¼¼°èÀûÀÎ ½ÃÅ¥¾î ÄÁ¹öÁöµå ³×Æ®¿öÅ©(SCN) ¼Ö·ç¼Ç ¾÷üÀÎ Çѱ¹¾²¸®ÄÞ(´ëÇ¥ À̼öÇö www.3com.co.kr)Àº 6ÀÏ, »õ·Î ¹ß°ßµÈ º¸¾È Ãë¾àÁ¡ Á¤º¸¸¦ °ø°³ÇÏ¿© ½Å¼ÓÇÑ ´ëÀÀÀ» °¡´ÉÇÏ°Ô ÇÏ´Â ¡®ZDI (Zero Day Initiative) ÇÁ·Î±×·¥¡¯À» ½ÃÇàÇÑÁö 1ÁÖ³âÀ» ±â³äÇÏ¿© ¡®ZDI ȨÆäÀÌÁö(www.zerodayinitiative.com)¡¯¸¦ ÅëÇØ ¸ðµç ¹ÌÇØ°á Ãë¾àÁ¡¿¡ ´ëÇÑ Åë°è¸¦ °ø°³ÇÑ´Ù°í ¹àÇû´Ù. ÇöÀç ZDI¿¡ º¸°íµÈ º¸¾È °ü·Ã Ãë¾àÁ¡ Áß ¹ÌÇØ°áµÈ 28°³ »ç¾ÈµéÀº ÇØ´ç º¥´õ»çµé¿¡ ÀÇÇØ ÇØ°áÃ¥ÀÌ °±¸ Áß¿¡ ÀÖ´Ù.
À̹ø °ø°³¿¡¼´Â Ãë¾àÁ¡ Åë°è°¡ ¾Ç¿ëµÇ´Â °ÍÀ» ¸·±â À§ÇØ, º¥´õ¸í°ú ƼÇÎÆ÷ÀÎÆ®°¡ ÇØ´ç º¥´õ¿¡ º¸°íÇÑ ³¯Â¥ ¹× ½É°¢¼º Á¤µµ(severity level) ¸¸ÀÌ Ç¥±âµÇ¸ç, Ãë¾àÁ¡ °ü·Ã ¼¼ºÎ ±â¼úÀ̳ª º¥´õÀÇ Æ¯Á¤ Á¦Ç°¸íÀº ÇØ´ç º¥´õµéÀÇ »ç¿ëÀÚ º¸È£¸¦ À§ÇØ °ø°³µÇÁö ¾Ê´Â´Ù. ƼÇÎÆ÷ÀÎÆ®´Â ÀÚ»çÀÇ IPS (ħÀÓ ¹æÁö ½Ã½ºÅÛ) °í°´µé¿¡°Ô Áö³ 1³â µ¿¾È 28°³ÀÇ Ãë¾àÁ¡À» ¹ß°ßÇÏ¿© ÇØ´ç º¥´õ»ç¿¡ º¸°íµÈ ½ÃÁ¡¿¡¼ºÎÅÍ ½Å¼ÓÇÏ°Ô ¿ì¼±ÀûÀÎ º¸È£ ±â´ÉÀ» Á¦°øÇÏ¿´´Ù°í ¹àÇû´Ù.
Áö³ÇØ 8¿ù ZDI ÇÁ·Î±×·¥À» óÀ½À¸·Î ½ÃÇàÇÑ ÀÌÈÄ·Î ÇöÀç±îÁö 30°³ÀÇ Á¦·Îµ¥ÀÌ(zero day) Ãë¾àÁ¡ÀÌ Ã³¸®µÇ¾úÀ¸¸ç, ¾Ë·Á ÁöÁö ¾Ê°Å³ª ¹àÇô ÁöÁö ¾ÊÀº Ãë¾àÁ¡ÀÇ ¼¼ºÎ »çÇ×µéÀº ÇØ´ç º¥´õµéÀÇ ¼Ö·ç¼Ç ¹× ÆÐÄ¡ µîÀå ½Ã±îÁö °ø°³ÇÏÁö ¾Ê¾Ò´Ù. ÀÌ Áß 7°ÇÀº ±¤¹üÀ§ÇÏ°Ô »ç¿ëµÇ°í ÀÖ´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ ¼ÒÇÁÆ®¿þ¾î Á¦Ç° °ü·ÃÀ̾úÀ¸¸ç, ±× ¿Ü¿¡ ¸ðÁú¶ó¿Í ½Ã¸¸ÅØ, ³ëÅÚ, ¾îµµºñ, ¾ÖÇà µîÀÇ º¥´õµµ ÀÌ¿¡ ÇØ´çµÈ´Ù.
ÇöÀç 400¸í ÀÌ»óÀÇ º¸¾È ¿¬±¸¿øµéÀÌ ZDI ÇÁ·Î±×·¥¿¡ Âü¿©Çϰí ÀÖ°í, ƼÇÎÆ÷ÀÎÆ®ÀÇ º¸¾È ¿¬±¸ÆÀ(TSRT, TippingPoint security research team)Àº Ãß°¡ÀûÀ¸·Î ¿¬±¸¸¦ °è¼ÓÇϰí ÀÖ´Ù. ¿¬±¸ÆÀÀº ¹ÌÇØ°áµÈ Ãë¾àÁ¡ °ü·Ã Á¤º¸¸¦ ƼÇÎÆ÷ÀÎÆ® »çÀÌÆ®¿¡ °ø½ÃÇϰí ÀÖ´Ù. ZDI ÇÁ·Î±×·¥Àº Áö³ÇØ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿Í °ü·ÃµÈ 3°ÇÀ» Æ÷ÇÔ, ÃÑ 16°ÇÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ¹ß°ßÇÏ¿´´Ù. ¿¬±¸ÆÀÀÌ ¹ß°ßÇÑ Ãë¾àÁ¡ Áß 6°ÇÀº ÇØ´ç º¥´õÀÇ ¼Ö·ç¼ÇÀ¸·Î ÇØ°á°úÁ¤ Áß¿¡ ÀÖÀ¸¸ç, ÀÚ¼¼ÇÑ ¸ñ·ÏÀº http://www.tippingpoint.com/security/upcoming_advisories.html ¿¡¼ È®ÀÎ ÇÒ ¼ö ÀÖ´Ù.
