Home > Àüü±â»ç

MS, ¡°ÇÁ¸°Æ®³ªÀÌÆ®¸Þ¾î Ãë¾àÁ¡Àº CVE-2021-1675 ¾Æ´Ï°í Á¦·Îµ¥ÀÌ¡±

ÀÔ·Â : 2021-07-05 17:48
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
6¿ù ÆÐÄ¡ ÅëÇØ °ø°³µÈ CVE-2021-1675 Ãë¾àÁ¡ÀÇ º¸¾È ¾÷µ¥ÀÌÆ®°¡ ¾î¾Áö Àß ¾È ÅëÇÑ´Ù Çß´Ù. ¾Ë°í º¸´Ï ÇÁ¸°Æ®³ªÀÌÆ®¸Þ¾î´Â CVE-2021-1675°¡ ¾Æ´Ï¾ú´Ù. ±× ´©±¸µµ ¸ô¶ú´ø Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À̾ú´Ù°í ÇÑ´Ù.

[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ Áö³­ ÁÖ ÇÁ¸°Æ®³ªÀÌÆ®¸Þ¾î(PrintNightmare)¶ó°í ¾Ë·ÁÁø Ãë¾àÁ¡¿¡ »õ·Î¿î CVE ¹øÈ£¸¦ ºÎ¿©Çß´Ù. ÀÌ ÇÁ¸°Æ®³ªÀÌÆ®¸Þ¾î Ãë¾àÁ¡Àº À©µµ ÇÁ¸°Æ® ½ºÇ®·¯(Windows Print Spooler)¶ó´Â ¼­ºñ½º¿¡¼­ ¹ß°ßµÈ °ÍÀ¸·Î, ¿©Å±îÁö´Â CVE-2021-1675·Î ¾Ë·ÁÁ® ÀÖ¾ú´Ù. MS´Â ÇÁ¸°Æ®³ªÀÌÆ®¸Þ¾î°¡ CVE-2021-1675¿Í ´Ù¸¥ Ãë¾àÁ¡À̶ó´Â ÀÔÀåÀÌ´Ù. Âü°í·Î CVE-2021-1675´Â 6¿ù¿¡ ÀÌ¹Ì ÆÐÄ¡°¡ µÆ´Ù.

[À̹ÌÁö = utoimage]


ÇÁ¸°Æ®³ªÀÌÆ®¸Þ¾î´Â ¿ø°Ý ÄÚµå ½ÇÇàÀ» °¡´ÉÄÉ ÇÏ´Â Ä¡¸íÀû À§ÇèµµÀÇ Ãë¾àÁ¡À¸·Î, ÀͽºÇ÷ÎÀÕ Äڵ尡 ÀÌ¹Ì °ø°³µÇ´Â ¹Ù¶÷¿¡ ¹Ì±¹ÀÇ Á¤ºÎ ±â°üÀÌ ¡°Àμ⸦ ÁøÇàÇÏÁö ¾Ê´Â À©µµ ½Ã½ºÅÛ¿¡¼­´Â ÇÁ¸°Æ® ½ºÇ®·¯ ¼­ºñ½º¸¦ ºñÈ°¼ºÈ­ ½ÃÅ°¶ó¡±´Â ±Ç°í¸¦ ³»¸®±âµµ Çß¾ú´Ù. ÀÌ ¶§ ¾ð±ÞµÈ Ãë¾àÁ¡Àº CVE-2021-1675¿´´Âµ¥, MS´Â 7¿ù 1ÀÏÀÚ·Î ¡°ÇØ´ç Ãë¾àÁ¡Àº CVE-2021-34527À̸ç, ´õ ¸¹Àº Á¤º¸°¡ ³ª¿À´Â ´ë·Î °ø°³ÇÏ°Ú´Ù¡±°í ¹àÇû´Ù.

¾ÖÃÊ¿¡ ¹Ì±¹ Á¤ºÎ ±â°üÀÌ ¡®Ãë¾àÁ¡ ¾÷µ¥ÀÌÆ®¡¯°¡ ¾Æ´Ï¶ó ÇÁ¸°Æ® ½ºÇ®·¯¸¦ ºñÈ°¼ºÈ­ ½ÃÅ°¶ó°í ÇÑ °Ç, CVE-2021-1675 ÆÐÄ¡°¡ Ãë¾àÁ¡À» ÇØ°áÇÏÁö ¸øÇ߱⠶§¹®À̾ú´Ù. °ø°ø ±â°üÁ¶Â÷ CVE-2021-34527ÀÌ ¾Æ´Ï¶ó CVE-2021-1675·Î °è¼Ó ¾ð±ÞÇÑ °Ç, µÎ Ãë¾àÁ¡ ¸ðµÎ ÇÁ¸°Æ® ½ºÇ®·¯ ÇÔ¼ö Áß ÇϳªÀÎ RpcAddPrinterDriverEx()¿¡¼­ ³ª¿À´Â °ÍÀ̱⠶§¹®ÀÌ´Ù.

