Home > Àüü±â»ç

¾ÖÇà »ýŰ迡¼­ ¹ß°ßµÈ µÎ °¡Áö Á¦·Îµ¥ÀÌ Ãë¾àÁ¡, ´ÊÁö ¾Ê´Â ÆÐÄ¡°¡ Áß¿ä

  |  ÀÔ·Â : 2022-08-22 14:50
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¸Æ, ¾ÆÀÌÆù, ¾ÆÀÌÆÐµå Àåºñ »ç¿ëÀÚµéÀÌ ÁÖÀÇ ±í°Ô »ìÆì¾ß ÇÒ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. ÀÌ Ãë¾àÁ¡À» ÅëÇØ °ø°ÝÀÚµéÀº Àåºñ¸¦ ¿ÏÀüÈ÷ Àå¾ÇÇÏ´Â °Ô °¡´ÉÇÏ´Ù°í ÇÑ´Ù. ¶§¹®¿¡ ÆÐÄ¡¸¦ ºü¸£°Ô Àû¿ëÇÏ´Â °Ô ÇÊ¿äÇÏ´Ù.

[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] º¸¾È Àü¹®°¡µéÀÌ ¾ÖÇÃÀÇ ¸Æ, ¾ÆÀÌÆù, ¾ÆÀÌÆÐµå »ç¿ëÀڵ鿡°Ô ÃֽŠOS ¾÷µ¥ÀÌÆ®¸¦ »¡¸® Àû¿ëÇÒ °ÍÀ» ±Ç°íÇÏ°í ³ª¼¹´Ù. µÎ °³ÀÇ ÃʰíÀ§Çèµµ Ãë¾àÁ¡À» °ø°ÝÀÚµéÀÌ ¸ÕÀú ¹ß°ßÇØ Ȱ¹ßÇÏ°Ô ÀͽºÇ÷ÎÀÕ Çϰí Àֱ⠶§¹®ÀÌ´Ù. Áï, Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ¾ÖÇÃÀÇ »ýŰ迡¼­ µÎ °³³ª ¹ß°ßµÆ°í ÆÐÄ¡µÈ °ÍÀÌ ÇöÀç »óȲÀÌ´Ù.

[À̹ÌÁö = utoimage]


¹®Á¦ÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡µéÀ» ÀͽºÇ÷ÎÀÕ ÇÏ´Â µ¥¿¡ ¼º°øÇÒ °æ¿ì °ø°ÝÀÚµéÀº ÇÇÇØÀÚÀÇ Àåºñ¸¦ ¿ÏÀüÈ÷ Àå¾ÇÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ¾ÆÀÌÆù 6s ¹× ÈÄ¼Ó ¸ðµ¨, ¾ÆÀÌÆÐµå ÇÁ·Î Àü ¸ðµ¨, ¾ÆÀÌÆÌ ÅÍÄ¡ 7¼¼´ë, ¾ÆÀÌÆÐµå ¿¡¾î 2¿Í ÈÄ¼Ó ¸ðµ¨, ¾ÆÀÌÆÐµå 5¼¼´ë ¹× ÈÄ¼Ó ¸ðµ¨, ¾ÆÀÌÆÐµå ¹Ì´Ï 4¼¼´ë ¹× ÈÄ¼Ó ¸ðµ¨ ÀüºÎ°¡ ÀÌ Ãë¾àÁ¡ÀÇ ¿µÇâ±Ç ¾Æ·¡ ÀÖ´Ù. ¸ÆOS ¸óÅÍ·¹ÀÌ, ¸ÆOS ºò¼­, ¸ÆOS īŻ¸®³ª ¿ª½Ã °°Àº Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ´Â´Ù. ¾ÖÇÃÀº Áö³­ ÁÖ¿¡ ÇØ´ç Ãë¾àÁ¡À» ¹ßÇ¥ÇÏ°í ÆÐÄ¡¸¦ ¹èÆ÷Çϱ⠽ÃÀÛÇß´Ù.

¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡
µÎ °³ÀÇ Á¦·Îµ¥ÀÌ Áß ÇϳªÀÎ CVE-2022-32893Àº À¥Å¶(WebKt)À̶ó´Â »çÆÄ¸® ºê¶ó¿ìÀú ¿£Áø¿¡¼­ ¹ß°ßµÆ´Ù. ÀÏÁ¾ÀÇ ¾Æ¿ô ¿Àºê ¹Ù¿îµå ¶óÀÌÆ®(out-of-bounds write) Ãë¾àÁ¡À̶ó°í ¾ÖÇÃÀº ¼³¸íÇß´Ù. ¡°¾ÇÀÇÀûÀ¸·Î Á¶ÀÛµÈ À¥ ÄÜÅÙÃ÷¸¦ À¥Å¶À¸·Î ó¸®ÇÏ°Ô Çϸé ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÏ´Â °Í°ú °°Àº È¿°ú¸¦ ¾òÀ» ¼ö ÀÖ°Ô µË´Ï´Ù. ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇØ ÀÌ¹Ì ÀÎÁöÇϰí ÀÖÀ¸¸ç, ÀÌ¹Ì ÀͽºÇ÷ÎÀÕÀÌ µÇ°í ÀÖÀ» °¡´É¼ºÀÌ ³ô½À´Ï´Ù.¡± ¾ÖÇÃ ÃøÀÇ ¼³¸íÀÌ´Ù.

´Ù¸¥ Çϳª´Â CVE-2022-32894 ¿ª½Ã ¾Æ¿ô ¿Àºê ¹Ù¿îµå ¶óÀÌÆ® Ãë¾àÁ¡À̸ç, ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÑ °ø°ÝÀÚµéÀº Ä¿³Î ¼öÁØÀÇ ±ÇÇÑÀ» °¡Áö°í Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù. À̸¦ ÅëÇØ °ø°ÝÀÚµéÀº Çϵå¿þ¾î¿¡ ´ëÇÑ ¿ÏÀü Àå¾ÇÀ» ÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ¾ÖÇÃÀº ÀÌ Ãë¾àÁ¡ ¶ÇÇÑ ÀÎÁöÇϰí ÀÖÀ¸¸ç, ÇöÀç ÀͽºÇ÷ÎÀÕ µÇ°í ÀÖÀ» °¡´É¼ºÀÌ ÀÖ´Ù°í ¾ð±ÞÇß´Ù. iOS 15.6.1, iPadOS 15.6.1, ¸ÆOS ¸óÅÍ·¹ÀÌ 12.5.1, »çÆÄ¸® 15.6.1 ¹öÀüÀ» ÅëÇØ µÑ ´Ù ÇØ°áµÆ´Ù.

±¹¸³»çÀ̹öº¸¾È¿¬¸Í(National Cybersecurity Alliance)ÀÇ ¼ö¼® ±¹ÀåÀÎ ¸®»ç Ç÷¡Áö¹Ì¾î(Lisa Plaggemier)´Â ¡°¾ÖÇÃÀÇ ÀåºñµéÀº ±¤¹üÀ§ÇÏ°Ô »ç¿ëµÇ°í ÀÖÀ¸¸ç, ±×·¸±â ¶§¹®¿¡ ¿©±â¼­ ¹ß°ßµÇ´Â Ãë¾àÁ¡µéÀº ¸Å¿ì Ä¡¸íÀûÀ¸·Î ±â¾÷À̳ª ¼ÒºñÀڵ鿡°Ô ÀÛ¿ëÇÒ ¼ö ÀÖ´Ù¡±°í °æ°íÇÑ´Ù. ¡°¾ÖÇÃÀÇ ÀåºñµéÀÌ ´õ ÀÌ»ó °³ÀÎ ¼ÒºñÀڵ鸸À» À§ÇÑ Àåºñ´Â ¾Æ´Õ´Ï´Ù. ¸¹Àº ±â¾÷µé¿¡¼­µµ ¾÷¹«¿ëÀ¸·Î »ç¿ëÇÏ´Â ÁßÀÌÁÒ. ±â¾÷µéµµ ÀÌÁ¦ ¾ÖÇà ÀåºñµéÀÇ Ãë¾àÁ¡ Á¤º¸¿¡ ±Í¸¦ ±â¿ï¿©¾ß ÇÕ´Ï´Ù.¡±

