µðÁöÅПÀÓ½º

 


½ÃÅ¥·¹ÅÍ, ¾îµµºñ Ç÷¡½Ã ÆÄÀÏ Ãë¾àÁ¡ ºÐ¼®

ÇÁ¸°Æ® ÆäÀ̽ººÏ Æ®À§ÅÍ Ä«Ä«¿À½ºÅ丮
º¸°í¼­ ÀÌ´Þ ¸» ¹«·á ¹èÆ÷
½ÃÅ¥·¹ÅÍ, ¾îµµºñ Ç÷¡½Ã ÆÄÀÏ Ãë¾àÁ¡ ºÐ¼®
½ÃÅ¥·¹ÅÍ(´ëÇ¥ ÀÓÂ÷¼º)°¡ ÃÖ±Ù »çÀ̹ö °ø°ÝÀÇ ·çÆ®·Î »ç¿ëÀÌ ±Þ°ÝÈ÷ Áõ°¡Çϰí ÀÖ´Â 'CVE-2018-4878' Ãë¾àÁ¡¿¡ ´ëÇÑ ºÐ¼® º¸°í¼­¸¦ ¹ß°£ÇØ ÀÌ´Þ ¸» ¹«·á ¹èÆ÷ÇÑ´Ù°í 16ÀÏ ¹àÇû´Ù. CVE-2018-4878 Ãë¾àÁ¡Àº ÃÖ±Ù 'Ç츣¸Þ½º' ·£¼¶¿þ¾îÀÇ À¯Æ÷ °æ·Î·Î ÀÌ¿ëµÅ ÀÚµ¿À¸·Î ÆÄÀÏÀ» ³»·Á¹Þ¾Æ ½ÇÇàÇÏ°Ô ÇÏ´Â ¹æ½Ä(µå¶óÀÌºê ¹ÙÀÌ ´Ù¿î·Îµå)¸¦ ÀÌ¿ëÇØ ºü¸£°Ô È®»êµÇ°í ÀÖ´Ù. °¨¿°µÉ °æ¿ì ¾ÏȣȭµÈ ÆÄÀÏÀ» ¼³Á¤ÇØ À̸¦ ÇØÁ¦ÇÏ´Â ´ë°¡·Î ¾ÏÈ£ÄÚÀÎ(¾ÏȣȭÆó)¸¦ ¿ä±¸ÇÏ´Â ¹æ½ÄÀÌ´Ù. CVE-2018-4878 Ãë¾àÁ¡¿¡ ÀÇÇÑ ¾Ç¼ºÄÚµå °¨¿° °úÁ¤. ½ÃÅ¥·¹ÅÍ Á¦°ø

½ÃÅ¥·¹ÅÍ(´ëÇ¥ ÀÓÂ÷¼º)°¡ ÃÖ±Ù »çÀ̹ö °ø°ÝÀÇ ·çÆ®·Î »ç¿ëÀÌ ±Þ°ÝÈ÷ Áõ°¡Çϰí ÀÖ´Â 'CVE-2018-4878' Ãë¾àÁ¡¿¡ ´ëÇÑ ºÐ¼® º¸°í¼­¸¦ ¹ß°£ÇØ ÀÌ´Þ ¸» ¹«·á ¹èÆ÷ÇÑ´Ù°í 16ÀÏ ¹àÇû´Ù.

