º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

¾Æµà, 2020³âÀÇ ÆÐÄ¡ Æ©Áîµ¥ÀÌ! MS, 58°³·Î ¿ÃÇØ ¸¶¹«¸®

ÀÔ·Â : 2020-12-09 15:07
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ÆÐÄ¡ Æ©Áîµ¥ÀÌ Ãø¸é¿¡¼­ ÆĶõ¸¸ÀåÇß´ø ÇÑ ÇØ º¸³½ MS...Á¤±â ÆÐÄ¡¸¸ 1200°³ ÃÊ°ú
³× °³ ´Þ¸¸ »©³õ°í ÀüºÎ 110°³ ÀÌ»ó Ãë¾àÁ¡ ¹ßÇ¥...12¿ùÀº ¿¬¸»À̶ó ±×³ª¸¶ °¡º±°Ô


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] MS°¡ ¿ÃÇØÀÇ ¸¶Áö¸· ¡®ÆÐÄ¡ Æ©Áîµ¥ÀÌ¡¯¸¦ ¸Â¾Æ Ãë¾àÁ¡ ÇØ°áÃ¥µéÀ» °ø°³Çß´Ù. ÃÑ 58°³ÀÇ Ãë¾àÁ¡µéÀÌ ´Ù·ïÁ³À¸¸ç, ÀÌ°ÍÀ¸·Î 2020³â MS°¡ ¸Å´Þ µÎ ¹ø° È­¿äÀϸ¶´Ù °ø°³ÇÑ Ãë¾àÁ¡ÀÇ °³¼ö´Â 1200°³¸¦ ÃÊ°úÇÏ°Ô µÇ¾ú´Ù. ÆÐÄ¡ Æ©Áîµ¥ÀÌ ½ÃÀÛ ÈÄ ¿ª´ë ÃÖ°í ±â·ÏÀÌ´Ù.

[À̹ÌÁö = utoimage]


MS´Â ¸Å³â 12¿ùÀÇ ÆÐÄ¡ Æ©Áîµ¥À̸¸Å­Àº ´Ù¸¥ ´Þº¸´Ù ¡®°¡º±°Ô¡¯ ÁøÇàÇÏ´Â ÀüÅëÀ» °¡Áö°í ÀÖ´Ù. ¿ÃÇصµ ÀÌ ÀüÅëÀº ÁöÄÑÁ³´Ù. ÇÏÁö¸¸ ¿ÃÇØ MS´Â ´Ù¸¥ ºÎºÐ¿¡¼­µµ ±â·ÏµéÀ» °»½ÅÇß¾ú´Ù. 1¿ù, 2¿ù, 10¿ù, 12¿ù¸¸ »©³õ°í ¿ÃÇØ MS´Â Á¤±â ÆÐÄ¡ÀÏ¿¡¸¸ 110°³°¡ ³Ñ´Â Ãë¾àÁ¡µéÀ» ¸Å´Þ ¹ßÇ¥Çߴµ¥, ÀÌ °úÁ¤¿¡¼­ ¿©·¯ ±â·ÏµéÀÌ ¿¬¼Ó °»½ÅµÈ °ÍÀÌ´Ù.

À̹ø ´Þ 58°³ Ãë¾àÁ¡ Áß 9°³°¡ Ä¡¸íÀû À§Çèµµ¸¦ °¡Áø °ÍÀ¸·Î ºÐ¼®µÆ´Ù. °ÅÀÇ ÀüºÎ ¿ø°Ý ÄÚµå ½ÇÇàÀ» °¡´ÉÄÉ ÇÏ´Â °ÍÀε¥, µü Çϳª¸¸ ¸Þ¸ð¸® º¯ÇüÀ» À¯¹ßÇÏ´Â Ãë¾àÁ¡À̶ó°í ÇÑ´Ù. 46°³ Ãë¾àÁ¡Àº ¡®Á߿䡯 µî±ÞÀ» ¹Þ¾Ò°í, 3°³´Â ¡®Áß°£±Þ¡¯À¸·Î ºÐ·ùµÆ´Ù. 58°³ Áß »çÀü¿¡ °ø°³µÇ°Å³ª ÇØÄ¿µéÀÌ ¹Ì¸® ÀͽºÇ÷ÎÀÕ ÇÏ´ø °ÍÀº ¾ø´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù.

