[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ Áö³ ÁÖ ÇÁ¸°Æ®³ªÀÌÆ®¸Þ¾î(PrintNightmare)¶ó°í ¾Ë·ÁÁø Ãë¾àÁ¡¿¡ »õ·Î¿î CVE ¹øÈ£¸¦ ºÎ¿©Çß´Ù. ÀÌ ÇÁ¸°Æ®³ªÀÌÆ®¸Þ¾î Ãë¾àÁ¡Àº À©µµ ÇÁ¸°Æ® ½ºÇ®·¯(Windows Print Spooler)¶ó´Â ¼ºñ½º¿¡¼ ¹ß°ßµÈ °ÍÀ¸·Î, ¿©Å±îÁö´Â CVE-2021-1675·Î ¾Ë·ÁÁ® ÀÖ¾ú´Ù. MS´Â ÇÁ¸°Æ®³ªÀÌÆ®¸Þ¾î°¡ CVE-2021-1675¿Í ´Ù¸¥ Ãë¾àÁ¡À̶ó´Â ÀÔÀåÀÌ´Ù. Âü°í·Î CVE-2021-1675´Â 6¿ù¿¡ ÀÌ¹Ì ÆÐÄ¡°¡ µÆ´Ù.
[À̹ÌÁö = utoimage]
ÇÁ¸°Æ®³ªÀÌÆ®¸Þ¾î´Â ¿ø°Ý ÄÚµå ½ÇÇàÀ» °¡´ÉÄÉ ÇÏ´Â Ä¡¸íÀû À§ÇèµµÀÇ Ãë¾àÁ¡À¸·Î, ÀͽºÇ÷ÎÀÕ Äڵ尡 ÀÌ¹Ì °ø°³µÇ´Â ¹Ù¶÷¿¡ ¹Ì±¹ÀÇ Á¤ºÎ ±â°üÀÌ ¡°Àμ⸦ ÁøÇàÇÏÁö ¾Ê´Â À©µµ ½Ã½ºÅÛ¿¡¼´Â ÇÁ¸°Æ® ½ºÇ®·¯ ¼ºñ½º¸¦ ºñÈ°¼ºÈ ½ÃÅ°¶ó¡±´Â ±Ç°í¸¦ ³»¸®±âµµ Çß¾ú´Ù. ÀÌ ¶§ ¾ð±ÞµÈ Ãë¾àÁ¡Àº CVE-2021-1675¿´´Âµ¥, MS´Â 7¿ù 1ÀÏÀÚ·Î ¡°ÇØ´ç Ãë¾àÁ¡Àº CVE-2021-34527À̸ç, ´õ ¸¹Àº Á¤º¸°¡ ³ª¿À´Â ´ë·Î °ø°³ÇÏ°Ú´Ù¡±°í ¹àÇû´Ù.
¾ÖÃÊ¿¡ ¹Ì±¹ Á¤ºÎ ±â°üÀÌ ¡®Ãë¾àÁ¡ ¾÷µ¥ÀÌÆ®¡¯°¡ ¾Æ´Ï¶ó ÇÁ¸°Æ® ½ºÇ®·¯¸¦ ºñÈ°¼ºÈ ½ÃÅ°¶ó°í ÇÑ °Ç, CVE-2021-1675 ÆÐÄ¡°¡ Ãë¾àÁ¡À» ÇØ°áÇÏÁö ¸øÇ߱⠶§¹®À̾ú´Ù. °ø°ø ±â°üÁ¶Â÷ CVE-2021-34527ÀÌ ¾Æ´Ï¶ó CVE-2021-1675·Î °è¼Ó ¾ð±ÞÇÑ °Ç, µÎ Ãë¾àÁ¡ ¸ðµÎ ÇÁ¸°Æ® ½ºÇ®·¯ ÇÔ¼ö Áß ÇϳªÀÎ RpcAddPrinterDriverEx()¿¡¼ ³ª¿À´Â °ÍÀ̱⠶§¹®ÀÌ´Ù.
