·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç

Çѱ¹¾²¸®ÄÞ, ZDI 1Áֳ⠱â³ä º¸¾ÈÃë¾àÁ¡ ÀÚ·á°ø°³

ÀÔ·Â : 2006-09-06 17:39
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

¼¼°èÀûÀÎ ½ÃÅ¥¾î ÄÁ¹öÁöµå ³×Æ®¿öÅ©(SCN) ¼Ö·ç¼Ç ¾÷üÀÎ Çѱ¹¾²¸®ÄÞ(´ëÇ¥ À̼öÇö www.3com.co.kr)Àº 6ÀÏ, »õ·Î ¹ß°ßµÈ º¸¾È Ãë¾àÁ¡ Á¤º¸¸¦ °ø°³ÇÏ¿© ½Å¼ÓÇÑ ´ëÀÀÀ» °¡´ÉÇÏ°Ô ÇÏ´Â ¡®ZDI (Zero Day Initiative) ÇÁ·Î±×·¥¡¯À» ½ÃÇàÇÑÁö 1ÁÖ³âÀ» ±â³äÇÏ¿© ¡®ZDI ȨÆäÀÌÁö(www.zerodayinitiative.com)¡¯¸¦ ÅëÇØ ¸ðµç ¹ÌÇØ°á Ãë¾àÁ¡¿¡ ´ëÇÑ Åë°è¸¦ °ø°³ÇÑ´Ù°í ¹àÇû´Ù. ÇöÀç ZDI¿¡ º¸°íµÈ º¸¾È °ü·Ã Ãë¾àÁ¡ Áß ¹ÌÇØ°áµÈ 28°³ »ç¾ÈµéÀº ÇØ´ç º¥´õ»çµé¿¡ ÀÇÇØ ÇØ°áÃ¥ÀÌ °­±¸ Áß¿¡ ÀÖ´Ù.


À̹ø °ø°³¿¡¼­´Â Ãë¾àÁ¡ Åë°è°¡ ¾Ç¿ëµÇ´Â °ÍÀ» ¸·±â À§ÇØ, º¥´õ¸í°ú ƼÇÎÆ÷ÀÎÆ®°¡ ÇØ´ç º¥´õ¿¡ º¸°íÇÑ ³¯Â¥ ¹× ½É°¢¼º Á¤µµ(severity level) ¸¸ÀÌ Ç¥±âµÇ¸ç, Ãë¾àÁ¡ °ü·Ã ¼¼ºÎ ±â¼úÀ̳ª º¥´õÀÇ Æ¯Á¤ Á¦Ç°¸íÀº ÇØ´ç º¥´õµéÀÇ »ç¿ëÀÚ º¸È£¸¦ À§ÇØ °ø°³µÇÁö ¾Ê´Â´Ù. ƼÇÎÆ÷ÀÎÆ®´Â ÀÚ»çÀÇ IPS (ħÀÓ ¹æÁö ½Ã½ºÅÛ) °í°´µé¿¡°Ô Áö³­ 1³â µ¿¾È 28°³ÀÇ Ãë¾àÁ¡À» ¹ß°ßÇÏ¿© ÇØ´ç º¥´õ»ç¿¡ º¸°íµÈ ½ÃÁ¡¿¡¼­ºÎÅÍ ½Å¼ÓÇÏ°Ô ¿ì¼±ÀûÀÎ º¸È£ ±â´ÉÀ» Á¦°øÇÏ¿´´Ù°í ¹àÇû´Ù.


Áö³­ÇØ 8¿ù ZDI ÇÁ·Î±×·¥À» óÀ½À¸·Î ½ÃÇàÇÑ ÀÌÈÄ·Î ÇöÀç±îÁö 30°³ÀÇ Á¦·Îµ¥ÀÌ(zero day) Ãë¾àÁ¡ÀÌ Ã³¸®µÇ¾úÀ¸¸ç, ¾Ë·Á ÁöÁö ¾Ê°Å³ª ¹àÇô ÁöÁö ¾ÊÀº Ãë¾àÁ¡ÀÇ ¼¼ºÎ »çÇ×µéÀº ÇØ´ç º¥´õµéÀÇ ¼Ö·ç¼Ç ¹× ÆÐÄ¡ µîÀå ½Ã±îÁö °ø°³ÇÏÁö ¾Ê¾Ò´Ù. ÀÌ Áß 7°ÇÀº ±¤¹üÀ§ÇÏ°Ô »ç¿ëµÇ°í ÀÖ´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ ¼ÒÇÁÆ®¿þ¾î Á¦Ç° °ü·ÃÀ̾úÀ¸¸ç, ±× ¿Ü¿¡ ¸ðÁú¶ó¿Í ½Ã¸¸ÅØ, ³ëÅÚ, ¾îµµºñ, ¾ÖÇà µîÀÇ º¥´õµµ ÀÌ¿¡ ÇØ´çµÈ´Ù.


ÇöÀç 400¸í ÀÌ»óÀÇ º¸¾È ¿¬±¸¿øµéÀÌ ZDI ÇÁ·Î±×·¥¿¡ Âü¿©Çϰí ÀÖ°í, ƼÇÎÆ÷ÀÎÆ®ÀÇ º¸¾È ¿¬±¸ÆÀ(TSRT, TippingPoint security research team)Àº Ãß°¡ÀûÀ¸·Î ¿¬±¸¸¦ °è¼ÓÇϰí ÀÖ´Ù. ¿¬±¸ÆÀÀº ¹ÌÇØ°áµÈ Ãë¾àÁ¡ °ü·Ã Á¤º¸¸¦ ƼÇÎÆ÷ÀÎÆ® »çÀÌÆ®¿¡ °ø½ÃÇϰí ÀÖ´Ù. ZDI ÇÁ·Î±×·¥Àº Áö³­ÇØ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿Í °ü·ÃµÈ 3°ÇÀ» Æ÷ÇÔ, ÃÑ 16°ÇÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ¹ß°ßÇÏ¿´´Ù. ¿¬±¸ÆÀÀÌ ¹ß°ßÇÑ Ãë¾àÁ¡ Áß 6°ÇÀº ÇØ´ç º¥´õÀÇ ¼Ö·ç¼ÇÀ¸·Î ÇØ°á°úÁ¤ Áß¿¡ ÀÖÀ¸¸ç, ÀÚ¼¼ÇÑ ¸ñ·ÏÀº http://www.tippingpoint.com/security/upcoming_advisories.html ¿¡¼­ È®ÀÎ ÇÒ ¼ö ÀÖ´Ù.


ƼÇÎÆ÷ÀÎÆ®ÀÇ º¸¾È ¿¬±¸ ºÎÀå µ¥À̺ø ¿£µé·¯(David Endler)´Â ¡°Áö³­ ÇÑ ÇØ µ¿¾È ZDI ¿¬±¸ Áß °¡Àå Çõ½ÅÀûÀ̾ú´ø ÀÏÀº ¹ÌÇØ°á Á¦·Îµ¥ÀÌ Ãë¾àÁ¡°ú °ü·ÃµÈ º¥´õµéÀÇ ´ëÀÀ »óȲÀ» °ø°³ ÇÔÀ¸·Î½á ÀÚ»çÀÇ ZDIÇÁ·Î±×·¥¿¡ Åõ¸í¼ºÀ» ´õÇÑ °ÍÀÌ´Ù¡±¶ó°í ¸»Çϰí, ¡°ÀÌ·¯ÇÑ Ãë¾àÁ¡µé °¡¿îµ¥ »ó´ç¼ö´Â Ãʱ⠹ßÇ¥ ÀÌÈÄ 6°³¿ù ȤÀº ±× ÀÌ»ó±îÁöµµ ÇØ°áµÇÁö ¾Ê¾Ò´Ù. ÀÌ·¯ÇÑ Ãë¾àÁ¡ÀÇ °ø°³´Â ÇØ´ç Á¦Ç° º¥´õµéÀÌ º¸°íµÈ °áÁ¡À» Æò°¡ÇØ ÇØ°á ÇÏ·Á´Â ³ë·ÂÀ» º¸ÀÏ ¶§¿¡ ¸¸ÀÌ Àǹ̰¡ ÀÖÀ» °ÍÀ̸ç, Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ¹ÌÇØ°áµÈ ä·Î ³²¾Æ ÀÖ´Â ÇÑ ÇØ´ç º¥´õµéÀÇ °í°´¿¡°Ô °¡ÇØÁö´Â À§ÇèÀº Ä¿Á®¸¸ °¥ °ÍÀÌ´Ù. º¸¾È ¿¬±¸¿øµéÀÌ ±×µéÀÇ Ãë¾àÁ¡ ¹ß°ßÀÇ °ø°³¸¦ ¿ì¸®¿¡°Ô À§ÀÓÇ߱⠶§¹®¿¡ ¿ì¸®´Â ½º½º·Î¸¦ º¥´õ Ä¿¹Â´ÏƼ¸¦ ÁöÅÊÇØ ÁÖ´Â ÆÄ¼ö²ÛÀ¸·Î ¿©±â°í ÀÖ´Ù¡±¶ó°í ¸»Çß´Ù.