À¥Å¶ ¿À·ù, ÆÄ±Þ·Â ³ôÀº Æí
º¸¾È ¾÷ü ¼ÒÆ÷½º(Sophos)´Â CVE-2022-32893 Ãë¾àÁ¡ÀÌ CVE-2022-32894 º¸´Ù ¿µÇâ·ÂÀÌ ±¤¹üÀ§ÇÒ ¼ö ÀÖ´Ù°í °æ°íÇÑ´Ù. ¡°ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ·Á´Â °ø°ÝÀÚ´Â ¸Æ, ¾ÆÀÌÆù, ¾ÆÀÌÆÐµå¿Í °°Àº Àåºñ¸¦ ¼ÓÀÏ ¼ö ÀÖ´Â À¥ ÆäÀÌÁöµéÀ» ¸¸µé¾î µ£À» ³õÀ» ¼ö Àֱ⠶§¹®ÀÔ´Ï´Ù. Áï °ø°ÝÀÚ ÀÔÀå¿¡¼­´Â ¾î¶² À¥»çÀÌÆ®¸¦ ¿­¶÷ÇÑ °ÍÀÌ ÀüºÎÀÏ »ÓÀε¥µµ °ø°Ý¿¡ ´çÇÒ ¼ö ÀÖ´Ù´Â °Ì´Ï´Ù. °ø°ÝÀÌ ±×·¸°Ô ¾î·ÆÁö ¾Ê½À´Ï´Ù.¡±

°Ô´Ù°¡ À¥Å¶À̶ó´Â ¿ä¼Ò¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡À̶ó´Â »ç½Çµµ ÀÌ Ãë¾àÁ¡À» ´õ À§ÇèÇÏ°Ô ¸¸µç´Ù. À¥Å¶Àº ¾ÖÇà ¸ð¹ÙÀÏ ÀåºñµéÀÇ ¸ðµç À¥ ·»´õ¸µ ¼ÒÇÁÆ®¿þ¾îÀÇ ±â¹ÝÀÌ µÇ´Â ¿£ÁøÀ̱⠶§¹®ÀÌ´Ù. ¸Æ°ú ¾ÆÀÌÆù, ¾ÆÀÌÆÐµå »ç¿ëÀÚ¶ó¸é ´©±¸³ª »ç¿ëÇϰí ÀÖ´Â ¿ä¼Ò¶ó´Â ¼Ò¸®´Ù. ¼ÒÆ÷½º´Â ¡°¼³»ç »çÆÄ¸® ºê¶ó¿ìÀú¸¦ »ç¿ëÇÏÁö ¾Ê´õ¶óµµ ¾È½ÉÇÒ ¼ö ¾ø´Ù¡±°í °­Á¶ÇÑ´Ù. ¡°°ÅÀÇ ¸ðµç ¾ÖÇà ¼ÒÇÁÆ®¿þ¾î¿¡ ÀÖ´Â ¿ä¼Ò¶ó°í º¼ ¼ö ÀÖ½À´Ï´Ù. ±×·¯´Ï »çÆÄ¸® »ç¿ë ¿©ºÎ¸¦ ¶°³ª ¸ðµç ¾ÖÇà »ç¿ëÀÚµéÀÌ Áö±Ý ÆÐÄ¡¸¦ ÇØ¾ß ÇÕ´Ï´Ù.¡± º¸¾È ¾÷ü µðÁöÅмεµ¿ìÁî(Digital Shadows)ÀÇ CISO ¸¯ Ȧ¶õµå(Rick Holland)µµ ¿©±â¿¡ µ¿ÀÇÇÑ´Ù.

