CVE Ãë¾àÁ¡ Áø´Ü ¹× Àκ¥Å丮 °ü¸® ¼Ö·ç¼Ç ¡®SolidStep CVE¡¯
[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] ÄÚ½º´Ú »óÀå±â¾÷ ¿¡½º¿¡½º¾Ë(´ëÇ¥ Á¤Áø¼®, À±µÎ½Ä)Àº Ŭ¶ó¿ìµå Ãë¾àÁ¡ Áø´Ü ÀÚµ¿È ¼Ö·ç¼Ç SolidStep forCloud¿Í CVE Ãë¾àÁ¡ Áø´Ü ¹× Àκ¥Å丮 °ü¸® ¼Ö·ç¼Ç ¡®SolidStep CVE¡¯¸¦ Ãâ½ÃÇß´Ù°í 4ÀÏ ¹àÇû´Ù.
[À̹ÌÁö=¿¡½º¿¡½º¾Ë]
¿ÃÇØ ÀüÀÚ ±ÝÀ¶ °¨µ¶±ÔÁ¤¿¡ µû¶ó ±ÝÀ¶ ºÐ¾ßÀÇ Å¬¶ó¿ìµå ÄÄÇ»Æà ¼ºñ½º ÀÌ¿ëÀÌ È®´ëµÇ¾ú´Ù. ±ÝÀ¶º¸¾È¿øÀÌ ¿ÃÇØ ÃÊ 97°³ ±ÝÀ¶È¸»ç¸¦ ´ë»óÀ¸·Î ÇÑ ¼³¹®Á¶»ç¿¡ µû¸£¸é, 42°³»ç(43%)°¡ ±ÝÀ¶È¸»ç°¡ Ŭ¶ó¿ìµå µµÀÔÀ» °èȹ ÁßÀ̸ç, ÀÌ °¡¿îµ¥ 50% ÀÌ»ó(22°³»ç)Àº 1³â ³» µµÀÔÀ» °ËÅä ÁßÀÎ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. Ŭ¶ó¿ìµå°¡ È®»êÇÏ°í ÀÖ´Â ÇöÀç, °ø°ø±â°ü ¹× ±ÝÀ¶È¸»ç, ±â¾÷ µî¿¡ ¼ö¸³µÈ º¸¾È °ü¸®Ã¼°è(À§Çè½Äº° ¹× Æò°¡ µî)¸¦ Ŭ¶ó¿ìµå ȯ°æÀÇ Á¤º¸Àڻ꿡 Àû¿ëÇÒ ¼ö ÀÖµµ·Ï °íµµÈ¸¦ ÅëÇÑ Ãë¾àÁ¡ Áø´Ü ¹× ÇâÈÄ Å¬¶ó¿ìµå ¼ºñ½º º¸¾È Æò°¡¡¤ÀÎÁõü°è µîÀÇ ÄÄÇöóÀ̾𽺠´ëÀÀÀÌ ÇÊ¿äÇÏ´Ù.
»õ·Ó°Ô °³¹ßµÈ ¿¡½º¿¡½º¾ËÀÇ SolidStep forCloud´Â CCE Ãë¾àÁ¡ ¹× ÁÖ¿ä Åë½Å±â¹Ý½Ã¼³ ±âÁØ Ãë¾àÁ¡ ºÐ¼®Æò°¡ Á¡°ËÇ׸ñÀ» Áö¿øÇÏ¿© ±âÁ¸ SolidStep¿¡¼ Á¦°øÇÏ´ø 3,000¿© °³ÀÇ Áø´Ü Ç׸ñ ¿Ü¿¡µµ AWS, Azure, Docker µî Ŭ¶ó¿ìµå Ãë¾àÁ¡ ºÐ¼® Ç׸ñµéÀ» Ãß°¡, ´Ù¾çÇÑ ¿ÀǼҽº Ç÷§ÆûÀ» Áö¿øÇÏ¿© Ŭ¶ó¿ìµå ¹× °¡»óÈ ¿î¿µ»óÀÇ ÀÎÇÁ¶ó Ãë¾àÁ¡ ºÐ¼® Æò°¡¸¦ ¼öÇàÇÑ´Ù.
