[Áöµð³ÝÄÚ¸®¾Æ]SANS ¿¬±¸¼Ò´Â °è¼Ó ¿¬º°·Î ³»³õ´ø Ãë¾àÁ¡ º¸°í¼¸¦ ÀÌÁ¦ ºÐ±âº°·Î ³»³õ±â·Î °áÁ¤Çß´Ù. ÀÌ ¿¬±¸¼Ò´Â Áö³ 5¿ù ¿ì¼± ¿ÃÇØ 1ºÐ±â 20´ë Ãë¾àÁ¡À» ¼±Á¤ÇØ ³»³õ¾Ò´Ù. ÇÑ ¹ø¿¡ ´Ù·ç±â¿£ ¾çÀÌ ¸¹±â ¶§¹®¿¡ MS¿Í ºñ(Þª) MS·Î ºÐ¸®ÇØ ´Ù·ïº¸ÀÚ.
À©µµ¿ì º¸¾È 10´ë Ãë¾àÁ¡Àº À̹Ì
Áö³ ±Û¿¡¼ ´Ù·é ¹Ù ÀÖ´Ù. ÀÌÁ¦ Å©·Î½º Ç÷§Æû 10´ë Ãë¾àÁ¡À» »ìÆìº¸ÀÚ.
°³¿ä
SANS´Â 1³â¸¶´Ù ¼±Á¤ÇÏ´ø °ÍÀ» ºÐ±â¸¶´Ù ¼±Á¤ÇÏ´Â ¹æ½ÄÀ¸·Î ¹Ù²å´Ù. ÀÌ·Î½á °ü¸®ÀÚµéÀÌ ¸ÕÀú Â÷´ÜÇØ¾ß ÇÒ À§ÇùÀÌ ¹ºÁö °áÁ¤ÇÒ ¶§ ÀÌ ÁöħÀ» ÈξÀ ´õ Àß È°¿ëÇÒ ¼ö ÀÖ°Ô µÆ´Ù.
SANS º¸°í¼´Â ºÐ±âº° ¼±Á¤ ¹æ½ÄÀ¸·Î ¹Ù²ï °Í »Ó ¾Æ´Ï¶ó ±âÁ¸ ¸®´ª½º/À¯´Ð½º ¼½¼ÇÀ» Å©·Î½º Ç÷§Æû À§Çù¿¡ ´ëÇÑ ¼½¼ÇÀ¸·Î È®ÀåÇß´Ù. ¿©±â¿¡´Â À©µµ¿ì, ¸ÅŲÅä½Ã, ±×¸®°í ´Ù¾çÇÑ Á¾·ùÀÇ À¯´Ð½º°¡ Æ÷ÇԵȴÙ. ÀÌÁ¦ SANS ¿¬±¸¼Ò°¡ ¼±Á¤ÇÑ 2005³â 1ºÐ±â 10´ë Å©·Î½º Ç÷§Æû À§ÇùÀÌ ¹«¾ùÀÎÁö »ìÆìº¸ÀÚ.
CA ¶óÀ̼±½º ¸Å´ÏÀú ¹öÆÛ ¿ÀÆÛÇ÷οì(CAN-2005-0581, CAN-2005-0582, CAN-2005-0583)
¿ø°Ý ÄÚµå ¼öÇà À§ÇùÀÌ´Ù. °ø°ÝÀÚ´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÏ´Â Á¦Ç°ÀÌ ±¸µ¿µÇ´Â ½Ã½ºÅÛ¿¡¼ ¡°½Ã½ºÅÛ/·çÆ®¡± ±ÇÇÑÀ» È®º¸ÇÒ ¼ö ÀÖ´Ù.
ÀÌ Ãë¾àÁ¡Àº IBM AIX, DEC, HP-UX, ÀÎÅÚs/390 ±â¹Ý ¸®´ª½º¿Í ¼Ö¶ó¸®½º, À©µµ¿ì, ¾ÖÇà ¸ÅŲÅä½Ã ¿î¿µÃ¼Á¦ µî¿¡¼ µ¿ÀÛÇÏ´Â CA ¶óÀ̼±½º ÆÐŰÁö ¹öÀü 1.53ºÎÅÍ ¹öÀü 1.61.8±îÁö ¿µÇâÀ» ¹ÌÄ£´Ù. ÆÐÄ¡°¡ Á¦°øµÇ°í ÀÖ´Ù.
´ÙÁß ¾ÈƼ¹ÙÀÌ·¯½º Á¦Ç° ¹öÆÛ ¿À¹öÇ÷οì Ãë¾à¼º(CAN-2005-0249, CAN-2005-0350, CAN-2005-0644)
ÀÌ°Í ¶ÇÇÑ ¿ø°Ý ÄÚµå ¼öÇà¿¡ °üÇÑ Ãë¾àÁ¡ÀÌ´Ù. ½Ã¸¸ÅØ, F-½ÃÅ¥¾î, Æ®·»µå¸¶ÀÌÅ©·Î, ¸Æ¾ÆÇÇ µî ´Ù¾çÇÑ ¾ÈƼ¹ÙÀÌ·¯½º Á¦Ç°ÀÌ ¿µÇâÀ» ¹Þ´Â´Ù. ÀÌ¿ë °¡´ÉÇÑ ÆÐÄ¡¿¡ ´ëÇÑ Á¤º¸¸¦ ¾ò°í ½Í´Ù¸é ½Ã¸¸ÅØ, F-½ÃÅ¥¾î, Æ®·»Æ® ¸¶ÀÌÅ©·Î, ¸Æ¾ÆÇǸ¦ ´ë»óÀ¸·Î ÇÑ SANSÀÇ °æº¸¸¦ º¸±â ¹Ù¶õ´Ù.
DNS ij½Ã Æ÷ÀÌÁî´× Ãë¾àÁ¡
°ø°ÝÀÚ´Â ÀÌ °áÁ¡À» ÀÌ¿ëÇØ µµ¸ÞÀÎÀ» ´Ù¸¥ °÷À¸·Î À翬°á½Ãų ¼ö ÀÖ´Ù. ÀÌ Ãë¾àÁ¡Àº ÁÖ·Î ¸È¿þ¾î(malware)¸¦ ¼³Ä¡ÇÏ´Â µ¥ »ç¿ëµÈ´Ù. ½Ã¸¸ÅØ °ÔÀÌÆ®¿þÀÌ ½ÃÅ¥¸®Æ¼ 5400 ½Ã¸®Áî ¹öÀü 2.x, ½Ã¸¸ÅØ °ÔÀÌÆ®¿þÀÌ ½ÃÅ¥¸®Æ¼ 5300 ½Ã¸®Áî ¹öÀü 1.0, ½Ã¸¸ÅØ ¿£ÅÍÇÁ¶óÀÌÁî ÆÄÀ̾î¿ù ¹öÀü 7.0.x¿Í 8.0(¼Ö¶ó¸®½º¿ë, À©µµ¿ì¿ë), º§·Î½Ã·¦ÅÍ ¸ðµ¨(1100/1200/1300) ¹öÀü 1.5(À©µµ¿ì NT/ 2000 SP 3 ÀÌÀü) µîÀÌ ¿µÇâÀ» ¹Þ´Â´Ù.
SP 3°¡ ¼³Ä¡µÈ À©µµ¿ì 2000 ½Ã½ºÅÛÀº ÀÌ Ãë¾àÁ¡¿¡¼ ¾ÈÀüÇÏ´Ù. ÇÏÁö¸¸ ´Ù¸¥ À©µµ¿ì DNS ¼¹ö´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÒ °¡´É¼ºÀÌ ÀÖ´Ù.
Á¦Á¶¾÷üº°·Î ÆÐÄ¡ µî ¿©·¯ ÇØ°áÃ¥ÀÌ ³ª¿ÍÀÖ´Ù. Á»´õ ÀÚ¼¼ÇÑ Á¤º¸´Â ÇØ´ç SANS º¸°í¼¸¦ ÂüÁ¶ÇÏ¸é ¾Ë ¼ö ÀÖ´Ù.
¿À¶óŬ Å©¸®Æ¼Äà ÆÐÄ¡ ¾÷µ¥ÀÌÆ®(CAN-2005-0298)
°ø°ÝÀÚ´Â ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇØ ¿À¶óŬ ¼¹öÀÇ Á¦¾î±ÇÀ» ȹµæÇÒ ¼ö ÀÖ´Ù. ¿À¶óŬÀº Ãë¾àÁ¡ ÆÐÄ¡¸¦ 2005³â 1¿ù 18ÀÏ¿¡ ¹ßÇ¥Çß´Ù. ±×·¯³ª ÀÌ °áÁ¡ÀÌ 1ºÐ±â SANS º¸°í¼¿¡ µîÀåÇß´Ù´Â »ç½ÇÀº ¸ðµç »ç¶÷µéÀÌ ÆÐÄ¡¸¦ ¼³Ä¡ÇÑ °Ç ¾Æ´Ï¶ó´Â Á¡À» ½Ã»çÇϰí ÀÖ´Ù.
ÀÌ Ãë¾àÁ¡Àº ¿©·¯ ¿À¶óŬ Á¦Ç°¿¡ ¿µÇâÀ» ÁØ´Ù. ¿À¶óŬ µ¥ÀÌÅͺ£À̽º 8ºÎÅÍ 10g ÀϺΠ¹öÀü, ¿À¶óŬ ¾ÖÇø®ÄÉÀÌ¼Ç ¼¹ö ÀϺΠ¹öÀü, ¿À¶óŬ Çù¾÷ ½ºÀ§Æ® ¸±¸®Áî 2 ¹öÀü 9.0.4.2, ¿À¶óŬ E-ºñÁî´Ï½º ½ºÀ§Æ® ¾ÖÇø®ÄÉÀÌ¼Ç ¸±¸®Áî 11°ú 11i µîÀÌ ¹Ù·Î ±×°ÍÀÌ´Ù. ´õ ÀÚ¼¼ÇÑ »çÇ×°ú ÆÐÄ¡ Á¤º¸°¡ ÇÊ¿äÇϸé ÀÌ À§Çù¿¡ ´ëÇÑ SANS °æº¸¸¦ º¸±â ¹Ù¶õ´Ù.
¿©·¯ ¹Ìµð¾î Ç÷¹À̾îÀÇ ¹öÆÛ ¿À¹öÇ÷οì(CAN-2005-0455, CAN-2005-0611, CAN-2005-0043)
°ø°ÝÀÚ´Â ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇØ ½Ã½ºÅÛÀ» ¿ÏÀüÈ÷ ¸Á°¡¶ß¸± ¼ö ÀÖ´Ù. ¿µÇâÀ» ¹Þ´Â ¾ÖÇø®ÄÉÀ̼ÇÀº ¸®´ª½º ¸®¾óÇ÷¹À̾î 10, Ç︯½º, ¾ÆÀÌÆªÁî, À©¾ÚÇÁ, À©µµ¿ì ¸®¾óÇ÷¹À̾î 10.5 ¹øµé 6.0.12.1040ºÎÅÍ 1056, À©µµ¿ì ¸®¾óÇ÷¹À̾î 10, À©µµ¿ì ¸®¾ó¿ø Ç÷¹À̾î 2 ºôµå 6.0.11.853ºÎÅÍ 872, ºôµå 6.0.11.818ºÎÅÍ 840, À©µµ¿ì ¸®¾óÇ÷¹À̾î 1, À©µµ¿ì ¸®¾óÇ÷¹À̾î 8, À©µµ¿ì ¸®¾óÇ÷¹ÀÌ¾î ¿£ÅÍÇÁ¶óÀÌÁî, ¸Æ ¸®¾óÇ÷¹À̾î 10 ºôµå 10.0.0.305ºÎÅÍ 325, ¸Æ ¸®¾ó¿ø Ç÷¹À̾îÀÌ´Ù.
ÆÐÄ¡¿Í ¾÷±×·¹À̵尡 ³ª¿Í ÀÖ´Ù. ÇØ´ç SANS º¸°í¼¿¡¼ ÀÚ¼¼ÇÑ ³»¿ëÀ» ÂüÁ¶Ç϶ó.
Áï½Ã ÆÐÄ¡Ç϶ó
Áö±Ý±îÁö Å©·Î½º Ç÷§Æû 10´ë Ãë¾àÁ¡µéÀ» »ìÆìºÃ´Ù. °ø°ÝÀÚµéÀº ÇöÀç ÀÌ·± Å©·Î½º Ç÷§Æû À§ÇùÀ» ¸ðµÎ ÀÌ¿ëÇϰí ÀÖ´Ù. ±×·¸Áö ¾Ê´Ù¸é ¸ñ·Ï¿¡ ¾ø¾úÀ» °Å´Ù. µû¶ó¼ À§Çè ¼öÁØÀº »ó´çÈ÷ ³ô´Ù´Â »ç½ÇÀ» ÁÖÁöÇ϶ó.
°á·Ð
SANSÀÇ º¸°í¼ ¸íĪÀº ¾ÆÁ÷µµ 20´ë Ãë¾àÁ¡ÀÌÁö¸¸ ¸ñ·ÏÀ» È®ÀÎÇÑ »ç¶÷µéÀº ½ÇÁ¦·Î 20°³°¡ ¸øµÈ´Ù´Â Á¡À» ´«Ä¡Ã«À» °ÍÀÌ´Ù. »ç½Ç 1ºÐ±â¿¡ ¼±Á¤µÈ ³»¿ë¿£ À©µµ¿ì À§ÇùÀÌ 7°³, Å©·Î½º Ç÷§Æû À§ÇùÀÌ 5°³´Ù.
¿©±â¿¡ °³ÀÎÀûÀ¸·Î ´õ Ãß°¡ÇÒ ³»¿ëÀº ¾ø´Ù. SANS´Â »·È÷ º¸ÀÌ´Â À§ÇùÀ̳ª ±â¾÷µéÀÌ ÀÌ¹Ì ½Ã½ºÅÛÀ» ÆÐÄ¡ÇÑ Ãë¾àÁ¡°ú °°Àº °ÍµéÀº ¸ñ·Ï¿¡ ³ÖÁö ¾Ê°í ÀÖ´Ù. ´ë½Å ³ª´Â À¥ ºê¶ó¿ìÀú À§Çù¿¡ °üÇØ ¸·¿¬ÇÏ°Ô °®°í ÀÖ´Â Àνĵ鿡 ´ëÇØ ¸»ÇϰíÀÚ ÇÑ´Ù.
Çѹø µ¹ÀÌÄÑ º¸ÀÚ. 1995³â¿¡ ÀÎÅÍ³Ý º¸¾ÈÀÌ ¾ó¸¶³ª ½É°¢ÇÑ ¹®Á¦¿´´ÂÁö ±â¾ïÇÏ´Â »ç¶÷ÀÌ ÀÖ³ª? ³»°¡ ÀÌ·¸°Ô ¹¯´Â ÀÌÀ¯´Â MSÀÇ ÀÎÅÍ³Ý ÀͽºÇ÷η¯(IE) ±â¼úÀÌ ¾Ö½Ã´çÃÊ ´ë´ë·Î º¸¾È°ú´Â ¹«°üÇß´ø ÄÄÇ»ÆÃ ½Ã´ë¿¡ µîÀåÇ߱⠶§¹®ÀÌ´Ù.
MS°¡ IE 1.0À» ³»³õÀº ½ÃÁ¡Àº ¾Æ¸¶ 1995³âÀÏ °ÍÀÌ´Ù. ±×¸®°í ¸ðÁú¶ó´Â 2004³â ¸» ÆÄÀÌ¾îÆø½º 1.0À» Ãâ½ÃÇß´Ù. ±×·¸´Ù¸é ¸ðµç À̵éÀÌ ¿äÁò ³íÀïÇϰí ÀÖ´Â º¸¾È Â÷ÀÌÁ¡Àº IE µîÀå°ú ÆÄÀÌ¾îÆø½º µîÀå »çÀÌ¿¡ 10³âÀÇ Â÷À̰¡ Àֱ⠶§¹®À̶ó°í º¼ ¼ö ÀÖÀ»±î?
³ª´Â 1995³â¿¡ ¿À´Ã³¯Ã³·³ ÀÎÅͳÝÀÌ º¸¾È»óÀÇ À§ÇùÀÌ µÉ °Å¶ó°í ÁÖÀåÇÏ´Â »ç¶÷À» ºÃ´ø ±â¾ïÀÌ ¾ø´Ù. ȤÀÚ´Â MS°¡ º¸¾È¿¡ ´ëÇØ ÁÖÀǸ¦ ±â¿ïÀÌÁö ¾Ê°í IE¸¦ °³¹ßÇ߱⠶§¹®¿¡ º¸¾È À§ÇùÀÌ °è¼ÓµÇ´Â µ¥ ´ëÇØ ÀÌ È¸»ç°¡ Ã¥ÀÓÀ» Á®¾ß ÇÑ´Ù°í ÁÖÀåÇÒ ¼öµµ ÀÖ´Ù. ¿©±â¿¡ ´ëÇØ µ¶ÀÚµéÀº ¾î¶»°Ô »ý°¢Çϴ°¡? @