º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

µ¨ÀÇ Å¬¶óÀ̾ðÆ® Áö¿ø Åø¿¡¼­ °íÀ§Ç豺 Ãë¾àÁ¡µé ¹ß°ßµÅ

ÀÔ·Â : 2019-05-03 15:04
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
µ¨ Àåºñµé¿¡ ´ëºÎºÐ ±âº» žÀçµÇ´Â ¼­Æ÷Æ®¾î½Ã½ºÆ® Ŭ¶óÀ̾ðÆ®, Ãë¾à
17¼¼ ¼Ò³âÀÌ ¹ß°ßÇÑ Ãë¾àÁ¡µµ Á¸ÀçÇØ...°³³äÁõ¸í Äڵ尡 °ø°³µÇ±âµµ


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] µ¨(Dell)ÀÇ Å¬¶óÀ̾ðÆ® Áö¿ø ÅøÀÎ ¼­Æ÷Æ®¾î½Ã½ºÆ® Ŭ¶óÀ̾ðÆ®(SupportAssist Client)¿¡¼­ ¿ø°Ý ÄÚµå ½ÇÇàÀ̳ª CSRF °ø°ÝÀ» °¡´ÉÇÏ°Ô ÇØÁÖ´Â °íÀ§Ç豺 Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù.

[À̹ÌÁö = iclickart]


¼­Æ÷Æ®¾î½Ã½ºÆ®´Â »ç¿ëÀÚµéÀÌ PC¿¡¼­ Á÷Á¢ º¸¾È ¹®Á¦¸¦ ŽÁöÇÏ°í ¹ÙÀÌ·¯½º¸¦ »èÁ¦Çϵµ·Ï ÇØÁÖ´Â µµ±¸·Î, µ¨ÀÌ Á¦ÀÛÇÑ Àåºñµé ´ëºÎºÐ¿¡ ±âº»À¸·Î ¼³Ä¡µÈ´Ù. ¡°µ¨ ¼­Æ÷Æ®¾î½Ã½ºÆ® Ŭ¶óÀ̾ðÆ®¿¡¼­ ÃÖ±Ù ´Ù·®ÀÇ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ°í, ÀÌ¿¡ ´ëÇØ µ¨Àº ¾÷µ¥ÀÌÆ®¸¦ ¹èÆ÷ÇÕ´Ï´Ù. 3.2.0.90 ÀÌÀü ¹öÀüÀ» »ç¿ëÇÏ°í ÀÖ´Ù¸é ±ä±ÞÈ÷ ÆÐÄ¡ÇÒ °ÍÀ» ±ÇÇÕ´Ï´Ù.¡± µ¨ÀÇ ¼³¸íÀÌ´Ù.

¸ÕÀú CVSS Á¡¼ö 8Á¡(10Á¡ ¸¸Á¡)À» ¹ÞÀº CVE-2019-3719´Â ¿ø°Ý ÄÚµå ½ÇÇàÀ» °¡´ÉÄÉ ÇØÁÖ´Â °ÍÀ¸·Î, °ø°ÝÀÚ°¡ ÀͽºÇ÷ÎÀÕ ÇÒ °æ¿ì(»ç¿ëÀÚ¸¦ ²¿µå°Ü ¼ÒÆ÷Æ®¾î½Ã½ºÆ®¸¦ ÅëÇØ ½ÇÇàÆÄÀÏÀ» ´Ù¿î·Îµå ¹Þ°í ½ÇÇà½ÃÅ°µµ·Ï ÇÒ °æ¿ì), °ø°ÝÀÚ°¡ ´Ù¾çÇÑ °ø°Ý ÇàÀ§¸¦ ÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ´Ù¸¸ Ãë¾àÇÑ ½Ã½ºÅÛ°ú ³×Æ®¿öÅ© Á¢±Ù ÃþÀ§°¡ °øÀ¯µÇ¾î¾ß ÇÑ´Ù.

ÀÌ Ãë¾àÁ¡À» ¹ß°ßÇÑ °Ç 17¼¼ÀÇ ºô µ¥¹Ì¸£Ä«ÇÇ(Bill Demirkapi)¶ó´Â ¼Ò³âÀ¸·Î, Áö³­ È­¿äÀÏ¿¡ °³³äÁõ¸í Äڵ带 °ø°³Çϱ⵵ Çß´Ù. ¡°¼­Æ÷Æ®¾î½Ã½ºÆ®¿¡´Â ClientServiceHandler.ProcessRequest¶ó´Â ±â´ÉÀÌ ÀÖ½À´Ï´Ù. Áß¿äÇÑ ¹«°á¼º È®ÀÎ¿ë ±â´ÉÀ¸·Î, ¼­¹ö°¡ µé¾î¿Â ¿äûÀÌ È®½ÇÈ÷ µ¨¿¡¼­ºÎÅÍ ¿Â °ÍÀÎÁö È®ÀÎÇÏ´Â µ¥ »ç¿ëµË´Ï´Ù.¡±

