·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç

Çѱ¹¾²¸®ÄÞ, ZDI 1Áֳ⠱â³ä º¸¾ÈÃë¾àÁ¡ ÀÚ·á°ø°³

ÀÔ·Â : 2006-09-06 17:39
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

¼¼°èÀûÀÎ ½ÃÅ¥¾î ÄÁ¹öÁöµå ³×Æ®¿öÅ©(SCN) ¼Ö·ç¼Ç ¾÷üÀÎ Çѱ¹¾²¸®ÄÞ(´ëÇ¥ À̼öÇö www.3com.co.kr)Àº 6ÀÏ, »õ·Î ¹ß°ßµÈ º¸¾È Ãë¾àÁ¡ Á¤º¸¸¦ °ø°³ÇÏ¿© ½Å¼ÓÇÑ ´ëÀÀÀ» °¡´ÉÇÏ°Ô ÇÏ´Â ¡®ZDI (Zero Day Initiative) ÇÁ·Î±×·¥¡¯À» ½ÃÇàÇÑÁö 1ÁÖ³âÀ» ±â³äÇÏ¿© ¡®ZDI ȨÆäÀÌÁö(www.zerodayinitiative.com)¡¯¸¦ ÅëÇØ ¸ðµç ¹ÌÇØ°á Ãë¾àÁ¡¿¡ ´ëÇÑ Åë°è¸¦ °ø°³ÇÑ´Ù°í ¹àÇû´Ù. ÇöÀç ZDI¿¡ º¸°íµÈ º¸¾È °ü·Ã Ãë¾àÁ¡ Áß ¹ÌÇØ°áµÈ 28°³ »ç¾ÈµéÀº ÇØ´ç º¥´õ»çµé¿¡ ÀÇÇØ ÇØ°áÃ¥ÀÌ °­±¸ Áß¿¡ ÀÖ´Ù.


À̹ø °ø°³¿¡¼­´Â Ãë¾àÁ¡ Åë°è°¡ ¾Ç¿ëµÇ´Â °ÍÀ» ¸·±â À§ÇØ, º¥´õ¸í°ú ƼÇÎÆ÷ÀÎÆ®°¡ ÇØ´ç º¥´õ¿¡ º¸°íÇÑ ³¯Â¥ ¹× ½É°¢¼º Á¤µµ(severity level) ¸¸ÀÌ Ç¥±âµÇ¸ç, Ãë¾àÁ¡ °ü·Ã ¼¼ºÎ ±â¼úÀ̳ª º¥´õÀÇ Æ¯Á¤ Á¦Ç°¸íÀº ÇØ´ç º¥´õµéÀÇ »ç¿ëÀÚ º¸È£¸¦ À§ÇØ °ø°³µÇÁö ¾Ê´Â´Ù. ƼÇÎÆ÷ÀÎÆ®´Â ÀÚ»çÀÇ IPS (ħÀÓ ¹æÁö ½Ã½ºÅÛ) °í°´µé¿¡°Ô Áö³­ 1³â µ¿¾È 28°³ÀÇ Ãë¾àÁ¡À» ¹ß°ßÇÏ¿© ÇØ´ç º¥´õ»ç¿¡ º¸°íµÈ ½ÃÁ¡¿¡¼­ºÎÅÍ ½Å¼ÓÇÏ°Ô ¿ì¼±ÀûÀÎ º¸È£ ±â´ÉÀ» Á¦°øÇÏ¿´´Ù°í ¹àÇû´Ù.


Áö³­ÇØ 8¿ù ZDI ÇÁ·Î±×·¥À» óÀ½À¸·Î ½ÃÇàÇÑ ÀÌÈÄ·Î ÇöÀç±îÁö 30°³ÀÇ Á¦·Îµ¥ÀÌ(zero day) Ãë¾àÁ¡ÀÌ Ã³¸®µÇ¾úÀ¸¸ç, ¾Ë·Á ÁöÁö ¾Ê°Å³ª ¹àÇô ÁöÁö ¾ÊÀº Ãë¾àÁ¡ÀÇ ¼¼ºÎ »çÇ×µéÀº ÇØ´ç º¥´õµéÀÇ ¼Ö·ç¼Ç ¹× ÆÐÄ¡ µîÀå ½Ã±îÁö °ø°³ÇÏÁö ¾Ê¾Ò´Ù. ÀÌ Áß 7°ÇÀº ±¤¹üÀ§ÇÏ°Ô »ç¿ëµÇ°í ÀÖ´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ ¼ÒÇÁÆ®¿þ¾î Á¦Ç° °ü·ÃÀ̾úÀ¸¸ç, ±× ¿Ü¿¡ ¸ðÁú¶ó¿Í ½Ã¸¸ÅØ, ³ëÅÚ, ¾îµµºñ, ¾ÖÇà µîÀÇ º¥´õµµ ÀÌ¿¡ ÇØ´çµÈ´Ù.


ÇöÀç 400¸í ÀÌ»óÀÇ º¸¾È ¿¬±¸¿øµéÀÌ ZDI ÇÁ·Î±×·¥¿¡ Âü¿©Çϰí ÀÖ°í, ƼÇÎÆ÷ÀÎÆ®ÀÇ º¸¾È ¿¬±¸ÆÀ(TSRT, TippingPoint security research team)Àº Ãß°¡ÀûÀ¸·Î ¿¬±¸¸¦ °è¼ÓÇϰí ÀÖ´Ù. ¿¬±¸ÆÀÀº ¹ÌÇØ°áµÈ Ãë¾àÁ¡ °ü·Ã Á¤º¸¸¦ ƼÇÎÆ÷ÀÎÆ® »çÀÌÆ®¿¡ °ø½ÃÇϰí ÀÖ´Ù. ZDI ÇÁ·Î±×·¥Àº Áö³­ÇØ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿Í °ü·ÃµÈ 3°ÇÀ» Æ÷ÇÔ, ÃÑ 16°ÇÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ¹ß°ßÇÏ¿´´Ù. ¿¬±¸ÆÀÀÌ ¹ß°ßÇÑ Ãë¾àÁ¡ Áß 6°ÇÀº ÇØ´ç º¥´õÀÇ ¼Ö·ç¼ÇÀ¸·Î ÇØ°á°úÁ¤ Áß¿¡ ÀÖÀ¸¸ç, ÀÚ¼¼ÇÑ ¸ñ·ÏÀº http://www.tippingpoint.com/security/upcoming_advisories.html ¿¡¼­ È®ÀÎ ÇÒ ¼ö ÀÖ´Ù.


ƼÇÎÆ÷ÀÎÆ®ÀÇ º¸¾È ¿¬±¸ ºÎÀå µ¥À̺ø ¿£µé·¯(David Endler)´Â ¡°Áö³­ ÇÑ ÇØ µ¿¾È ZDI ¿¬±¸ Áß °¡Àå Çõ½ÅÀûÀ̾ú´ø ÀÏÀº ¹ÌÇØ°á Á¦·Îµ¥ÀÌ Ãë¾àÁ¡°ú °ü·ÃµÈ º¥´õµéÀÇ ´ëÀÀ »óȲÀ» °ø°³ ÇÔÀ¸·Î½á ÀÚ»çÀÇ ZDIÇÁ·Î±×·¥¿¡ Åõ¸í¼ºÀ» ´õÇÑ °ÍÀÌ´Ù¡±¶ó°í ¸»Çϰí, ¡°ÀÌ·¯ÇÑ Ãë¾àÁ¡µé °¡¿îµ¥ »ó´ç¼ö´Â Ãʱ⠹ßÇ¥ ÀÌÈÄ 6°³¿ù ȤÀº ±× ÀÌ»ó±îÁöµµ ÇØ°áµÇÁö ¾Ê¾Ò´Ù. ÀÌ·¯ÇÑ Ãë¾àÁ¡ÀÇ °ø°³´Â ÇØ´ç Á¦Ç° º¥´õµéÀÌ º¸°íµÈ °áÁ¡À» Æò°¡ÇØ ÇØ°á ÇÏ·Á´Â ³ë·ÂÀ» º¸ÀÏ ¶§¿¡ ¸¸ÀÌ Àǹ̰¡ ÀÖÀ» °ÍÀ̸ç, Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ¹ÌÇØ°áµÈ ä·Î ³²¾Æ ÀÖ´Â ÇÑ ÇØ´ç º¥´õµéÀÇ °í°´¿¡°Ô °¡ÇØÁö´Â À§ÇèÀº Ä¿Á®¸¸ °¥ °ÍÀÌ´Ù. º¸¾È ¿¬±¸¿øµéÀÌ ±×µéÀÇ Ãë¾àÁ¡ ¹ß°ßÀÇ °ø°³¸¦ ¿ì¸®¿¡°Ô À§ÀÓÇ߱⠶§¹®¿¡ ¿ì¸®´Â ½º½º·Î¸¦ º¥´õ Ä¿¹Â´ÏƼ¸¦ ÁöÅÊÇØ ÁÖ´Â ÆÄ¼ö²ÛÀ¸·Î ¿©±â°í ÀÖ´Ù¡±¶ó°í ¸»Çß´Ù.


