MS, °¢Á¾ Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡ ¹ßÇ¥ÇØ...À̹ø ´Þ Á¤±â ÆÐÄ¡¿¡¼ ´Ù·ïÁø Ãë¾àÁ¡Àº 55°³
±êÇãºêµµ ºñ¹Ð¹øÈ£ ÆóÁö ¿òÁ÷ÀÓ¿¡ µ¿Âü...ÀϺΠ°èÁ¤¿¡ FIDO2 Áö¿ø ¿É¼Ç Ãß°¡ÇØ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ·£¼¶¿þ¾î ¶§¹®¿¡ ¿¬·á °ø±ÞÀÌ µÇÁö ¾ÊÀº ¹Ì±¹ ÀϺΠÁö¿ª¿¡¼ ¡®°¡¼Ö¸° ºñÃ࡯ Çö»óÀÌ ³ªÅ¸³ª±â ½ÃÀÛÇß´Ù. ¿¡³ÊÁöºÎ Àå°üÀÌ À̹ø ÁÖºÎÅÍ Á¤»óÈ µÉ Å×´Ï ºñÃàÇÏÁö ¸»¾Æ´Þ¶ó°í ¿äûÇß´Ù. MS´Â À̹ø ´Þ Á¤±â ÆÐÄ¡¸¦ ÅëÇØ 55°³ Ãë¾àÁ¡À» °íÃÆ´Ù. ÀÌ Áß¿¡´Â ¿ö¸Óºí Ư¼ºÀ» °¡Áø Ãë¾àÁ¡°ú ÀͽºÃ¼ÀÎÁö ¼¹ö Ãë¾àÁ¡ÀÌ Æ÷ÇԵǾî ÀÖ´Ù. ±êÇãºê´Â ÀϺΠ°èÁ¤¿¡ FIDO2 ½Ã½ºÅÛÀ» µµÀÔÇÏ¸é¼ ºñ¹Ð¹øÈ£¸¦ ¾ø¾Ö±â À§ÇÑ ÇÑ °ÉÀ½À» ³»µðµ±´Ù.

[À̹ÌÁö = utoimage]
[Guardian] ¼ÛÀ¯°ü ÇØÅ· ÈÄ ¿¡³ÊÁö ºÎ¹® Àå°ü, ¡°°¡¼Ö¸° ºñÃàÇÏÁö ¸»¶ó¡± :
¹Ì±¹ ¼ÛÀ¯°üÀÌ ·£¼¶¿þ¾î °ø°Ý¿¡ ´çÇÑ µÚ ¿¬·á °ø±Þ¿¡ ÀûÀÝÀº Â÷ÁúÀÌ ºú¾îÁö°í ÀÖ´Ù. ÀÌ ¶§¹®¿¡ ÇÇÇØ Áö¿ª ½Ã¹Îµé »çÀÌ¿¡¼´Â °¡¼Ö¸° ºñÃàÀÌ À¯Çàó·³ ¹øÁö°í Àִµ¥, ¿¡³ÊÁöºÎ Àå°üÀÌ ³ª¼¼ ¡°ºñÃàÇÏÁö ¸»¾Æ´Þ¶ó¡±°í ±ä±ÞÈ÷ ¿äûÇß´Ù. ¶ÇÇÑ ¡°À̹ø ÁÖ¸»ºÎÅÍ´Â Á¤»ó ¿îÇàÀÌ °¡´ÉÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù¡±°í ¹Î½ÉÀ» ´Þ·¡±âµµ Çß´Ù.
[Security Affairs] ¾îµµºñ ¸®´õÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡, È°¹ßÈ÷ ÀͽºÇ÷ÎÀÕ µÅ :
¾îµµºñÀÇ ¸®´õ(Reader)¿¡¼ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. ÀÌ Ãë¾àÁ¡Àº ÇöÀç À©µµ »ç¿ëÀÚµéÀ» °Ü³ÉÇÑ °ø°Ý Ä·ÆäÀο¡¼ ¾Ç¿ëµÇ´Â ÁßÀ̶ó°í ÇÑ´Ù. ÀÌ Ãë¾àÁ¡¿¡´Â CVE-2021-28550À̶ó´Â °ü¸® ¹øÈ£°¡ ºÎ¿©µÆ´Ù. ÀÏÁ¾ÀÇ UaF ¸Þ¸ð¸® º¯°æ Ãë¾àÁ¡À̶ó°í Çϴµ¥ ½ÇÁ¦ °ø°Ý ½Ã³ª¸®¿À°¡ ¾î¶»°Ô µÇ´ÂÁö´Â »ó¼¼È÷ °ø°³µÇÁö ¾Ê°í ÀÖ´Ù. ¾îµµºñ´Â »ç¿ëÀڵ鿡°Ô ºü¸¥ ÆÐÄ¡¸¦ ±Ç°íÇÏ°í ÀÖ´Ù.
