º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç > Çà»ç¤ýÀ̺¥Æ®

º¸¾È Ãë¾àÁ¡, ³»³âºÎÅÍ »õ À̸§ ¾òÀ» ¿¹Á¤

ÀÔ·Â : 2014-09-17 12:27
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

ÇöÀçÀÇ CVE ³×ÀÌ¹Ö Ã¼°è·Î´Â Ãë¾àÁ¡ ÀüºÎ ¼ö¿ëÇϱ⿡ ºÎÁ·

¹Ì¸® Ãë¾àÁ¡ °ü·Ã Åø ¹× ¼ÒÇÁÆ®¿þ¾îÀÇ ÄÚµù »óÅ Á¡°Ë ÇÊ¿ä


[º¸¾È´º½º ¹®°¡¿ë] ¸Å³â ¹ß°ßµÇ´Â Ãë¾àÁ¡ÀÌ Á¡Á¡ ´Ã¾î³²¿¡ µû¶ó °ü¸® üÁ¦¸¦ ´Ù½Ã Á¤¸³ÇØ¾ß ÇÒ ÇÊ¿ä°¡ »ý°å°í, ÀÏÀÌ ÀÌ·ç¾îÁö°í ÀÖ´Ù. ¹Ù·Î Áö±Ý±îÁö È°¿ëµÇ°í ÀÖ´Â CVE ³×ÀÌ¹Ö Ã¼°è´Ù. Ãë¾àÁ¡ÀÇ ±¸ºÐ°ú ½Äº°À» À§ÇØ À̸§À» ºÙ¿´´ø ÀÌ ¹æ½ÄÀÌ ´Þ¶óÁú ¿¹Á¤ÀÌ´Ù. ½Ç¹« Â÷¿ø¿¡¼­ Ãë¾àÁ¡ ¹× Ãë¾àÁ¡ °ü¸®¸¦ ÇØ¾ß ÇÏ´Â ´ã´çÀÚµéÀÌ ÀÌ¿¡ »¡¸® ÀûÀÀÇÏÁö ¾ÊÀ¸¸é Á¶±Ý Èûµé¾îÁú ¼öµµ ÀÖÀ» °ÍÀ¸·Î º¸ÀδÙ.

 

  ¡ã Á¾·ù°¡ ´Ù¾çÇØÁö°í ´Ã¾î³ª¸é Ä­µµ ´Ã¾î³ª´Â °Ô ´ç¿¬.

º¸¾È »ê¾÷°è¿¡¼­ ¹ß°ßÇÏ°í ±â·ÏÇÏ°í ºÐ·ùÇÏ´Â Ãë¾àÁ¡ÀÇ ¾çÀÌ Çظ¶´Ù °ÈÀâÀ» ¼ö¾øÀÌ ´Ã¾î³ª°í ÀÖ´Ù. ±×·¸±â ¶§¹®¿¡ CVE ³×ÀÌ¹Ö Ã¼°è°¡ ¹Ù²ð °ÍÀº »ç½Ç ¿¹°ßµÈ °ÍÀ̾ú´Ù. ÇöÀç ³× °³ÀÇ ¼ýÀÚ·Î ÀÌ·ç¾îÁø ÀÌ Ã¼°è·Î ¼ö¿ëÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÇ °³¼ö´Â Àϳ⿡ Àϸ¸ °³ ¹Ì¸¸À̾ú´Ù. Áö³­ÇØ¿¡ º¸°íµÈ Ãë¾àÁ¡ °³¼ö´Â 7400°³¿´±â ¶§¹®¿¡ ÀÌ Ã¼Á¦¸¦ ¹Ù²Ü ÇÊ¿ä°¡ ¾ø¾ú´Ù. ÇÏÁö¸¸ ¿ÃÇØ, ¾ÆÁ÷ 9¿ùÀÎ Áö±Ý ½ÃÁ¡¿¡ ¹ß°ßµÈ Ãë¾àÁ¡ ¼ö´Â ¹ú½á 6400°³¿¡ ´Ù´Ù¸¥´Ù. ü°è º¯È­°¡ ½Ã±ÞÇØÁø °ÍÀÌ´Ù.


³×ÀÌ¹Ö ¹æ½ÄÀ» ¹Ù²Û´Ù´Â °Ç 2014³â ÃÊ¿¡ ÀÌ¹Ì °ø½ÄÈ­µÈ À̾߱â´Ù. ½ÇÁ¦·Î ¹ß°ßµÈ Ãë¾àÁ¡ÀÌ 10000°³¸¦ ³ÑÁö ¾Ê¾Ò±â ¶§¹®¿¡ ¾Æ¹«·± º¯È­°¡ ¾ø¾ú´ø °Íó·³ º¸ÀÎ °Í »ÓÀÌ´Ù. ±×·¯³ª ÀÌÁ¦ ±× º¯È­°¡ ½ÇÁ¦·Î ÀϾ¾ß ÇÑ´Ù. ¸¶°¨±âÇÑÀº °Ü¿ì 2015³â 1¿ù·Î, ½Ã°£ÀÌ ±×¸® ¸¹ÀÌ ³²Áöµµ ¾ÊÀº »óÅ´Ù. ÀÌ´Â ¼³»ç 2014³â¿¡ ¹ß°ßµÈ Ãë¾àÁ¡ÀÌ ÃÑ ¸¸°³¸¦ ³ÑÁö ¾Ê´õ¶óµµ ½ÃÇàµÉ ¿¹Á¤ÀÌ´Ù.


CVE¸¦ °ü¸®ÇÏ´Â ºñ¿µ¸® Á¶Á÷ MITRE´Â ¾ÆÁ÷ ÀÌ¿¡ ´ëÇÑ »ê¾÷°è ÀÎÁöµµ°¡ ³·Àº ÆíÀ̶ó¸ç Á¤º¸ º¸¾È ¼ö¼® ¿£Áö´Ï¾îÀÎ ½ºÆ¼ºê Å©¸®½ºÆ¼ Äݸ®(Steve Christey Coley)¸¦ ÅëÇØ ¼º¸íÀ» ¹ßÇ¥Çß´Ù. ¡°¼ÒºñÀÚµé°ú ÆǸÅÀÚµé ¸ðµÎ ÀÌ Ãë¾àÁ¡ ³×ÀÌ¹Ö ¹æ½ÄÀÌ ¹Ù²ï´Ù´Â °É ¸ð¸£°í ÀÖ½À´Ï´Ù. ÇöÀç CVE ²¿¸®Ç¥°¡ ºÙÀº Ãë¾àÁ¡Àº ºü¸£°Ô ´Ã°í ÀÖ°í ÇöÀçÀÇ CVE ³×À̹ÖÀ¸·Î´Â ´Ù ¼ö¿ëÇÒ ¼ö ¾ø´Â Áö°æ¿¡±îÁö ¿ÍÀÖ½À´Ï´Ù. ÀÌÁ¦ ÀÌ·± Á¡À» »ç¶÷µé¿¡°Ôµµ ´õ Àû±ØÀûÀ¸·Î ¾Ë·Á¾ß ÇÒ °ÍÀÔ´Ï´Ù. ³»³â 1¿ùÀÌ¸é ¾ó¸¶ ³²Áöµµ ¾ÊÀº ½ÃÁ¡ÀÔ´Ï´Ù.¡±


º¸¾È ¾÷°è¿¡¼­´Â ÀÌ·± º¯È­ÀÇ Çʿ伺¿¡ µ¿ÀÇÇÏ°í ÀÖ´Ù. ¶ÇÇÑ À̸¦ 1¿ù±îÁö ½ÇÁ¦ ¾÷¹«¿¡ Àû¿ëÇÏ´Â °ÍÀÌ ±×´ÙÁö ±î´Ù·Î¿î ÀÏÀÌ ¾Æ´Ï¶ó´Â °Í¿¡µµ °í°³¸¦ ²ô´öÀδÙ. ¡°½Ã´ë°¡ º¯Çß´Ù´Â °É »ó¡ÇÏ´Â »ç°ÇÀÔ´Ï´Ù. ÀÌÁ¦´Â ÇÑÇØ Ãë¾àÁ¡ÀÌ Àϸ¸ °³¸¦ µ¹ÆÄÇÏ´Â ½ÃÁ¡¿¡ ¿Ô´Ù´Â °ÍÀÌÁÒ. ±×°É MITRE°¡ ºü¸£°Ô ÀÎÁöÇÏ°í º¯È­¸¦ ½ÃµµÇÏ°í ÀÖ´Â °ÍÀÔ´Ï´Ù. ÀÌ ´ÙÀ½¿¡ ³ª¿Ã ³×ÀÌ¹Ö Ã¼Á¦´Â ¹«ÇÑ´ëÀÇ Ãë¾àÁ¡À» ¼ö¿ëÇÒ ¼ö ÀÖ´Â °ÍÀ̾î¾ß ÇÏ°Ú½À´Ï´Ù.¡± Áö½ºÄÉÀÏ·¯(Zscaler)ÀÇ ºÎȸÀåÀÎ ¸¶ÀÌŬ ¼­Æ°(Michael Sutton)ÀÇ ÀÇ°ßÀÌ´Ù. ¡°¹°·Ð ÄÚµù¿¡ ¾à°£ÀÇ º¯È­°¡ ÀÖÀ» °ÍÀÔ´Ï´Ù. ÇÏÁö¸¸ Å©°Ô º¹ÀâÇϰųª ´ë´ÜÇÑ º¯È­´Â ¾Æ´Õ´Ï´Ù.¡±


ÇÏÁö¸¸ À̸¦ ³Ê¹« ½±°Ô º¸°í Á¶½ÉÇÏÁö ¾ÊÀ¸¸é ½Ã½ºÅÛ Àüü°¡ ´Ù¿îµÇ´Â ºÒ»ó»ç°¡ ¹ß»ýÇÒ ¼öµµ ÀÖ´Ù°í ½ºÆ¼ºê Äݸ®´Â °æ°íÇÑ´Ù. ¡°¸î¸î ¹Ì¸® »õ·Î¿î ³×ÀÌ¹Ö Ã¼Á¦¸¦ Àû¿ëÇØ º» »ç¾÷ÀÚ ¹× Àü¹®°¡µéÀÇ ½Ã½ºÅÛÀÌ ¸Á°¡Áø »ç·Ê°¡ ÀÖ½À´Ï´Ù. »ç½Ç ÀúÈñÁ¶Â÷µµ ¾ÆÁ÷Àº ÀÌ »õ·Î¿î °ü¸® ü°è¿¡ ÀûÀÀÇϱⰡ Èûµç °Ô »ç½ÇÀÔ´Ï´Ù.¡±


»õ·Î¿î ³×ÀÌ¹Ö ¹æ½ÄÀ¸·Î ¾÷µ¥ÀÌÆ® ÇÏÁö ¾ÊÀ» °æ¿ì ¾î¶² ÀÏÀÌ ÀϾ ¼ö ÀÖÀ»±î? ¿¹¸¦ µé¾î Ãë¾àÁ¡ º¸°í ½Ã½ºÅÛÀÌ ³× ÀÚ¸®·Î ÀÌ·ç¾îÁø ÀÌÀü ³×ÀÌ¹Ö ¹æ½ÄÀ» °í¼öÇÑ´Ù¸é ´õ ¸¹Àº ÀÚ¸´¼ö·Î ÀÌ·ç¾îÁø »õ·Î¿î ³×ÀÌ¹Ö ¹æ½Ä µÚ¿¡ ºÙÀ» ¼ýÀÚµéÀÌ ´ç¿¬È÷ Àß·Á³ª°£´Ù. ³×ÀÌ¹Ö ¹æ½ÄÀÌ ´Ù¼¸ ÀÚ¸® ¼ýÀÚ·Î ¹Ù²ï´Ù¸é º¸°í¼­ »ó¿¡¼­´Â ¸Ç ³¡ ÇÑ ÀÚ¸®°¡ »ç¶óÁø´Ù´Â °ÍÀÌ´Ù. ±×·¯¸é ÀüÇô ´Ù¸¥ Ãë¾àÁ¡ÀÌ º¸°íµÇ´Â °ÍÀ̳ª ´Ù¸§¾ø´Ù. ¡°±×·¯¸é ´ëó ¹æ¾ÈºÎÅÍ ÀüºÎ ²¿ÀÌ°Ô µÇ´Â °ÍÀÌÁÒ. ¾Æ¸¶µµ Ä¿´Ù¶õ ¼Òµ¿ÀÌ ¹ú¾îÁú °ÍÀÔ´Ï´Ù.¡±


°á±¹ ½ÇÁ¦ º¯È­´Â ¡®¼¼ºÎ»çÇס¯¿¡¼­ ¹ß»ýÇϱ⠸¶·ÃÀ̶ó°í ºñ¿æµåÆ®·¯½ºÆ®(BeyondTrust)ÀÇ ÇÁ·Î±×·¥ °ü¸® ¼ö¼® ´ã´çÀÚÀÎ ¸ð¸® ÇϹö(Morey Haber)´Â ¿¹°ßÇÑ´Ù. ¡°ÇöÀç CVE ³×ÀÌ¹Ö ÀÚ¸´¼ö¿¡ µü ¸Â°Ô ÄÚµùÀ» ÇÑ »óŶó¸é ¾Æ¸¶ À̹ø º¯È­°¡ ´Þ°©Áö ¾ÊÀ» °ÍÀÔ´Ï´Ù. Áö±ÝºÎÅÍ Áغñ¸¦ Á¶±Ý¾¿ÀÌ¶óµµ Çسª°¡¾ß ÇÒ °ÍÀÔ´Ï´Ù.¡±


±×·¡¼­ »ç½Ç º¸¾È´ã´çÀÚµéÀÌ Áö±Ý Á¦ÀÏ ¸ÕÀú ÇØ¾ß ÇÒ ÀÏÀº ½Ã½ºÅÛ ³» ÄÚµùÀ» ¸é¹ÐÇÏ°Ô °ËÅäÇÏ´Â °ÍÀÌ´Ù. ¡°Ãë¾àÁ¡ °¨Áö ¹× °ü¸® Åø, GRC ½Ã½ºÅÛ, ÆÐÄ¡ °ü¸®, º¸¾È Á¤º¸ Ç÷§Æû µî ÇöÀçÀÇ CVE ³×ÀÌ¹Ö Ã¼Á¦°¡ Àû¿ëµÇ´Â °÷ÀÌ »õ·Î¿î Æ÷¸ËÀ» Áö¿øÇÏ´ÂÁö ¾Ë¾Æº¸¶ó´Â °ÍÀÌÁÒ.¡± ÆÄÀ̾î¸ó(Firemon)ÀÇ CEOÀÎ Á¶µð ºê¶óÁú(Jody Brazil)ÀÌ ±ÇÇÑ´Ù. ¶ÇÇÑ Á¶Á÷ ¹× ȸ»ç Â÷¿ø¿¡¼­µµ ½Ã½ºÅÛ Á¡°Ë¿¡ ½ÉÇ÷À» ±â¿ï¿©¾ß ÇÑ´Ù.


¡°¾Æ¸¶ À¯¸íÇϰųª ´ëÁßÀûÀÎ Ãë¾àÁ¡ °ü·Ã ÅøÀ» »ç¿ëÇß´Ù¸é Å« Áغñ°¡ ÇÊ¿ä ¾øÀ» °ÍÀÔ´Ï´Ù. ±× ÅøÀ» ¸¸µç ¾÷ü¿¡¼­ ÀÌ¹Ì ÇÑâ ¾÷µ¥ÀÌÆ®¸¦ Áغñ ÁßÀÏ Å״ϱî¿ä. ´Ù¸¸ ȸ»ç ³»¿¡¼­ µ¶ÀÚÀûÀ¸·Î ÀÌ·± ÅøÀ» ¸¸µé¾î ¿î¿µÇß´Ù¸é ÀÏÀÌ Á» Ä¿ÁúÁöµµ ¸ð¸£°Ú½À´Ï´Ù.¡± ÆȷξËÅä ³×Æ®¿÷½ºÀÇ ¶óÀ̾ð ¿Ã½¼(Ryan Olson)ÀÌ °æ°íÇÑ´Ù. Äݸ®´Â ¡°MITRE¿¡¼­ ±â¼ú ¾È³»¹®À» ¹ßÇàÇßÀ¸´Ï Âü°íÇÏ¸é µµ¿òÀÌ µÉ °Í¡±À̶ó°í ÆÁÀ» ÁÖ¾ú´Ù. ¾È³»¹®Àº ¿©±â ¸µÅ©¿¡¼­ È®ÀÎÀÌ °¡´ÉÇÏ´Ù.

¨ÏDARKReading

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)