Ä¡¸íÀû À§Çèµµ °¡Áø Ãë¾àÁ¡ÀÌ 23°³...½Ã±ÞÈ÷ ÆÐÄ¡ Àû¿ëÇØ¾ß ¾ÈÀü
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] MS°¡ 9¿ù Á¤±â ÆÐÄ¡ÀÏÀ» ¸Â¾Æ 129°³ÀÇ Ãë¾àÁ¡À» ÇØ°áÇß´Ù. À̷νá 110°³ ÀÌ»óÀÇ Ãë¾àÁ¡ÀÌ ¡®ÆÐÄ¡ Æ©Áîµ¥ÀÌ¡¯¿¡ ¹ßÇ¥µÈ °ÍÀÌ ¿¬¼Ó 7°³¿ùÀÌ µÇ¾ú°í, ¿ÃÇØ MS°¡ ¹ßÇ¥ÇÑ Ãë¾àÁ¡¸¸ 1000°³¿¡ ±ÙÁ¢ÇÏ°Ô µÇ¾ú´Ù.
[À̹ÌÁö = utoimage]
Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ°í ÆÐÄ¡µÈ MS Á¦Ç°Àº ´ÙÀ½°ú °°´Ù.
1) À©µµ, 2) ¿¡Áö ºê¶ó¿ìÀú, 3) »þÅ©¶óÄÚ¾î, 4) ÀÎÅÍ³Ý ÀͽºÇ÷η¯, 5) SQL ¼¹ö, 6) ¿ÀÇǽº, 7) ¿ÀÇǽº ¼ºñ½º, 8) À¥ ¾Û½º, 9) ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ´ÙÀ̳»¹Í½º, 10) ºñÁÖ¾ó ½ºÆ©µð¿À, 11) ÀͽºÃ¼ÀÎÁö ¼¹ö, 12) ASP.NET, 13) ¿øµå¶óÀ̺ê, 14) ¾ÖÀú µ¥ºê¿É½º.
129°³ Ãë¾àÁ¡ Áß 23°³°¡ Ä¡¸íÀû À§Çèµµ¸¦, 105°³°¡ Áß¿ä À§Çèµµ¸¦, 1°³°¡ Áß°£±Þ À§Çèµµ¸¦ °¡Áø °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
ºÒÇà Áß ´ÙÇàÀ̶ó¸é ¿À´Ã °ø°³µÈ Ãë¾àÁ¡µé Áß »çÀü¿¡ ¾Ë·ÁÁö°Å³ª ½ÇÁ¦ °ø°Ý¿¡ È°¿ëµÇ°í ÀÖ´ø °ÍÀº ¾ø¾ú´Ù´Â °ÍÀÌ´Ù. ±×·¯³ª ±× ½É°¢¼º ¶§¹®¿¡ º¸¾È Àü¹®°¡µéÀÇ ÁÖ¸ñÀ» ¹Þ´Â Ãë¾àÁ¡µéÀº ¸î ÀÖ´Ù. ±× Áß Çϳª°¡ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÀͽºÃ¼ÀÎÁö¿¡¼ ¹ß°ßµÈ ¸Þ¸ð¸® º¯Çü Ãë¾àÁ¡ÀÎ CVE-2020-16875´Ù. Ä¡¸íÀûÀÎ À§Çèµµ¸¦ °¡Áö°í ÀÖÀ¸¸ç ÀͽºÇ÷ÎÀÕ Äڵ尡 ½É±ä À̸ÞÀÏÀ» ÀͽºÃ¼ÀÎÁö ¼¹ö·Î Àü¼ÛÇÔÀ¸·Î½á ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÏ´Ù. ¼º°øÇÒ °æ¿ì °ø°ÝÀÚ´Â ÇÁ·Î±×·¥ ¼³Ä¡, µ¥ÀÌÅÍÀÇ ¿¶÷¡¤ÆíÁý¡¤»èÁ¦, »ç¿ëÀÚ °èÁ¤ »ý¼ºÀ» ÇÒ ¼ö ÀÖ´Ù.
