MENU
CISO News HOME > CISO News > ÃֽŴº½º

ÃֽŴº½º


´ÙÅ©À¥ Á¶»çÇß´õ´Ï MSÀÇ ¼ÒÇÁÆ®¿þ¾î ÀͽºÇ÷ÎÀÕ ¼ö¿ä °¡Àå ³ô¾Æ 2021.05.18  

´ÙÅ©À¥µµ ³ª¸§ ½ÃÀåÀÌ´Ù. ¼ö¿ä°¡ ÀÖ°í °ø±ÞÀÌ ÀÖ´Ù. Àα⠳ôÀº »óÇ°ÀÌ ÀÖ°í ¾Æ´Ñ »óÇ°ÀÌ ÀÖ´Ù. ºñ½Ñ »óÇ°ÀÌ Àִ°¡ Çϸé, ½ºÅ׵𼿷¯µµ Á¸ÀçÇÑ´Ù. ÇöÀç ¿­¸®°í ÀÖ´Â RSA ÄÁÆÛ·±½º¿¡¼­ ÀÌ·¯ÇÑ ´ÙÅ©À¥ ½ÃÀåÀÇ À̸ð Àú¸ð°¡ ¹ßÇ¥µÆ´Ù.

[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] CVE´Â º¸¾È Àü¹®°¡µéÀÇ º¸¾È Ãë¾àÁ¡ °ü¸®¸¦ À§ÇÑ ÀÏ·Ã ¹øÈ£À̱⵵ ÇÏÁö¸¸, »çÀ̹ö °ø°ÝÀÚµéÀÌ ´ÙÅ©À¥¿¡¼­ ÀͽºÇ÷ÎÀÕÀ» °Å·¡ÇÒ ¶§ ¾ð±ÞµÇ´Â ÂüÁ¶ ¹øÈ£°¡ µÇ±âµµ ÇÑ´Ù. ±×¸®°í ÀÌ·± ¹üÁËÀÚµéÀÇ 47%°¡ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® Á¦Ç°°ú °ü·ÃµÈ Á¦Ç°ÀÇ CVE¿¡ ´ëÇØ ¹®ÀÇÇÑ´Ù°í º¸¾È ¾÷ü Æ®·»µå ¸¶ÀÌÅ©·Î(Trend Micro)ÀÇ ¿¬±¸¿øÀÎ ¸¶À̶ó ·Î»ç¸®¿À(Mayra Rosario)°¡ RSA ÄÁÆÛ·±½º¿¡¼­ ¹ßÇ¥Çß´Ù.

[À̹ÌÁö = utoimage]


·Î»ç¸®¿À´Â 600°³°¡ ³Ñ´Â ¿µ¾î ¹× ·¯½Ã¾Æ¾î±Ç ´ÙÅ©À¥ Æ÷·³À» Á¶»çÇØ À§¿Í °°Àº °á·ÐÀ» ¾ò¾î³Â´Ù°í ÇÑ´Ù. ¡°¾î¶² ÀͽºÇ÷ÎÀÕÀÌ °¡Àå ¸¹ÀÌ ¿äûµÇ°í ¶Ç °ø±ÞµÇ´ÂÁö ¹àÇô³»±â À§ÇØ ½ÃÀÛµÈ ÀÛ¾÷¡±À̾ú´Ù°í ·Î»çÀ̷δ ¼³¸íÇß´Ù. ¡°2019³â 1¿ùºÎÅÍ 2020³â 12¿ù±îÁö ´ÙÅ©À¥¿¡ °Ô½ÃµÈ °¢Á¾ ±¤°í¿Í È«º¸¹°µéÀ» °üÂûÇß½À´Ï´Ù. ±× °á°ú MSÀÇ ¼ÒÇÁÆ®¿þ¾î¿Í °ü·ÃµÈ ±¤°í ¹× È«º¸¹°ÀÌ ÀüüÀÇ 47%¸¦ Â÷ÁöÇÏ°í ÀÖ´Ù´Â °É ¾Ë ¼ö ÀÖ¾ú½À´Ï´Ù. Àνİú ´Þ¸® IoT Á¦Ç°ÀÇ ÀͽºÇ÷ÎÀÕ°ú °ü·ÃµÈ CVE´Â 5% Á¤µµ¸¸ Â÷ÁöÇÏ°í ÀÖ¾ú½À´Ï´Ù.¡±

