔ´Ï´Ù.¡± º¸¾È ¾÷ü Æ®·»µå ¸¶ÀÌÅ©·Î(Trend Micro)ÀÇ ´õ½ºÆ¾ Â÷ÀÏÁî(Dustin Childs)ÀÇ ¼³¸íÀÌ´Ù.

¼Î¾îÆ÷ÀÎÆ® 2010~2019 ¹öÀü¿¡¼­´Â Ä¡¸íÀûÀÎ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ 7°³ ¹ß°ßµÆ´Ù. ÀÌ Áß 5°³ÀÎ CVE-2020-1200, CVE-2020-1210, CVE-2020-1452, CVE-2020-1453, CVE-2020-1576Àº ¾ÖÇø®ÄÉÀ̼ÇÀÇ Ãâó ¸¶Å©¾÷À» Á¦´ë·Î È®ÀÎÇÏÁö ¾Ê¾Æ¼­ ¹ß»ýÇÏ´Â °ÍÀ¸·Î, ¼º°øÀûÀ¸·Î ÀͽºÇ÷ÎÀÕ µÉ °æ¿ì °ø°ÝÀÚ°¡ ¿ø°Ý¿¡¼­ ¾Ç¼º Äڵ带 ¸¶À½´ë·Î ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ¼Î¾îÆ÷ÀÎÆ®¸¦ È°¿ëÇÏ´Â ±â¾÷À̶ó¸é °ü·Ã ÆÐÄ¡ÀÇ ¿ì¼±¼øÀ§°¡ ²Ï³ª ³ô¾ÆÁú °ÍÀ¸·Î ¿¹»óµÈ´Ù.

À©µµ ÄÚµ¦½º ¶óÀ̺귯¸®¿¡¼­µµ Ä¡¸íÀûÀÎ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. À̹ÌÁö ÆÄÀÏÀ» Ư¼öÇÏ°Ô Á¶ÀÛÇÏ°í, ÀÌ À̹ÌÁö ÆÄÀÏÀÌ Ã³¸®µÇµµ·Ï À¯µµÇÒ °æ¿ì ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÒ ¼ö ÀÖ´Ù°í ÇÑ´Ù. º¸¾È ¾÷ü ¿ÀÅä¸ñ½º(Automox)ÀÇ Å©¸®½º Çؽº(Chris Hass)´Â Ãß°¡ÀûÀΠħÇظ¦ ÀÌ·ï°¥ ¼ö ÀÖ°Ô ÇØÁÖ´Â ½ÉÃþ Á¤º¸¸¦ ÃëµæÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ¡°ÃÖ±Ù ¿ø°Ý ±Ù¹« Ç÷§ÆûÀ» ÅëÇØ °¢Á¾ À̹ÌÁö°¡ ºó¹øÇÏ°Ô °øÀ¯µÇ°í À־ ÀÌ Ãë¾àÁ¡Àº ´ë´ÜÈ÷ À§ÇèÇÒ ¼ö ÀÖ½À´Ï´Ù.¡± ÀÌ Ãë¾àÁ¡Àº CVE-2020-1129¿Í CVE-2020-1319´Ù.

¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿¡¼­ Á¦ÀÛÇÑ ºê¶ó¿ìÀúµé¿¡¼­ ¹ß°ßµÈ ¸Þ¸ð¸® º¯Çü Ãë¾àÁ¡ÀÎ CVE-2020-0878µµ Áß¿äÇÏ´Ù. ¸Þ¸ð¸® ³» °´Ã¼µé¿¡ Á¢±ÙÇÏ´Â ¹æ½Ä¿¡ ±âÀÎÇÑ Ãë¾àÁ¡À¸·Î, Ư¼öÇÏ°Ô Á¶ÀÛµÈ »çÀÌÆ®¸¦ È£½ºÆà ÇÔÀ¸·Î½á ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÏ´Ù. ¹°·Ð Á÷Á¢ »çÀÌÆ®¸¦ Á¶ÀÛÇÏ´Â ´ë½Å Á¤»ó »çÀÌÆ®¸¦ ħÇØÇÏ¿© Á¶ÀÛÇÏ´Â °Íµµ °¡´ÉÇÏ´Ù. ÇÇÇØÀÚ°¡ °ü¸®ÀÚ ±ÇÇÑÀ» °¡Á³À» °æ¿ì, ÀÌ °ø°ÝÀ¸·Î ½Ã½ºÅÛ Àüü¿¡ ´ëÇÑ ±ÇÇÑÀ» °¡Á®°¥ ¼ö ÀÖ°Ô µÈ´Ù.