MS°¡ CVE ¹øÈ£¸¦ Ãß°¡·Î ºÎ¿©ÇÏÁö ¾Ê¾Ò´Ù¸é 6¿ù 8ÀÏ¿¡ ³ª¿Â ÆÐÄ¡°¡ ºÒ¿ÏÀüÇÑ Ã¤·Î ¹èÆ÷µÆ´Ù´Â ¿À¸íÀ» ¾µ »·Çß´Ù. ÀÌ´Â MS¿Í ¾÷µ¥ÀÌÆ®¿¡ ´ëÇÑ ÀüüÀûÀÎ ºÒ½Å¿¡ ÀÏÁ¶ÇÏ´Â °ÍÀ¸·Î, MS´Â ÀÌ Ãë¾àÁ¡ÀÌ ±âÁ¸¿¡ ¹ß°ßµÇÁö ¾ÊÀº °ÍÀ̶ó°í ÇظíÇÔÀ¸·Î½á CVE-2021-34527ÀÌ Á¦·Îµ¥À̶ó°í ¹ßÇ¥ÇÏ´Â ÂÊÀ» ÅÃÇß´Ù.
MS´Â µÎ Ãë¾àÁ¡ÀÌ °°Àº ÇÔ¼ö¿¡¼ ³ª¿À°í ÀÖÁö¸¸ °ø°Ý ¹æ½ÄÀÌ ´Ù¸£±â ¶§¹®¿¡ ´Ù¸¥ CVE·Î ºÐ·ùÇØ¾ß ÇÑ´Ù´Â ÀÔÀåÀÌ´Ù. ¶ÇÇÑ ¾ÆÁ÷ ¾î¶² ¹öÀü¿¡¼ ÀÌ ÇÁ¸°Æ®³ªÀÌÆ®¸Þ¾î Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕÀÌ ÅëÇÏ´ÂÁöµµ ¾ÆÁ÷ ´Ù ¹àÇôÁöÁö ¾ÊÀº »óȲÀ̶ó°í ÇÑ´Ù. ÇöÀç±îÁö ¾Ë·ÁÁø ¹Ù ÇÁ¸°Æ®³ªÀÌÆ®¸Þ¾î Ãë¾àÁ¡¿¡ ³ëÃâµÈ °¡Àå À§ÇèÇÑ ÀÚ¿øÀº µµ¸ÞÀÎ Á¦¾î±â(domain controllers)´Ù.
¡®CVE-2021-34527Àº CVE-2021-1675¿Í ´Ù¸£´Ù¡¯´Â °Í¸¸ ¹àÇôÁ³Áö ÇØ°áÃ¥ÀÌ ³ª¿Â °Ç ¾Æ´Ï´Ù. µû¶ó¼ ¾ÆÁ÷±îÁö´Â ½ºÇ®·¯ ¼ºñ½º¸¦ ºñÈ°¼ºÈ ÇÏ´Â °Ô ÃÖ¼±Ã¥ÀÌ´Ù. ±×·ì Æú¸®½Ã(Group Policy)¸¦ È°¿ëÇÑ ¿ø°Ý Àμâ ÀÛ¾÷µµ ºñÈ°¼ºÈ ½ÃÅ°´Â °ÍÀÌ ¾ÈÀüÇÏ´Ù.
º¸¾È ¾÷ü Ä«½ºÆÛ½ºÅ°(Kaspersky)ÀÇ º¸¾È Àü¹®°¡ÀÎ º¸¸®½º ¶ó¸°(Boris Larin)Àº ¡°CVE-2021-1675´Â ±ÇÇÑ »ó½Â °ø°ÝÀ» °¡´ÉÇÏ°Ô ÇØ ÁÖ´Â Ãë¾àÁ¡ÀÌ°í, ÇÁ¸°Æ®³ªÀÌÆ®¸Þ¾î´Â ¿ø°Ý ÄÚµå ½ÇÇàÀ» ÅëÇÑ Àåºñ Àå¾ÇÀ» °¡´ÉÇÏ°Ô ÇØ ÁÖ´Â Ãë¾àÁ¡¡±À̶ó¸ç ¡°»Ñ¸®°¡ °°Àº ¹®Á¦ 2°¡Áö Áß Çϳª¸¦ ¿ÏÀüÈù °£°úÇÏ´Â ÀÏÀº ¾ðÁ¦³ª ÀÖÀ» ¼ö ÀÖ´Â ÀÏ¡±À̶ó°í ¼³¸íÇÑ´Ù. ±×·¯¸é¼ ¡°Á¤½Ä ÆÐÄ¡°¡ ³ª¿Ã ¶§±îÁö ÇÁ¸°Æ® ½ºÇ®·¯¸¦ ºñÈ°¼º½ÃÅ°´Â °Ô ÁÁ´Ù¡±´Â °Í¿¡ µ¿Á¶Çß´Ù.