¶ÇÇÑ »çÀ̹ö ¹üÁËÀÚµéÀÌ ¿ä±¸ÇÏ´Â ÀͽºÇ÷ÎÀÕ Áß Àý¹Ý ÀÌ»óÀÎ 52%°¡ ¹ß°ßµÈ Áö 2³âÀÌ µÇÁö ¾ÊÀº °ÍµéÀ̾ú´Ù. ÀͽºÇ÷ÎÀÕÀ» ¿ä±¸ÇÏ´Â ÀÚµéÀº ´©±º°¡ ½ÇÁ¦·Î ÇØ´ç ÀͽºÇ÷ÎÀÕÀ» °³¹ßÇßÀ» ¶§ Æò±Õ 2õ ´Þ·¯±îÁö ÁöºÒÇÒ ÀÇÇâÀÌ ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Âµ¥, MS Á¦Ç°ÀÇ Á¦·Îµ¥ÀÌ ÀͽºÇ÷ÎÀÕ¿¡ ´ëÇؼ­´Â ÃÖ´ë 10¸¸ ´Þ·¯±îÁö ÁöºÒÇϱ⵵ Çß´Ù.

·Î»ç¸®¿À´Â ¹ßÇ¥¸¦ ÁøÇàÇϸ鼭 MS ±×·¡ÇȽº(Microsoft Graphics)¶ó´Â ¿ä¼Ò¿¡¼­ ¹ß°ßµÈ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÎ CVE-2019-1151À» ¿¹·Î µé±âµµ Çß´Ù. ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ ÀͽºÇ÷ÎÀÕÀº »ó´çÈ÷ ¸¹Àº ¹üÁËÀÚµéÀÌ ¿ä±¸Çß´Ù°í ÇÑ´Ù. ±× ¿Ü¿¡ ¾ÆÆÄÄ¡ À¥ ¼­¹ö(Apache Web Server)¿¡¼­ÀÇ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â °É µ½´Â ÀÚ¿¡°Ô 2õ ´Þ·¯¸¦ ÁÖ°Ú´Ù´Â °Ô½Ã±Ûµµ ¹ß°ßÇÑ ÀûÀÌ ÀÖ¾ú´Ù°í ¶Ç ´Ù¸¥ ¿¹¸¦ µé¾ú´Ù.

ÀͽºÇ÷ÎÀÕ °ü·Ã ±¤°í °Ô½Ã±ÛµéÀ» ºÐ¼®ÇßÀ» ¶§ ¿ª½Ã MS Á¦Ç°À» ³ë¸®´Â ÀͽºÇ÷ÎÀÕÀÌ °¡Àå ¸¹Àº °Í(61%)À¸·Î ¹àÇôÁ³´Ù. ÀÌ Áß MS ¿ÀÇǽº¿Í °ü·ÃµÈ ÀͽºÇ÷ÎÀÕ ±¤°í°¡ °¡Àå ¸¹Àº 31%¸¦ Â÷ÁöÇß´Ù. 2À§´Â À©µµ·Î 15%, 3À§´Â ÀÎÅÍ³Ý ÀͽºÇ÷η¯·Î 10%, ±× ´ÙÀ½Àº RDP·Î 5%¸¦ Á¡À¯ÇÏ°í ÀÖ´Â °ÍÀ¸·Î Á¶»çµÆ´Ù. Ưº°È÷ ¿µ¾î±Ç Æ÷·³¿¡¼­´Â ¿ÀÇǽº¿Í ¾îµµºñ Á¦Ç°µéÀÌ °¡Àå ÀαⰡ ³ôÀº °ÍÀ¸·Î ³ªÅ¸³ª±âµµ Çß´Ù.

Áß¿äÇÑ °Ç ¡°½ÃÀåÀÌ ÇØÄ¿µéÀÇ ¼Ò¿øÀ» Àß ÃæÁ·½ÃÅ°°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù´Â °Í¡±À̶ó°í ÇÑ´Ù. Áï ¼ö¿ä¿Í °ø±ÞÀÇ ±ÕÇüÀÌ Àß ¸ÂÃçÁö°í ÀÖ¾ú´Ù´Â °ÍÀÌ´Ù. ¡°ÇØÄ¿µéÀÌ ¿øÇÏ´Â °ÍÀ» ÃæºÐÈ÷ µé¾îº» ´ÙÀ½¿¡ Ãë¾àÁ¡ ¿¬±¸°¡ ÀÌ·ïÁö´Â °ÍÀ¸·Î º¸ÀÔ´Ï´Ù.¡± È¿À²¼ºÀ» ±Øµµ·Î Ãß±¸ÇÏ´Â ÇØÄ¿µéÀÇ ½À¼ºÀÌ µå·¯³ª´Â ºÎºÐÀÌ´Ù. Âü°í·Î ¼ö¿ä¿Í °ø±Þ ¾çÂÊ ¸ðµÎ¿¡¼­ °¡Àå ³ôÀº ºñÀ²À» Â÷ÁöÇÏ°í ÀÖ´Â °Ç ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿öµå¿Í ¿¢¼¿À̾ú´Ù°í ÇÑ´Ù.