[The Register] MS, ÀͽºÃ¼ÀÎÁö ¼¹ö °ü·Ã Ãß°¡ ÆÐÄ¡ ¹ßÇ¥ÇØ :
¿¬ÃʺÎÅÍ Áö±Ý±îÁöµµ ÀûÀÝÀº ¹®Á¦°¡ µÇ°í ÀÖ´Â ÀͽºÃ¼ÀÎÁö ¼¹ö(Exchange Server)¿¡¼ ¶Ç Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. 3¿ù°ú 4¿ù¿¡ À̾î 3´Þ° ¿¬¼ÓÀ¸·Î ¹ß°ßµÇ°í ÀÖ´Â »óȲÀÌ´Ù. À̹ø ´Þ¿¡ ¹ß°ßµÈ ÀͽºÃ¼ÀÎÁö Ãë¾àÁ¡Àº ÃÑ 4°³À̸ç, ÀüºÎ ¡®Áß°£±Þ¡¯ À§Çèµµ¸¦ °¡Áø °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ±× Áß Çϳª´Â ÆÐÄ¡°¡ ³ª¿À±â ÀÌÀü¿¡ ÀÌ¹Ì °ø°³µÆ´Ù. µû¶ó¼ ÆÐÄ¡°¡ Á» ´õ ½Ã±ÞÇÑ ÆíÀÌ´Ù.
[ThreatPost] À©µµ¿¡¼ ¹ß°ßµÈ ¿ö¸Óºí ¹ö±×, »çÀ̹ö °ø°Ý °¡´ÉÄÉ ÇØ :
MS À©µµ¿ì¿¡¼ »õ·Î¿î ¹ö±×°¡ ¹ß°ßµÆ´Ù. ÀÌ ¹ö±×´Â ¿ö¸Óºí(wormable)À̶ó´Â Ư¼ºÀ» °¡Áö°í ÀÖ¾î¼ Æ¯È÷ À§ÇèÇÏ´Ù°í ÇÑ´Ù. ¿ö¸Óºí Ư¼ºÀº ¡®ÀÚ°¡ ¹ø½Ä¡¯ÀÌ °¡´ÉÇÏ´Ù´Â ¶æÀÌ´Ù. ´ÙÇàÈ÷ ¾ÆÁ÷±îÁö ÀÌ ¹ö±×°¡ ½ÇÁ¦ ÇØÅ· °ø°Ý¿¡ ¾Ç¿ëµÈ »ç·Ê´Â ÇöÀç±îÁö ¹ß°ßµÇÁö ¾Ê¾Ò´Ù°í ÇÑ´Ù. ÀÌ ¿ö¸Óºí ¹ö±×´Â CVE-2021-31166À̸ç, ¿ø°Ý ÄÚµå ½ÇÇà °ø°Ýµµ °¡´ÉÇÏ°Ô ¸¸µé¾î ÁØ´Ù.
[Computer Weekly] ¼Ö¶óÀ©Áî CEO, APT °ø°Ý ¸·±â À§ÇØ ¿¬ÇÕü ²Ù¸®·Á ÇÑ´Ù :
¿¬ÃÊ ¹Ì±¹ »çȸ¸¦ ¶ß°Ì°Ô ´Þ±É´ø ¼Ö¶óÀ©Áî(SolarWinds) »çÅÂÀÇ Á߽ɿ¡ ÀÖ´ø ȸ»ç ¼Ö¶óÀ©Áî°¡ Ãß°¡ ÇÇÇظ¦ ¸·±â À§ÇØ ¿òÁ÷À̱⠽ÃÀÛÇß´Ù. CEOÀÎ ¼ö´ÙÄ« ¶ó¸¶Å©¸®½´³ª(Sudhakar Ramakrishna)°¡ ¹ßÇ¥ÇÑ ¹Ù¿¡ µû¸£¸é ÇöÀç ¼Ö¶óÀ©Áî´Â ±¹°¡ Áö¿ø ÇØÅ· °ø°ÝÀÚµéÀ» È¿°úÀûÀ¸·Î ¸·±â À§ÇØ »ê¾÷ ³» ºñ½ÁÇÑ »ý°¢À» °¡Áø »ç¶÷µé°ú ´ÜüµéÀÌ ÀÏÁ¾ÀÇ ¿¬ÇÕü¸¦ ²Ù¸®·Á ÇÑ´Ù°í ÇÑ´Ù. ±¹°¡ Áö¿ø ÇØÄ¿¿¡ ´ëÇÑ ¹æ¾î´Â È¥ÀÚ¼´Â µµÀúÈ÷ ÇÒ ¼ö ¾ø´Ù´Â °ÍÀÌ ±×ÀÇ ¼³¸íÀÌ´Ù. ÇÏÁö¸¸ ¾ÆÁ÷ ±×·¯ÇÑ ¿¬ÇÕü¿¡ ´ëÇÑ ±¸Ã¼ÀûÀÎ ³»¿ëÀº °ø°³µÇÁö ¾Ê¾Ò´Ù.
