[º¸¾È´º½º È£¾ÖÁø] ¸î³â Àü±îÁö¸¸ ÇØµµ ±¹³» Á¤º¸º¸¾È ¾÷°è´Â ÇØ¿Ü ±â¼ú¿¡ ÀÇÁ¸ÇÏ´Â °æÇâÀÌ ¸¹¾ÒÁö¸¸, ÃÖ±Ù¿¡ ¸¹ÀÌ ´Þ¶óÁö°í ÀÖ´Ù. ´Ù¾çÇÑ ¾÷üµéÀÌ ÇØ¿Ü¿¡ ÁøÃâÇÏ´Â ¼º°ú¸¦ º¸¿©ÁÖ°í ÀÖ°í, ÀÌ´Â ±¹³» º¸¾È ±â¼úÀÌ ±×¸¸Å °ý¸ñ ¼ºÀåÇÑ °á°ú¶ó°í º¸¿©Áø´Ù.
APT µî°ú °°ÀÌ »õ·Î¿î Ãë¾àÁ¡À» ÅëÇÑ °ø°ÝÀÌ Áõ°¡ÇÔ¿¡ µû¶ó º¸¾È ¾÷°è»Ó¸¸ ¾Æ´Ï¶ó °ø°ø, ÇÐ°è ºÐ¾ß¿¡¼µµ ¿¬±¸°¡ Ȱ¹ßÇÏ°Ô ÁøÇàµÇ°í ÀÖ°í, ÇØ¿Ü ÄÁÆÛ·±½º, ³í¹®, ±â¼ú¹®¼ °ÔÀç µîÀ¸·Î ±× ¼º°ú°¡ ³ªÅ¸³ª°í ÀÖ´Ù.
ƯÈ÷, Ä«À̽ºÆ® Á¤º¸º¸È£´ëÇпø(KAIST GSIS)¿¡¼´Â Áö³ 1¿ùºÎÅÍ ºû½ºÄµ°ú Çù¾÷ÇØ Á¦·Îµ¥ÀÌ µî ÃֽŠ¾Ç¼ºÄÚµå ºÐ¼® ¹× °ü·ÃµÈ º¸°í¼¸¦ ¹ßÇ¥ÇØ ¿À°í ÀÖ´Ù.
|
Áö³ 7¿ù¿¡´Â ±¹³»»Ó¸¸ ¾Æ´Ï¶ó ÇØ¿Ü ÃÖÃÊ·Î MS XML Á¦·Îµ¥ÀÌ Ãë¾àÁ¡(CVE-2012-1889)¿¡ ´ëÇÑ Àü¹® ºÐ¼® º¸°í¼¸¦ ¿µ¹®À¸·Î ¹ß°£, ÇØ¿Ü º¸¾È °ü·Ã Àü¹® ¸ÅüÀÎ ÀͽºÇ÷ÎÀÕµðºñ(http://www.exploit-db.com)¿¡ °ÔÀçµÆ´Ù. ÀÌ´Â Àü ¼¼°è º¸¾È Àü¹®°¡µéÀÌ Âü°íÇϰí ÀÖÀ¸¸ç, MSÀÇ Á¤±ÔÆÐÄ¡¸¦ ºü¸¥ ½ÃÀÏ ³»¿¡ Àû¿ëÇϵµ·Ï ±â¿©ÇÑ ¹Ù ÀÖ´Ù.
¹°·Ð ±âÁ¸¿¡ MS XML¿¡ °ü·ÃµÈ ±â¼ú ¹®¼°¡ À¥»ó¿¡ °ø°³µÆÁö¸¸, ¸ÞŸÀͽºÇ÷ÎÀÕ(http://www.metasploit.com/)¿¡¼ ÂüÁ¶µÈ ÀڷḦ ÅëÇϰųª Á¦·Îµ¥À̸¦ ÅëÇØ ÃÖÁ¾ÀûÀ¸·Î ´Ù¿î·ÎµåµÈ ¾Ç¼ºÄڵ带 ±â¹ÝÀ¸·Î ¿ªÃßÀû ÇØ ºÐ¼®ÇÏ´Â µî ÇѰ谡 ÀÖ¾ú´Ù.