MS°¡ CVE ¹øÈ£¸¦ Ãß°¡·Î ºÎ¿©ÇÏÁö ¾Ê¾Ò´Ù¸é 6¿ù 8ÀÏ¿¡ ³ª¿Â ÆÐÄ¡°¡ ºÒ¿ÏÀüÇÑ Ã¤·Î ¹èÆ÷µÆ´Ù´Â ¿À¸íÀ» ¾µ »·Çß´Ù. ÀÌ´Â MS¿Í ¾÷µ¥ÀÌÆ®¿¡ ´ëÇÑ ÀüüÀûÀÎ ºÒ½Å¿¡ ÀÏÁ¶ÇÏ´Â °ÍÀ¸·Î, MS´Â ÀÌ Ãë¾àÁ¡ÀÌ ±âÁ¸¿¡ ¹ß°ßµÇÁö ¾ÊÀº °ÍÀ̶ó°í ÇظíÇÔÀ¸·Î½á CVE-2021-34527ÀÌ Á¦·Îµ¥À̶ó°í ¹ßÇ¥ÇÏ´Â ÂÊÀ» ÅÃÇß´Ù.

MS´Â µÎ Ãë¾àÁ¡ÀÌ °°Àº ÇÔ¼ö¿¡¼­ ³ª¿À°í ÀÖÁö¸¸ °ø°Ý ¹æ½ÄÀÌ ´Ù¸£±â ¶§¹®¿¡ ´Ù¸¥ CVE·Î ºÐ·ùÇØ¾ß ÇÑ´Ù´Â ÀÔÀåÀÌ´Ù. ¶ÇÇÑ ¾ÆÁ÷ ¾î¶² ¹öÀü¿¡¼­ ÀÌ ÇÁ¸°Æ®³ªÀÌÆ®¸Þ¾î Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕÀÌ ÅëÇÏ´ÂÁöµµ ¾ÆÁ÷ ´Ù ¹àÇôÁöÁö ¾ÊÀº »óȲÀ̶ó°í ÇÑ´Ù. ÇöÀç±îÁö ¾Ë·ÁÁø ¹Ù ÇÁ¸°Æ®³ªÀÌÆ®¸Þ¾î Ãë¾àÁ¡¿¡ ³ëÃâµÈ °¡Àå À§ÇèÇÑ ÀÚ¿øÀº µµ¸ÞÀÎ Á¦¾î±â(domain controllers)´Ù.

¡®CVE-2021-34527Àº CVE-2021-1675¿Í ´Ù¸£´Ù¡¯´Â °Í¸¸ ¹àÇôÁ³Áö ÇØ°áÃ¥ÀÌ ³ª¿Â °Ç ¾Æ´Ï´Ù. µû¶ó¼­ ¾ÆÁ÷±îÁö´Â ½ºÇ®·¯ ¼­ºñ½º¸¦ ºñÈ°¼ºÈ­ ÇÏ´Â °Ô ÃÖ¼±Ã¥ÀÌ´Ù. ±×·ì Æú¸®½Ã(Group Policy)¸¦ È°¿ëÇÑ ¿ø°Ý Àμâ ÀÛ¾÷µµ ºñÈ°¼ºÈ­ ½ÃÅ°´Â °ÍÀÌ ¾ÈÀüÇÏ´Ù.