Ä¡¸íÀûÀÎ Ãë¾àÁ¡ Áß µÎ °³´Â ¼Î¾îÆ÷ÀÎÆ®(SharePoint)¿¡¼­ ¹ß°ßµÆ´Ù. CVE-2020-17121°ú CVE-2020-17118À̸ç, µÑ ´Ù ÀͽºÇ÷ÎÀÕ ³­À̵µ°¡ ³·Àº ÆíÀÌ´Ù. ÀÌÁß 17121Àº ³·Àº ±ÇÇÑÀ» °¡Áö°íµµ, »ç¿ëÀÚÀÇ °³ÀÔÀ» À¯µµÇÏÁö ¾Ê°íµµ ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÏ°í, 17118Àº ¾Æ¹«·± ±ÇÇÑÀÌ ¾ø¾îµµ ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÏÁö¸¸ »ç¿ëÀÚ°¡ ƯÁ¤ ÇൿÀ» ÃëÇؾ߸¸ ÇÑ´Ù. ±× ÇൿÀ» À¯¹ßÇÏ´Â °Ô ±×¸® ¾î·Á¿î °Ç ¾Æ´Ï´Ù. µû¶ó¼­ µÎ Ãë¾àÁ¡ ¸ðµÎ ¡®ÀͽºÇ÷ÎÀÕ °¡´É¼ºÀÌ ³ô´Ù¡¯°í ºÐ¼®µÇ°í ÀÖ´Ù.

º¸¾È ¾÷ü Ä˳ª ½ÃÅ¥¸®Æ¼(Kenna Security)ÀÇ ¼ö¼® ¿¬±¸¿øÀÎ Á¦¸® °·ºí¸°(Jerry Gamblin)Àº ¡°ÇØÅ· È¿°ú°¡ Å©°í, ÀͽºÇ÷ÎÀÕÀÌ ½¬¿ì¸é 100% ÇØÄ¿µéÀÇ ÀͽºÇ÷ÎÀÕÀ» ´çÇÑ´Ù°í º¸¸é µÈ´Ù¡±¸ç ¡°¸ðµç MS Á¦Ç° »ç¿ë ±â¾÷µéÀº ÀÌ Ãë¾àÁ¡ µÎ °³ºÎÅÍ ¸ÕÀú ÆÐÄ¡ÇØ¾ß ÇÑ´Ù¡±°í Ã˱¸Çß´Ù.

CVE-2020-17121À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â µ¥ ¼º°øÇÒ °æ¿ì °ø°ÝÀÚ´Â ¾Ç¼º ´å³Ý(.NET) Äڵ带 Ãë¾àÇÑ ¼­¹ö¿¡¼­ ½ÇÇà½Ãų ¼ö ÀÖ°Ô µÈ´Ù°í Æ®·»µå ¸¶ÀÌÅ©·Î(Trend Micro)ÀÇ º¸¾È Àü¹®°¡ ´õ½ºÆ¾ Â÷ÀÏÁî(Dustin Childs)´Â ºí·Î±×¸¦ ÅëÇØ ¼³¸íÇÑ´Ù. º¸¾È ¾÷ü ¼ÒÆ÷½º(Sophos)ÀÇ ¼ö¼® ºÐ¼®°¡ÀÎ ¾Øµå·ù ºê·£Æ®(Andrew Brandt)´Â ¡°¼Î¾îÆ÷ÀÎÆ® »çÀÌÆ®¸¦ Ç¥Àû »ï¾Æ °ø°ÝÀ» ÇÏ·Á¸é »ç¿ëÀÚÀÇ Á¤»ó Å©¸®µ§¼ÈÀÌ ÇÊ¿äÇÏÁö¸¸, ÀÌ°Ô ´Þ¼ºÇϱ⠾î·Á¿î ÀüÁ¦ Á¶°ÇÀº Àý´ë ¾Æ´Ï¡±¶ó°í °­Á¶Çß´Ù.

