[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ 3¿ù Á¤±â ÆÐÄ¡¸¦ ¹ßÇ¥Çß´Ù. ÇØ°áµÈ Ãë¾àÁ¡Àº ÃÑ 89°³Àε¥, ÀÌÁß 7°³´Â Áö³ ÁÖ ±ä±Þ ÆÐÄ¡¸¦ ÅëÇØ ¹Ì¸® °ø°³ÇÑ ¹Ù ÀÖ´Ù. Ä¡¸íÀû Ãë¾àÁ¡Àº ÃÑ 10°³·Î Áý°èµÆ´Ù. Áö³ ÁÖÀÇ ±ä±Þ ÆÐÄ¡´Â ÃÖ±Ù ¹®Á¦°¡ µÇ°í ÀÖ´Â MS ÀͽºÃ¼ÀÎÁö ¼¹ö »çÅÂ¿Í °ü·ÃµÈ °ÍÀ¸·Î °ø°ÝÀÚµéÀÌ °ø°ÝÀÇ ¼öÀ§¸¦ ³ôÀÓ¿¡ µû¶ó MS°¡ ¹Ì¸® ¹èÆ÷Çϱ⠽ÃÀÛÇß´Ù.
[À̹ÌÁö = utoimage]
À̹ø Á¤±â ÆÐÄ¡°¡ Àû¿ëµÇ´Â °Ç À©µµ, ¾ÖÀú, ¾ÖÀú µ¥ºê¿É½º, ¾ÖÀú ½ºÇǾî, ÀÎÅÍ³Ý ÀͽºÇ÷η¯, ¿¡Áö ºê¶ó¿ìÀú, ¿ÀÇǽº, ¿ÀÇǽº ¼ºñ½º, À¥ ¾Û½º, ¼Î¾îÆ÷ÀÎÆ® ¼¹ö, ºñÁÖ¾ó ½ºÆ©µð¿À, À©µµ ÇÏÀ̹öºêÀÌ´Ù. À̹ø Á¤±â ÆÐÄ¡¿¡ Æ÷ÇÔµÈ 82°³(89-7) Áß ÇÑ °³ Ãë¾àÁ¡Àº ÀÌ¹Ì °ø°³µÆ°í, ½ÇÁ¦ °ø°Ý¿¡ È°¿ëµÇ´Â ÁßÀ̶ó°í ÇÑ´Ù.
°ø°Ý´çÇÏ°í ÀÖ´Â Ãë¾àÁ¡Àº CVE-2021-26411·Î, ÀÎÅÍ³Ý ÀͽºÇ÷η¯¿¡¼ ¹ß°ßµÈ ¸Þ¸ð¸® º¯Çü Ãë¾àÁ¡ÀÌ´Ù. ÀͽºÇ÷ÎÀÕ ÇÏ´Â µ¥ ¼º°øÇÒ °æ¿ì °ø°ÝÀڴ ǥÀûÀ¸·Î »ïÀº ½Ã½ºÅÛ¿¡¼ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ°Ô µÈ´Ù. ÀÎÅÍ³Ý ÀͽºÇ÷η¯ 11 ¹öÀü±îÁö ÀÌ °ø°Ý¿¡ ³ëÃâµÇ¾î ÀÖÀ¸¸ç, ¿¡ÁöHTML(EdgeHTML)À» ±â¹ÝÀ¸·Î ÇÑ ºñ±³Àû »õ·Î¿î ¹öÀüµéµµ ¸¶Âù°¡Áö·Î ³ëÃâµÇ¾î ÀÖ´Ù.
¡°°ø°ÝÀÚ°¡ ÇÇÇØÀÚ¸¦ ƯÁ¤ À¥»çÀÌÆ®·Î À¯ÀÔÇÏ´Â µ¥ ¼º°øÇϸé, ÀÌ Ãë¾àÁ¡À» ÅëÇØ ÇÇÇØÀÚÀÇ OS ±ÇÇÑÀ» ±×´ë·Î °¡Á®°¥ ¼ö ÀÖ°Ô µË´Ï´Ù. ÀϹÝÀûÀÎ °æ¿ì¶ó¸é ÆÄÀÏ ½Ã½ºÅÛÀº ¹°·Ð OSÀÇ ¹Î°¨ÇÑ ºÎºÐ¿¡±îÁö µµ´ÞÇÒ ¼öµµ ÀÖ½À´Ï´Ù. Áï, °ü¸®ÀÚ ±ÇÇÑ µî ³ôÀº ±ÇÇÑÀ¸·Î ·Î±×ÀÎ µÇ¾î ÀÖ´Â »óÅ¿¡¼ ÀÎÅÍ³Ý ¼ÇÎÀ» ÇÑ´Ù´Â °Ô ²Ï³ª À§ÇèÇÏ´Ù´Â °É º¸¿©ÁÖ´Â »ç·ÊÀ̱⵵ ÇÕ´Ï´Ù.¡± º¸¾È ¾÷ü À̸ӽú귦½º(Immersive Labs)ÀÇ »çÀ̹ö À§Çù Àü¹®°¡ÀÎ Äɺó ºê¸°(Kevin Breen)ÀÇ ¼³¸íÀÌ´Ù.
