º¸°í¼ ÀÌ´Þ ¸» ¹«·á ¹èÆ÷

CVE-2018-4878 Ãë¾àÁ¡Àº ¾îµµºñ Ç÷¡½Ã ÆÄÀÏÀ» ÀÌ¿ëÇÑ °ÍÀ¸·Î Ç÷¡½Ã ÆÄÀÏÀÌ µé¾îÀÖ´Â ¿öµå³ª ¿¢¼¿ ¹®¼¸¦ ¿¾úÀ» ¶§ Ç÷¡½Ã°¡ ·ÎµåµÇ´Â ¹æ½ÄÀÌ´Ù. Ç÷¡½Ã ÇÁ·Î±×·¥¿¡´Â ¹Ìµð¾î ÄÜÅÙÃ÷ÀÇ ÀúÀÛ±Ç Á¤º¸¸¦ ó¸®ÇÏ´Â DRM ±â´ÉÀÌ Àִµ¥, ÀÌ ±â´ÉÀ» ¼öÇàÇϱâ À§ÇØ Æ¯Á¤ ÇÔ¼ö¸¦ È£ÃâÇÑ´Ù. DRM Á¤º¸¸¦ ó¸®ÇÏ´Â °úÁ¤¿¡¼ ÁöÁ¤µÈ º¯¼öÀÇ ÀûÀý¼ºÀ» °ËÁõÇÏÁö ¾Ê°í ¸Þ¸ð¸®¸¦ ÇØÁ¦ÇØ ¹ö±×°¡ ¹ß»ýÇϰí, °ø°ÝÀÚ´Â À̸¦ ÀÌ¿ëÇØ ¿øÇÏ´Â ¸í·ÉÀ» ¼öÇàÇÒ ¼ö ÀÖ´Ù.
ÀÌ Ãë¾àÁ¡Àº ÃÖ±Ù 'Ç츣¸Þ½º' ·£¼¶¿þ¾îÀÇ À¯Æ÷ °æ·Î·Î ÀÌ¿ëµÅ ÀÚµ¿À¸·Î ÆÄÀÏÀ» ³»·Á¹Þ¾Æ ½ÇÇàÇÏ°Ô ÇÏ´Â ¹æ½Ä(µå¶óÀÌºê ¹ÙÀÌ ´Ù¿î·Îµå)¸¦ ÀÌ¿ëÇØ ºü¸£°Ô È®»êµÇ°í ÀÖ´Ù. °¨¿°µÉ °æ¿ì ¾ÏÈ£ÈµÈ ÆÄÀÏÀ» ¼³Á¤ÇØ À̸¦ ÇØÁ¦ÇÏ´Â ´ë°¡·Î ¾ÏÈ£ÄÚÀÎ(¾ÏÈ£ÈÆó)¸¦ ¿ä±¸ÇÏ´Â ¹æ½ÄÀÌ´Ù. ¶ÇÇÑ »çÀ̹ö °ø°Ý Á¶Á÷ Áß Ãֱ٠Ȱ¹ßÇÑ È°µ¿À» ¹úÀÌ´Â, Àϸí '·¹µå¾ÆÀÌÁî' ¿ª½Ã ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇØ Ç÷¡½Ã ÆÄÀÏÀÌ µé¾îÀÖ´Â ¿¢¼¿ ¹®¼¸¦ īī¿ÀÅå ¸Þ½ÅÀú¸¦ ÅëÇØ Àü¼ÛÇÏ´Â ¹æ½ÄÀ¸·Î ¾Ç¼ºÄÚµå ¹èÆ÷¸¦ ½ÃµµÇß´Ù.
ÃÖ±Ù ºÏÇÑ °ü·Ã ÀλçµéÀ» °Ü³ÉÇÑ ½ºÇǾîÇÇ½Ì °ø°Ý »ç·Ê°¡ ÀÖ¾ú´Âµ¥ À̶§ °ø°Ý ¼º°ø·üÀ» ³ôÀ̱â À§ÇØ CVE-2018-4878 Ãë¾àÁ¡À» »ç¿ëÇß´Ù. °ø°ÝÀÚµéÀº Ãë¾àÁ¡ÀÌ Àû¿ëµÈ SWF(¾îµµºñ Ç÷¡½Ã ÆÄÀÏ Çü½Ä)¸¦ Æ÷ÇÔÇÑ ¹®¼ ÆÄÀÏÀ» ¸ÞÀÏ·Î Àü¼ÛÇØ ¸ÞÀÏ ¼ö½ÅÀÚ°¡ ¹®¼ ÆÄÀÏÀ» ¿¾î ³»¿ëÀ» È®ÀÎÇÏ°Ô À¯µµÇÏ°í »ç¿ëÀÚ°¡ ¹®¼¸¦ ¿¾îº¸´Â ¼ø°£ ¾Ç¼ºÄڵ忡 °¨¿°½ÃŲ´Ù.
