Á¡°Ëµµ±¸ È°¿ëÇØ ÇØ´ç ¼Ö·ç¼Ç¿¡¼ ¾Ç¼ºÄÚµå ½ÇÇà À¯¹« È®ÀÎÇÏ°í º¸¾È ÆÐÄ¡ ¹Þ¾Æ¾ß
[º¸¾È´º½º ±Ç ÁØ ±âÀÚ] ÅëÇÕ¹ýÀÎ ADTĸ½º(´ëÇ¥ ¹ÚÁøÈ¿) ÀÎÆ÷¼½Àº ÇØÅ· À§Çèµµ°¡ ³ôÀº ¿ø°ÝÄÚµå ½ÇÇà(RCE: Remote Code Execution) ÇØÅ· »ç°í¸¦ È®ÀÎÇÒ ¼ö ÀÖ´Â Á¡°Ëµµ±¸(ASSERT)¸¦ ¹«·á·Î ¹èÆ÷ÇÑ´Ù°í ¹àÇû´Ù.
[BI=ADTĸ½º ÀÎÆ÷¼½]
ADTĸ½º ÀÎÆ÷¼½¿¡¼ ħÇØ»ç°íºÐ¼®¡¤´ëÀÀÀ» Àü´ãÇÏ°í ÀÖ´Â Top-CERTÆÀÀº ÇØ´ç Ãë¾àÁ¡ÀÌ ´Ù¼öÀÇ °ø°ø±â°ü, ±â¾÷ µî¿¡¼ ³Î¸® »ç¿ë ÁßÀÎ PC ÀÚ»ê°ü¸® ¼Ö·ç¼Ç ¡®TCO!Stream¡¯¿¡¼ ¹ß°ßµÆ´Ù°í ¹àÇû´Ù. Ãë¾àÁ¡ Á¤º¸´Â ÇØ´ç ¼Ö·ç¼Ç °³¹ß»ç¿¡ Å뺸µÈ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
ÇØ´ç Ãë¾àÁ¡Àº ÇØÄ¿°¡ ¿ø°ÝÀ¸·Î ½Ã½ºÅÛ¿¡ Á¢¼ÓÇØ ¾Ç¼ºÄڵ带 ½ÇÇàÇÒ ¼ö ÀÖ¾î¼ ¸Å¿ì À§ÇèÇÏ´Ù. ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇϸé Áß¾Ó °ü¸® ¼¹ö Á¦¾î±ÇÀ» ȹµæÇÒ ¼ö ÀÖÀ¸¸ç, ±â¾÷ÀÇ Àüü ³×Æ®¿öÅ©±îÁö Àå¾ÇÇÒ ¼ö ÀÖ´Ù.
ƯÈ÷, ÀÌ Ãë¾àÁ¡Àº ºÏÇÑÀÌ ¹èÈÄÀÎ ÇØÄ¿ ±×·ìÀÌ 2016³â¿¡ ´ë±Ô¸ð Áö´ÉÇü Áö¼ÓÀ§Çù(APT: Advanced Persistent Threat) °ø°Ý ´ç½Ã ¾Ç¿ëÇÑ Ãë¾àÁ¡°ú À¯»çÇÑ Á¾·ù·Î ¾Ë·ÁÁ® ±â¾÷ÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.
¡®TCO!Stream¡¯À» »ç¿ëÇÏ´Â ±â°üÀ̳ª ±â¾÷Àº ÀÎÆ÷¼½ÀÌ Á¦°øÇÏ´Â ÇØÅ· »ç°í Á¡°Ë µµ±¸¸¦ È°¿ëÇØ ¿ø°Ý ¸í·É ½ÇÇà ¿©ºÎ¸¦ Á¡°ËÇÏ°í, °ü·Ã ȸ»ç ȨÆäÀÌÁö¿¡¼ º¸¾È ÆÐÄ¡¸¦ ½Å¼ÓÇÏ°Ô Àû¿ëÇØ¾ß ÇÑ´Ù. Á¡°Ë Åø°ú »ç¿ë ¸Å´º¾óÀº ĸ½º ºí·Î±×¿¡¼ °ü·Ã ÆÄÀÏÀ» ³»·Á ¹Þ¾Æ »ç¿ëÇÒ ¼ö ÀÖ´Ù.
±è¼ºµ¿ ÀÎÆ÷¼½ Top-CERTÆÀÀåÀº ¡°¿ø°ÝÄÚµå½ÇÇà(RCE) Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ÇØÅ· °ø°ÝÀº ±× ÇÇÇØ°¡ ¸Å¿ì ½É°¢ÇØ Ã¶ÀúÇÑ ´ëºñ°¡ ÇÊ¿äÇÏ´Ù¡±¸é¼ ¡°¾ÕÀ¸·Îµµ »çÀ̹ö ¾ÈÀü¸Á È®º¸¸¦ À§ÇØ ÁÖ¿ä »çÀ̹ö À§Çù Á¤º¸¿Í ¿¹¹æÃ¥À» °øÀ¯ÇÏ´Â È°µ¿À» Áö¼ÓÇØ ³ª°¡°Ú´Ù¡±°í ¸»Çß´Ù.
ÇÑÆí, ÀÎÆ÷¼½ Top-CERTÆÀÀº ¿ÃÇغÎÅÍ »çÀ̹ö ¾ÈÀü¸Á È®º¸ ¹× ESG °æ¿µ½ÇõÀÇ ÀÏȯÀ¸·Î ÁÖ¿ä »çÀ̹ö À§Çù Á¤º¸¿Í ÇØÅ· »ç°í Á¡°Ëµµ±¸¸¦ ´ë¿Ü·Î °ø°³ÇÏ°í ÀÖ´Ù. À̹ø ÇØÅ· »ç°í Á¡°Ëµµ±¸´Â ĸ½º ºí·Î±×¿¡¼ ³»·Á ¹ÞÀ¸¸é µÈ´Ù.
[±Ç ÁØ ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>