¾Æ¿ï·¯ ¿¡½º¿¡½º¾ËÀº CVE Ãë¾àÁ¡ Áø´Ü ¹× Àκ¥Å丮 °ü¸® ¼Ö·ç¼Ç ¡®SolidStep CVE¡¯µµ Ãâ½ÃÇß´Ù. ¿¡½º¿¡½º¾ËÀº ÃÖ±Ù ¾îÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡(CVE Ãë¾àÁ¡)À» ÀÌ¿ëÇÑ ½ÅÁ¾ ·£¼¶¿þ¾î ¡®¼Òµò¡¯ÀÌ Çѱ¹À» ºñ·ÔÇÑ ¾Æ½Ã¾Æ¸¦ ÁýÁß °ø°ÝÇÏ°í Àִµ¥, ´ëºÎºÐÀÇ º¸¾È ¼Ö·ç¼ÇÀº ¾Ë·ÁÁø ·£¼¶¿þ¾î³ª °ø°Ý ¼ö¹ýÀ» ŽÁöÇÒ ¼ö´Â ÀÖÁö¸¸, ¡®¼Òµò¡¯°ú °°ÀÌ ÃÖ±Ù ¹ß°ßµÈ CVE Ãë¾àÁ¡À» ¾Ç¿ëÇؼ ±Ç¸®ÀÚ ±ÇÇÑÀ» ȹµæÇÏ´Â ±â¹ýÀ» »ç¿ëÇÒ °æ¿ì¿¡´Â ŽÁö°¡ ¾î·Æ´Ù°í ¼³¸íÇß´Ù.
´ëºÎºÐÀÇ »ç¿ëÀÚµéÀº ÀÌ·¯ÇÑ Ãë¾àÁ¡ °ü·Ã °ø°ÝµéÀÌ Á¸ÀçÇÑ´Ù´Â »ç½Ç°ú ÃֽŠÆÐÄ¡¿¡ ´ëÇÑ Á߿伺À» ¾ËÁö¸¸, ¸Å¹ø ½º½º·Î °ü¸®ÇϱⰡ ¾î·Æ´Ù. ±× ¶§¹®¿¡ ¸¹Àº ±â°ü ¹× ±â¾÷¿¡¼´Â ½Å¼ÓÇÑ ÆÐÄ¡ Àû¿ëµµ Áß¿äÇÏÁö¸¸, CVE Ãë¾àÁ¡À» üũÇÏ¿© ÀÚ»êÀÌ À§Çè¿¡ ³ëÃâµÇ¾ú´ÂÁö ¼ö½Ã·Î Áø´ÜÇÏ´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù.
[À̹ÌÁö=¿¡½º¿¡½º¾Ë2
SolidStep CVE´Â CVE Ãë¾àÁ¡ Áø´Ü»Ó¸¸ ¾Æ´Ï¶ó ÀÚ»ê Àü¼öÁ¶»ç ¹× Àκ¥Å丮 °ü¸® ±â´É±îÁö Ãß°¡µÈ ¼Ö·ç¼ÇÀÌ´Ù. º¸¾È ÄÁ¼³Æà ¹× º¸¾È ¼Ö·ç¼Ç Àü¹® ±â¾÷ÀÎ ¿¡½º¿¡½º¾ËÀÌ º¸À¯ÇÑ ±â¼ú·ÂÀ¸·Î ±¹³» ½ÃÀå¿¡ ¸Â´Â ´Ù¾çÇÑ ±â´ÉÀ» Ãß°¡ÇÏ¿© Agent ¿¬µ¿, ·ÎÄà ŽÁö, ³×Æ®¿öÅ© ½ºÄ³´×À» ÅëÇØ ÀÚ»ê ¹× Àκ¥Å丮 Àü¼ö Á¶»ç°¡ °¡´ÉÇÏ´Ù. ƯÁ¤ ÀÚ»êÀÇ OS, ¾îÇø®ÄÉÀ̼Ç, ¹× ÆÐÄ¡ ¾÷µ¥ÀÌÆ® Á¤º¸±îÁö ÆľÇÀÌ °¡´ÉÇϸç À¯Àúº° ±ÇÇÑ ºÎ¿© ±â´ÉÀÌ ´õÇØÁ® ü°èÀû °ü¸®°¡ °¡´ÉÇÏ´Ù.