CVE-2018-4878 Ãë¾àÁ¡Àº ¾îµµºñ Ç÷¡½Ã ÆÄÀÏÀ» ÀÌ¿ëÇÑ °ÍÀ¸·Î Ç÷¡½Ã ÆÄÀÏÀÌ µé¾îÀÖ´Â ¿öµå³ª ¿¢¼¿ ¹®¼­¸¦ ¿­¾úÀ» ¶§ Ç÷¡½Ã°¡ ·ÎµåµÇ´Â ¹æ½ÄÀÌ´Ù. Ç÷¡½Ã ÇÁ·Î±×·¥¿¡´Â ¹Ìµð¾î ÄÜÅÙÃ÷ÀÇ ÀúÀÛ±Ç Á¤º¸¸¦ ó¸®ÇÏ´Â DRM ±â´ÉÀÌ Àִµ¥, ÀÌ ±â´ÉÀ» ¼öÇàÇϱâ À§ÇØ Æ¯Á¤ ÇÔ¼ö¸¦ È£ÃâÇÑ´Ù. DRM Á¤º¸¸¦ ó¸®ÇÏ´Â °úÁ¤¿¡¼­ ÁöÁ¤µÈ º¯¼öÀÇ ÀûÀý¼ºÀ» °ËÁõÇÏÁö ¾Ê°í ¸Þ¸ð¸®¸¦ ÇØÁ¦ÇØ ¹ö±×°¡ ¹ß»ýÇϰí, °ø°ÝÀÚ´Â À̸¦ ÀÌ¿ëÇØ ¿øÇÏ´Â ¸í·ÉÀ» ¼öÇàÇÒ ¼ö ÀÖ´Ù.

ÀÌ Ãë¾àÁ¡Àº ÃÖ±Ù 'Ç츣¸Þ½º' ·£¼¶¿þ¾îÀÇ À¯Æ÷ °æ·Î·Î ÀÌ¿ëµÅ ÀÚµ¿À¸·Î ÆÄÀÏÀ» ³»·Á¹Þ¾Æ ½ÇÇàÇÏ°Ô ÇÏ´Â ¹æ½Ä(µå¶óÀÌºê ¹ÙÀÌ ´Ù¿î·Îµå)¸¦ ÀÌ¿ëÇØ ºü¸£°Ô È®»êµÇ°í ÀÖ´Ù. °¨¿°µÉ °æ¿ì ¾ÏȣȭµÈ ÆÄÀÏÀ» ¼³Á¤ÇØ À̸¦ ÇØÁ¦ÇÏ´Â ´ë°¡·Î ¾ÏÈ£ÄÚÀÎ(¾ÏȣȭÆó)¸¦ ¿ä±¸ÇÏ´Â ¹æ½ÄÀÌ´Ù. ¶ÇÇÑ »çÀ̹ö °ø°Ý Á¶Á÷ Áß Ãֱ٠Ȱ¹ßÇÑ È°µ¿À» ¹úÀÌ´Â, Àϸí '·¹µå¾ÆÀÌÁî' ¿ª½Ã ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇØ Ç÷¡½Ã ÆÄÀÏÀÌ µé¾îÀÖ´Â ¿¢¼¿ ¹®¼­¸¦ īī¿ÀÅå ¸Þ½ÅÀú¸¦ ÅëÇØ Àü¼ÛÇÏ´Â ¹æ½ÄÀ¸·Î ¾Ç¼ºÄÚµå ¹èÆ÷¸¦ ½ÃµµÇß´Ù.

ÃÖ±Ù ºÏÇÑ °ü·Ã ÀλçµéÀ» °Ü³ÉÇÑ ½ºÇǾîÇÇ½Ì °ø°Ý »ç·Ê°¡ ÀÖ¾ú´Âµ¥ À̶§ °ø°Ý ¼º°ø·üÀ» ³ôÀ̱â À§ÇØ CVE-2018-4878 Ãë¾àÁ¡À» »ç¿ëÇß´Ù. °ø°ÝÀÚµéÀº Ãë¾àÁ¡ÀÌ Àû¿ëµÈ SWF(¾îµµºñ Ç÷¡½Ã ÆÄÀÏ Çü½Ä)¸¦ Æ÷ÇÔÇÑ ¹®¼­ ÆÄÀÏÀ» ¸ÞÀÏ·Î Àü¼ÛÇØ ¸ÞÀÏ ¼ö½ÅÀÚ°¡ ¹®¼­ ÆÄÀÏÀ» ¿­¾î ³»¿ëÀ» È®ÀÎÇÏ°Ô À¯µµÇÏ°í »ç¿ëÀÚ°¡ ¹®¼­¸¦ ¿­¾îº¸´Â ¼ø°£ ¾Ç¼ºÄڵ忡 °¨¿°½ÃŲ´Ù.

