º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

MS, 7¿ù Á¤±â ÆÐÄ¡ÀÏ ¸Â¾Æ ÃÑ 84°³ÀÇ º¸¾È Ãë¾àÁ¡ ÇØ°áÇØ

ÀÔ·Â : 2022-07-13 23:45
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
MS°¡ Á¤±â ÆÐÄ¡¸¦ ÁøÇàÇß´Ù. À̹ø ´Þ¿¡´Â °ø°ÝÀÚµéÀÌ ¸ÕÀú ÀͽºÇ÷ÎÀÕÀ» ½ÃÀÛÇÑ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ 1°³¿Í, ¾Ç¸í ³ôÀº ÇÁ¸°Æ® ½ºÇ®·¯ Ãë¾àÁ¡ 4°³°¡ ƯÈ÷ ´«¿¡ ¶è´Ù. ±× ¿Ü¿¡µµ ºü¸£°Ô ÆÐÄ¡ÇØ¾ß ÇÒ Ãë¾àÁ¡µéÀÌ ³× °³ ´õ ÀÖ´Ù.

[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ 7¿ù Á¤±â ÆÐÄ¡ÀÏÀ» ¸Â¾Æ 84°³ÀÇ Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ¿Ï·áÇØ ¹èÆ÷Çϱ⠽ÃÀÛÇß´Ù. ÀÌ¹Ì ÀͽºÇ÷ÎÀÕ µÇ°í ÀÖ´Â ±ÇÇÑ »ó½Â Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ 1°³, ÀÛ³âºÎÅÍ °è¼ÓÇؼ­ MSÀÇ °ñÄ©°Å¸®°¡ µÇ°í ÀÖ´Â ÇÁ¸°Æ® ½ºÇ®·¯(Print Spooler)¿¡¼­ ¹ß°ßµÈ ½Å±Ô Ãë¾àÁ¡ 4°³, ¾ÖÀú »çÀÌÆ® ¸®Ä¿¹ö¸®(Azure Site Recovery) ¼­ºñ½ºÀÇ Ãë¾àÁ¡ 30°³ ÀÌ»óÀÌ Æ÷ÇԵǾî ÀÖ´Ù. ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡Àº 12°³, Á¤º¸ ³ëÃâ Ãë¾àÁ¡Àº 11°³, º¸¾È ÀåÄ¡ ¿ìȸ Ãë¾àÁ¡Àº 4°³´Ù. ³ª¸ÓÁö´Â ±ÇÇÑ »ó½Â Ãë¾àÁ¡À̶ó°í ÇÑ´Ù.

[À̹ÌÁö = utoimage]


MSÀÇ ÆÐÄ¡¸¦ °ËÅäÇÑ º¸¾È Àü¹®°¡µéÀÌ ²Å´Â ¡®°¡Àå ½Ã±ÞÈ÷ ÆÐÄ¡ÇØ¾ß ÇÒ Ãë¾àÁ¡¡¯Àº CVE-2022-22047ÀÌ´Ù. À©µµ Ŭ¶óÀ̾ðÆ® ¼­¹ö ·±Å¸ÀÓ ¼­ºê½Ã½ºÅÛ(Windows Client Server Run-time Subsystem, CSRSS)¿¡¼­ ¹ß°ßµÈ ±ÇÇÑ »ó½Â Ãë¾àÁ¡ÀÌ´Ù. ÇöÀç ÀÌ¹Ì °ø°ÝÀÚµéÀÌ ¹ß°ßÇØ ÀͽºÇ÷ÎÀÕÀ» ÇÏ°í ÀÖ´Ù. MS´Â ÀÌ Ãë¾àÁ¡À» ¡®°íÀ§Ç豺¡¯À¸·Î ºÐ·ùÇÏ°í ÀÖ´Ù(7.8/10). ½ÇÁ¦ ÀͽºÇ÷ÎÀÕÀÌ À̾îÁö°í Àֱ⠶§¹®¿¡ Á¤º¸°¡ °ø°³µÇÁö´Â ¾Ê¾Ò´Ù.

