Home > Àüü±â»ç

MS, À̹ø ´Þ 89°³ Ãë¾àÁ¡ ÆÐÄ¡ ¹ßÇ¥...°¡Àå ÁßÇÑ °ÍÀº?

ÀÔ·Â : 2021-03-10 16:02
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
MS°¡ À̹ø ´Þ ¹ú½á 89°³ÀÇ Ãë¾àÁ¡À» ÆÐÄ¡Çß´Ù. ÀͽºÃ¼ÀÎÁö »çÅ°¡ ÅÍÁö¸é¼­ 7°³´Â Áö³­ ÁÖ °ø°³µÆ°í, ³ª¸ÓÁö´Â ¿À´Ã ¹ßÇ¥µÆ´Ù. Ä¡¸íÀûÀÎ Ãë¾àÁ¡µµ ÀûÁö ¾Ê´Ù. µû¶ó¼­ Áß¿äÇÑ °ÍºÎÅÍ ¼øÂ÷ÀûÀ¸·Î Àû¿ëÇÏ´Â °ÍÀÌ ÇÊ¿äÇØ º¸ÀδÙ.

[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ 3¿ù Á¤±â ÆÐÄ¡¸¦ ¹ßÇ¥Çß´Ù. ÇØ°áµÈ Ãë¾àÁ¡Àº ÃÑ 89°³Àε¥, ÀÌÁß 7°³´Â Áö³­ ÁÖ ±ä±Þ ÆÐÄ¡¸¦ ÅëÇØ ¹Ì¸® °ø°³ÇÑ ¹Ù ÀÖ´Ù. Ä¡¸íÀû Ãë¾àÁ¡Àº ÃÑ 10°³·Î Áý°èµÆ´Ù. Áö³­ ÁÖÀÇ ±ä±Þ ÆÐÄ¡´Â ÃÖ±Ù ¹®Á¦°¡ µÇ°í ÀÖ´Â MS ÀͽºÃ¼ÀÎÁö ¼­¹ö »çÅÂ¿Í °ü·ÃµÈ °ÍÀ¸·Î °ø°ÝÀÚµéÀÌ °ø°ÝÀÇ ¼öÀ§¸¦ ³ôÀÓ¿¡ µû¶ó MS°¡ ¹Ì¸® ¹èÆ÷Çϱ⠽ÃÀÛÇß´Ù.

[À̹ÌÁö = utoimage]


À̹ø Á¤±â ÆÐÄ¡°¡ Àû¿ëµÇ´Â °Ç À©µµ, ¾ÖÀú, ¾ÖÀú µ¥ºê¿É½º, ¾ÖÀú ½ºÇǾî, ÀÎÅÍ³Ý ÀͽºÇ÷η¯, ¿¡Áö ºê¶ó¿ìÀú, ¿ÀÇǽº, ¿ÀÇǽº ¼­ºñ½º, À¥ ¾Û½º, ¼Î¾îÆ÷ÀÎÆ® ¼­¹ö, ºñÁÖ¾ó ½ºÆ©µð¿À, À©µµ ÇÏÀ̹öºêÀÌ´Ù. À̹ø Á¤±â ÆÐÄ¡¿¡ Æ÷ÇÔµÈ 82°³(89-7) Áß ÇÑ °³ Ãë¾àÁ¡Àº ÀÌ¹Ì °ø°³µÆ°í, ½ÇÁ¦ °ø°Ý¿¡ È°¿ëµÇ´Â ÁßÀ̶ó°í ÇÑ´Ù.

