Home > Àüü±â»ç

¾Æµà, 2020³âÀÇ ÆÐÄ¡ Æ©Áîµ¥ÀÌ! MS, 58°³·Î ¿ÃÇØ ¸¶¹«¸®

ÀÔ·Â : 2020-12-09 15:07
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ÆÐÄ¡ Æ©Áîµ¥ÀÌ Ãø¸é¿¡¼­ ÆĶõ¸¸ÀåÇß´ø ÇÑ ÇØ º¸³½ MS...Á¤±â ÆÐÄ¡¸¸ 1200°³ ÃÊ°ú
³× °³ ´Þ¸¸ »©³õ°í ÀüºÎ 110°³ ÀÌ»ó Ãë¾àÁ¡ ¹ßÇ¥...12¿ùÀº ¿¬¸»À̶ó ±×³ª¸¶ °¡º±°Ô


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] MS°¡ ¿ÃÇØÀÇ ¸¶Áö¸· ¡®ÆÐÄ¡ Æ©Áîµ¥ÀÌ¡¯¸¦ ¸Â¾Æ Ãë¾àÁ¡ ÇØ°áÃ¥µéÀ» °ø°³Çß´Ù. ÃÑ 58°³ÀÇ Ãë¾àÁ¡µéÀÌ ´Ù·ïÁ³À¸¸ç, ÀÌ°ÍÀ¸·Î 2020³â MS°¡ ¸Å´Þ µÎ ¹ø° È­¿äÀϸ¶´Ù °ø°³ÇÑ Ãë¾àÁ¡ÀÇ °³¼ö´Â 1200°³¸¦ ÃÊ°úÇÏ°Ô µÇ¾ú´Ù. ÆÐÄ¡ Æ©Áîµ¥ÀÌ ½ÃÀÛ ÈÄ ¿ª´ë ÃÖ°í ±â·ÏÀÌ´Ù.

[À̹ÌÁö = utoimage]


MS´Â ¸Å³â 12¿ùÀÇ ÆÐÄ¡ Æ©Áîµ¥À̸¸Å­Àº ´Ù¸¥ ´Þº¸´Ù ¡®°¡º±°Ô¡¯ ÁøÇàÇÏ´Â ÀüÅëÀ» °¡Áö°í ÀÖ´Ù. ¿ÃÇصµ ÀÌ ÀüÅëÀº ÁöÄÑÁ³´Ù. ÇÏÁö¸¸ ¿ÃÇØ MS´Â ´Ù¸¥ ºÎºÐ¿¡¼­µµ ±â·ÏµéÀ» °»½ÅÇß¾ú´Ù. 1¿ù, 2¿ù, 10¿ù, 12¿ù¸¸ »©³õ°í ¿ÃÇØ MS´Â Á¤±â ÆÐÄ¡ÀÏ¿¡¸¸ 110°³°¡ ³Ñ´Â Ãë¾àÁ¡µéÀ» ¸Å´Þ ¹ßÇ¥Çߴµ¥, ÀÌ °úÁ¤¿¡¼­ ¿©·¯ ±â·ÏµéÀÌ ¿¬¼Ó °»½ÅµÈ °ÍÀÌ´Ù.

À̹ø ´Þ 58°³ Ãë¾àÁ¡ Áß 9°³°¡ Ä¡¸íÀû À§Çèµµ¸¦ °¡Áø °ÍÀ¸·Î ºÐ¼®µÆ´Ù. °ÅÀÇ ÀüºÎ ¿ø°Ý ÄÚµå ½ÇÇàÀ» °¡´ÉÄÉ ÇÏ´Â °ÍÀε¥, µü Çϳª¸¸ ¸Þ¸ð¸® º¯ÇüÀ» À¯¹ßÇÏ´Â Ãë¾àÁ¡À̶ó°í ÇÑ´Ù. 46°³ Ãë¾àÁ¡Àº ¡®Á߿䡯 µî±ÞÀ» ¹Þ¾Ò°í, 3°³´Â ¡®Áß°£±Þ¡¯À¸·Î ºÐ·ùµÆ´Ù. 58°³ Áß »çÀü¿¡ °ø°³µÇ°Å³ª ÇØÄ¿µéÀÌ ¹Ì¸® ÀͽºÇ÷ÎÀÕ ÇÏ´ø °ÍÀº ¾ø´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù.