ÇÏÁö¸¸ Æ®·»µå¸¶ÀÌÅ©·Î Á¦·Îµ¥ÀÌ À̴ϼÅƼºê(Trend Micro Zero Day Initiative)ÀÇ ºí·Î±×¿¡´Â ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ ¼³¸íÀÌ °£·«È÷ ³ª¿Í ÀÖ´Ù. ¡°Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÑ °ø°ÝÀÚ´Â ½Ã½ºÅÛ(SYSTEM) ±ÇÇÑÀ» ÃëµæÇÏ¿© Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù. ÀÌ·± À¯ÇüÀÇ ¹ö±×µéÀº º¸Åë ÄÚµå ½ÇÇà Ãë¾àÁ¡°ú ¿«¿©¼­ °°ÀÌ »ç¿ëµË´Ï´Ù. ±×·± °ø°ÝÀÌ ¼º°øÇÒ °æ¿ì ½Ã½ºÅÛ Àüü Àå¾ÇÀ¸·Î À̾îÁö±âµµ ÇÏÁÒ.¡±

º¸¾È ¾÷ü À̹ÝƼ(Ivanti)ÀÇ Á¦Ç° ºÎ¹® ºÎȸÀåÀÎ Å©¸®½º °í¿¡Æ²(Chris Goettl)Àº ¡°ÇØ´ç Ãë¾àÁ¡À» MS°¡ ÃÊ°íÀ§Ç豺ÀÌ ¾Æ´Ï¶ó °íÀ§Ç豺À¸·Î ºÐ·ùÇߴµ¥, ¿©±â¿¡ ¼ÓÀ¸¸é ¾È µÈ´Ù¡±°í °­Á¶ÇÑ´Ù. ¡°ÀÌ Ãë¾àÁ¡ÀÇ ÇÙ½ÉÀº ÀÌ¹Ì °ø°ÝÀÚµéÀÌ ÀͽºÇ÷ÎÀÕÀ» ½ÃÀÛÇß´Ù´Â °Ì´Ï´Ù. ±â¼úÀûÀ¸·Î´Â °íÀ§Ç豺¿¡ ±×Ä¥ ¼öµµ ÀÖ½À´Ï´Ù¸¸ ÀüüÀû ¸Æ¶ô¿¡¼­´Â ±×·¸Áö ¾Ê½À´Ï´Ù. º¸´Ù ½Ã±ÞÇÑ ÆÐÄ¡ Àû¿ëÀÌ ÇÊ¿äÇÕ´Ï´Ù.¡±

±× ¿Ü¿¡µµ ½Ã±ÞÈ÷ ÇØ°áÇØ¾ß ÇÒ °Íµé
Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ´ÙÀ½À¸·Î ½Ã±ÞÈ÷ ÆÐÄ¡ÇØ¾ß ÇÒ Ãë¾àÁ¡µéÀº ´ÙÀ½°ú °°´Ù.
1) CVE-2022-30216 : À©µµ ¼­¹ö ¼­ºñ½º(Windows Server Service)¿¡¼­ ¹ß°ßµÈ ¿ø°Ý ÀÎÁõ¼­ ¾÷·Îµå Ãë¾àÁ¡À¸·Î ÀͽºÇ÷ÎÀÕ ³­À̵µ°¡ ³·´Ù. MSµµ ÀͽºÇ÷ÎÀÕ °¡´É¼ºÀÌ ³ôÀº Ãë¾àÁ¡À¸·Î ºÐ·ùÇÏ°í ÀÖÀ¸¸ç, »ç¿ëÀÚ °³ÀÔÀÌ ÀüÇô ÇÊ¿ä¾ø´Ù.

