¾Ç¼º SWF·Î Ç÷¡½Ã Ç÷¹À̾î Ãë¾àÁ¡ ¾Ç¿ëÇØ
[º¸¾È´º½º ¹®°¡¿ë] Çѵ¿¾È ÀáÀáÇß´ø ´ÙÅ©È£ÅÚ(DarkHotel) ÇØÅ· ´Üü°¡ ¸ð½ÀÀ» µå·¯³Â´Ù. À̹ø¿¡´Â ºÏÇÑ°ú Áß±¹ Åë½Å»çµéÀÇ ÀÓ¿øÁøµéÀ» ³ë¸° °ÍÀ¸·Î ¹àÇôÁ³À¸¸ç ÀÌ¹Ì ÃÖ¼Ò ÇÑ ¸íÀº °ø°Ý¿¡ ´çÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ÇØ´ç ³»¿ëÀº º£ÀÌ¡ÀÇ À§Çù øº¸ Àü¹® ½ºÅ¸Æ®¾÷ÀÎ ¾²·¹Æ®ºÏ(ThreatBook)ÀÌ º¸µµÇß´Ù.
¸ÕÀú ´ÙÅ©È£ÅÚÀº ÃÖ¼Ò 2007³âºÎÅÍ È°µ¿ÇÑ ÇØÅ· ´Üü·Î ´ëÇü ±â¾÷À̳ª Á¶Á÷ÀÇ ÀÓ¿øÀÌ °í±Þ È£ÅÚ¿¡ ¸Ó¹°¸ç È£ÅÚÀÇ ¿ÍÀÌÆÄÀÌ ½Ã½ºÅÛÀ» »ç¿ëÇÒ ¶§¸¦ ³ë·Á ¹Î°¨ÇÑ Á¤º¸¸¦ Å»ÃëÇÏ´Â °ÍÀ¸·Î À¯¸íÇØÁø ¹Ù ÀÖ´Ù. ÇÏÁö¸¸ ÀÌ·¯ÇÑ ¼ö¹ý°ú Ư¡ÀÌ ¾Ë·ÁÁöÀÚ È°µ¿À» Àü¸éÁß´ÜÇß´Ù. ÇÏÁö¸¸ ±×·¸´Ù°í Çؼ ÇØÅ· ÀÚü¸¦ ±×¸¸µÐ °Ç ¾Æ´Ï´Ù. ¾²·¹Æ®ºÏ¿¡ ÀÇÇϸé ÃÖ±Ù ´ÙÅ©È£ÅÚÀº Á¶ÀÛµÈ SWF ÆÄÀÏÀ» ¿öµå ÆÄÀÏ¿¡ ÀÓº£µå½ÃÄÑ Åë½Å»çÀÇ ÀÓ¿øÁøµé¿¡°Ô ½ºÇǾîÇÇ½Ì °ø°ÝÀ» ÇÏ´Â °ÍÀ¸·Î ¹ÝÇâÀ» ¼±È¸Çß´Ù´Â °Í.
ÀÌ ¾Ç¼º SWF ÆÄÀÏÀº CVE-2015-8651 Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÑ´Ù. ÇØ´ç Ãë¾àÁ¡Àº ÀÌ¹Ì Áö³ 12¿ù 28ÀÏ¿¡ ¾îµµºñ°¡ ÆÐÄ¡ÇÑ ¹Ù ÀÖ´Ù. ÇÏÁö¸¸ »ç¿ëÀÚµéÀÇ ´ÊÀº ÆÐÄ¡°¡ ´ÙÅ©È£ÅÚÀÇ ÀÌ °ø°ÝÀ» °¡´ÉÇÏ°Ô ¸¸µé°í ÀÖ´Ù. SWF ÆÄÀÏÀÇ ÆäÀ̷εå´Â update.exeÀ̸ç ÀÏÁ¾ÀÇ ´Ù¿î·Î´õ·Î OpenSSLÀÇ ÇÑ ¿ä¼ÒÀÎ °Íó·³ À§ÀåÇÏ°í ÀÖ´Ù. ¾ÈƼ»÷µå¹Ú½º, ¾ÈƼ¹é½Å µîÀÇ Å½Áö¹æÁö ±â´ÉÀ» È°¿ëÇÒ ¼ö ÀÖÀ»»Ó ¾Æ´Ï¶ó Àû½Ãº¹È£È ±â´Éµµ žÀçÇÏ°í ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>