Ä¡¸íÀûÀÎ Ãë¾àÁ¡ Áß µÎ °³´Â ¼Î¾îÆ÷ÀÎÆ®(SharePoint)¿¡¼­ ¹ß°ßµÆ´Ù. CVE-2020-17121°ú CVE-2020-17118À̸ç, µÑ ´Ù ÀͽºÇ÷ÎÀÕ ³­À̵µ°¡ ³·Àº ÆíÀÌ´Ù. ÀÌÁß 17121Àº ³·Àº ±ÇÇÑÀ» °¡Áö°íµµ, »ç¿ëÀÚÀÇ °³ÀÔÀ» À¯µµÇÏÁö ¾Ê°íµµ ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÏ°í, 17118Àº ¾Æ¹«·± ±ÇÇÑÀÌ ¾ø¾îµµ ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÏÁö¸¸ »ç¿ëÀÚ°¡ ƯÁ¤ ÇൿÀ» ÃëÇؾ߸¸ ÇÑ´Ù. ±× ÇൿÀ» À¯¹ßÇÏ´Â °Ô ±×¸® ¾î·Á¿î °Ç ¾Æ´Ï´Ù. µû¶ó¼­ µÎ Ãë¾àÁ¡ ¸ðµÎ ¡®ÀͽºÇ÷ÎÀÕ °¡´É¼ºÀÌ ³ô´Ù¡¯°í ºÐ¼®µÇ°í ÀÖ´Ù.

º¸¾È ¾÷ü Ä˳ª ½ÃÅ¥¸®Æ¼(Kenna Security)ÀÇ ¼ö¼® ¿¬±¸¿øÀÎ Á¦¸® °·ºí¸°(Jerry Gamblin)Àº ¡°ÇØÅ· È¿°ú°¡ Å©°í, ÀͽºÇ÷ÎÀÕÀÌ ½¬¿ì¸é 100% ÇØÄ¿µéÀÇ ÀͽºÇ÷ÎÀÕÀ» ´çÇÑ´Ù°í º¸¸é µÈ´Ù¡±¸ç ¡°¸ðµç MS Á¦Ç° »ç¿ë ±â¾÷µéÀº ÀÌ Ãë¾àÁ¡ µÎ °³ºÎÅÍ ¸ÕÀú ÆÐÄ¡ÇØ¾ß ÇÑ´Ù¡±°í Ã˱¸Çß´Ù.

CVE-2020-17121À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â µ¥ ¼º°øÇÒ °æ¿ì °ø°ÝÀÚ´Â ¾Ç¼º ´å³Ý(.NET) Äڵ带 Ãë¾àÇÑ ¼­¹ö¿¡¼­ ½ÇÇà½Ãų ¼ö ÀÖ°Ô µÈ´Ù°í Æ®·»µå ¸¶ÀÌÅ©·Î(Trend Micro)ÀÇ º¸¾È Àü¹®°¡ ´õ½ºÆ¾ Â÷ÀÏÁî(Dustin Childs)´Â ºí·Î±×¸¦ ÅëÇØ ¼³¸íÇÑ´Ù. º¸¾È ¾÷ü ¼ÒÆ÷½º(Sophos)ÀÇ ¼ö¼® ºÐ¼®°¡ÀÎ ¾Øµå·ù ºê·£Æ®(Andrew Brandt)´Â ¡°¼Î¾îÆ÷ÀÎÆ® »çÀÌÆ®¸¦ Ç¥Àû »ï¾Æ °ø°ÝÀ» ÇÏ·Á¸é »ç¿ëÀÚÀÇ Á¤»ó Å©¸®µ§¼ÈÀÌ ÇÊ¿äÇÏÁö¸¸, ÀÌ°Ô ´Þ¼ºÇϱ⠾î·Á¿î ÀüÁ¦ Á¶°ÇÀº Àý´ë ¾Æ´Ï¡±¶ó°í °­Á¶Çß´Ù.

±× ¿Ü¿¡ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÀͽºÃ¼ÀÎÁö(Microsoft Exchange)¿¡¼­ ¼¼ °¡Áö Ä¡¸íÀû ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ À̹ø¿¡ ÆÐÄ¡µÇ±âµµ Çß´Ù.
1) CVE-2020-17117 : ³ôÀº ±ÇÇÑÀÌ ÇÊ¿äÇÏÁö¸¸, »ç¿ëÀÚ °³ÀÔÀº ÇÊ¿ä·Î ÇÏÁö ¾ÊÀ½. ÀͽºÇ÷ÎÀÕ ³­À̵µ ³ôÀ½.
2) CVE-2020-17132 : ³ôÀº ±ÇÇÑÀÌ ÇÊ¿äÇÏÁö¸¸, »ç¿ëÀÚ °³ÀÔÀº ÇÊ¿ä·Î ÇÏÁö ¾ÊÀ½. ÀͽºÇ÷ÎÀÕ ³­À̵µ ³·À½. Ãë¾àÁ¡ ¹ß±¼À» ¿©·¯ »ç¶÷ÀÌ ÇßÀ» ¸¸Å­ ã±âµµ ½¬¿üÀ½.
3) CVE-2020-17142 : ³ôÀº ±ÇÇÑÀÌ ÇÊ¿äÇÏÁö¸¸, »ç¿ëÀÚ °³ÀÔÀº ÇÊ¿ä·Î ÇÏÁö ¾ÊÀ½. ÀͽºÇ÷ÎÀÕ ³­À̵µ ³·À½.

