[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] Äڷγª ½Ã´ë¿¡ °¡Àå °¢±¤ ¹Þ´Â IT ¼Ö·ç¼Ç Áß ÇϳªÀÎ ÁÜ(Zoom)¿¡¼ º¸¾È Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. CVE-2021-28133À¸·Î, È¸é °øÀ¯ ±â´É¿¡¼ ºñ·ÔµÈ °ÍÀ̶ó°í ¾Ë·ÁÁ® ÀÖ´Ù. À̸¦ ÀͽºÇ÷ÎÀÕ ÇÒ °æ¿ì, °ø°ÝÀÚ´Â µ¥ÀÌÅ͸¦ ÈÉÃÄ°¥ ¼ö ÀÖ°Ô µÈ´Ù. ÇÏÁö¸¸ ½ÇÁ¦ °ø°Ý ¼º°ø ³À̵µ´Â ³·Áö ¾ÊÀº ÆíÀ̶ó°í ÇÑ´Ù.
[À̹ÌÁö = utoimage]
ÁÜÀÇ È¸é °øÀ¯ ±â´ÉÀº »ç¿ëÀڵ鳢¸® ȸ鿡 ³ªÅ¸³ ÄÜÅÙÃ÷¸¦ °øÀ¯ÇÒ ¼ö ÀÖµµ·Ï ÇØÁÖ´Â °ÍÀ¸·Î, »ç¿ëÀÚµéÀº ȸéÀ» ÀüüÀûÀ¸·Î ȤÀº ºÎºÐÀûÀ¸·Î °øÀ¯ÇÒ ¼ö ÀÖ´Ù. ÇÏÁö¸¸ ƯÁ¤ Á¶°ÇÀÌ °®ÃçÁú ¶§, ȸÀÇ ÁÖ°üÀÚ°¡ È¸é °øÀ¯ ±â´ÉÀ» »ç¿ëÇØ ´Ù¸¥ ¾ÖÇø®ÄÉÀÌ¼Ç Ã¢ÀÇ ÄÜÅÙÃ÷¸¦ ȸÀÇ Âü¼®Àڵ鿡°Ô Àü¼ÛÇÒ ¼ö ÀÖ°Ô µÈ´Ù°í µ¶ÀÏÀÇ º¸¾È Àü¹®°¡ÀÎ ¹ÌÄ«¿¤ ½ºÆ®¸£¸¶Ã÷(Michael Strametz)¿Í ¸¶Æ¼¾Æ½º µð±×(Mathias Deeg)°¡ ¹àÇû´Ù.
°ø°ÝÀÚµéÀÌ Æ¯Á¤ ÇàÀ§¸¦ À¯¹ßÇÏ¿© ÁÖ°üÀÚ°¡ ¹Î°¨ÇÑ Á¤º¸¸¦ ³ëÃâ½ÃÅ°µµ·Ï À¯¹ßÇϱâ´Â Èûµé¾î º¸ÀδÙ. ¿ÀÈ÷·Á ½Ç¼ö·Î ¿øÄ¡ ¾ÊÀº Á¤º¸°¡ À¯ÃâµÉ °¡´É¼ºÀÌ Á¸ÀçÇÑ´Ù´Â °Ô ´õ ¹®Á¦¶ó°í ÇÑ´Ù. ¿¬±¸¿øµé¿¡ µû¸£¸é ÁÜ Å¬¶óÀ̾ðÆ® 5.5.4 ¹öÀü(À©µµ¿ë)¿¡ ÀÌ ¹®Á¦°¡ ¿©ÀüÈ÷ Á¸ÀçÇÑ´Ù°í ÇÑ´Ù. ²Ï³ª ¾ÈÁ¤ÀûÀ¸·Î Àç½Ã¿¬ÀÌ °¡´ÉÇÑ Á¤µµ·Î ÇØ´ç Ãë¾àÁ¡ÀÇ ÀͽºÇ÷ÎÀÕ ÀÚü´Â Å©°Ô ¾î·ÆÁö ¾Ê´Ù.
´ÙÇàÀÎ Á¡Àº ¿øÄ¡ ¾Ê´Â Á¤º¸°¡ °øÀ¯µÇ´Â Çö»óÀÌ Àá½Ã µ¿¾È¸¸ ¹ß»ýÇÑ´Ù´Â °ÍÀÌ´Ù. µû¶ó¼ °©ÀÛ½º·± »ç°í·Î Áö³ªÄ¥ ¼öµµ ÀÖÁö¸¸, ÁÜ ¼¼¼ÇÀ» ´©±º°¡ ³ìÈÇÏ°í ÀÖ¾ú´Ù¸é Àá±ñ¸¸ ³ëÃâµÇ´Â °Íµµ Ä¡¸íÀûÀ¸·Î ÀÛ¿ëÇÒ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ Á¦ÇÑ Á¶°Çµé(Àá±ñ¸¸ ³ëÃâµÇ¸ç, ȸÀÇ ÁÖ°üÀÚÀÇ ÇൿÀ» À¯¹ßÇϱ⠽±Áö ¾Ê´Ù´Â Á¡) ¶§¹®¿¡ ÀÌ Ãë¾àÁ¡Àº 10Á¡ ¸¸Á¡¿¡ 5.7Á¡À» ¹Þ´Â °Í¿¡ ±×ÃÆ´Ù.