KAIST GSIS¿Í ºû½ºÄµÀÌ °øµ¿À¸·Î ¹ß°£ÇÑ Àü¹®ºÐ¼®º¸°í¼¿¡´Â ±¹³»¿¡¼ ÃÖÃÊ·Î ¹ß»ýÇÑ ½ÇÁ¦ °ø°Ý»ç·Ê, Á¦·Îµ¥ÀÌ¿¡ °ü·ÃµÈ ½ÇÁ¦ ÀͽºÇ÷ÎÀÕ, ´Ù¿î·ÎµåµÇ´Â ÃÖÁ¾ ¾Ç¼ºÆÄÀϱîÁö ÃѸÁ¶óÇÏ¿© ºÐ¼®ÇÔÀ¸·Î½á ±× ±â¼úÀû ¼öÁذú ǰÁú¿¡ ´ëÇØ È£ÆòÀ» ¹Þ¾Ò´Ù.
¶ÇÇÑ ÇØ¿Ü ÀͽºÇ÷ÎÀÕµðºñ(exploit-db)¿¡¼ ±â¼ú¹®¼´Â ¿ù°£ ÃÖ´ë 10°Ç Á¤µµ¸¸ °ÔÀçµÉ ¸¸Å Èñ¼Ò¼ºÀÌ ÀÖ´Â °÷¿¡ ±¹³»¿¡¼ ºÐ¼®µÈ ±â¼ú¹®¼¸¦ µî·ÏÇÔÀ¸·Î½á ¼¼°èÀûÀÎ °æÀï·ÂÀ» ÀÔÁõÇϰí ÀÖ´Ù.
Áö±Ý±îÁö ÃÖÃÊ µî·ÏµÈ MS XML Ãë¾à¼º°ú °ø°Ý±¸Á¶ ºÐ¼®ÀÚ·á À̿ܿ¡µµ ¾à 5°³¿ù¸¸¿¡ 4Á¾ÀÇ Á¦·Îµ¥ÀÌ Ãë¾à¼º ¹× ´ë±Ô¸ð °ø°Ý¿¡ ÀÌ¿ëµÇ´Â °ø°Ý±â¹ýÀ» ºÐ¼®ÇØ ±â¼ú¹®¼·Î µî·ÏÇß´Ù.
ÇÑÆí, KAIST Á¤º¸º¸È£´ëÇпø(GSIS)Àº ±Û·Î¹ú »çÀ̹öº¸¾ÈÀ» À̲ø¾î °¥ ¼ö ÀÖ´Â ¡®°í±Þº¸¾ÈÀü¹®°¡ ¾ç¼º¡¯À» ¸ñÀûÀ¸·Î 2010³â 12¿ù Á¤º¸°úÇбâ¼ú´ëÇÐ ¼Ò¼ÓÀÇ ¡®Á¤º¸º¸È£´ëÇпø ÇÁ·Î±×·¥¡¯À¸·Î ½Å¼³µÆÀ¸³ª, ±¹°¡Â÷¿ø¿¡¼ Á¤º¸º¸È£ºÐ¾ßÀÇ Á߿伺°ú ÀÌ¿¡ µû¸¥ °í±Þ Àü¹®Àη ¼ö¿ä Áõ°¡·Î Á¤±ÔÇаúÀÎ ¡®Á¤º¸º¸È£´ëÇпø¡¯À¸·Î ÀüȯµÅ ¿î¿µµÇ°í ÀÖ´Ù.
ºû½ºÄµÀº 2011³â 5¿ù â¾÷ÇØ ±¹³» ÀÎÅͳÝÀÇ À§Çè»óȲÀ» üũÇÏ°í ºÐ¼®ÇÔÀ¸·Î½á ÀüüÀÇ ¾ÈÁ¤¼ºÀ» ³ôÀ̱â À§ÇØ ³ë·ÂÇϰí ÀÖÀ¸¸ç, KAIST Á¤º¸º¸È£´ëÇпø°úÀÇ Çù·ÂÀ» ÅëÇØ ±â¼ú Áß½ÉÀÇ º¸¾ÈÀη ¾ç¼º, Àü¹® Áö½ÄÀÇ ½Àµæ°ú Ȱ¿ë¿¡ ±â¿©ÇÏ´Â ÇÑÆí, °¢ ºÐ¾ßº° ¹®Á¦¸¦ ÇØ°áÇϱâ À§ÇØ ³ë·ÂÇϰí ÀÖ´Ù.
¶ÇÇÑ ¸ÅÁÖ ¼ö¿äÀÏ¿¡´Â ÇÑ ÁÖ°£ÀÇ Çѱ¹ ÀÎÅÍ³Ý ¼ºñ½º¸¦ ´ë»óÀ¸·Î ÇÑ °ø°Ý°ú À§Ç輺À» ¾Ë¸®´Â ¡®°í±Þº¸¾È Á¤º¸Á¦°ø ¼ºñ½º¡¯¸¦ 2012³â 1¿ùºÎÅÍ ¹ßÇàÇϰí ÀÖ´Ù.
[È£¾ÖÁø ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>