°ø°Ý´çÇÏ°í ÀÖ´Â Ãë¾àÁ¡Àº CVE-2021-26411·Î, ÀÎÅÍ³Ý ÀͽºÇ÷η¯¿¡¼­ ¹ß°ßµÈ ¸Þ¸ð¸® º¯Çü Ãë¾àÁ¡ÀÌ´Ù. ÀͽºÇ÷ÎÀÕ ÇÏ´Â µ¥ ¼º°øÇÒ °æ¿ì °ø°ÝÀڴ ǥÀûÀ¸·Î »ïÀº ½Ã½ºÅÛ¿¡¼­ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ°Ô µÈ´Ù. ÀÎÅÍ³Ý ÀͽºÇ÷η¯ 11 ¹öÀü±îÁö ÀÌ °ø°Ý¿¡ ³ëÃâµÇ¾î ÀÖÀ¸¸ç, ¿¡ÁöHTML(EdgeHTML)À» ±â¹ÝÀ¸·Î ÇÑ ºñ±³Àû »õ·Î¿î ¹öÀüµéµµ ¸¶Âù°¡Áö·Î ³ëÃâµÇ¾î ÀÖ´Ù.

¡°°ø°ÝÀÚ°¡ ÇÇÇØÀÚ¸¦ ƯÁ¤ À¥»çÀÌÆ®·Î À¯ÀÔÇÏ´Â µ¥ ¼º°øÇϸé, ÀÌ Ãë¾àÁ¡À» ÅëÇØ ÇÇÇØÀÚÀÇ OS ±ÇÇÑÀ» ±×´ë·Î °¡Á®°¥ ¼ö ÀÖ°Ô µË´Ï´Ù. ÀϹÝÀûÀÎ °æ¿ì¶ó¸é ÆÄÀÏ ½Ã½ºÅÛÀº ¹°·Ð OSÀÇ ¹Î°¨ÇÑ ºÎºÐ¿¡±îÁö µµ´ÞÇÒ ¼öµµ ÀÖ½À´Ï´Ù. Áï, °ü¸®ÀÚ ±ÇÇÑ µî ³ôÀº ±ÇÇÑÀ¸·Î ·Î±×ÀÎ µÇ¾î ÀÖ´Â »óÅ¿¡¼­ ÀÎÅÍ³Ý ¼­ÇÎÀ» ÇÑ´Ù´Â °Ô ²Ï³ª À§ÇèÇÏ´Ù´Â °É º¸¿©ÁÖ´Â »ç·ÊÀ̱⵵ ÇÕ´Ï´Ù.¡± º¸¾È ¾÷ü À̸ӽú귦½º(Immersive Labs)ÀÇ »çÀ̹ö À§Çù Àü¹®°¡ÀÎ Äɺó ºê¸°(Kevin Breen)ÀÇ ¼³¸íÀÌ´Ù.

¶Ç Çϳª °ü½ÉÀ» °¡Áú ¹ýÇÑ Ãë¾àÁ¡Àº CVE-2021-26897ÀÌ´Ù. ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÇ ÀÏÁ¾À¸·Î À©µµ DNS ¼­¹ö¿¡¼­ ¹ß°ßµÆ´Ù. Ä¡¸íÀûÀÎ À§Çèµµ¸¦ °¡Áø °ÍÀ¸·Î ºÐ¼®µÇ°í ÀÖ´Ù. À̸¦ Æ÷ÇÔ, À̹ø ´Þ¿¡¸¸ ÇØ°áµÈ DNS ¼­¹ö ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡Àº ÃÑ 5°³´Ù. ÇÏÁö¸¸ Ä¡¸íÀûÀÎ À§Çèµµ·Î ºÐ·ùµÈ °Ç CVE-2021-26897 Çϳª »ÓÀÌ´Ù. ±× ÀÌÀ¯´Â ¡®½ÇÁ¦ ÀͽºÇ÷ÎÀÕ °¡´É¼ºÀÌ ³ô°í °ø°Ý ³­À̵µ°¡ ³·±â ¶§¹®¡¯ÀÌ´Ù.