´ëºÎºÐÀÇ À̸ÞÀÏ º¸¾È ¼Ö·ç¼ÇÀÌ ¼öÇàÇÏ´Â »÷µå¹Ú½º ÇàÀ§±â¹Ý Áø´ÜÀ¸·Î´Â »÷µå¹Ú½º ¿ìȸ ±â¹ý, ÀÎÄÚµù, ³µ¶È µî °íµµÈµÈ °ø°Ý ±â¹ýÀ» Ȱ¿ëÇÏ´Â »õ·Î¿î °ø°Ý ÇüŸ¦ ´ëÀÀÇϱ⿡ ÃæºÐÄ¡ ¾Ê´Ù. ½ÃÅ¥·¹ÅÍÀÇ Àü¹®À§Çù´ëÀÀ¼Ö·ç¼ÇÀÌ ¼öÇàÇÏ´Â ¾î¼Àºí¸® ·¹º§ÀÇ Áø´Ü, ºÐ¼® ±â¹ýÀº Ãë¾àÁ¡À» ÀÏÀ¸Å°´Â µ¥ÀÌÅ͸¦ °ð¹Ù·Î È®ÀÎÇÏ¿© ¾Ç¼ºÄÚµå ¿©ºÎ¸¦ ÆÇº°Çϱ⠶§¹®¿¡ ¾Ë·ÁÁöÁö ¾ÊÀº ÇüÅÂÀÇ °ø°ÝÀÌ µé¾î¿Íµµ ¿øÃµÀûÀÎ Â÷´ÜÀÌ °¡´ÉÇÏ´Ù.
½ÃÅ¥·¹ÅÍ´Â ¼Ö·ç¼Ç °ø±Þ »Ó ¾Æ´Ï¶ó °ø°ÝÀÚµéÀÌ ÁÖ·Î ÀÌ¿ëÇÏ´Â ¹®¼ÀÇ Ãë¾àÁ¡¿¡ ´ëÇÑ »ó¼¼ÇÑ ºÐ¼®°ú °ø°Ý ÇüÅ¿¡ ´ëÇÑ Ã·¿¹ÇÑ ºÐ¼® ³»¿ëÀÌ Æ÷ÇÔµÈ º¸°í¼¸¦ ¹ß°£ÇØ Á¤±âÀûÀ¸·Î °í°´»ç¿¡ Á¦°øÇϰí ÀÖ´Ù. º¸°í¼´Â °í±Þ Àü¹® ºÐ¼®°¡µéÀÌ ¼öÇàÇÒ ¼ö ÀÖ´Â ³ôÀº ¼öÁØÀÇ ³»¿ëÀ¸·Î, º¸°í¼ ¼ºñ½º¸¸ µû·Î ¿äûÇÏ´Â °í°´µéµµ ´Ã¾î³ª°í ÀÖ´Â Ãß¼¼´Ù.
½ÃÅ¥·¹ÅÍ´Â "°¥¼ö·Ï Áö´ÉÀûÀ¸·Î ÁøÈÇÏ´Â »çÀ̹ö °ø°Ý¿¡ ´ëÇÑ °æ°¢½ÉÀ» Àϱú¿ì°í, öÀúÇÑ ´ëÀÀÀÇ Çʿ伺À» °Á¶ÇϰíÀÚ À̹ø CVE-2018-4878 Ãë¾àÁ¡¿¡ ´ëÇÑ º¸°í¼¸¦ ¹«·á·Î Àü¸é °ø°³ÇÒ ¿¹Á¤"À̶ó¸ç "º¸°í¼´Â ÀÌ´Þ ¸»ºÎÅÍ ½ÃÅ¥·¹ÅÍ È¨ÆäÀÌÁö¸¦ ÅëÇØ ¹«·á·Î ³»·Á¹ÞÀ» ¼ö ÀÖ´Ù"°í ¹àÇû´Ù.
À̱ÔÈ ¼±ÀÓ±âÀÚ david@dt.co.kr
[ ÀúÀÛ±ÇÀÚ ¨ÏµðÁöÅПÀÓ½º, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö ]