• µ¿¿µ»ó
  • Æ÷Åä
ÀͽºÇ÷η¯ °áÇÔ¿¡ Àü¼¼°è ¡®ºñ»ó¡¯
 
 ¡ã ±¹³» À¥ºê¶ó¿ìÀú ½ÃÀåÁ¡À¯À² 96%¸¦ Â÷ÁöÇÏ´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®(MS)ÀÇ À¥ºê¶ó¿ìÀúÀÎ ¡®ÀÎÅÍ³Ý ÀͽºÇ÷η¯¡¯ Àü ¹öÀü¿¡¼­ Ä¡¸íÀû °áÇÔÀÌ ¹ß°ßµÅ Ãæ°ÝÀ» ÁÖ°í ÀÖ´Ù. ÇöÀç °ø½Ä º¸¾ÈÆÐÄ¡°¡ ¹ßÇ¥µÇ±â±îÁöÀÇ ½Ã°£À» ÀÌ¿ëÇØ ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ´Â ¡®Á¦·Îµ¥ÀÌ ¾îÅá¯ÀÌ Àü¼¼°èÀûÀ¸·Î ½ÃµµµÇ°í ÀÖ´Â »óȲÀÌ´Ù.
±¹³» À¥ºê¶ó¿ìÀú ½ÃÀåÁ¡À¯À² 96%¸¦ Â÷ÁöÇÏ´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®(MS)ÀÇ À¥ºê¶ó¿ìÀúÀÎ ¡®ÀÎÅÍ³Ý ÀͽºÇ÷η¯¡¯ Àü ¹öÀü¿¡¼­ Ä¡¸íÀû °áÇÔÀÌ ¹ß°ßµÅ Àü¼¼°è°¡ ¹ßĬ µÚÁýÇû´Ù. ÇöÀç °ø½Ä º¸¾ÈÆÐÄ¡°¡ ¹ßÇ¥µÇ±â±îÁöÀÇ ½Ã°£À» ÀÌ¿ëÇØ ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ´Â ¡®Á¦·Îµ¥ÀÌ ¾îÅá¯ÀÌ Àü¼¼°èÀûÀ¸·Î ½ÃµµµÇ°í ÀÖ´Â »óȲÀÌ´Ù. ÇØÅ·ÀÇ Ç¥ÀûÀÌ µÇ°í ÀÖ´Â À¥ ºê¶ó¿ìÀú´Â MS ÀÎÅÍ³Ý ÀͽºÇ÷η¯ 5.01°ú 6, À©µµ ÀÎÅÍ³Ý ÀͽºÇ÷η¯ 7°ú 8ÀÇ º£Å¸2 ¹öÀü µî ÇöÀç±îÁö Ãâ½ÃµÈ ÀͽºÇ÷η¯ÀÇ ¸ðµç ¹öÀüÀÌ´Ù.

15ÀÏ ¾÷°è¿¡ µû¸£¸é, MSÀÇ À¥ ºê¶ó¿ìÀúÀÎ ÀÎÅÍ³Ý ÀͽºÇ÷η¯(IE) Àü ¹öÀü¿¡¼­ Åë¿ëµÇ´Â Ä¡¸íÀûÀÎ º¸¾È Ãë¾àÁ¡ÀÌ µå·¯³ª Àü¼¼°è°¡ ¹ßĬ µÚÁýÇû´Ù. ÀÌ Ãë¾àÁ¡Àº MSÀÇ º¸¾È¼­ºñ½º °ø±ÞÀÚÀÎ Áß±¹°è ȸ»ç ³ë¿î¼½(Knownsec)ÀÌ ½Ç¼ö·Î °ø°³ÇÑ °ÍÀÌ´Ù.

¡áƯÁ¤ À¥ÆäÀÌÁö ¿­ ¶§ ¾Ç¼ºÄÚµå ¹«¹æºñ ³ëÃâ

¡®CVE-2008-4844¡¯·Î ¾Ë·ÁÁø ÇØ´ç Ãë¾àÁ¡Àº ÀͽºÇ÷η¯¸¦ ÅëÇØ ƯÁ¤ À¥ÆäÀÌÁö¸¦ ¿­¾úÀ» ¶§ XML ó¸®ÇÏ´Â °úÁ¤¿¡¼­ ¾Ç¼º Äڵ尡 ¹«¹æºñ·Î ½ÇÇàµÇ´Â °ÍÀ¸·Î, ÇØÄ¿µéÀº À̸¦ ÀÌ¿ëÇØ ÀͽºÇ÷η¯ ÀÌ¿ëÀÚµéÀ» ƯÁ¤ À¥ÆäÀÌÁö·Î À¯µµÇÑ ÈÄ ¾Ç¼ºÄڵ带 ¼³Ä¡ÇØ ÄÄÇ»ÅÍÀÇ Á¶Á¾±ÇÀ» ȹµæÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. XMLÀ̶õ ¿Â¶óÀο¡¼­ µ¥ÀÌÅ͸¦ »ç¿ëÇϱâ À§ÇÑ ¹ü¿ë ¾ð¾î·Î, ¿©·¯ ÀÀ¿ë ÇÁ·Î±×·¥À¸·ÎºÎÅÍ µ¥ÀÌÅ͸¦ PC·Î Àü´ÞÇØÁÖ´Â ±â´ÉÀ» °¡Á³´Ù.

¹®Á¦´Â Áö³­ÁÖ ½Ç½ÃµÈ MSÀÇ 12¿ù Á¤±â º¸¾È ÆÐÄ¡(MS08-073) Á÷ÈÄ Ãë¾àÁ¡ÀÌ °ø°³µÈ Å¿¿¡ ÃֽŠº¸¾È ÆÐÄ¡¿¡´Ù ¼­ºñ½ºÆÑ(SP)À» Àû¿ëÇÑ »óÅ¿¡¼­µµ ÀÌ ¾àÁ¡À» ¸·À» ¹æ¹ýÀÌ ¾ÆÁ÷ ³ª¿ÀÁö ¾Ê¾Ò´Ù´Â °Í. ÇâÈÄ ±ä±ÞÆÐÄ¡ ¿©ºÎµµ ºÒÅõ¸íÇÏ´Ù. Áö³­ ÁÖ¸» Áß±¹°ú ´ë¸¸ÀÇ ¼îÇθô¿¡ ¾Ç¼º Äڵ尡 ¼³Ä¡µÈ »ç½ÇÀÌ ¹ß°ßµÇ´Â µî ¾Ç¿ë »ç·Ê°¡ ½ñ¾ÆÁ®³ª¿À°í ÀÖ´Ù.

ÇöÀç MS´Â ´ëÃ¥ ¸¶·Ã¿¡ ºÎ½ÉÁßÀÌ´Ù. Çѱ¹ MS °ü°èÀÚ´Â ¡°ÇØ´ç º¸¾È Ãë¾àÁ¡¿¡ ´ëÇØ¼­´Â Áö³­ 10ÀÏ º»»ç¿¡¼­ °ø°³ÇÑ º¸¾ÈÁöħÀÌ ÀüºÎ¡±¶ó¸é¼­ ¡°ÆÐÄ¡ ÀÏÁ¤Àº È®Á¤µÇ´Â ´ë·Î °ø°³Çϰڴ١±¸ç ¸»À» ¾Æ²¼´Ù. MS´Â º¸¾È ÁöħÀ» ÅëÇØ ÀͽºÇ÷η¯¿¡¼­ ¾×Ƽºê X¿Í ½ºÅ©¸³Æ® ½ÇÇà ¿©ºÎ¸¦ ¹¯µµ·Ï ¼³Á¤Çϰí, µ¥ÀÌÅÍ ½ÇÇà ¹æÁö(DEP) ±â´ÉÀ» Äѳõ´Â µî ¼³Á¤À» º¯°æÇØ¾ß ÇÑ´Ù°í Á¶¾ðÇß´Ù.

¡á°¢ º¸¾È¾÷ü ¡°IE ¼³Á¤ ¹Ù²ã¶ó¡± °­·Â ±Ç°í

¡¡°¢ º¸¾È¾÷üµéÀº ÃÑ·Â ´ëÀÀ¿¡ ³ª¼± »óÅ´Ù. ½Ã¸¸ÅØÀº ¡®Bloodhound.Exploit.219¡¯, Æ®·»µå¸¶ÀÌÅ©·Î¿¡¼­´Â ¡®JS_DLOAD.MD¡¯, McAfee´Â ¡®Downloader-AZN¡¯¶ó°í ÀÌ Ãë¾àÁ¡ÀÇ Äڵ带 ÁöÁ¤ÇØ ´ëÀÀÃ¥ ¸¶·Ã¿¡ ³ª¼¹´Ù. °¢ º¸¾È¾÷üµéÀº ÇöÀç °ø½Ä ÆÐÄ¡°¡ ³ª¿ÀÁö ¾ÊÀº ¸¸Å­ ÀͽºÇ÷η¯ÀÇ ÀÎÅÍ³Ý º¸¾È ¼³Á¤¿¡¼­ ¡®¾×Ƽºê ½ºÅ©¸³ÆÃ¡¯ÀÇ »ç¿ëÀ» Á¦ÇÑÇÏ´Â µî ÀͽºÇ÷η¯ÀÇ ¼³Á¤À» ÀϽÃÀûÀ¸·Î º¯°æÇÒ Çʿ䰡 ÀÖ´Ù°í °­·ÂÈ÷ ±Ç°íÇß´Ù.

Àӽà ¼³Á¤Àº ´ÙÀ½°ú °°´Ù. ÀͽºÇ÷η¯ÀÇ ¡®µµ±¸¡¯ ¸Þ´º¿¡¼­ ¡®ÀÎÅÍ³Ý ¿É¼Ç¡¯ Áß ¡®º¸¾È¡¯ ÅÇ¿¡¼­ ÀÎÅÍ³Ý ¾ÆÀÌÄÜÀ» Ŭ¸¯Çϰí, ¡®»ç¿ëÀÚ ÁöÁ¤ ¼öÁØ¡¯ ¼½¼Ç¿¡¼­ ¡®¾×Ƽºê ½ºÅ©¸³ÆÃ¡¯¿¡¼­ »ç¿ë ¾È ÇÔ ¶Ç´Â È®ÀÎÀ» ¼±ÅÃÇØÁÖ¸é µÈ´Ù. ¼³Á¤À» ¹Ù²Ü °æ¿ì ƯÁ¤ À¥»çÀÌÆ® Á¢¼Ó½Ã ¡®½ºÅ©¸³Æ® ½ÇÇàÀ» Çã¿ëÇϽðڽÀ´Ï±î?¡¯¶ó´Â ¹°À½ÀÌ ¶ß´Âµ¥, ½Å·ÚÇÒ ¼ö ¾ø´Â »çÀÌÆ®ÀÏ °æ¿ì ¡®¾Æ´Ï¿À¡¯¸¦ ¼±ÅÃÇØ¾ß ÇÑ´Ù. À̶§ È­¸éÀÇ ÀϺΰ¡ º¸ÀÌÁö ¾ÊÀ» ¼ö ÀÖ´Ù.

¾Èö¼ö¿¬±¸¼Ò °ü°èÀÚ´Â ¡°±Ùº»ÀûÀÎ ÆÐÄ¡ ÀÌÀü¿¡ ÀÌ·¯ÇÑ ´ëÀÀÃ¥µéÀÌ ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ ¸ðµç °ø°ÝÀ» Â÷´ÜÇÒ ¼ö ¾ø´Â ¸¸Å­, Àǽɽº·¯¿î »çÀÌÆ® ¹æ¹®À» ÀÚÁ¦Çϰí Ãâó°¡ ºÒºÐ¸íÇÑ À̸ÞÀÏÀ» ¿­Áö ¸»¾Æ¾ß ÇÑ´Ù¡±¸é¼­ ¡°Æ¯È÷ À̸ÞÀÏ º»¹®¿¡ ÀÖ´Â ÀÎÅÍ³Ý »çÀÌÆ® ¿¬°á ¸µÅ©¸¦ Àý´ë ´©¸£Áö ¸» °Í¡±À» ´©¸®²Ûµé¿¡°Ô ´çºÎÇß´Ù.

ÇÑÆí, Áß±¹ ¿¢½ºÆ÷Ä¿½º´å³Ý¿¡¼­´Â ÀÌ Ãë¾àÁ¡À» ¸·´Â ¡®ºñ°ø½Ä Àӽà ÆÐÄ¡¡¯¸¦ °ø°³Çß´Ù. ÇÏÁö¸¸ ÀÌ ÆÄÀÏÀº MS°¡ ¾Æ´Ñ °³º° ¾÷ü Â÷¿ø¿¡¼­ Á¦°øÇÑ °ÍÀ̱⿡ ½Å·Ú¼ºÀ» º¸ÀåÇϱâ´Â ¾î·Á¿î »óȲÀÌ´Ù.

/fxman@fnnews.com¹éÀμº±âÀÚ

Á¦ÁÖ¿©Çà Á¤º¸

»ýȰ¿¡ µµ¿òÀÌ µÇ´Â Á¤º¸