ƼÇÎÆ÷ÀÎÆ®ÀÇ º¸¾È ¿¬±¸ ºÎÀå µ¥À̺ø ¿£µé·¯(David Endler)´Â ¡°Áö³ ÇÑ ÇØ µ¿¾È ZDI ¿¬±¸ Áß °¡Àå Çõ½ÅÀûÀ̾ú´ø ÀÏÀº ¹ÌÇØ°á Á¦·Îµ¥ÀÌ Ãë¾àÁ¡°ú °ü·ÃµÈ º¥´õµéÀÇ ´ëÀÀ »óȲÀ» °ø°³ ÇÔÀ¸·Î½á ÀÚ»çÀÇ ZDIÇÁ·Î±×·¥¿¡ Åõ¸í¼ºÀ» ´õÇÑ °ÍÀÌ´Ù¡±¶ó°í ¸»Çϰí, ¡°ÀÌ·¯ÇÑ Ãë¾àÁ¡µé °¡¿îµ¥ »ó´ç¼ö´Â Ãʱ⠹ßÇ¥ ÀÌÈÄ 6°³¿ù ȤÀº ±× ÀÌ»ó±îÁöµµ ÇØ°áµÇÁö ¾Ê¾Ò´Ù. ÀÌ·¯ÇÑ Ãë¾àÁ¡ÀÇ °ø°³´Â ÇØ´ç Á¦Ç° º¥´õµéÀÌ º¸°íµÈ °áÁ¡À» Æò°¡ÇØ ÇØ°á ÇÏ·Á´Â ³ë·ÂÀ» º¸ÀÏ ¶§¿¡ ¸¸ÀÌ Àǹ̰¡ ÀÖÀ» °ÍÀ̸ç, Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ¹ÌÇØ°áµÈ ä·Î ³²¾Æ ÀÖ´Â ÇÑ ÇØ´ç º¥´õµéÀÇ °í°´¿¡°Ô °¡ÇØÁö´Â À§ÇèÀº Ä¿Á®¸¸ °¥ °ÍÀÌ´Ù. º¸¾È ¿¬±¸¿øµéÀÌ ±×µéÀÇ Ãë¾àÁ¡ ¹ß°ßÀÇ °ø°³¸¦ ¿ì¸®¿¡°Ô À§ÀÓÇ߱⠶§¹®¿¡ ¿ì¸®´Â ½º½º·Î¸¦ º¥´õ Ä¿¹Â´ÏƼ¸¦ ÁöÅÊÇØ ÁÖ´Â ÆÄ¼ö²ÛÀ¸·Î ¿©±â°í ÀÖ´Ù¡±¶ó°í ¸»Çß´Ù.
¡®ZDI(Zero Day Initiative)¡¯´Â ¾²¸®ÄÞÀÇ Æ¼ÇÎÆ÷ÀÎÆ® ºÎ¼¿¡ ÀÇÇØ °³¹ßµÇ¾úÀ¸¸ç ÀÌ ÇÁ·Î±×·¥À» ÅëÇØ º¸¾È ¿¬±¸¿ø ¹× ÇØ´ç º¥´õ¿¡ »õ·Ó°Ô ¹ß°ßµÈ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» °øÁöÇØ ½Å¼ÓÇÏ°Ô °ü·Ã ÆÐÄ¡¸¦ °³¹ß ¹× °ø±ÞÇÏ°Ô ÇÔÀ¸·Î½á ±â¾÷ ¹× °³ÀÎ °í°´¿¡°Ô ´õ¿í °ÈµÈ º¸¾ÈÀ» Á¦°øÇϴµ¥ ±× ¸ñÀûÀÌ ÀÖ´Ù.
ÇØ´ç º¥´õ¿¡ ÀÇÇØ ÆÐÄ¡ ÀÛ¾÷ÀÌ ³¡³ ZDIÀÇ ¿ÏÀüÇÑ ¸ñ·ÏÀº www.zerodayinitiative.com/advisories.html ¿¡¼ È®ÀÎ ÇÒ ¼ö ÀÖÀ¸¸ç, ƼÇÎÆ÷ÀÎÆ® º¸¾È ¿¬±¸ÆÀ¿¡ ÀÇÇØ ¹ß°ßµÈ Ãë¾àÁ¡ ¸®½ºÆ®´Âwww.tippingpoint.com/security/published_advisories.html¿¡¼ º¼ ¼ö ÀÖ´Ù.
[±æ¹Î±Ç ±âÀÚ(reporter21@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

.jpg)










±æ¹Î±Ç±âÀÚ ±â»çº¸±â










































_m.jpg)


.jpg)
.jpg)