ÇÑ Æí ÇÏÀÌÆÛV(Hyper-V)¿¡¼­ ¹ß°ßµÈ Ä¡¸íÀû ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÎ CVE-2020-17095µµ °£°úµÇ¾î¼­ ¾È µÇ´Â Ãë¾àÁ¡À̶ó°í Â÷ÀÏÁî´Â °­Á¶Çß´Ù. ¡°ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ·Á¸é Ä¿½ºÅÒ ¾ÖÇø®ÄÉÀ̼ÇÀ» ÇÏÀÌÆÛV °Ô½ºÆ® ¸ðµå¿¡¼­ ½ÇÇà½ÃÅ´À¸·Î½á ±ÇÇÑÀ» »ó½Â½ÃÄÑ¾ß ÇÕ´Ï´Ù. Áï °ø°Ý ³­À̵µ°¡ ³·´Ù°í º¼ ¼ö ¾ø½À´Ï´Ù. ÇÏÁö¸¸ »ç¿ëÀÚÀÇ °³ÀÔÀ» ÀüÇô ÇÊ¿ä·Î ÇÏÁö ¾Ê°í, ³·Àº ±ÇÇѸ¸À¸·Îµµ ÃæºÐÈ÷ °ø°ÝÀ» ¼º°ø½Ãų ¼ö ÀÖ¾î ÇØÄ¿µé »çÀÌ¿¡¼­ °ü½ÉÀ» ¹ÞÀ» °ÍÀ¸·Î ¿¹»óµË´Ï´Ù.¡±

3ÁÙ ¿ä¾à
1. MS, ¿ÃÇØÀÇ ¸¶Áö¸· ÆÐÄ¡ Æ©Áîµ¥ÀÌ ÁøÇà. À̹ø ´ÞÀº 58°³.
2. Ä¡¸íÀûÀÎ Ãë¾àÁ¡Àº 9°³. Çϳª »©°í ÀüºÎ ¿ø°Ý ÄÚµå ½ÇÇà °¡´ÉÄÉ ÇÔ.
3. ¼Î¾îÆ÷ÀÎÆ®, ÀͽºÃ¼ÀÎÁö, ÇÏÀÌÆÛVÀÇ Ãë¾àÁ¡ÀÌ Æ¯È÷ À§Çè.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¿¡½ºÄɾî(ÆÄ¿öºñÁî)  ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
ÃÖ±Ù ¹ß»ýÇÑ Å©¶ó¿ìµå ½ºÆ®¶óÀÌÅ©ÀÇ º¸¾È SW ¾÷µ¥ÀÌÆ® ¿À·ù »çÅÂó·³ SW °ø±Þ¸Á¿¡ º¸¾ÈÀ̽´°¡ ¹ß»ýÇÒ °æ¿ì °ü·ÃµÈ °¢Á¾ ½Ã½ºÅÛ ¹× IT ÀÎÇÁ¶ó ¸¶ºñ°¡ ÀϾ ¼ö ÀÖ´Ù´Â °Ô µå·¯³µ½À´Ï´Ù. ÀÌ·¯ÇÑ °ø±Þ¸Á º¸¾ÈÀ» À§ÇùÇÏ´Â °¡Àå Å« ¿äÀÎÀº ¹«¾ùÀ̶ó°í »ý°¢ÇϽóª¿ä?
·£¼¶¿þ¾î, ÇÇ½Ì µîÀÇ »çÀ̹ö °ø°Ý
SW ¾÷µ¥ÀÌÆ® ¹× SW ±³Ã¼ °úÁ¤¿¡¼­ÀÇ ¿À·ù
SW ÀÚü¿¡ Á¸ÀçÇÏ´Â º¸¾È Ãë¾àÁ¡
½Ã½ºÅÛ °ü¸®ÀÚÀÇ ¿î¿µ»ó ½Ç¼ö ¹× °ü¸® ¹ÌÈí
±âŸ(´ñ±Û·Î)