MENU
CISO News HOME > CISO News > ÃֽŴº½º

ÃֽŴº½º


¸¶ÀÌÅ©·Î¼ÒÇÁÆ®, 11¿ù Á¤±â ÆÐÄ¡ ÅëÇØ 60¿© °³ Ãë¾àÁ¡ ÇØ°á 2018.11.15  

60¿© °³ Ãë¾àÁ¡ Áß 10°³ ³Ñ°Ô ¡®Ä¡¸íÀû¡¯ÀÎ À§Çè °¡Áö°í ÀÖ¾î
Å« È­Á¦°¡ µÇ¾ú´ø SSD ÀåºñÀÇ Ãë¾àÁ¡Àº ¾ÆÁ÷ ÇØ°áµÇÁö ¾Ê¾Æ


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] MS°¡ À̹ø ´Þ ÆÐÄ¡ Æ©Áîµ¥À̸¦ ÅëÇØ 60°³°¡ ³Ñ´Â Ãë¾àÁ¡À» ¾÷µ¥ÀÌÆ®Çß´Ù. ÀÌÁß¿¡´Â ´ëÁߵ鿡°Ô ÀÌ¹Ì °ø°³µÈ Ãë¾àÁ¡µéÀº ¹°·Ð Á¦·Îµ¥ÀÌ Ãë¾àÁ¡µéµµ Æ÷ÇԵǾî ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

[À̹ÌÁö = iclickart]


ÃÖ±Ù º¸¾È ¾÷ü Ä«½ºÆÛ½ºÅ°(Kaspersky)´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® Ãø¿¡ ¡°À©µµ¿ì ³»¿¡¼­ ¹ß°ßµÈ ±ÇÇÑ »ó½Â Ãë¾àÁ¡¡±¿¡ ´ëÇØ ¾Ë¸° ¹Ù ÀÖ´Ù. ÀÌ Ãë¾àÁ¡Àº CVE-2018-8589·Î µî·ÏµÆÀ¸¸ç, °ø°ÝÀÚ°¡ ·ÎÄà »ç¿ëÀÚ È¯°æ¿¡¼­ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. Win32k.sys·ÎÀÇ È£ÃâÀ» À©µµ¿ì ½Ã½ºÅÛÀÌ Ã³¸®ÇÏ´Â °úÁ¤¿¡¼­ ³ªÅ¸³ª´Â °ÍÀ¸·Î À©µµ¿ì 7°ú À©µµ¿ì ¼­¹ö 2008¿¡ ÇØ´çµÈ´Ù.

ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ·Á¸é ÀÎÁõÀÌ ÇÊ¿äÇÏ´Ù. µû¶ó»ç À̸¦ ½ÇÁ¦·Î È°¿ëÇÏ·Á´Â °ø°ÝÀÚµéÀº ¶Ç ´Ù¸¥ Ãë¾àÁ¡À» ÅëÇØ ÀÎÁõ °úÁ¤À» Åë°úÇÏ´ø°¡ Á¤½Ä Å©¸®µ§¼ÈÀ» ÈÉÄ¡´Â °ø°ÝÀ» °¨ÇàÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù. Ä«½ºÆÛ½ºÅ°´Â ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ ¼¼ºÎ ³»¿ëÀ» Á¶¸¸°£ ¹ßÇ¥ÇÒ ¿¹Á¤ÀÌ´Ù.

Áö³­ ´Þ¿¡µµ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â Ä«½ºÆÛ½ºÅ°°¡ ¹ß°ßÇÑ Á¦·Îµ¥À̸¦ ÆÐÄ¡Çß´Ù. CVE-2018-8453À¸·Î, ÇÁ·çƼ¾Æ¸Ó(FruityArmor)¶ó´Â ÇØÅ· ´Üü°¡ °íµµÀÇ Ç¥ÀûÇü °ø°Ý¿¡ ½ÇÁ¦·Î È°¿ëÇÑ ¹Ù ÀÖ´Ù.

¶ÇÇÑ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â Áö³­ ´Þ »÷µå¹Ú½ºÀ̽ºÄÉÀÌÆÛ(SandboxEscaper)¶ó´Â À̸§À¸·Î ¿Â¶óÀο¡¼­ È°µ¿ÇÏ´Â º¸¾È Àü¹®°¡°¡ °ø°³ÇÑ ±ÇÇÑ »ó½Â Ãë¾àÁ¡µµ À̹ø¿¡ ÆÐÄ¡½ÃÄ×´Ù. ÀÌ´Â CVE-2018-8584·Î, °í±Þ ·ÎÄà ÇÁ·Î½ÃÀú È£Ãâ(Adavnced Local Procedure Call, ALPC)°ú °ü·ÃÀÌ ÀÖ´Ù. MS¿¡ ÀÇÇϸé ÀÎÁõµÈ °ø°ÝÀÚ°¡ À̸¦ ÀͽºÇ÷ÎÀÕ Çؼ­ ±ÇÇÑÀ» »ó½Â½ÃÅ°°í ½Ã½ºÅÛÀ» Àå¾ÇÇÒ ¼ö ÀÖ´Ù°í ¼³¸íÇß´Ù. À©µµ¿ì 10°ú À©µµ¿ì ¼­¹ö ÃֽŠ¹öÀüµé¿¡¼­ ¹ß°ßµÈ´Ù°í ÇÑ´Ù.