´ëºÎºÐÀÇ À̸ÞÀÏ º¸¾È ¼Ö·ç¼ÇÀÌ ¼öÇàÇÏ´Â »÷µå¹Ú½º ÇàÀ§±â¹Ý Áø´ÜÀ¸·Î´Â »÷µå¹Ú½º ¿ìȸ ±â¹ý, ÀÎÄÚµù, ³­µ¶È­ µî °íµµÈ­µÈ °ø°Ý ±â¹ýÀ» Ȱ¿ëÇÏ´Â »õ·Î¿î °ø°Ý ÇüŸ¦ ´ëÀÀÇϱ⿡ ÃæºÐÄ¡ ¾Ê´Ù. ½ÃÅ¥·¹ÅÍÀÇ Àü¹®À§Çù´ëÀÀ¼Ö·ç¼ÇÀÌ ¼öÇàÇÏ´Â ¾î¼Àºí¸® ·¹º§ÀÇ Áø´Ü, ºÐ¼® ±â¹ýÀº Ãë¾àÁ¡À» ÀÏÀ¸Å°´Â µ¥ÀÌÅ͸¦ °ð¹Ù·Î È®ÀÎÇÏ¿© ¾Ç¼ºÄÚµå ¿©ºÎ¸¦ ÆÇº°Çϱ⠶§¹®¿¡ ¾Ë·ÁÁöÁö ¾ÊÀº ÇüÅÂÀÇ °ø°ÝÀÌ µé¾î¿Íµµ ¿øÃµÀûÀÎ Â÷´ÜÀÌ °¡´ÉÇÏ´Ù.

½ÃÅ¥·¹ÅÍ´Â ¼Ö·ç¼Ç °ø±Þ »Ó ¾Æ´Ï¶ó °ø°ÝÀÚµéÀÌ ÁÖ·Î ÀÌ¿ëÇÏ´Â ¹®¼­ÀÇ Ãë¾àÁ¡¿¡ ´ëÇÑ »ó¼¼ÇÑ ºÐ¼®°ú °ø°Ý ÇüÅ¿¡ ´ëÇÑ Ã·¿¹ÇÑ ºÐ¼® ³»¿ëÀÌ Æ÷ÇÔµÈ º¸°í¼­¸¦ ¹ß°£ÇØ Á¤±âÀûÀ¸·Î °í°´»ç¿¡ Á¦°øÇϰí ÀÖ´Ù. º¸°í¼­´Â °í±Þ Àü¹® ºÐ¼®°¡µéÀÌ ¼öÇàÇÒ ¼ö ÀÖ´Â ³ôÀº ¼öÁØÀÇ ³»¿ëÀ¸·Î, º¸°í¼­ ¼­ºñ½º¸¸ µû·Î ¿äûÇÏ´Â °í°´µéµµ ´Ã¾î³ª°í ÀÖ´Â Ãß¼¼´Ù.

½ÃÅ¥·¹ÅÍ´Â "°¥¼ö·Ï Áö´ÉÀûÀ¸·Î ÁøÈ­ÇÏ´Â »çÀ̹ö °ø°Ý¿¡ ´ëÇÑ °æ°¢½ÉÀ» Àϱú¿ì°í, öÀúÇÑ ´ëÀÀÀÇ Çʿ伺À» °­Á¶ÇϰíÀÚ À̹ø CVE-2018-4878 Ãë¾àÁ¡¿¡ ´ëÇÑ º¸°í¼­¸¦ ¹«·á·Î Àü¸é °ø°³ÇÒ ¿¹Á¤"À̶ó¸ç "º¸°í¼­´Â ÀÌ´Þ ¸»ºÎÅÍ ½ÃÅ¥·¹ÅÍ È¨ÆäÀÌÁö¸¦ ÅëÇØ ¹«·á·Î ³»·Á¹ÞÀ» ¼ö ÀÖ´Ù"°í ¹àÇû´Ù.

À̱ÔÈ­ ¼±ÀÓ±âÀÚ david@dt.co.kr







[ ÀúÀÛ±ÇÀÚ ¨ÏµðÁöÅПÀÓ½º, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö ]