[º¸¾È´º½º ±è°æ¾Ö] 2015³â 9¿ùÀÇ °æ¿ì ¾Ç¼ºÄÚµå °æÀ¯Áö ŽÁö´Â Àü¿ù´ëºñ 30.7%(1,852°Ç ¡æ 1,283°Ç) °¨¼ÒÇÑ °ÍÀ¸·Î Á¶»çµÆ´Ù. ÇÏÁö¸¸ ¿©ÀüÈ÷ ¾îµµºñ Ç÷¡½Ã Ç÷¹À̾î Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝÀÌ °Å¼¾ °ÍÀ¸·Î µå·¯³µ´Ù.
Çѱ¹ÀÎÅͳÝÁøÈï¿øÀÌ ¹ßÇ¥ÇÑ ¡®¿ù°£ ¾Ç¼ºÄÚµå Àº´Ð»çÀÌÆ® ŽÁö µ¿Çâ º¸°í¼(9¿ù)¡¯¿¡ µû¸£¸é Ãë¾àÇÑ SW ¾Ç¿ë À¯Çü °¡¿îµ¥ Adobe Flash Player Ãë¾àÁ¡ÀÌ 42%·Î °¡Àå ³ôÀº ºñÀ²À» Â÷ÁöÇß´Ù. ÀÌ¿Í ÇÔ²² Java Applet Ãë¾àÁ¡, MS OLE Ãë¾àÁ¡, Á÷Á¢ ´Ù¿î·Îµå, MS IE Ãë¾àÁ¡ µîÀÇ ¼øÀ¸·Î Á¶»çµÆ´Ù.
ÁÖ·Î ¾Ç¿ëµÈ Adobe Flash Player Ãë¾àÁ¡Àº CVE-2011-2140, CVE-2014-0569, CVE-2015-0336, CVE-2015-5119(Adobe Flash Player Ãë¾àÁ¡)À̸ç, Java ¾ÖÇø´ Ãë¾àÁ¡Àº CVE-2011-3544, CVE-2012-4681, CVE-2013-0422, CVE-2014-6332·Î ³ªÅ¸³µ´Ù. À̾î MS OLE Ãë¾àÁ¡Àº CVE-2015-2419(MS IE Ãë¾àÁ¡) µîÀÇ Ãë¾àÁ¡°ú º¹ÇÕÀûÀ¸·Î »ç¿ëµÈ °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
¾Ç¼ºÄÚµå À¯Çü Áß Á¤º¸À¯Ãâ(±ÝÀ¶Á¤º¸)ÀÌ 67%ÀÇ ºñÀ²·Î °¡Àå ³ô¾ÒÀ¸¸ç, Á¤»ó ¾ÖÇø®ÄÉÀ̼ÇÀÎ °Íó·³ ¹èÆ÷µÈ µÚ ½ÇÇàµÇ¸é ¾Ç¼ºÄڵ带 ¼³Ä¡ÇÏ´Â µå·ÓÆÛ, ±ÝÀ¶»çÀÌÆ® ÆĹÖ, Å°·Î±ë, ´Ù¿î·Î´õ, ƯÁ¤ ¼ÒÇÁÆ®¿þ¾î¸¦ ½ÇÇàÇÒ ¶§ ¶Ç´Â ¼³Ä¡ ÈÄ ÀÚµ¿ÀûÀ¸·Î ±¤°í°¡ Ç¥½ÃµÇ´Â ÇÁ·Î±×·¥ÀÎ ¾Öµå¿þ¾î µî ¾Ç¼ºÄÚµå À¯ÇüÀÌ ¸Å¿ì ´Ù¾çÇÏ°Ô ³ªÅ¸³µ´Ù.
¡ã¾Ç¼ºÄÚµå À¯Çü
Á¤º¸À¯Ãâ(±ÝÀ¶Á¤º¸) Áß¿¡´Â ´Ù¾çÇÑ ÆÄ¹Ö IP ÆḺ̌â¹ýÀÌ ÀÌ¿ëµÆ´Âµ¥, ƯÈ÷ Áß±¹ ºí·Î±×(qzone.qq.com)¿¡¼ ÆÄ¹Ö IP¸¦ ¹Þ¾Æ ÀÎÁõ¼¸¦ Å»ÃëÇÑ ºñÀ²ÀÌ 35%¸¦ Â÷ÁöÇß´Ù.
°æÀ¯Áö ¾÷Á¾º° À¯Çü Áß¿¡´Â ¿µ¼¼¾÷ü³ª Áß¼Ò±â¾÷(¿©Çà/À½½Ä/¼÷¹Ú/¹ýÀÎ/ºÎµ¿»ê/°áÈ¥/»çÁø/¹Ì¿ë/Ãë¾÷/ä¿ë/±¤°í/¸¶ÄÉÆÃ) ºñÀ²ÀÌ °¡Àå ³ô¾Ò°í, ¿£ÅÍÅ×ÀθÕÆ®/µµ¼/»ýÈ°/¼Ò¼ÈÄ¿¸Ó½º/°ÔÀÓ/¼îÇÎ ¼øÀ¸·Î ŽÁöµÈ °ÍÀ¸·Î Á¶»çµÆ´Ù.
¾Ç¼ºÄÚµå À¯Æ÷¹æ¹ýÀº MS IE, MS XML, Adobe Flash Player, Java ¾ÖÇø´ Ãë¾àÁ¡, MS Silverlight Ãë¾àÁ¡ µîÀ» º¹ÇÕÀûÀ¸·Î ¾Ç¿ëÇØ À¯Æ÷ÇßÀ¸¸ç, ƯÁ¤ Ä¿¹Â´ÏƼ ȨÆäÀÌÁö µî ÀÌ¿ëÀÚ¼ö°¡ ¸¹Àº ȨÆäÀÌÁö¸¦ ÅëÇØ ¾Ç¼ºÄڵ尡 À¯Æ÷µÈ °ÍÀ¸·Î Á¶»çµÆ´Ù.
µû¶ó¼ °³ÀÎ ¹× ±â¾÷Àº º¸¾ÈÁ¡°Ë ¹× º¸¾ÈÆÐÄ¡ µî º¸¾È°È¸¦ ÅëÇØ ±ÝÀ¶Á¤º¸ À¯Ãâ ¹× »çÀ̹ö °ø°Ý¿¡ °¢º°ÇÑ ÁÖÀǸ¦ ±â¿ï¿©¾ß ÇÑ´Ù.
¡Ø À¥Ãë¾àÁ¡Á¡°Ë ½Åû : https://www.krcert.or.kr/kor/webprotect/webprotect_01.jsp
¡Ø ȨÆäÀÌÁö ÇØÅ·¹æÁö µµ±¸ : https://www.krcert.or.kr/kor/webprotect/webprotect_03.jsp
¡Ø ÈÖ½½ ½Åû : https://www.krcert.or.kr/kor/webprotect/webprotect_02.jsp
±â¾÷¿¡¼´Â ±Ùº»ÀûÀ¸·Î ȨÆäÀÌÁö °³¹ß ½ÃÁ¡ºÎÅÍ ½ÃÅ¥¾îÄÚµùÀ¸·Î ȨÆäÀÌÁö¸¦ ±¸ÃàÇÏ°í, ÁÖ±âÀûÀÎ Ãë¾àÁ¡ Á¡°Ë ¹× ÆÐÄ¡¸¦ Àû¿ëÇØ À¥¼¹ö°¡ ÇØÅ·µÇÁö ¾Êµµ·Ï »çÀü¿¡ ¹æÁöÇØ¾ß ÇÑ´Ù.
ÀÌ¿ëÀÚ´Â MS À©µµ¿ìÀÇ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ Ç×»ó ÃֽŠ»óÅ·ΠÀ¯ÁöÇØ¾ß Çϸç, Adobe Flash Player, Sliverlight ¹× Java °ü·Ã Ãë¾àÁ¡¿¡ ÀÇÇØ ¾Ç¼ºÄڵ忡 °¨¿°µÇÁö ¾Êµµ·Ï ÁÖÀÇÇØ¾ß ÇÑ´Ù. ¶ÇÇÑ, ¾ÈƼ¹ÙÀÌ·¯½º(¹é½Å)À» ÀÌ¿ëÇØ ÁÖ±âÀûÀ¸·Î Á¡°ËÇÏ°í, °¢Á¾ SWÀÇ ¾÷µ¥ÀÌÆ® Àû¿ë¿¡ °¢º°È÷ ½Å°æ½á¾ß ÇÑ´Ù.
¡Ø MS ¾÷µ¥ÀÌÆ® »çÀÌÆ®
http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=ko
¡Ø (À©µµ¿ì7) Á¦¾îÆÇ - ½Ã½ºÅÛ ¹× º¸¾È - Windows Update
- MS XML Core ServicesÀÇ Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È ¾÷µ¥ÀÌÆ® Àû¿ë
¡Ø MS º¸¾È ¾÷µ¥ÀÌÆ® : http://technet.microsoft.com/ko-kr/security/bulletin/MS12-043
- Adobe Flash Player ÃֽŠ¹öÀü ¾÷µ¥ÀÌÆ® Àû¿ë
¡Ø ÃֽŹöÀü : Adobe Flash Player 19.0.0.185 (http://get.adobe.com/kr/flashplayer/)
- Oracle Java(Java Runtime Environment) ÃֽŠ¹öÀü ¾÷µ¥ÀÌÆ® Àû¿ë
¡Ø ÃֽŹöÀü : Java SE Runtime Environment 8u60
(http://www.oracle.com/technetwork/java/javase/8u60-relnotes-2620227.html
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>