ºê¸°Àº ¡°¿ÜºÎ °ø°ÝÀڵ鸸 ÀͽºÇ÷ÎÀÕ ÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ ¾Æ´Ï¡±¶ó°í ¼³¸íÇÑ´Ù. ¡°ÃÖÃÊ Ä§Åõ¸¦ ½ÃµµÇÏ´Â Àڵ鸸ÀÌ ¾Æ´Ï¶ó, ÀÌ¹Ì Ä§Åõ¿¡ ¼º°øÇÑ °ø°ÝÀڵ鵵 ÃæºÐÈ÷ »ç¿ëÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡À̶ó´Â °Ì´Ï´Ù. DNS ¼­¹ö¿¡ ´©±º°¡ Çã°¡ ¾øÀÌ Ä§ÅõÇÏ´Â µ¥ ¼º°øÇÒ °æ¿ì, Á¶Á÷ ÀüüÀÇ º¸¾È ü°è°¡ ¿ÏÀüÈ÷ ¹«·ÂÈ­µÉ ¼öµµ ÀÖ½À´Ï´Ù.¡±

¼Î¾îÆ÷ÀÎÆ® ¼­¹ö¿¡¼­µµ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. CVE-2021-27076À¸·Î, ½ÇÁ¦ ÀͽºÇ÷ÎÀÕ °¡´É¼ºÀÌ ²Ï³ª ³ôÀº °ÍÀ¸·Î ºÐ¼®µÆ´Ù. °ø°ÝÀÚ´Â ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÔÀ¸·Î½á ÇÇÇØÀÚÀÇ ³×Æ®¿öÅ©¿¡¼­ ÄÚµå ½ÇÇà ±ÇÇÑÀ» °®°Ô µÈ´Ù. ¼Î¾îÆ÷ÀÎÆ®¿¡¼­ »çÀÌÃ÷(Sites)¸¦ »ý¼ºÇϰųª ¼öÁ¤ÇÒ ±ÇÇÑÀÌ ÀÖ´Â °ø°ÝÀÚ°¡ ÀÌ °ø°ÝÀ» ½ÇÇàÇÒ ¼ö Àִµ¥, »ç½Ç ÀÎÁõ °úÁ¤À» Åë°úÇÑ »ç¿ëÀÚ¶ó¸é ´©±¸³ª¿¡°Ô ÀÖ´Â ±ÇÇÑÀ̶ó Á¦ÇÑ »çÇ×À̶ó°í º¼ ¼öµµ ¾ø´Ù. ºê¸°Àº ¡°ÇÊ¿ä ¾ø´Â ±ÇÇÑÀ» »ç¿ëÀÚµéÀÌ °¡Áú ÇÊ¿ä°¡ ¾ø´Ù´Â °ÍÀ» ³ªÅ¸³»´Â »ç·Ê¡±¶ó°í ºÐ¼®ÇÑ´Ù.

¾ÖÀú ½ºÇǾî(Azure Sphere)¿¡¼­µµ µÎ °³ÀÇ Ä¡¸íÀû À§ÇèµµÀÇ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. µÑ ´Ù ºñ¼­¸í ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ´Ù. ÇÏÁö¸¸ »ç¿ëÀÚµéÀÌ ÀÌ Ãë¾àÁ¡¿¡ ´ëÇØ Æ¯º°ÇÑ Á¶Ä¡¸¦ ÃëÇÒ ÇÊ¿ä´Â ¾ø´Ù. MS°¡ ÀÚµ¿ ÆÐÄ¡ Àû¿ëÀ» ½Ç½ÃÇϱ⠶§¹®ÀÌ´Ù. ÀÌ µÎ °³ÀÇ Ãë¾àÁ¡Àº CVE-2021-27074¿Í CVE-2021-27080ÀÌ´Ù.

3ÁÙ ¿ä¾à
1. MSÀÇ ÆÐÄ¡ Æ©Áîµ¥ÀÌ°¡ ¹Ù·Î ¿À´Ã.
2. À̹ø ´Þ¿¡´Â ÇöÀç±îÁö ÃÑ 89°³ ÆÐÄ¡ ³»³õÀº MS. 7°³´Â Áö³­ ÁÖ ÀͽºÃ¼ÀÎÁö »çÅ ¶§¹®¿¡ ¼±°ø°³.
3. ¿À´Ã ¹ßÇ¥µÈ Ãë¾àÁ¡µé Áß ¿ø°Ý ÄÚµå ½ÇÇà½ÃÅ°°Ô ÇØ ÁÖ´Â Ãë¾àÁ¡À» ƯÈ÷ ÁÖÀÇ ±í°Ô »ìÆì¾ß ÇÔ.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)