¡®ZDI(Zero Day Initiative)¡¯´Â ¾²¸®ÄÞÀÇ Æ¼ÇÎÆ÷ÀÎÆ® ºÎ¼­¿¡ ÀÇÇØ °³¹ßµÇ¾úÀ¸¸ç ÀÌ ÇÁ·Î±×·¥À» ÅëÇØ º¸¾È ¿¬±¸¿ø ¹× ÇØ´ç º¥´õ¿¡ »õ·Ó°Ô ¹ß°ßµÈ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» °øÁöÇØ ½Å¼ÓÇÏ°Ô °ü·Ã ÆÐÄ¡¸¦ °³¹ß ¹× °ø±ÞÇÏ°Ô ÇÔÀ¸·Î½á ±â¾÷ ¹× °³ÀÎ °í°´¿¡°Ô ´õ¿í °­È­µÈ º¸¾ÈÀ» Á¦°øÇϴµ¥ ±× ¸ñÀûÀÌ ÀÖ´Ù.


ÇØ´ç º¥´õ¿¡ ÀÇÇØ ÆÐÄ¡ ÀÛ¾÷ÀÌ ³¡³­ ZDIÀÇ ¿ÏÀüÇÑ ¸ñ·ÏÀº www.zerodayinitiative.com/advisories.html ¿¡¼­ È®ÀÎ ÇÒ ¼ö ÀÖÀ¸¸ç, ƼÇÎÆ÷ÀÎÆ® º¸¾È ¿¬±¸ÆÀ¿¡ ÀÇÇØ ¹ß°ßµÈ Ãë¾àÁ¡ ¸®½ºÆ®´Âwww.tippingpoint.com/security/published_advisories.html¿¡¼­ º¼ ¼ö ÀÖ´Ù.

[±æ¹Î±Ç ±âÀÚ(reporter21@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
¿ì¸®³ª¶ó Á¤º¸º¸È£ ¼öÁØ Çâ»óÀ» À§ÇØ ÀÌÀç¸í Á¤ºÎ¿¡°Ô °¡Àå ¹Ù¶ó´Â Á¡Àº ¹«¾ùÀΰ¡¿ä?
ISMS µî º¸¾È ÀÎÁõ Á¦µµ ½ÇÈ¿¼º °³¼±
AI º¸¾È, ¾çÀÚº¸¾È µî º¸¾È ±â¼ú ¿¬±¸°³¹ß Áö¿ø È®´ë
Áß¼Ò ±â¾÷ º¸¾È Áö¿ø È®´ë
±â¾÷ º¸¾È ¿¹»ê ºñÀ² Àǹ«È­
±¹°¡ Á¤º¸º¸È£ °Å¹ö³Í½º ü°è Á¤ºñ
±âŸ(´ñ±Û·Î)