·Î»ç¸®¿À´Â ´ÙÅ©À¥À» Á¶»çÇϸç Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕÀÇ »ý¾ÖÁֱ⵵ ¾Ë¾Æ³¾ ¼ö ÀÖ¾ú´Ù°í ÇÑ´Ù. ¡°ÇÑ ÇØÄ¿°¡ Ãë¾àÁ¡À» ¿¬±¸ÇÏ°í ÀͽºÇ÷ÎÀÕÀ» °³¹ßÇÏ°í ½ÃÀå¿¡ ³»³õ½À´Ï´Ù. ±×°ÍÀÌ Àα⸦ ²ø¸é ¸¹Àº °ø°ÝÀÚµéÀÌ À̸¦ »ç°¡¸é¼­ ÇØ´ç ÀͽºÇ÷ÎÀÕ ÇàÀ§°¡ ºó¹øÇØÁö±â ½ÃÀÛÇÕ´Ï´Ù. ÇØÄ¿µé »çÀÌ¿¡¼­´Â À¯ÇàÀ̶ó´Â °ÍÀÌ ºü¸£°Ô Çü¼ºµÇ±âµµ ÇÕ´Ï´Ù. ºó¹øÇØÁö¸é º¸¾È ¾÷°èÀÇ ´«¿¡ ¶ç±â ½ÃÀÛÇÏ°í, °á±¹ ÆÐÄ¡°¡ ÀÌ·ïÁý´Ï´Ù. ÀÌ ½ÃÁ¡¿¡¼­ ´ÙÅ©À¥ ½ÃÀå¿¡¼­Á¶Â÷ ¿ÏÀüÈ÷ »ç¶óÁö´Â ÀͽºÇ÷ÎÀÕÀÌ Àִ°¡ ÇÏ¸é °è¼ÓÇؼ­ ÆǸŵǴ °æ¿ìµµ ¸¹½À´Ï´Ù.¡±

ÆǸŻóÀÇ À¯Çüµµ ´Ù¾çÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ¡°5³âÀÌ ³Ñ´Â °æ·ÂÀ» °¡Áø ¼÷·ÃµÈ ´ÙÅ©À¥ ÆǸŻóÀÇ °æ¿ì´Â Á¦·Îµ¥À̳ª ¿øµ¥ÀÌ ÀͽºÇ÷ÎÀÕÀ» ²ÙÁØÈ÷ º¸À¯ÇÏ°í ÀÖ¾ú°í, Çϳª¿¡ ÃÖ¼Ò 10¸¸ ´Þ·¯¿¡¼­ ¸¹°Ô´Â 50¸¸ ´Þ·¯¿¡±îÁö ÆǸÅÇÏ´Â °ÍÀ¸·Î Á¶»çµÆ½À´Ï´Ù. ¾çÁö¿¡¼­ ¾÷üµéÀÌ ÁøÇàÇÏ´Â ¹ö±×¹Ù¿îƼ ÇÁ·Î±×·¥µéÀÌ ³Ê¹« ó¸® ½Ã°£ÀÌ ¿À·¡ °É¸®°í »ó±Ý ¼öÁØÀÌ ³·´Ù°í ºÒÆòÇÏ´Â ¸ñ¼Ò¸®¸¦ ³»´Â »óÀε鵵 ¸¹¾Ò½À´Ï´Ù. °á±¹ ±âÁ¸ ¹ö±×¹Ù¿îƼ¿¡ ¸¸Á· ¸øÇÏ´Â »ç¶÷µéÀÌ ´ÙÅ©À¥À¸·Î ²Ï³ª Èê·¯µé¾î¿Â´Ù´Â °ÍÀ» ¾Ë ¼ö ÀÖ¾ú½À´Ï´Ù.¡±