2) CVE-2022-22038 : RPC(Remote Procedure Call) ·±Å¸ÀÓ¿¡¼­ ¹ß°ßµÈ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡À¸·Î ÀÎÁõÀ» Åë°úÇÏÁö ¾ÊÀº °ø°ÝÀÚ°¡ ¾Ç¼º Äڵ带 ÀÓÀÇ·Î ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ÀͽºÇ÷ÎÀÕ ³­À̵µ´Â ³ôÀº ÆíÀÌ´Ù. ÇÏÁö¸¸ ¿ö¸Óºí(wormable) Ư¼ºÀ» °¡Áö°í ÀÖ¾î À§ÇèÇÏ´Ù.

3) CVE-2022-30221 : À©µµ ±×·¡ÇÈ ÄÄÆ÷³ÍÆ®(Windows Graphics Component)ÀÇ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡À¸·Î »ç¿ëÀÚ¸¦ ¼Ó¿© ¾Ç¼º RDP ¼­¹ö·Î ¿¬°áÇϵµ·Ï ÇÔÀ¸·Î½á ÀͽºÇ÷ÎÀÕ µÈ´Ù. ¼º°øÇÒ °æ¿ì ħÇØµÈ »ç¿ëÀÚ ±ÇÇÑ¿¡ ¸Â´Â Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù.

4) CVE-2022-30222 : À©µµ ¼Ð(Windows Shell) GUI¿¡¼­ ¹ß°ßµÈ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ´Ù. ·Î±×ÀÎ È­¸éÀ» ÀÏÁ¤ ¹æ¹ýÀ¸·Î Á¶ÀÛÇÒ °æ¿ì Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ°Ô µÈ´Ù. ³­À̵µ°¡ ³·°í »ç¿ëÀÚÀÇ °³ÀÔÀÌ ÀüÇô ÇÊ¿ä ¾ø±â ¶§¹®¿¡ ÀͽºÇ÷ÎÀÕ °¡´É¼ºÀ» ³ô°Ô º¸°í ÀÖ´Ù.

À©µµ ÇÁ¸°Æ® ½ºÇ®·¯, ¿©ÀüÇÑ °ñÄ©°Å¸®
À̹ø ´Þ¿¡´Â À©µµ ÇÁ¸°Æ® ½ºÇ®·¯(Windows Print Spooler)ÀÇ Ãë¾àÁ¡ÀÌ »õ·Ó°Ô ³× °³³ª ¹ß°ßµÆ´Ù. CVE-2022-22022, CVE-2022-22041, CVE-2022-30206, CVE-2022-30226À¸·Î, ÇÁ¸°Æ® ½ºÇ®·¯´Â ÃÖ±Ù ¼ö°³¿ù µ¿¾È MS À©µµ »ýÅ°迡¼­ °¡Àå °ñÄ¡ ¾ÆÇ Ãë¾àÁ¡À¸·Î ¼Õ²ÅÇô ¿Ô¾ú´Ù. ÇÁ¸°Æ® ½ºÇ®·¯¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡ Áß °¡Àå ¸¹ÀÌ ¾ð±ÞµÈ °Ç ÇÁ¸°Æ®³ªÀÌÆ®¸Þ¾î(PrintNightmare)¶ó´Â ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ´Ù. 

°í¿¡Æ²¿¡ µû¸£¸é ¡°À̹ø¿¡ ¹ß°ßµÈ ³× °³ÀÇ ÇÁ¸°Æ® ½ºÇ®·¯ Ãë¾àÁ¡À» ÆÐÄ¡Çϸé Àμ⠱â´É ÀÚü¿¡ ¿µÇâÀ» ÁÙ ¼ö ÀÖ´Ù¡±°í ÇÑ´Ù. ¡°ÇÁ¸°Æ®³ªÀÌÆ®¸Þ¾î°¡ ³ªÅ¸³­ ÀÌÈÄ MS´Â ²Ï³ª ¸¹Àº ÇÁ¸°Æ® ½ºÇ®·¯ °ü·Ã ÇȽºµéÀ» ¹ßÇ¥Çß½À´Ï´Ù. ÇÏÁö¸¸ ±× ¾î¶² Ãë¾àÁ¡µµ ÆÐÄ¡°¡ Àμ⠱â´É¿¡ ¿µÇâÀ» ÁÖ´Â »ç·Ê´Â ¾ø¾ú½À´Ï´Ù. ¶§¹®¿¡ ¿©Å±îÁö ÇÁ¸°Æ® ½ºÇ®·¯ ÆÐÄ¡¸¦ ¼Õ½±°Ô ÁøÇàÇÑ °ü¸®ÀÚ¶ó ÇÏ´õ¶óµµ À̹ø¿¡´Â ½ÇÇèÀ» ¸ÕÀú ÇØ º¸´Â °ÍÀÌ ÁÁÀ» °ÍÀÔ´Ï´Ù.¡±