¡®ZDI(Zero Day Initiative)¡¯´Â ¾²¸®ÄÞÀÇ Æ¼ÇÎÆ÷ÀÎÆ® ºÎ¼­¿¡ ÀÇÇØ °³¹ßµÇ¾úÀ¸¸ç ÀÌ ÇÁ·Î±×·¥À» ÅëÇØ º¸¾È ¿¬±¸¿ø ¹× ÇØ´ç º¥´õ¿¡ »õ·Ó°Ô ¹ß°ßµÈ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» °øÁöÇØ ½Å¼ÓÇÏ°Ô °ü·Ã ÆÐÄ¡¸¦ °³¹ß ¹× °ø±ÞÇÏ°Ô ÇÔÀ¸·Î½á ±â¾÷ ¹× °³ÀÎ °í°´¿¡°Ô ´õ¿í °­È­µÈ º¸¾ÈÀ» Á¦°øÇϴµ¥ ±× ¸ñÀûÀÌ ÀÖ´Ù.


ÇØ´ç º¥´õ¿¡ ÀÇÇØ ÆÐÄ¡ ÀÛ¾÷ÀÌ ³¡³­ ZDIÀÇ ¿ÏÀüÇÑ ¸ñ·ÏÀº www.zerodayinitiative.com/advisories.html ¿¡¼­ È®ÀÎ ÇÒ ¼ö ÀÖÀ¸¸ç, ƼÇÎÆ÷ÀÎÆ® º¸¾È ¿¬±¸ÆÀ¿¡ ÀÇÇØ ¹ß°ßµÈ Ãë¾àÁ¡ ¸®½ºÆ®´Âwww.tippingpoint.com/security/published_advisories.html¿¡¼­ º¼ ¼ö ÀÖ´Ù.

[±æ¹Î±Ç ±âÀÚ(reporter21@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
º¸¾È½ÃÀå ¹é¼­ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
AI ¹× AI º¸¾È ¼Ö·ç¼ÇÀÌ º¸¾È ÀηÂÀÇ ¾÷¹«¿¡ ¾î¶² ½ÄÀ¸·Î ¿µÇâÀ» ¹ÌÄ¥°ÍÀ̶ó°í »ý°¢ÇϽóª¿ä
ºÎÁ·ÇÑ Àη º¸Ãæ: ¸¸¼ºÀûÀÎ Àη ºÎÁ· ¹®Á¦¸¦ ÇØ°áÇÏ´Â º¸¿ÏÀç ¿ªÇÒÀ» Çϰí ÀÖ´Ù(100% ´ëü´Â ºÒ°¡)
¾÷¹« ¿µ¿ªÀÇ ºÐ¸®: AI´Â ´ë·® µ¥ÀÌÅÍ Ã³¸®¸¦, Àü¹®°¡´Â °íµµÀÇ Àü·«Àû ÆÇ´ÜÀ» ¸Ã´Â µî ¿ªÇÒÀÌ ¿ÏÀüÈ÷ ´Ù¸£´Ù
¾÷¹« ÃÑ·®ÀÇ ÀüÀÌ: ´Ü¼ø ¾÷¹«´Â ÁÙ¾úÀ¸³ª, AI ¸ðµ¨ °ü¸®¡¤°ËÁõ µî »õ·Î¿î ÇüÅÂÀÇ ¿î¿µ ¾÷¹«°¡ ¹ß»ýÇØ Àüü ¾÷¹«·®Àº ºñ½ÁÇÏ´Ù
Àη ´ëü °¡´É: ´Ü¼ø ¹Ýº¹ ¾÷¹«¸¦ ³Ñ¾î ºÐ¼®/ÆÇ´Ü ¿µ¿ª±îÁö ´ëüÇÏ¿© ÀηÂÀ» ÁÙÀÏ ¼ö ÀÖ´Ù
½Å·Úµµ ºÎÁ·: ¾ÆÁ÷Àº AIÀÇ ¿ÀŽÀ̳ª ȯ°¢(Hallucination) ¿ì·Á·Î ÀÎÇØ »ç¶÷ÀÌ ÀÏÀÏÀÌ Àç°ËÅäÇØ¾ß ÇϹǷΠ½ÇÁúÀûÀÎ µµ¿òÀº Àû´Ù