Áß¿äÇÑ ÆÐÄ¡°¡ ÇѵΠ°¡Áö°¡ ¾Æ´ÏÁö¸¸ CVE-2020-0922µµ °£°úÇϱâ Èûµç Ãë¾àÁ¡À̶ó°í ÇÑ´Ù. Ä¡¸íÀûÀÎ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡À¸·Î, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® °øÅë °´Ã¼ ¸ðÇü(COM)¿¡¼­ ¹ß°ßµÈ °ÍÀ¸·Î, °ø°ÝÀÚ°¡ Ư¼öÇÏ°Ô Á¶ÀÛÇÑ ÆÄÀÏÀ» ÇÇÇØÀÚ°¡ ¿­°Ô Çϰųª, ¾Ç¼º »çÀÌÆ®¸¦ ¹æ¹®ÇÏ°Ô ÇÔÀ¸·Î½á ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÏ´Ù. ¼º°øÇÒ °æ¿ì °ø°ÝÀڴ ǥÀû Àåºñ¿¡¼­ ¾Ç¼º Àåºñ¸¦ ½ÇÇà½Ãų ¼ö ÀÖ°Ô µÈ´Ù.

ÀÌ Ãë¾àÁ¡ÀÌ Áß¿äÇÑ °Ç COMÀÌ ¾×Ƽºê¿¢½º, OLE, ´ÙÀÌ·ºÆ®¿¢½º, À©µµ ¼Ð°ú °°Àº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¼­ºñ½ºµéÀÇ ±âº» ÇÁ·¹ÀÓ¿öÅ©°¡ µÇ±â ¶§¹®ÀÌ´Ù. ÆÐÄ¡¸¦ Àû¿ëÇÏÁö ¾Ê°í ±×´ë·Î µÎ°Ô µÇ¸é °ø°ÝÀÚµéÀÌ Ä§ÅõÇÒ °æ·Î¿Í °ø°£ÀÌ ±×¸¸Å­ ¸¹¾ÆÁö°Ô µÈ´Ù. ¿ÀÅä¸ñ½ºÀÇ ±â¼ú Á¦Ç° °ü¸®ÀÚÀÎ ¸®Â÷µå ¸á¸¯(Richard Melick)Àº ¡°°£´ÜÇÑ ÀÚ¹Ù½ºÅ©¸³Æ® µîÀ¸·Î ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇϱ⠶§¹®¿¡ ½ÇÁ¦ °ø°Ý¿¡ ³Î¸® È°¿ëµÉ °Í °°´Ù¡±¸ç ¡°¹Ýµå½Ã ÆÐÄ¡ÇØ¾ß ÇÑ´Ù¡±°í °­Á¶Çß´Ù.

3ÁÙ ¿ä¾à
1. MS, À̹ø ´Þ Á¤±â ÆÐÄ¡ ³¯¿¡´Â ÃÑ 129°³ÀÇ Ãë¾àÁ¡ ÆÐÄ¡ÇÔ.
2. Ä¡¸íÀûÀÎ À§Çèµµ¸¦ °¡Áø Ãë¾àÁ¡ÀÌ 23°³. ±ä±Þ ÆÐÄ¡ ¿ä¸ÁµÇ´Â °Í ´Ù¼ö.
3. ƯÈ÷ ÀͽºÃ¼ÀÎÁö, ¼Î¾îÆ÷ÀÎÆ®, ºê¶ó¿ìÀú, COMÀÇ Ãë¾àÁ¡ÀÌ ½Ã±ÞÇÔ.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)