¶Ç Çϳª °ü½ÉÀ» °¡Áú ¹ýÇÑ Ãë¾àÁ¡Àº CVE-2021-26897ÀÌ´Ù. ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÇ ÀÏÁ¾À¸·Î À©µµ DNS ¼¹ö¿¡¼ ¹ß°ßµÆ´Ù. Ä¡¸íÀûÀÎ À§Çèµµ¸¦ °¡Áø °ÍÀ¸·Î ºÐ¼®µÇ°í ÀÖ´Ù. À̸¦ Æ÷ÇÔ, À̹ø ´Þ¿¡¸¸ ÇØ°áµÈ DNS ¼¹ö ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡Àº ÃÑ 5°³´Ù. ÇÏÁö¸¸ Ä¡¸íÀûÀÎ À§Çèµµ·Î ºÐ·ùµÈ °Ç CVE-2021-26897 Çϳª »ÓÀÌ´Ù. ±× ÀÌÀ¯´Â ¡®½ÇÁ¦ ÀͽºÇ÷ÎÀÕ °¡´É¼ºÀÌ ³ô°í °ø°Ý ³À̵µ°¡ ³·±â ¶§¹®¡¯ÀÌ´Ù.
ºê¸°Àº ¡°¿ÜºÎ °ø°ÝÀڵ鸸 ÀͽºÇ÷ÎÀÕ ÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ ¾Æ´Ï¡±¶ó°í ¼³¸íÇÑ´Ù. ¡°ÃÖÃÊ Ä§Åõ¸¦ ½ÃµµÇÏ´Â Àڵ鸸ÀÌ ¾Æ´Ï¶ó, ÀÌ¹Ì Ä§Åõ¿¡ ¼º°øÇÑ °ø°ÝÀڵ鵵 ÃæºÐÈ÷ »ç¿ëÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡À̶ó´Â °Ì´Ï´Ù. DNS ¼¹ö¿¡ ´©±º°¡ Çã°¡ ¾øÀÌ Ä§ÅõÇÏ´Â µ¥ ¼º°øÇÒ °æ¿ì, Á¶Á÷ ÀüüÀÇ º¸¾È ü°è°¡ ¿ÏÀüÈ÷ ¹«·Â鵃 ¼öµµ ÀÖ½À´Ï´Ù.¡±
¼Î¾îÆ÷ÀÎÆ® ¼¹ö¿¡¼µµ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. CVE-2021-27076À¸·Î, ½ÇÁ¦ ÀͽºÇ÷ÎÀÕ °¡´É¼ºÀÌ ²Ï³ª ³ôÀº °ÍÀ¸·Î ºÐ¼®µÆ´Ù. °ø°ÝÀÚ´Â ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÔÀ¸·Î½á ÇÇÇØÀÚÀÇ ³×Æ®¿öÅ©¿¡¼ ÄÚµå ½ÇÇà ±ÇÇÑÀ» °®°Ô µÈ´Ù. ¼Î¾îÆ÷ÀÎÆ®¿¡¼ »çÀÌÃ÷(Sites)¸¦ »ý¼ºÇϰųª ¼öÁ¤ÇÒ ±ÇÇÑÀÌ ÀÖ´Â °ø°ÝÀÚ°¡ ÀÌ °ø°ÝÀ» ½ÇÇàÇÒ ¼ö Àִµ¥, »ç½Ç ÀÎÁõ °úÁ¤À» Åë°úÇÑ »ç¿ëÀÚ¶ó¸é ´©±¸³ª¿¡°Ô ÀÖ´Â ±ÇÇÑÀ̶ó Á¦ÇÑ »çÇ×À̶ó°í º¼ ¼öµµ ¾ø´Ù. ºê¸°Àº ¡°ÇÊ¿ä ¾ø´Â ±ÇÇÑÀ» »ç¿ëÀÚµéÀÌ °¡Áú ÇÊ¿ä°¡ ¾ø´Ù´Â °ÍÀ» ³ªÅ¸³»´Â »ç·Ê¡±¶ó°í ºÐ¼®ÇÑ´Ù.
¾ÖÀú ½ºÇǾî(Azure Sphere)¿¡¼µµ µÎ °³ÀÇ Ä¡¸íÀû À§ÇèµµÀÇ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. µÑ ´Ù ºñ¼¸í ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ´Ù. ÇÏÁö¸¸ »ç¿ëÀÚµéÀÌ ÀÌ Ãë¾àÁ¡¿¡ ´ëÇØ Æ¯º°ÇÑ Á¶Ä¡¸¦ ÃëÇÒ ÇÊ¿ä´Â ¾ø´Ù. MS°¡ ÀÚµ¿ ÆÐÄ¡ Àû¿ëÀ» ½Ç½ÃÇϱ⠶§¹®ÀÌ´Ù. ÀÌ µÎ °³ÀÇ Ãë¾àÁ¡Àº CVE-2021-27074¿Í CVE-2021-27080ÀÌ´Ù.
3ÁÙ ¿ä¾à
1. MSÀÇ ÆÐÄ¡ Æ©Áîµ¥ÀÌ°¡ ¹Ù·Î ¿À´Ã.
2. À̹ø ´Þ¿¡´Â ÇöÀç±îÁö ÃÑ 89°³ ÆÐÄ¡ ³»³õÀº MS. 7°³´Â Áö³ ÁÖ ÀͽºÃ¼ÀÎÁö »çÅ ¶§¹®¿¡ ¼±°ø°³.
3. ¿À´Ã ¹ßÇ¥µÈ Ãë¾àÁ¡µé Áß ¿ø°Ý ÄÚµå ½ÇÇà½ÃÅ°°Ô ÇØ ÁÖ´Â Ãë¾àÁ¡À» ƯÈ÷ ÁÖÀÇ ±í°Ô »ìÆì¾ß ÇÔ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>