¾ÖÀú »çÀÌÆ® ¸®Ä¿¹ö¸®ÀÇ Ãë¾àÁ¡µé
°í¿¡Æ²Àº À̹ø¿¡ ¾ÖÀú »çÀÌÆ® ¸®Ä¿¹ö¸®(Azure Site Recovery)¶ó´Â ¼­ºñ½º¿¡¼­ Ãë¾àÁ¡ÀÌ 33°³³ª ¹ß°ßµÇ°í ÆÐÄ¡µÆ´Ù´Â Á¡À» ÁöÀûÇϱ⵵ ÇÑ´Ù. ¡°°ø°ÝÀÚµéÀÌ ´Ù¾çÇÑ ¾Ç¼º ÇàÀ§¸¦ ÇÒ ¼ö ÀÖ°Ô ÇØ ÁÖ´Â Ãë¾àÁ¡µéÀÔ´Ï´Ù. ´ÙÇàÈ÷ °ø°ÝÀÚµé Æí¿¡¼­ ¹Ì¸® ¾Ë¾Æ¹ö¸° Ãë¾àÁ¡Àº ¾ø°í, ´ç¿¬È÷ ÀͽºÇ÷ÎÀÕ µÇ°í ÀÖ´Â Ãë¾àÁ¡µµ ¾ø½À´Ï´Ù. ÇÏÁö¸¸ ÇÑ ¼­ºñ½º¿¡¼­ ³Ê¹« ¸¹Àº Ãë¾àÁ¡ÀÌ ³ª¿Ô´Ù´Â ºÒ¾È°¨Àº ÀÖ½À´Ï´Ù.¡±

ÀÌ Ãë¾àÁ¡µéÀ» ã¾Æ³½ °Ç ¿ÜºÎ º¸¾È Àü¹®°¡µéÀÌ ´ëºÎºÐÀ̶ó°í ÇÑ´Ù. ¡°±×·¸´Ù´Â °Ç ¾ÖÀú »çÀÌÆ® ¸®Ä¿¹ö¸®¶ó´Â °Ô ²Ï³ª Àº¹ÐÇÑ °¡¿îµ¥ ºñ±³Àû ±¤¹üÀ§ÇÏ°Ô ¿¬±¸µÇ°í ÀÖ´Ù´Â ¶æÀ¸·Î º¼ ¼ö ÀÖ½À´Ï´Ù. Á¶¸¸°£ ¿©±â¼­ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ³ª¿Â´Ù°í Çصµ ÀÌ»óÇÏÁö ¾Ê½À´Ï´Ù.¡±

3ÁÙ ¿ä¾à
1. 7¿ù MS Á¤±â ÆÐÄ¡, ÃÑ 84°³ÀÇ Ãë¾àÁ¡ ÇØ°áµÊ.
2. ÀÌ¹Ì ÀͽºÇ÷ÎÀÕ µÇ°í ÀÖ´Â Ãë¾àÁ¡ 1°³°¡ °¡Àå ½Ã±ÞÈ÷ ÆÐÄ¡µÇ¾î¾ß ÇÔ.
3. ±× ¿Ü¿¡µµ ½Ã±ÞÇÑ 4°³¿Í ÇÁ¸°Æ® ½ºÇ®·¯ Ãë¾àÁ¡ 4°³ ¼ø¼­·Î ÆÐÄ¡ÇÏ´Â °É ±ÇÀå.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)