½ÉÁö¾î ¹ö±×¹Ù¿îƼ¸¦ ÅëÇØ »ó±ÝÀ» ¹ÞÀº ÈÄ, ¾î´À Á¤µµ ½Ã°£ÀÌ Áö³ª°£ ÈÄ¿¡ À̸¦ ´ÙÅ©À¥¿¡ ÆǸÅÇÏ´Â °æ¿ìµµ ½É½ÉÂú°Ô ¹ß°ßÇÒ ¼ö ÀÖ¾ú´Ù°í ÇÑ´Ù. ¡°´Ù¸¥ »ç¶÷ÀÇ ¹ö±×¹Ù¿îƼ ¿¬±¸ ¼º°ú¸¦ Á¦ °Íó·³ ÆǸÅÇÏ´Â »óÀε鵵 ÀÖ¾ú½À´Ï´Ù.¡± ÀͽºÇ÷ÎÀÕ ÀÚü°¡ ¾Æ´Ï¶ó ÀͽºÇ÷ÎÀÕ °³¹ß µµ±¸¸¦ ÆǸÅÇϰųª ±¸µ¶ ¼­ºñ½º¸¦ Á¦°øÇÏ´Â »óÀε鵵 Àִµ¥, ±¸µ¶·á´Â ÇÑ ´Þ 60´Þ·¯, ¼® ´Þ 120´Þ·¯, ¹Ý ³â¿¡ 200´Þ·¯ ²Ã·Î Çü¼ºµÇ¾î ÀÖ¾ú´Ù°í ÇÑ´Ù.

Á¦·Îµ¥ÀÌ°¡ ³ôÀº °¡°Ý´ë¿¡ °Å·¡µÇ´Â °ÍÀº ºÐ¸íÇÏÁö¸¸, ±×·¸´Ù°í ½ÃÀåÀÇ ¸ðµç »óÀεéÀÌ Á¦·Îµ¥ÀÌ¿¡ ¸ñÀ» ¸Å´Â °Ç ¾Æ´Ï¾ú´Ù. ´ÙÅ©À¥ ½ÃÀå¿¡¼­ °Å·¡µÇ´Â ÀͽºÇ÷ÎÀÕÀÇ ´ëºÎºÐÀº ¿À·¡µÈ ½Ã½ºÅÛÀÇ ¿À·¡µÈ Ãë¾àÁ¡À» ³ë¸®´Â °ÍµéÀ̾ú´Ù. ¡°¼ÒºñÀÚµéÀÌ ¿ä±¸ÇÏ´Â ÀͽºÇ÷ÎÀÕÀÇ 48%°¡ 3³âÀÌ ³ÑÀº ¿À·¡µÈ Ãë¾àÁ¡¿¡ ´ëÇÑ °ÍÀ̾ú½À´Ï´Ù. ½ÉÁö¾î 1999³â¿¡ ¹ß°ßµÈ Ãë¾àÁ¡ÀÌ ¾ÆÁ÷µµ °Å·¡µÇ±âµµ ÇÕ´Ï´Ù.¡±

¿À·¡µÈ Ãë¾àÁ¡µé Áß ÀαⰡ ³ôÀº °Ç ·¹µåÇÞ(Red Hat)ÀÇ CVE-2014-0133, Ä÷ÄÄÀÇ CVE-2015-6639, MS ¿ÀÇǽºÀÇ CVE-2017-11882¿Í CVE-2012-0158, ¸®´ª½º Ä¿³ÎÀÇ CVE-2016-5195ÀÎ °ÍÀ¸·Î Áý°èµÆ´Ù. ¡°°¡Ä¡°¡ ³ôÀº Ãë¾àÁ¡µéÀÇ ¼ö¸íÀÌ ¿ì¸®°¡ ¿¹»óÇß´ø °Íº¸´Ù ÈξÀ ±æ´Ù´Â °Ô À̹ø ¿¬±¸·Î ÀÔÁõµÆ½À´Ï´Ù. Áï »õ·Î ³ª¿Â Ãë¾àÁ¡¸¸ÀÌ ¾Æ´Ï¶ó ¿À·¡µÈ Ãë¾àÁ¡À» ÇØ°áÇÏ´Â °Íµµ ¶È°°ÀÌ Áß¿äÇÏ´Ù´Â °ÍÀÌÁÒ.¡±

3ÁÙ ¿ä¾à
1. ´ÙÅ©À¥¿¡¼­ °Å·¡µÇ´Â Ãë¾àÁ¡ Á¶»çÇß´õ´Ï Àý¹Ý °¡±îÀÌ°¡ MSÀÇ ¼Ö·ç¼Çµé°ú °ü·Ã ÀÖÀ½.
2. Á¦·Îµ¥ÀÌ ÀͽºÇ÷ÎÀÕÀÌ ºñ½Î°Ô °Å·¡µÇÁö¸¸, ½ÃÀå Á¡À¯À²ÀÌ ³ôÀº °Ç ¿À·¡µÈ Ãë¾àÁ¡µé.
3. »óÀεé Áß¿¡´Â ¹ö±×¹Ù¿îƼ ¿¬±¸¿øµéµµ ´Ù¼ö ¼¯¿© ÀÖ´Â °ÍÀ¸·Î º¸ÀÓ.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>




COPYRIGHT CISOKOREA.ORG. ALL RIGHTS RESERVED.
°³ÀÎÁ¤º¸Ã³¸®¹æħ