¿¡½º¿¡½º¾Ë Ȳ¿ë¿Â »ó¹«´Â ¡°CVE Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ÇÇÇظ¦ ´ëºñÇϱâ À§Çؼ´Â »ç¿ëÀÚ°¡ »ç¿ëÇÏ°í ÀÖ´Â Àڻ꿡 ´ëÇÑ Ãë¾à ¿©ºÎ¸¦ ÀÎÁöÇÏ´Â °Í¿¡¼ºÎÅÍ ½ÃÀ۵ȴ١±¶ó¸ç, ¡°À̸¦ µ½±â À§ÇØ SolidStep CVE¸¦ ÅëÇÑ º¸À¯ ÀÚ»ê ¾ÈÀÇ ¸ðµç ¼ÒÇÁÆ®¿þ¾î ¹× »ç¾ç, ÃֽŠÆÐÄ¡ ¹Ý¿µ ¿©ºÎ µîÀ» È®ÀÎÇÒ ¼ö ÀÖ¾î ´õ¿í ½±°í ºü¸£°Ô Àü¼ö Áø´Ü ¹× °ü¸®°¡ °¡´ÉÇÏ´Ù¡±¶ó°í ¹àÇû´Ù. ¾Æ¿ï·¯ Ȳ »ó¹«´Â ¡°º¸¾È Æ®·£µå´Â ²÷ÀÓ¾øÀÌ º¯ÈÇÏ°í ÀÖ°í ±×¿¡ °É¸ÂÀº ¼Ö·ç¼ÇÀ» ½Å¼ÓÇÏ°Ô Ãâ½ÃÇÏ´Â °ÍÀÌ IT ¾÷°è¿¡¼´Â °¡Àå Áß¿äÇÑ Æ÷ÀÎÆ®¡±¶ó¸ç, ¡°¿¡½º¿¡½º¾Ë¸¸ÀÇ ³ëÇÏ¿ì¿Í ´Ù¾çÇÑ ±¸Ãà °æÇèÀ» ÅëÇØ Å¬¶ó¿ìµå ½ÃÀåÀ» ¼±µµÇÒ °Í¡±À̶ó°í °Á¶Çß´Ù.
ÇÑÆí, CCE Ãë¾àÁ¡ Áø´Ü ÀÚµ¿È ¼Ö·ç¼Ç SolidStepÀº SolidStep CVE¸¦ Ãâ½ÃÇÔÀ¸·Î½á CCE´Â ¹°·Ð CVE±îÁö ¾Æ¿ì¸£´Â Ãë¾àÁ¡ Á¡°ËÀÌ °¡´ÉÇØ º¸¾ÈÀÇ »ç°¢Áö´ë¸¦ ÁÙÀÌ°íÀÚ ÇÏ¿´´Ù. ¶ÇÇÑ Å¬¶ó¿ìµå ȯ°æ¿¡¼ Ãë¾àÁ¡À» Áø´ÜÇÏ´Â SolidStep forCloud, PC(¿£µåÆ÷ÀÎÆ®) Ãë¾àÁ¡ Áø´Ü SolidStep forPC, ¿ÀÇÁ¶óÀÎ Æó¼â¸Á Áø´Ü SolidStep Portable, Software as a Service ¹æ½ÄÀ¸·Î ¼ºñ½º¸¦ Á¦°øÇÏ´Â SolidStep SaaS±îÁö ´Ù¾çÇÑ ¶óÀξ÷À» ÅëÇØ ÀÎÇÁ¶ó Áø´ÜÀÇ ´ëÇ¥ ºê·£µå·Î °Åµì³ª°í ÀÖ´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>