¡°ÀÌÀü¿¡ ÆÐÄ¡µÆ´ø ÀͽºÃ¼ÀÎÁö ¹ö±×ÀÎ CVE-2020-0688ÀÇ °æ¿ì ÀÌ¹Ì È°¹ßÇÏ°Ô ÇØÄ¿µé »çÀÌ¿¡¼ È°¿ëµÇ°í ÀÖ½À´Ï´Ù. À̹ø¿¡ ÆÐÄ¡µÈ CVE-2020-16875 ¿ª½Ã ±×·¸°Ô µÉ °¡´É¼ºÀÌ ³ô½À´Ï´Ù. ÀͽºÃ¼ÀÎÁö °ü·Ã Ãë¾àÁ¡µéÀº °ø°ÝÀÚµé·Î¼ ²Ï ¸Å·ÂÀûÀÎ °ÍÀ̱⠶§¹®ÀÔ´Ï´Ù.¡± º¸¾È ¾÷ü Æ®·»µå ¸¶ÀÌÅ©·Î(Trend Micro)ÀÇ ´õ½ºÆ¾ Â÷ÀÏÁî(Dustin Childs)ÀÇ ¼³¸íÀÌ´Ù.
¼Î¾îÆ÷ÀÎÆ® 2010~2019 ¹öÀü¿¡¼´Â Ä¡¸íÀûÀÎ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ 7°³ ¹ß°ßµÆ´Ù. ÀÌ Áß 5°³ÀÎ CVE-2020-1200, CVE-2020-1210, CVE-2020-1452, CVE-2020-1453, CVE-2020-1576Àº ¾ÖÇø®ÄÉÀ̼ÇÀÇ Ãâó ¸¶Å©¾÷À» Á¦´ë·Î È®ÀÎÇÏÁö ¾Ê¾Æ¼ ¹ß»ýÇÏ´Â °ÍÀ¸·Î, ¼º°øÀûÀ¸·Î ÀͽºÇ÷ÎÀÕ µÉ °æ¿ì °ø°ÝÀÚ°¡ ¿ø°Ý¿¡¼ ¾Ç¼º Äڵ带 ¸¶À½´ë·Î ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ¼Î¾îÆ÷ÀÎÆ®¸¦ È°¿ëÇÏ´Â ±â¾÷À̶ó¸é °ü·Ã ÆÐÄ¡ÀÇ ¿ì¼±¼øÀ§°¡ ²Ï³ª ³ô¾ÆÁú °ÍÀ¸·Î ¿¹»óµÈ´Ù.
À©µµ ÄÚµ¦½º ¶óÀ̺귯¸®¿¡¼µµ Ä¡¸íÀûÀÎ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. À̹ÌÁö ÆÄÀÏÀ» Ư¼öÇÏ°Ô Á¶ÀÛÇÏ°í, ÀÌ À̹ÌÁö ÆÄÀÏÀÌ Ã³¸®µÇµµ·Ï À¯µµÇÒ °æ¿ì ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÒ ¼ö ÀÖ´Ù°í ÇÑ´Ù. º¸¾È ¾÷ü ¿ÀÅä¸ñ½º(Automox)ÀÇ Å©¸®½º Çؽº(Chris Hass)´Â Ãß°¡ÀûÀΠħÇظ¦ ÀÌ·ï°¥ ¼ö ÀÖ°Ô ÇØÁÖ´Â ½ÉÃþ Á¤º¸¸¦ ÃëµæÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ¡°ÃÖ±Ù ¿ø°Ý ±Ù¹« Ç÷§ÆûÀ» ÅëÇØ °¢Á¾ À̹ÌÁö°¡ ºó¹øÇÏ°Ô °øÀ¯µÇ°í ÀÖ¾î¼ ÀÌ Ãë¾àÁ¡Àº ´ë´ÜÈ÷ À§ÇèÇÒ ¼ö ÀÖ½À´Ï´Ù.¡± ÀÌ Ãë¾àÁ¡Àº CVE-2020-1129¿Í CVE-2020-1319´Ù.