ÃÖ±Ù ¸î ³â µ¿¾È ÇÁ¸°Æ® ½ºÇ®·¯ ¼ºñ½º¿¡¼´Â ¿©·¯ °¡Áö Ãë¾àÁ¡µéÀÌ ¹ß±¼µÆ´Ù. ±× Áß °¡Àå À¯¸íÇÑ °Ç 2010³â À̶õÀÇ ¿ì¶ó´½ ³óÃà ½Ã¼³À» °Ü³ÉÇÑ »çÀ̹ö °ø°Ý¿¡ È°¿ëµÈ ±ÇÇÑ »ó½Â Ãë¾àÁ¡À¸·Î, ÀÌ °ø°ÝÀº ½ºÅνº³Ý(Stuxnet) °ø°ÝÀ̶ó°íµµ ºÒ¸°´Ù.
ÇÁ¸°Æ®³ªÀÌÆ®¸Þ¾î Ãë¾àÁ¡À» Á¦ÀÏ ¸ÕÀú ¹ß°ßÇÑ °Ç Áß±¹ »óÆ÷ Å×Å©³î·ÎÁö½º(Sangfor Technologies)ÀÇ º¸¾È Àü¹®°¡µéÀÌ´Ù. À̵éÀº ÇØ´ç Ãë¾àÁ¡ÀÇ »ó¼¼ÇÑ ±â¼úÀû ³»¿ëÀ» ´Ù°¡¿Ã ºí·¢ÇÞ USA(Black Hat USA) Çà»ç¿¡¼ °ø°³ÇÒ ¿¹Á¤ÀÌ´Ù. ÀÌ Àü¹®°¡µéÀº Àá±ñ µ¿¾È ±êÇãºê¸¦ ÅëÇØ ÇÁ¸°Æ®³ªÀÌÆ®¸Þ¾îÀÇ °³³äÁõ¸í¿ë ÀͽºÇ÷ÎÀÕ Äڵ带 °ø°³Çߴµ¥, ÀÌ Àá±ñ µ¿¾È ÀͽºÇ÷ÎÀÕ Äڵ尡 º¹Á¦µÅ ÇØÄ¿µéÀÇ ¼Õ¿¡ ³Ñ¾î°¬´Ù. ÇöÀç ÇÁ¸°Æ®³ªÀÌÆ®¸Þ¾î¸¦ °Ü³ÉÇÑ ½ÇÁ¦ ÀͽºÇ÷ÎÀÕ °ø°ÝÀÌ ÁøÇàµÇ°í ÀÖ´Ù°í MS´Â °æ°íÇß´Ù.
3ÁÙ ¿ä¾à
1. ¾ó¸¶ Àü Áß±¹ º¸¾È Àü¹®°¡µéÀÌ ¹ß°ßÇÑ ÇÁ¸°Æ®³ªÀÌÆ®¸Þ¾î Ãë¾àÁ¡, ¹Ì±¹ Á¤ºÎµµ ³ª¼¼ °æ°í.
2. ¿ø·¡´Â 6¿ù¿¡ ÆÐÄ¡µÈ ÁÙ ¾Ë¾Ò´ø Ãë¾àÁ¡Àε¥, ´õ ºÐ¼®ÇØ º¸´Ï º°°³ÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡.
3. ÆÐÄ¡´Â ÇöÀç °³¹ßµÇ´Â Áß. ¿Ï·áµÉ ¶§±îÁö´Â ÇÁ¸°Æ® ½ºÇ®·¯¸¦ ºñÈ°¼ºÈ ½ÃÅ°´Â °ÍÀÌ ¾ÈÀü.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>