±× ¿Ü¿¡ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÀͽºÃ¼ÀÎÁö(Microsoft Exchange)¿¡¼­ ¼¼ °¡Áö Ä¡¸íÀû ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ À̹ø¿¡ ÆÐÄ¡µÇ±âµµ Çß´Ù.
1) CVE-2020-17117 : ³ôÀº ±ÇÇÑÀÌ ÇÊ¿äÇÏÁö¸¸, »ç¿ëÀÚ °³ÀÔÀº ÇÊ¿ä·Î ÇÏÁö ¾ÊÀ½. ÀͽºÇ÷ÎÀÕ ³­À̵µ ³ôÀ½.
2) CVE-2020-17132 : ³ôÀº ±ÇÇÑÀÌ ÇÊ¿äÇÏÁö¸¸, »ç¿ëÀÚ °³ÀÔÀº ÇÊ¿ä·Î ÇÏÁö ¾ÊÀ½. ÀͽºÇ÷ÎÀÕ ³­À̵µ ³·À½. Ãë¾àÁ¡ ¹ß±¼À» ¿©·¯ »ç¶÷ÀÌ ÇßÀ» ¸¸Å­ ã±âµµ ½¬¿üÀ½.
3) CVE-2020-17142 : ³ôÀº ±ÇÇÑÀÌ ÇÊ¿äÇÏÁö¸¸, »ç¿ëÀÚ °³ÀÔÀº ÇÊ¿ä·Î ÇÏÁö ¾ÊÀ½. ÀͽºÇ÷ÎÀÕ ³­À̵µ ³·À½.

ÇÑ Æí ÇÏÀÌÆÛV(Hyper-V)¿¡¼­ ¹ß°ßµÈ Ä¡¸íÀû ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÎ CVE-2020-17095µµ °£°úµÇ¾î¼­ ¾È µÇ´Â Ãë¾àÁ¡À̶ó°í Â÷ÀÏÁî´Â °­Á¶Çß´Ù. ¡°ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ·Á¸é Ä¿½ºÅÒ ¾ÖÇø®ÄÉÀ̼ÇÀ» ÇÏÀÌÆÛV °Ô½ºÆ® ¸ðµå¿¡¼­ ½ÇÇà½ÃÅ´À¸·Î½á ±ÇÇÑÀ» »ó½Â½ÃÄÑ¾ß ÇÕ´Ï´Ù. Áï °ø°Ý ³­À̵µ°¡ ³·´Ù°í º¼ ¼ö ¾ø½À´Ï´Ù. ÇÏÁö¸¸ »ç¿ëÀÚÀÇ °³ÀÔÀ» ÀüÇô ÇÊ¿ä·Î ÇÏÁö ¾Ê°í, ³·Àº ±ÇÇѸ¸À¸·Îµµ ÃæºÐÈ÷ °ø°ÝÀ» ¼º°ø½Ãų ¼ö ÀÖ¾î ÇØÄ¿µé »çÀÌ¿¡¼­ °ü½ÉÀ» ¹ÞÀ» °ÍÀ¸·Î ¿¹»óµË´Ï´Ù.¡±

3ÁÙ ¿ä¾à
1. MS, ¿ÃÇØÀÇ ¸¶Áö¸· ÆÐÄ¡ Æ©Áîµ¥ÀÌ ÁøÇà. À̹ø ´ÞÀº 58°³.
2. Ä¡¸íÀûÀÎ Ãë¾àÁ¡Àº 9°³. Çϳª »©°í ÀüºÎ ¿ø°Ý ÄÚµå ½ÇÇà °¡´ÉÄÉ ÇÔ.
3. ¼Î¾îÆ÷ÀÎÆ®, ÀͽºÃ¼ÀÎÁö, ÇÏÀÌÆÛVÀÇ Ãë¾àÁ¡ÀÌ Æ¯È÷ À§Çè.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)