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿¡¼ Á¦ÀÛÇÑ ºê¶ó¿ìÀúµé¿¡¼ ¹ß°ßµÈ ¸Þ¸ð¸® º¯Çü Ãë¾àÁ¡ÀÎ CVE-2020-0878µµ Áß¿äÇÏ´Ù. ¸Þ¸ð¸® ³» °´Ã¼µé¿¡ Á¢±ÙÇÏ´Â ¹æ½Ä¿¡ ±âÀÎÇÑ Ãë¾àÁ¡À¸·Î, Ư¼öÇÏ°Ô Á¶ÀÛµÈ »çÀÌÆ®¸¦ È£½ºÆà ÇÔÀ¸·Î½á ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÏ´Ù. ¹°·Ð Á÷Á¢ »çÀÌÆ®¸¦ Á¶ÀÛÇÏ´Â ´ë½Å Á¤»ó »çÀÌÆ®¸¦ ħÇØÇÏ¿© Á¶ÀÛÇÏ´Â °Íµµ °¡´ÉÇÏ´Ù. ÇÇÇØÀÚ°¡ °ü¸®ÀÚ ±ÇÇÑÀ» °¡Á³À» °æ¿ì, ÀÌ °ø°ÝÀ¸·Î ½Ã½ºÅÛ Àüü¿¡ ´ëÇÑ ±ÇÇÑÀ» °¡Á®°¥ ¼ö ÀÖ°Ô µÈ´Ù.
Áß¿äÇÑ ÆÐÄ¡°¡ ÇѵΠ°¡Áö°¡ ¾Æ´ÏÁö¸¸ CVE-2020-0922µµ °£°úÇϱâ Èûµç Ãë¾àÁ¡À̶ó°í ÇÑ´Ù. Ä¡¸íÀûÀÎ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡À¸·Î, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® °øÅë °´Ã¼ ¸ðÇü(COM)¿¡¼ ¹ß°ßµÈ °ÍÀ¸·Î, °ø°ÝÀÚ°¡ Ư¼öÇÏ°Ô Á¶ÀÛÇÑ ÆÄÀÏÀ» ÇÇÇØÀÚ°¡ ¿°Ô Çϰųª, ¾Ç¼º »çÀÌÆ®¸¦ ¹æ¹®ÇÏ°Ô ÇÔÀ¸·Î½á ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÏ´Ù. ¼º°øÇÒ °æ¿ì °ø°ÝÀڴ ǥÀû Àåºñ¿¡¼ ¾Ç¼º Àåºñ¸¦ ½ÇÇà½Ãų ¼ö ÀÖ°Ô µÈ´Ù.
ÀÌ Ãë¾àÁ¡ÀÌ Áß¿äÇÑ °Ç COMÀÌ ¾×Ƽºê¿¢½º, OLE, ´ÙÀÌ·ºÆ®¿¢½º, À©µµ ¼Ð°ú °°Àº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¼ºñ½ºµéÀÇ ±âº» ÇÁ·¹ÀÓ¿öÅ©°¡ µÇ±â ¶§¹®ÀÌ´Ù. ÆÐÄ¡¸¦ Àû¿ëÇÏÁö ¾Ê°í ±×´ë·Î µÎ°Ô µÇ¸é °ø°ÝÀÚµéÀÌ Ä§ÅõÇÒ °æ·Î¿Í °ø°£ÀÌ ±×¸¸Å ¸¹¾ÆÁö°Ô µÈ´Ù. ¿ÀÅä¸ñ½ºÀÇ ±â¼ú Á¦Ç° °ü¸®ÀÚÀÎ ¸®Â÷µå ¸á¸¯(Richard Melick)Àº ¡°°£´ÜÇÑ ÀÚ¹Ù½ºÅ©¸³Æ® µîÀ¸·Î ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇϱ⠶§¹®¿¡ ½ÇÁ¦ °ø°Ý¿¡ ³Î¸® È°¿ëµÉ °Í °°´Ù¡±¸ç ¡°¹Ýµå½Ã ÆÐÄ¡ÇØ¾ß ÇÑ´Ù¡±°í °Á¶Çß´Ù.
3ÁÙ ¿ä¾à
1. MS, À̹ø ´Þ Á¤±â ÆÐÄ¡ ³¯¿¡´Â ÃÑ 129°³ÀÇ Ãë¾àÁ¡ ÆÐÄ¡ÇÔ.
2. Ä¡¸íÀûÀÎ À§Çèµµ¸¦ °¡Áø Ãë¾àÁ¡ÀÌ 23°³. ±ä±Þ ÆÐÄ¡ ¿ä¸ÁµÇ´Â °Í ´Ù¼ö.
3. ƯÈ÷ ÀͽºÃ¼ÀÎÁö, ¼Î¾îÆ÷ÀÎÆ®, ºê¶ó¿ìÀú, COMÀÇ Ãë¾àÁ¡ÀÌ ½Ã±ÞÇÔ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>