µ¥¹Ì¸£Ä«ÇÇ´Â ¡°ÀÌ ±â´ÉÀ» ÅëÇØ ¹«ÀÛÀ§ÀÇ ÇÏÀ§ µµ¸ÞÀÎ À̸§À» »ý¼ºÇÏ°í, ¿ÜºÎ ±â°è¸¦ »ç¿ëÇØ DNS ÇÏÀÌÀçÅ·À» ½Ç½ÃÇÒ ¼ö ÀÖ¾ú´Ù¡±°í ¸»ÇÑ´Ù. ¡°±× »óÅ¿¡¼­ ÇÇÇØÀÚ°¡ ¹«ÀÛÀ§.dell.com¿¡ ¹º°¡¸¦ ¿äûÇßÀ» ¶§, °ø°Ý¿ë ¼­¹ö·ÎºÎÅÍ ÀÀ´äÀ» µ¹·ÁÁÙ ¼ö ÀÖ¾ú½À´Ï´Ù.¡±

¹«½¼ ¶æÀϱî? µ¨ ½Ã½ºÅÛÀ» »ç¿ëÇÏ´Â »ç¶÷ÀÌ ¾Ç¼º À¥»çÀÌÆ®¿¡ Á¢¼ÓÇßÀ» ¶§, ¼­Æ÷Æ®¾î½Ã½ºÆ®¸¦ ¼Ó¿© ¸Ö¿þ¾î¸¦ ´Ù¿î·ÎµåÇÏ°Ô ÇÏ°í ½ÇÇà½ÃÅ°´Â °Í±îÁö °¡´ÉÇÏ´Ù´Â °ÍÀÌ´Ù. µ¥¹Ì¸£Ä«ÇÇ°¡ ÀÌ·¯ÇÑ »ç½ÇÀ» µ¨ Ãø¿¡ ¾Ë¸° °Ç 2018³â 10¿ù 26ÀÏÀÇ ÀÏÀÌ´Ù. ÇÏÁö¸¸ ÆÐÄ¡°¡ µÈ °Ç ¹Ý³âÀÌ Áö³­ 4¿ù 18ÀÏÀ̾ú´Ù.

±× ´ÙÀ½ Áß¿äÇÑ Ãë¾àÁ¡Àº ºÎÀûÀýÇÑ ±â¿ø È®ÀÎ Ãë¾àÁ¡(improper origin validation)À¸·Î CVE-2019-3718À̶ó´Â ¹øÈ£¿Í CVSS 8.8Á¡À̶ó´Â Á¡¼ö¸¦ ¹Þ¾Ò´Ù. ¿ª½Ã °íÀ§Ç豺¿¡ ¼ÓÇÏ´Â Ãë¾àÁ¡ÀÌ´Ù.

ÀÌ Ãë¾àÁ¡À» ¹ß°ßÇÑ °Ç º¸¾È Àü¹®°¡ Á¸ Çì³×½Ã¸®Ä«(John Hennessy-ReCar)·Î ¡°Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÒ °æ¿ì ÀÎÁõµÇÁö ¾ÊÀº ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ »ç¿ëÀÚÀÇ ½Ã½ºÅÛ¿¡¼­ CSRF °ø°ÝÀ» ½Ç½ÃÇÒ ¼ö ÀÖ°Ô ÇØÁÖ¸ç, °ø°ÝÀÚ´Â À̸¦ ÅëÇØ ¾Ç¼º ¸í·ÉÀ» »ðÀÔÇÒ ¼ö ÀÖ°Ô µÈ´Ù¡±°í ¸»ÇÑ´Ù. ÇÏÁö¸¸ ¼¼ºÎÀûÀÎ ±â¼ú Á¤º¸´Â ¾ÆÁ÷ ´Ù °ø°³µÇÁö ¾ÊÀº »óÅ´Ù.

3ÁÙ ¿ä¾à
1. µ¨ÀÇ Å¬¶óÀ̾ðÆ® Áö¿ø Åø¿¡¼­ °íÀ§Ç豺 Ãë¾àÁ¡ ¿©·¯ °³ ¹ß°ß.
2. ÇÑ 17¼¼ ¼Ò³âÀÌ ¹ß°ßÇÑ °íÀ§Ç豺 Ãë¾àÁ¡µµ Æ÷ÇԵǾî ÀÖÀ½.
3. µ¨Àº Ãë¾àÁ¡µé¿¡ ´ëÇÑ ÆÐÄ¡ ¹ßÇ¥ÇÏ°í ¹èÆ÷ Áß.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)