[BankInfoSecurity] CISA, ¼ÛÀ¯°ü ÇØÅ· °ø°Ý °ü·Ã ±â¼ú ¼¼ºÎ ³»¿ë ±â´Ù¸®´Â Áß :
¹Ì±¹ ±¹Åä¾Èº¸ºÎ »êÇÏ »çÀ̹ö º¸¾È Àü´ã ±â°üÀÎ CISA°¡ ¡°¾ÆÁ÷ ¼ÛÀ¯°ü ·£¼¶¿þ¾î »ç°ÇÀÇ ±â¼ú ¼¼ºÎ ³»¿ëÀ» ¹Þ¾Æº¸Áö ¸øÇß´Ù¡±°í ÇÑ´Ù. ÁÖ¿ä »çȸ ±â¹Ý ½Ã¼³¿¡ ´ëÇÑ ´ë´ëÀû ·£¼¶¿þ¾î °ø°ÝÀÌ ¹ß¹ßÇ߱⠶§¹®¿¡, 2Â÷, 3Â÷ »ç°í¸¦ ¸·´Â ¿òÁ÷ÀÓÀ» ÃëÇØ¾ß ÇÏ´Â °ÍÀÌ CISAÀÇ ÀÓ¹«´Ù. ÇÏÁö¸¸ ¾ÆÁ÷ À̹ø ¼ÛÀ¯°ü ÇØÅ· »ç°í°¡ ¾î¶² ½ÄÀ¸·Î ¹ú¾îÁ³´ÂÁö ¸ð¸£±â ¶§¹®¿¡ ±×·¯ÇÑ OT º¸È£ Á¶Ä¡°¡ ¿¬±âµÇ°í ÀÖ´Ù°í ÇÑ´Ù. ¼ÛÀ¯°ü ¿î¿µÀº ¼¼È÷ º¹±¸ ±Ëµµ¿¡ ¿Ã¶ó¼¹´Ù°í ÇÑ´Ù.
[IT Security News] ±êÇãºê, ºñ¹Ð¹øÈ£ ¾ø´Â ½Ã´ë¸¦ ÁغñÇÑ´Ù :
±êÇãºê°¡ ºñ¹Ð¹øÈ£ ÆóÁöÀÇ ¿òÁ÷ÀÓ¿¡ µ¿ÂüÇϸç Àû±ØÀûÀÎ °ø¼¼¸¦ ÃëÇß´Ù. °èÁ¤¿¡ FIDO2 º¸¾È Å°¸¦ Áö¿øÇÏ´Â ±â´ÉÀ» Ãß°¡ÇÑ °ÍÀÌ´Ù. ÀÌ´Â Git over SSH¸¦ »ç¿ëÇÏ´Â ±êÇãºê ÀÌ¿ëÀÚµéÀÌ ¼±ÅÃÇÒ ¼ö ÀÖ´Â ¿É¼ÇÀÌ´Ù. ÀÌ·Î½á º¸¾È¼º°ú È°¿ë¼ºÀ» ³ôÀÌ°Ú´Ù´Â °ÍÀÌ ±êÇãºêÀÇ ÀǵµÀε¥, °á±¹Àº ºñ¹Ð¹øÈ£º¸´Ù °·ÂÇϸ鼵µ Æí¸®ÇÑ º¸¾È ÀåÄ¡¸¦ µµÀÔÇØ °èÁ¤ Å»Ãë »ç°í¸¦ ÃÖ¼ÒÈ ÇÏ°Ú´Ù´Â °èȹÀÌ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>