³× °³ ´Þ¸¸ »©³õ°í ÀüºÎ 110°³ ÀÌ»ó Ãë¾àÁ¡ ¹ßÇ¥...12¿ùÀº ¿¬¸»À̶ó ±×³ª¸¶ °¡º±°Ô
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] MS°¡ ¿ÃÇØÀÇ ¸¶Áö¸· ¡®ÆÐÄ¡ Æ©Áîµ¥ÀÌ¡¯¸¦ ¸Â¾Æ Ãë¾àÁ¡ ÇØ°áÃ¥µéÀ» °ø°³Çß´Ù. ÃÑ 58°³ÀÇ Ãë¾àÁ¡µéÀÌ ´Ù·ïÁ³À¸¸ç, ÀÌ°ÍÀ¸·Î 2020³â MS°¡ ¸Å´Þ µÎ ¹ø° È¿äÀϸ¶´Ù °ø°³ÇÑ Ãë¾àÁ¡ÀÇ °³¼ö´Â 1200°³¸¦ ÃÊ°úÇÏ°Ô µÇ¾ú´Ù. ÆÐÄ¡ Æ©Áîµ¥ÀÌ ½ÃÀÛ ÈÄ ¿ª´ë ÃÖ°í ±â·ÏÀÌ´Ù.
[À̹ÌÁö = utoimage]
MS´Â ¸Å³â 12¿ùÀÇ ÆÐÄ¡ Æ©Áîµ¥À̸¸ÅÀº ´Ù¸¥ ´Þº¸´Ù ¡®°¡º±°Ô¡¯ ÁøÇàÇÏ´Â ÀüÅëÀ» °¡Áö°í ÀÖ´Ù. ¿ÃÇصµ ÀÌ ÀüÅëÀº ÁöÄÑÁ³´Ù. ÇÏÁö¸¸ ¿ÃÇØ MS´Â ´Ù¸¥ ºÎºÐ¿¡¼µµ ±â·ÏµéÀ» °»½ÅÇß¾ú´Ù. 1¿ù, 2¿ù, 10¿ù, 12¿ù¸¸ »©³õ°í ¿ÃÇØ MS´Â Á¤±â ÆÐÄ¡ÀÏ¿¡¸¸ 110°³°¡ ³Ñ´Â Ãë¾àÁ¡µéÀ» ¸Å´Þ ¹ßÇ¥Çߴµ¥, ÀÌ °úÁ¤¿¡¼ ¿©·¯ ±â·ÏµéÀÌ ¿¬¼Ó °»½ÅµÈ °ÍÀÌ´Ù.
À̹ø ´Þ 58°³ Ãë¾àÁ¡ Áß 9°³°¡ Ä¡¸íÀû À§Çèµµ¸¦ °¡Áø °ÍÀ¸·Î ºÐ¼®µÆ´Ù. °ÅÀÇ ÀüºÎ ¿ø°Ý ÄÚµå ½ÇÇàÀ» °¡´ÉÄÉ ÇÏ´Â °ÍÀε¥, µü Çϳª¸¸ ¸Þ¸ð¸® º¯ÇüÀ» À¯¹ßÇÏ´Â Ãë¾àÁ¡À̶ó°í ÇÑ´Ù. 46°³ Ãë¾àÁ¡Àº ¡®Á߿䡯 µî±ÞÀ» ¹Þ¾Ò°í, 3°³´Â ¡®Áß°£±Þ¡¯À¸·Î ºÐ·ùµÆ´Ù. 58°³ Áß »çÀü¿¡ °ø°³µÇ°Å³ª ÇØÄ¿µéÀÌ ¹Ì¸® ÀͽºÇ÷ÎÀÕ ÇÏ´ø °ÍÀº ¾ø´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù.
Ä¡¸íÀûÀÎ Ãë¾àÁ¡ Áß µÎ °³´Â ¼Î¾îÆ÷ÀÎÆ®(SharePoint)¿¡¼ ¹ß°ßµÆ´Ù. CVE-2020-17121°ú CVE-2020-17118À̸ç, µÑ ´Ù ÀͽºÇ÷ÎÀÕ ³À̵µ°¡ ³·Àº ÆíÀÌ´Ù. ÀÌÁß 17121Àº ³·Àº ±ÇÇÑÀ» °¡Áö°íµµ, »ç¿ëÀÚÀÇ °³ÀÔÀ» À¯µµÇÏÁö ¾Ê°íµµ ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÏ°í, 17118Àº ¾Æ¹«·± ±ÇÇÑÀÌ ¾ø¾îµµ ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÏÁö¸¸ »ç¿ëÀÚ°¡ ƯÁ¤ ÇൿÀ» ÃëÇؾ߸¸ ÇÑ´Ù. ±× ÇൿÀ» À¯¹ßÇÏ´Â °Ô ±×¸® ¾î·Á¿î °Ç ¾Æ´Ï´Ù. µû¶ó¼ µÎ Ãë¾àÁ¡ ¸ðµÎ ¡®ÀͽºÇ÷ÎÀÕ °¡´É¼ºÀÌ ³ô´Ù¡¯°í ºÐ¼®µÇ°í ÀÖ´Ù.
º¸¾È ¾÷ü Ä˳ª ½ÃÅ¥¸®Æ¼(Kenna Security)ÀÇ ¼ö¼® ¿¬±¸¿øÀÎ Á¦¸® °·ºí¸°(Jerry Gamblin)Àº ¡°ÇØÅ· È¿°ú°¡ Å©°í, ÀͽºÇ÷ÎÀÕÀÌ ½¬¿ì¸é 100% ÇØÄ¿µéÀÇ ÀͽºÇ÷ÎÀÕÀ» ´çÇÑ´Ù°í º¸¸é µÈ´Ù¡±¸ç ¡°¸ðµç MS Á¦Ç° »ç¿ë ±â¾÷µéÀº ÀÌ Ãë¾àÁ¡ µÎ °³ºÎÅÍ ¸ÕÀú ÆÐÄ¡ÇØ¾ß ÇÑ´Ù¡±°í Ã˱¸Çß´Ù.
