º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

[5.12 º¸¾È À̽´Åõµ¥ÀÌ] °¡¼Ö¸° ºñÃà, MS Ãë¾àÁ¡ ÆÐÄ¡, ±êÇãºê ºñ¹Ð¹øÈ£

ÀÔ·Â : 2021-05-12 10:16
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ÄÝ·Î´Ï¾ó ·£¼¶¿þ¾î °ø°ÝÀ¸·Î Áß´ÜµÈ ¿¬·á °ø±Þ...°¡¼Ö¸° ºñÃàÇÏ´Â ½Ã¹Îµé ´Ã¾î³ª
MS, °¢Á¾ Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡ ¹ßÇ¥ÇØ...À̹ø ´Þ Á¤±â ÆÐÄ¡¿¡¼­ ´Ù·ïÁø Ãë¾àÁ¡Àº 55°³
±êÇãºêµµ ºñ¹Ð¹øÈ£ ÆóÁö ¿òÁ÷ÀÓ¿¡ µ¿Âü...ÀϺΠ°èÁ¤¿¡ FIDO2 Áö¿ø ¿É¼Ç Ãß°¡ÇØ


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ·£¼¶¿þ¾î ¶§¹®¿¡ ¿¬·á °ø±ÞÀÌ µÇÁö ¾ÊÀº ¹Ì±¹ ÀϺΠÁö¿ª¿¡¼­ ¡®°¡¼Ö¸° ºñÃ࡯ Çö»óÀÌ ³ªÅ¸³ª±â ½ÃÀÛÇß´Ù. ¿¡³ÊÁöºÎ Àå°üÀÌ À̹ø ÁÖºÎÅÍ Á¤»óÈ­ µÉ Å×´Ï ºñÃàÇÏÁö ¸»¾Æ´Þ¶ó°í ¿äûÇß´Ù. MS´Â À̹ø ´Þ Á¤±â ÆÐÄ¡¸¦ ÅëÇØ 55°³ Ãë¾àÁ¡À» °íÃÆ´Ù. ÀÌ Áß¿¡´Â ¿ö¸Óºí Ư¼ºÀ» °¡Áø Ãë¾àÁ¡°ú ÀͽºÃ¼ÀÎÁö ¼­¹ö Ãë¾àÁ¡ÀÌ Æ÷ÇԵǾî ÀÖ´Ù. ±êÇãºê´Â ÀϺΠ°èÁ¤¿¡ FIDO2 ½Ã½ºÅÛÀ» µµÀÔÇϸ鼭 ºñ¹Ð¹øÈ£¸¦ ¾ø¾Ö±â À§ÇÑ ÇÑ °ÉÀ½À» ³»µðµ±´Ù.

[À̹ÌÁö = utoimage]


[Guardian] ¼ÛÀ¯°ü ÇØÅ· ÈÄ ¿¡³ÊÁö ºÎ¹® Àå°ü, ¡°°¡¼Ö¸° ºñÃàÇÏÁö ¸»¶ó¡± :
¹Ì±¹ ¼ÛÀ¯°üÀÌ ·£¼¶¿þ¾î °ø°Ý¿¡ ´çÇÑ µÚ ¿¬·á °ø±Þ¿¡ ÀûÀÝÀº Â÷ÁúÀÌ ºú¾îÁö°í ÀÖ´Ù. ÀÌ ¶§¹®¿¡ ÇÇÇØ Áö¿ª ½Ã¹Îµé »çÀÌ¿¡¼­´Â °¡¼Ö¸° ºñÃàÀÌ À¯Çàó·³ ¹øÁö°í Àִµ¥, ¿¡³ÊÁöºÎ Àå°üÀÌ ³ª¼­¼­ ¡°ºñÃàÇÏÁö ¸»¾Æ´Þ¶ó¡±°í ±ä±ÞÈ÷ ¿äûÇß´Ù. ¶ÇÇÑ ¡°À̹ø ÁÖ¸»ºÎÅÍ´Â Á¤»ó ¿îÇàÀÌ °¡´ÉÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù¡±°í ¹Î½ÉÀ» ´Þ·¡±âµµ Çß´Ù.

[Security Affairs] ¾îµµºñ ¸®´õÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡, È°¹ßÈ÷ ÀͽºÇ÷ÎÀÕ µÅ :
¾îµµºñÀÇ ¸®´õ(Reader)¿¡¼­ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. ÀÌ Ãë¾àÁ¡Àº ÇöÀç À©µµ »ç¿ëÀÚµéÀ» °Ü³ÉÇÑ °ø°Ý Ä·ÆäÀο¡¼­ ¾Ç¿ëµÇ´Â ÁßÀ̶ó°í ÇÑ´Ù. ÀÌ Ãë¾àÁ¡¿¡´Â CVE-2021-28550À̶ó´Â °ü¸® ¹øÈ£°¡ ºÎ¿©µÆ´Ù. ÀÏÁ¾ÀÇ UaF ¸Þ¸ð¸® º¯°æ Ãë¾àÁ¡À̶ó°í Çϴµ¥ ½ÇÁ¦ °ø°Ý ½Ã³ª¸®¿À°¡ ¾î¶»°Ô µÇ´ÂÁö´Â »ó¼¼È÷ °ø°³µÇÁö ¾Ê°í ÀÖ´Ù. ¾îµµºñ´Â »ç¿ëÀڵ鿡°Ô ºü¸¥ ÆÐÄ¡¸¦ ±Ç°íÇÏ°í ÀÖ´Ù.

[The Register] MS, ÀͽºÃ¼ÀÎÁö ¼­¹ö °ü·Ã Ãß°¡ ÆÐÄ¡ ¹ßÇ¥ÇØ :
¿¬ÃʺÎÅÍ Áö±Ý±îÁöµµ ÀûÀÝÀº ¹®Á¦°¡ µÇ°í ÀÖ´Â ÀͽºÃ¼ÀÎÁö ¼­¹ö(Exchange Server)¿¡¼­ ¶Ç Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. 3¿ù°ú 4¿ù¿¡ À̾î 3´Þ° ¿¬¼ÓÀ¸·Î ¹ß°ßµÇ°í ÀÖ´Â »óȲÀÌ´Ù. À̹ø ´Þ¿¡ ¹ß°ßµÈ ÀͽºÃ¼ÀÎÁö Ãë¾àÁ¡Àº ÃÑ 4°³À̸ç, ÀüºÎ ¡®Áß°£±Þ¡¯ À§Çèµµ¸¦ °¡Áø °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ±× Áß Çϳª´Â ÆÐÄ¡°¡ ³ª¿À±â ÀÌÀü¿¡ ÀÌ¹Ì °ø°³µÆ´Ù. µû¶ó¼­ ÆÐÄ¡°¡ Á» ´õ ½Ã±ÞÇÑ ÆíÀÌ´Ù.

[ThreatPost] À©µµ¿¡¼­ ¹ß°ßµÈ ¿ö¸Óºí ¹ö±×, »çÀ̹ö °ø°Ý °¡´ÉÄÉ ÇØ :
MS À©µµ¿ì¿¡¼­ »õ·Î¿î ¹ö±×°¡ ¹ß°ßµÆ´Ù. ÀÌ ¹ö±×´Â ¿ö¸Óºí(wormable)À̶ó´Â Ư¼ºÀ» °¡Áö°í À־ ƯÈ÷ À§ÇèÇÏ´Ù°í ÇÑ´Ù. ¿ö¸Óºí Ư¼ºÀº ¡®ÀÚ°¡ ¹ø½Ä¡¯ÀÌ °¡´ÉÇÏ´Ù´Â ¶æÀÌ´Ù. ´ÙÇàÈ÷ ¾ÆÁ÷±îÁö ÀÌ ¹ö±×°¡ ½ÇÁ¦ ÇØÅ· °ø°Ý¿¡ ¾Ç¿ëµÈ »ç·Ê´Â ÇöÀç±îÁö ¹ß°ßµÇÁö ¾Ê¾Ò´Ù°í ÇÑ´Ù. ÀÌ ¿ö¸Óºí ¹ö±×´Â CVE-2021-31166À̸ç, ¿ø°Ý ÄÚµå ½ÇÇà °ø°Ýµµ °¡´ÉÇÏ°Ô ¸¸µé¾î ÁØ´Ù.

[Computer Weekly] ¼Ö¶óÀ©Áî CEO, APT °ø°Ý ¸·±â À§ÇØ ¿¬ÇÕü ²Ù¸®·Á ÇÑ´Ù :
¿¬ÃÊ ¹Ì±¹ »çȸ¸¦ ¶ß°Ì°Ô ´Þ±É´ø ¼Ö¶óÀ©Áî(SolarWinds) »çÅÂÀÇ Á߽ɿ¡ ÀÖ´ø ȸ»ç ¼Ö¶óÀ©Áî°¡ Ãß°¡ ÇÇÇظ¦ ¸·±â À§ÇØ ¿òÁ÷À̱⠽ÃÀÛÇß´Ù. CEOÀÎ ¼ö´ÙÄ« ¶ó¸¶Å©¸®½´³ª(Sudhakar Ramakrishna)°¡ ¹ßÇ¥ÇÑ ¹Ù¿¡ µû¸£¸é ÇöÀç ¼Ö¶óÀ©Áî´Â ±¹°¡ Áö¿ø ÇØÅ· °ø°ÝÀÚµéÀ» È¿°úÀûÀ¸·Î ¸·±â À§ÇØ »ê¾÷ ³» ºñ½ÁÇÑ »ý°¢À» °¡Áø »ç¶÷µé°ú ´ÜüµéÀÌ ÀÏÁ¾ÀÇ ¿¬ÇÕü¸¦ ²Ù¸®·Á ÇÑ´Ù°í ÇÑ´Ù. ±¹°¡ Áö¿ø ÇØÄ¿¿¡ ´ëÇÑ ¹æ¾î´Â È¥ÀÚ¼­´Â µµÀúÈ÷ ÇÒ ¼ö ¾ø´Ù´Â °ÍÀÌ ±×ÀÇ ¼³¸íÀÌ´Ù. ÇÏÁö¸¸ ¾ÆÁ÷ ±×·¯ÇÑ ¿¬ÇÕü¿¡ ´ëÇÑ ±¸Ã¼ÀûÀÎ ³»¿ëÀº °ø°³µÇÁö ¾Ê¾Ò´Ù.

[BankInfoSecurity] CISA, ¼ÛÀ¯°ü ÇØÅ· °ø°Ý °ü·Ã ±â¼ú ¼¼ºÎ ³»¿ë ±â´Ù¸®´Â Áß :
¹Ì±¹ ±¹Åä¾Èº¸ºÎ »êÇÏ »çÀ̹ö º¸¾È Àü´ã ±â°üÀÎ CISA°¡ ¡°¾ÆÁ÷ ¼ÛÀ¯°ü ·£¼¶¿þ¾î »ç°ÇÀÇ ±â¼ú ¼¼ºÎ ³»¿ëÀ» ¹Þ¾Æº¸Áö ¸øÇß´Ù¡±°í ÇÑ´Ù. ÁÖ¿ä »çȸ ±â¹Ý ½Ã¼³¿¡ ´ëÇÑ ´ë´ëÀû ·£¼¶¿þ¾î °ø°ÝÀÌ ¹ß¹ßÇ߱⠶§¹®¿¡, 2Â÷, 3Â÷ »ç°í¸¦ ¸·´Â ¿òÁ÷ÀÓÀ» ÃëÇØ¾ß ÇÏ´Â °ÍÀÌ CISAÀÇ ÀÓ¹«´Ù. ÇÏÁö¸¸ ¾ÆÁ÷ À̹ø ¼ÛÀ¯°ü ÇØÅ· »ç°í°¡ ¾î¶² ½ÄÀ¸·Î ¹ú¾îÁ³´ÂÁö ¸ð¸£±â ¶§¹®¿¡ ±×·¯ÇÑ OT º¸È£ Á¶Ä¡°¡ ¿¬±âµÇ°í ÀÖ´Ù°í ÇÑ´Ù. ¼ÛÀ¯°ü ¿î¿µÀº ¼­¼­È÷ º¹±¸ ±Ëµµ¿¡ ¿Ã¶ó¼¹´Ù°í ÇÑ´Ù.

[IT Security News] ±êÇãºê, ºñ¹Ð¹øÈ£ ¾ø´Â ½Ã´ë¸¦ ÁغñÇÑ´Ù :
±êÇãºê°¡ ºñ¹Ð¹øÈ£ ÆóÁöÀÇ ¿òÁ÷ÀÓ¿¡ µ¿ÂüÇϸç Àû±ØÀûÀÎ °ø¼¼¸¦ ÃëÇß´Ù. °èÁ¤¿¡ FIDO2 º¸¾È Å°¸¦ Áö¿øÇÏ´Â ±â´ÉÀ» Ãß°¡ÇÑ °ÍÀÌ´Ù. ÀÌ´Â Git over SSH¸¦ »ç¿ëÇÏ´Â ±êÇãºê ÀÌ¿ëÀÚµéÀÌ ¼±ÅÃÇÒ ¼ö ÀÖ´Â ¿É¼ÇÀÌ´Ù. ÀÌ·Î½á º¸¾È¼º°ú È°¿ë¼ºÀ» ³ôÀÌ°Ú´Ù´Â °ÍÀÌ ±êÇãºêÀÇ ÀǵµÀε¥, °á±¹Àº ºñ¹Ð¹øÈ£º¸´Ù °­·ÂÇϸ鼭µµ Æí¸®ÇÑ º¸¾È ÀåÄ¡¸¦ µµÀÔÇØ °èÁ¤ Å»Ãë »ç°í¸¦ ÃÖ¼ÒÈ­ ÇÏ°Ú´Ù´Â °èȹÀÌ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)