º¸¾È ¾÷ü Ä«½ºÆÛ½ºÅ°(Kaspersky)ÀÇ º¸¾È Àü¹®°¡ÀÎ º¸¸®½º ¶ó¸°(Boris Larin)Àº ¡°CVE-2021-1675´Â ±ÇÇÑ »ó½Â °ø°ÝÀ» °¡´ÉÇÏ°Ô ÇØ ÁÖ´Â Ãë¾àÁ¡ÀÌ°í, ÇÁ¸°Æ®³ªÀÌÆ®¸Þ¾î´Â ¿ø°Ý ÄÚµå ½ÇÇàÀ» ÅëÇÑ Àåºñ Àå¾ÇÀ» °¡´ÉÇÏ°Ô ÇØ ÁÖ´Â Ãë¾àÁ¡¡±À̶ó¸ç ¡°»Ñ¸®°¡ °°Àº ¹®Á¦ 2°¡Áö Áß Çϳª¸¦ ¿ÏÀüÈù °£°úÇÏ´Â ÀÏÀº ¾ðÁ¦³ª ÀÖÀ» ¼ö ÀÖ´Â ÀÏ¡±À̶ó°í ¼³¸íÇÑ´Ù. ±×·¯¸é¼­ ¡°Á¤½Ä ÆÐÄ¡°¡ ³ª¿Ã ¶§±îÁö ÇÁ¸°Æ® ½ºÇ®·¯¸¦ ºñÈ°¼º½ÃÅ°´Â °Ô ÁÁ´Ù¡±´Â °Í¿¡ µ¿Á¶Çß´Ù.

ÃÖ±Ù ¸î ³â µ¿¾È ÇÁ¸°Æ® ½ºÇ®·¯ ¼­ºñ½º¿¡¼­´Â ¿©·¯ °¡Áö Ãë¾àÁ¡µéÀÌ ¹ß±¼µÆ´Ù. ±× Áß °¡Àå À¯¸íÇÑ °Ç 2010³â À̶õÀÇ ¿ì¶ó´½ ³óÃà ½Ã¼³À» °Ü³ÉÇÑ »çÀ̹ö °ø°Ý¿¡ È°¿ëµÈ ±ÇÇÑ »ó½Â Ãë¾àÁ¡À¸·Î, ÀÌ °ø°ÝÀº ½ºÅνº³Ý(Stuxnet) °ø°ÝÀ̶ó°íµµ ºÒ¸°´Ù.

ÇÁ¸°Æ®³ªÀÌÆ®¸Þ¾î Ãë¾àÁ¡À» Á¦ÀÏ ¸ÕÀú ¹ß°ßÇÑ °Ç Áß±¹ »óÆ÷ Å×Å©³î·ÎÁö½º(Sangfor Technologies)ÀÇ º¸¾È Àü¹®°¡µéÀÌ´Ù. À̵éÀº ÇØ´ç Ãë¾àÁ¡ÀÇ »ó¼¼ÇÑ ±â¼úÀû ³»¿ëÀ» ´Ù°¡¿Ã ºí·¢ÇÞ USA(Black Hat USA) Çà»ç¿¡¼­ °ø°³ÇÒ ¿¹Á¤ÀÌ´Ù. ÀÌ Àü¹®°¡µéÀº Àá±ñ µ¿¾È ±êÇãºê¸¦ ÅëÇØ ÇÁ¸°Æ®³ªÀÌÆ®¸Þ¾îÀÇ °³³äÁõ¸í¿ë ÀͽºÇ÷ÎÀÕ Äڵ带 °ø°³Çߴµ¥, ÀÌ Àá±ñ µ¿¾È ÀͽºÇ÷ÎÀÕ Äڵ尡 º¹Á¦µÅ ÇØÄ¿µéÀÇ ¼Õ¿¡ ³Ñ¾î°¬´Ù. ÇöÀç ÇÁ¸°Æ®³ªÀÌÆ®¸Þ¾î¸¦ °Ü³ÉÇÑ ½ÇÁ¦ ÀͽºÇ÷ÎÀÕ °ø°ÝÀÌ ÁøÇàµÇ°í ÀÖ´Ù°í MS´Â °æ°íÇß´Ù.

3ÁÙ ¿ä¾à
1. ¾ó¸¶ Àü Áß±¹ º¸¾È Àü¹®°¡µéÀÌ ¹ß°ßÇÑ ÇÁ¸°Æ®³ªÀÌÆ®¸Þ¾î Ãë¾àÁ¡, ¹Ì±¹ Á¤ºÎµµ ³ª¼­¼­ °æ°í.
2. ¿ø·¡´Â 6¿ù¿¡ ÆÐÄ¡µÈ ÁÙ ¾Ë¾Ò´ø Ãë¾àÁ¡Àε¥, ´õ ºÐ¼®ÇØ º¸´Ï º°°³ÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡.
3. ÆÐÄ¡´Â ÇöÀç °³¹ßµÇ´Â Áß. ¿Ï·áµÉ ¶§±îÁö´Â ÇÁ¸°Æ® ½ºÇ®·¯¸¦ ºñÈ°¼ºÈ­ ½ÃÅ°´Â °ÍÀÌ ¾ÈÀü.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)