CVE-2020-17121À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â µ¥ ¼º°øÇÒ °æ¿ì °ø°ÝÀÚ´Â ¾Ç¼º ´å³Ý(.NET) Äڵ带 Ãë¾àÇÑ ¼¹ö¿¡¼ ½ÇÇà½Ãų ¼ö ÀÖ°Ô µÈ´Ù°í Æ®·»µå ¸¶ÀÌÅ©·Î(Trend Micro)ÀÇ º¸¾È Àü¹®°¡ ´õ½ºÆ¾ Â÷ÀÏÁî(Dustin Childs)´Â ºí·Î±×¸¦ ÅëÇØ ¼³¸íÇÑ´Ù. º¸¾È ¾÷ü ¼ÒÆ÷½º(Sophos)ÀÇ ¼ö¼® ºÐ¼®°¡ÀÎ ¾Øµå·ù ºê·£Æ®(Andrew Brandt)´Â ¡°¼Î¾îÆ÷ÀÎÆ® »çÀÌÆ®¸¦ Ç¥Àû »ï¾Æ °ø°ÝÀ» ÇÏ·Á¸é »ç¿ëÀÚÀÇ Á¤»ó Å©¸®µ§¼ÈÀÌ ÇÊ¿äÇÏÁö¸¸, ÀÌ°Ô ´Þ¼ºÇϱ⠾î·Á¿î ÀüÁ¦ Á¶°ÇÀº Àý´ë ¾Æ´Ï¡±¶ó°í °Á¶Çß´Ù.
±× ¿Ü¿¡ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÀͽºÃ¼ÀÎÁö(Microsoft Exchange)¿¡¼ ¼¼ °¡Áö Ä¡¸íÀû ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ À̹ø¿¡ ÆÐÄ¡µÇ±âµµ Çß´Ù.
1) CVE-2020-17117 : ³ôÀº ±ÇÇÑÀÌ ÇÊ¿äÇÏÁö¸¸, »ç¿ëÀÚ °³ÀÔÀº ÇÊ¿ä·Î ÇÏÁö ¾ÊÀ½. ÀͽºÇ÷ÎÀÕ ³À̵µ ³ôÀ½.
2) CVE-2020-17132 : ³ôÀº ±ÇÇÑÀÌ ÇÊ¿äÇÏÁö¸¸, »ç¿ëÀÚ °³ÀÔÀº ÇÊ¿ä·Î ÇÏÁö ¾ÊÀ½. ÀͽºÇ÷ÎÀÕ ³À̵µ ³·À½. Ãë¾àÁ¡ ¹ß±¼À» ¿©·¯ »ç¶÷ÀÌ ÇßÀ» ¸¸Å ã±âµµ ½¬¿üÀ½.
3) CVE-2020-17142 : ³ôÀº ±ÇÇÑÀÌ ÇÊ¿äÇÏÁö¸¸, »ç¿ëÀÚ °³ÀÔÀº ÇÊ¿ä·Î ÇÏÁö ¾ÊÀ½. ÀͽºÇ÷ÎÀÕ ³À̵µ ³·À½.
ÇÑ Æí ÇÏÀÌÆÛV(Hyper-V)¿¡¼ ¹ß°ßµÈ Ä¡¸íÀû ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÎ CVE-2020-17095µµ °£°úµÇ¾î¼ ¾È µÇ´Â Ãë¾àÁ¡À̶ó°í Â÷ÀÏÁî´Â °Á¶Çß´Ù. ¡°ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ·Á¸é Ä¿½ºÅÒ ¾ÖÇø®ÄÉÀ̼ÇÀ» ÇÏÀÌÆÛV °Ô½ºÆ® ¸ðµå¿¡¼ ½ÇÇà½ÃÅ´À¸·Î½á ±ÇÇÑÀ» »ó½Â½ÃÄÑ¾ß ÇÕ´Ï´Ù. Áï °ø°Ý ³À̵µ°¡ ³·´Ù°í º¼ ¼ö ¾ø½À´Ï´Ù. ÇÏÁö¸¸ »ç¿ëÀÚÀÇ °³ÀÔÀ» ÀüÇô ÇÊ¿ä·Î ÇÏÁö ¾Ê°í, ³·Àº ±ÇÇѸ¸À¸·Îµµ ÃæºÐÈ÷ °ø°ÝÀ» ¼º°ø½Ãų ¼ö ÀÖ¾î ÇØÄ¿µé »çÀÌ¿¡¼ °ü½ÉÀ» ¹ÞÀ» °ÍÀ¸·Î ¿¹»óµË´Ï´Ù.¡±
3ÁÙ ¿ä¾à
1. MS, ¿ÃÇØÀÇ ¸¶Áö¸· ÆÐÄ¡ Æ©Áîµ¥ÀÌ ÁøÇà. À̹ø ´ÞÀº 58°³.
2. Ä¡¸íÀûÀÎ Ãë¾àÁ¡Àº 9°³. Çϳª »©°í ÀüºÎ ¿ø°Ý ÄÚµå ½ÇÇà °¡´ÉÄÉ ÇÔ.
3. ¼Î¾îÆ÷ÀÎÆ®, ÀͽºÃ¼ÀÎÁö, ÇÏÀÌÆÛVÀÇ Ãë¾àÁ¡ÀÌ Æ¯È÷ À§Çè.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>