»÷µå¹Ú½ºÀ̽ºÄÉÀÌÆÛ´Â ÀÌ Ãë¾àÁ¡À» °ø°³Çϸ鼭 °³³äÁõ¸í Äڵ嵵 °°ÀÌ ¹ßÇ¥Çß´Ù. ÀÌ Äڵ带 ½ÇÇà½ÃÅ°¸é ½Ã½ºÅÛÀ¸·ÎºÎÅÍ ÆÄÀϵéÀÌ »èÁ¦µÇ¸ç µû¶ó¼­ ½Ã½ºÅÛÀ» ¸¶ºñ½ÃŲ´Ù. »÷µå¹Ú½ºÀ̽ºÄÉÀÌÆÛ´Â ºí·Î±× Æ÷½ºÆ®¸¦ ÅëÇØ ÀÌ ¿À·ù¸¦ ¾î¶»°Ô ¹ß°ßÇß°í, ¾î¶² ±â¼úÀû ¹è°æÀ» °¡Áö°í ÀÖ´ÂÁö ÀÚ¼¼È÷ ¼³¸íÇϱ⵵ Çß´Ù.

»÷µå¹Ú½ºÀ̽ºÄÉÀÌÆÛ´Â ±× Àü¿¡µµ À©µµ¿ì¿¡¼­ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ¹ß°ßÇØ ¹ßÇ¥Çϱ⵵ Çß´Ù. ÀÌ Ãë¾àÁ¡Àº ½ÇÁ¦·Î ÆÄ¿öÇ®(PowerPool)À̶ó´Â ÇØÅ· ´Üü°¡ °ø°Ý¿¡ È°¿ëÇß´Ù. »÷µå¹Ú½ºÀ̽ºÄÉÀÌÆÛ°¡ ¹ßÇ¥ÇÑ µÎ °¡Áö Ãë¾àÁ¡Àº ÆÐÄ¡ Àü¿¡ °ø°³µÆ´Ù´Â Á¡¿¡¼­ Åë»óÀûÀÎ Ãë¾àÁ¡ °ø°³ ¿øÄ¢ÀÌ ¾î°ÜÁø °æ¿ì°¡ µÇ±âµµ Çß´Ù.

±× ¿Ü¿¡µµ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ¹°¸®ÀûÀÎ Á¢±ÙÀÌ °¡´ÉÇÑ °ø°ÝÀÚ°¡ ºñÆ®¶ôÄ¿(BitLocker)¶ó´Â Àåºñ ¾Ïȣȭ ±â´ÉÀ» ¿ìȸÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â Ãë¾àÁ¡µµ À̹ø ´Þ¿¡ ÆÐÄ¡Çß´Ù. ±×·¯¸é¼­ ¾ó¸¶ Àü º¸¾È ¾÷°èÀÇ Å« ÁÖ¸ñÀ» ¹Þ¾Ò´ø SSD Àåºñ¿¡¼­ ¹ß°ßµÈ ¿À·ù¿Í´Â Å« »ó°üÀÌ ¾ø´Ù°í MS´Â °­Á¶Çß´Ù. SSD Àåºñ¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡¿¡ ´ëÇؼ­ MS´Â ±Ç°í »çÇ׸¸ ¹ßÇ¥Çß¾ú´Ù.

À̹ø ´Þ¿¡ ÆÐÄ¡µÈ Ãë¾àÁ¡µé Áß ¾à 10°¡Áö°¡ Ä¡¸íÀûÀÎ À§Ç輺À» °¡Áö°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. À©µµ¿ì µðÇ÷ÎÀ̸ÕÆ® ¼­ºñ½º TFTP(Windows Deployment Services TFTP) ¼­¹ö, ±×·¡ÇÈ ¿ä¼Òµé, VB½ºÅ©¸³Æ® ¿£Áø µî¿¡¼­ ¹ß°ßµÈ ¿ø°Ý ÄÚµå ½ÇÇà ¿À·ù, ÀÎÅÍ³Ý ÀͽºÇ÷η¯³ª ¿¡Áö ºê¶ó¿ìÀú µî¿¡¼­ ¹ß°ßµÈ ¸Þ¸ð¸® º¯Çü ¹ö±× µîÀÌ Æ÷ÇԵǾî ÀÖ¾ú´Ù.

3ÁÙ ¿ä¾à
1. MS, À̹ø ´Þ Á¤±â ÆÐÄ¡ ÅëÇØ Ãë¾àÁ¡ 60°³ ³Ñ°Ô ÇØ°á.
2. »÷µå¹Ú½ºÀ̽ºÄÉÀÌÆÛ°¡ °ø°³ÇÑ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡µµ ¿©±â¿¡ Æ÷ÇÔµÊ.
3. ÇÏÁö¸¸ SSD Àåºñ¿¡¼­ÀÇ Ãë¾àÁ¡Àº ¾ÆÁ÷ ÆÐÄ¡°¡ ³ª¿ÀÁö ¾ÊÀ½.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>




COPYRIGHT CISOKOREA.ORG. ALL RIGHTS RESERVED.
°³ÀÎÁ¤º¸Ã³¸®¹æħ