ÀÌ Ãë¾àÁ¡ÀÌ ¾î¶² »óȲ¿¡¼ ¹ßµ¿µÉ ¶§ À§ÇèÇØÁú ¼ö ÀÖÀ»±î? µð±×´Â ¹ßÇ¥ ÀڷḦ ÅëÇØ ÁÜ ¼¼¼ÇÀ» ÅëÇÑ ¿þºñ³ª¸¦ ¿¹·Î µé¾ú´Ù. °»ç°¡ ÁÜÀ¸·Î °¿¬À» ÇÏ¸é¼ ¹è°æ¿¡¼ ºñ¹Ð¹øÈ£ °ü¸® ÇÁ·Î±×·¥À» ¿°í ·Î±×ÀÎÀ» ÇßÀ» ¶§, Àá±ñÀÌ¶óµµ ÀÌ Á¤º¸°¡ ³ëÃâµÉ °¡´É¼ºÀÌ ÀÖ´Ù´Â °ÍÀÌ´Ù. ÀÌ °¿¬À» ´©±º°¡ ³ìÈÇÏ°í ÀÖ¾ú´Ù¸é, ÀÌ °»çÀÇ ºñ¹Ð¹øÈ£ °ü·Ã Á¤º¸´Â ¿ÜºÎÀο¡°Ô ³ëÃâµÉ °¡´É¼ºÀÌ ¸Å¿ì ³ô´Ù.
ÀÌ Ãë¾àÁ¡ÀÌ ÁÜ¿¡ º¸°íµÈ °ÍÀº 12¿ù 2ÀÏÀÇ ÀÏÀÌ´Ù. ±×·¯³ª 3°³¿ùÀÌ Áö³ Áö±Ý±îÁö ÁÜÀº Ưº°ÇÑ ÆÐÄ¡³ª ÇȽº¸¦ ¹ßÇ¥ÇÏÁö ¾Ê°í ÀÖ´Ù. ÀÌ¿¡ °ø°ø¼ºÀ» À§ÇØ Ãë¾àÁ¡À» °ø°³ÇÑ´Ù°í µÎ Àü¹®°¡´Â ¹àÇû´Ù. ¶ÇÇÑ °³³äÁõ¸í¿ë ÀͽºÇ÷ÎÀÕ ¿µ»óÀ» °ø°³Çϱ⵵ Çß´Ù(https://www.youtube.com/watch?v=SonmmgQlLzg).
µÎ Àü¹®°¡´Â ¾ÆÁ÷ ÁÜÀÌ ÆÐÄ¡¸¦ ¹ßÇ¥ÇÏÁö ¾Ê¾Ò±â ¶§¹®¿¡ »ç¿ëÀÚµéÀÌ Á¶½ÉÇØ¾ß ÇÑ´Ù¸é¼, ¡°ÁÜ ¼¼¼Ç Áß¿¡ ¹è°æ¿¡¼ ¾ÖÇø®ÄÉÀ̼ÇÀ» µÇµµ·Ï ¿Áö ¾Ê¾Æ¾ß Çϸç, ƯÈ÷ ¹Î°¨ÇÑ Á¤º¸°¡ °ü·ÃµÇ¾î ÀÖ´Â ¾ÛÀ̶ó¸é ´õ´õ¿í ÁÖÀÇÇØ¾ß ÇÑ´Ù¡±°í °Á¶Çß´Ù.
ÇÑÆí ÁÜ ÃøÀº ÇØ´ç ¹®Á¦¸¦ ÀÎÁöÇÏ°í ÀÖÀ¸¸ç ÆÐÄ¡¸¦ Áغñ Áß¿¡ ÀÖ´Ù°í ¹ßÇ¥Çß´Ù.
3ÁÙ ¿ä¾à
1. ÁÜ¿¡¼ Áß°£±Þ À§Çèµµ °¡Áø Ãë¾àÁ¡ CVE-2021-28133 ¹ß°ßµÊ.
2. ÁÜ ¼¼¼Ç Áß¿¡ ¹è°æ¿¡¼ ¾ÖÇø®ÄÉÀ̼ÇÀ» ¿¸é ±× ȸéÀÌ ÁÜ ¼¼¼Ç Âü¿©ÀÚ¿¡°Ô Àá±ñ °ø°³µÊ.
3. ¾ÆÁ÷ ÆÐÄ¡°¡ ³ª¿ÀÁö ¾Ê¾Ò±â ¶§¹®¿¡ ÁÜ ¿¸é¼ ¹è°æ¿¡¼ ´Ù¸¥ ¾Û ¿©´Â °Í ÀÚÁ¦ÇØ¾ß ¾ÈÀü.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>