¼ÒºñÀÚµé°ú ±â¾÷µé ¸ðµÎ À§Çè
Ȧ¶õµå´Â ¾ÖÇÃÀÌ º¸´Ù ¸¹Àº Á¤º¸¸¦ Á¦°øÇß´Ù¸é ´õ È¿°úÀûÀÎ ¹æ¾î¸¦ ÇÒ ¼ö ÀÖ¾úÀ» °ÍÀ̶ó°í ÁöÀûÇÑ´Ù. ¡°¾ÖÇÃÀº À̹ø Á¦·Îµ¥ÀÌ Ãë¾àÁ¡¿¡ ´ëÇØ °ÅÀÇ ¾Æ¹«·± Á¤º¸¸¦ Á¦°øÇÏÁö ¾Ê°í ÀÖ½À´Ï´Ù. Ä¿³Î ±ÇÇÑÀ¸·Î ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù´Â °Ô °ÅÀÇ ÀüºÎ´Ï±î¿ä. ÇÏÁö¸¸ ±×·± Á¤º¸¸¸À¸·Î Ãë¾àÁ¡¿¡ ´ëÇÑ ¹æ¾î °èȹÀ» È¿À²ÀûÀ¸·Î Â¥´Â °Ç ¾î·Æ½À´Ï´Ù.¡±

±×·¸±â ¶§¹®¿¡ Áö±Ý °¢ ±â¾÷µéÀÌ ÇÒ ¼ö ÀÖ´Â °Ç ¸ðµç Á÷¿øµéÀÇ ¾ÖÇà Àåºñµé¿¡ ´ëÇÑ ÆÐÄ¡¸¦ Áö½ÃÇÏ´Â °ÍÀÌ´Ù. ȸ»ç¿¡¼­ ¾÷¹«¿ëÀ¸·Î Áö±ÞÇÑ Àåºñ´Â ¹°·Ð °³ÀÎ Àåºñµé±îÁöµµ ¿©±â¿¡ Æ÷ÇԵǾî¾ß ÇÑ´Ù. º¸¾È ¾÷ü ¹úÄ­ »çÀ̹ö(Vulcan Cyber)ÀÇ ¼ö¼® ±â¼ú ¿£Áö´Ï¾î ¸¶ÀÌÅ© ÆÄŲ(Mike Parkin)Àº ¡°ÀͽºÇ÷ÎÀÕ ³­À̵µ°¡ ¾î´À Á¤µµÀÎÁöµµ ¾Ë±â Èûµé°í, ½ÇÁ¦ ÇØÅ· °ø°Ý¿¡ Ȱ¿ëµÇ°í ÀÖ´ÂÁö ¾Æ´ÑÁöµµ ¸íÈ®ÇÏÁö ¾Ê¾Æ Áö±ÝÀ¸·Î¼­´Â °øÆ÷½É¸¸ Á¶ÀåÇϰí ÀÖ´Â »óȲ°ú °°´Ù¡±°í ¸»ÇÑ´Ù.

¡°Á¶Á÷µéÀº ȯ°æÀÇ À§Çè °¡´É¼ºÀ» ÃÖ¼ÒÈ­ Çϱâ À§ÇØ °¡Àå È¿À²ÀûÀÎ ¹æ¹ýÀ» µ¿¿øÇÒ ¼ö ÀÖ¾î¾ß ÇÕ´Ï´Ù. ÆÐÄ¡°¡ ÃÖ°í¶ó°í ÀÏÂ÷¿øÀûÀ¸·Î ¸ø ¹Ú´Â °Ç Å« µµ¿òÀÌ µÇÁö ¾Ê½À´Ï´Ù. ÇöÀå¿¡¼­ ÆÐÄ¡¸¦ ½ÇÁúÀûÀ¸·Î ÁøÇàÇÏ´Â »ç¶÷µéÀÇ ÀÔÀåÀÌ ¾ó¸¶³ª ´Ù¾çÇÑÁö¸¦ ÆÐÄ¡ °³¹ßÀÚ¿Í °ø±ÞÀÚµéÀÌ Á» ´õ °í·ÁÇØÁÙ ¼ö ÀÖ¾î¾ß ÇÕ´Ï´Ù. ±×¸®°í »ç¿ëÀÚ ±â¾÷µéÀº Á÷¿øµéÀÇ °³ÀÎ Àåºñ¿¡ ´ëÇÑ º¸¾È Á¤Ã¥À» °­È­ÇÒ Çʿ䰡 ÀÖ½À´Ï´Ù.¡± ÆÄŲÀÇ ÁÖÀåÀÌ´Ù.

3ÁÙ ¿ä¾à
1. ¾ÖÇÃÀÇ »ýŰ迡¼­ µÎ °¡Áö Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ¹ß°ßµÊ.
2. ±× Áß Çϳª´Â À¥Å¶À̶ó´Â ¿ä¼Ò¿¡¼­ ¹ß°ßµÈ °ÍÀ̶ó ²Ï³ª ÆÄ±Þ·ÂÀÌ Å¬ °ÍÀ¸·Î º¸ÀÓ.
3. ¾ÖÇÃÀº ¡®ÆÐÄ¡Çϼ¼¿ä¡¯¶ó°í¸¸ Çϴµ¥, ¹æ¾î Àü·«À» ¼¼¿î´Ù´Â ÀÔÀå¿¡¼­´Â Á» ´õ »ó¼¼ÇÑ Á¤º¸°¡ ÇÊ¿äÇÔ.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
¿ÀÇÂAI°¡ °³¹ßÇÑ ÀΰøÁö´É 꺿 êGPT°¡ GPT4 ¹öÀü±îÁö ³ª¿À¸é¼­ µðÁöÅÐ Çõ½ÅÀÇ Ã˸ÅÀç ¿ªÇÒÀ» Çϰí ÀÖ½À´Ï´Ù. º¸¾È ºÐ¾ß¿¡¼­µµ êGPT·Î ÀÎÇØ º¸¾ÈÀ§ÇùÀÌ °¡¼ÓÈ­µÉ °ÍÀ̶ó´Â Àü¸Á°ú ÇÔ²² º¸¾È¾÷¹«¿¡ È¿°úÀûÀ¸·Î Ȱ¿ëµÈ´Ù¸é º¸¾È´ëÀÀ ¿ª·® Çâ»ó¿¡µµ Å©°Ô ±â¿©ÇÒ °ÍÀ̶ó´Â Àǰߵµ Á¦±âµË´Ï´Ù. ÀÌ¿¡ ´ëÇÑ ¿©·¯ºÐµéÀÇ »ý°¢Àº ¾î¶°½Å°¡¿ä?
êGPT ¾Ç¿ëÀ¸·Î ÀÎÇØ º¸¾ÈÀ§ÇùÀÌ ´õ¿í °íµµÈ­µÇ°í Áõ°¡ÇÒ °Í
êGPT¸¦ ¾Ç¿ëÇϴµ¥ ÇѰ谡 ÀÖ¾î º¸¾ÈÀ§ÇùÀÌ ¼ÒÆø ´Ã¾î³ª´Â Ãß¼¼¿¡ ±×Ä¥ °Í
êGPT Ȱ¿ë¿¡ µû¶ó º¸¾È´ëÀÀ ¾÷¹«¿¡ ÀûÁö ¾ÊÀº µµ¿òÀÌ µÉ °Í
êGPTÀÇ Àû±ØÀûÀÎ µµÀÔ ¹× Àû¿ë ÅëÇØ º¸¾È´ëÀÀ ¿ª·®ÀÌ È¹±âÀûÀ¸·Î Çâ»óµÉ °Í
º¸¾ÈÀ§Çù ¶Ç´Â º¸¾È´ëÀÀ°ú °ü·ÃÇØ¼­´Â Å« ¿µÇâÀÌ ¾øÀ» °Í
±âŸ(´ñ±Û·Î)