ÇØÄ¿Áî´º½º / ÇØÄ¿´ëÇÐ

Donation bitcoin(±âºÎ¿ë ºñÆ®ÄÚÀÎ ÁÖ¼Ò)

¡¡
1Pq3K39XM5xx4CifGKgppXeavtWNNHH7K4
¡¡
±âºÎÇϽŠºñÆ®ÄÚÀÎÀº "º¸¾È Ãë¾à °èÃþ"À» À§ÇØ »ç¿ëµÇ°í ÀÖ½À´Ï´Ù.
¡¡
¡¡

Donation bitcoin(±âºÎ¿ë ºñÆ®ÄÚÀÎ ÁÖ¼Ò)

¡¡
1Pq3K39XM5xx4CifGKgppXeavtWNNHH7K4
¡¡
±âºÎÇϽŠºñÆ®ÄÚÀÎÀº "º¸¾È Ãë¾à °èÃþ"À» À§ÇØ »ç¿ëµÇ°í ÀÖ½À´Ï´Ù.
¡¡

°øÁö

¡¡

1. MS ¿§Áö ºê¶ó¿ìÀú¿¡¼­ÀÇ °æ°íâÀº 'À©µµ¿ì µðÆæ´õ'¸¦ ²ô½Ã¸é µË´Ï´Ù.

             'À©µµ¿ì µðÆæ´õ ²ô±â'

2. Å©·Ò ºê¶ó¿ìÀú·Î Á¢¼Ó½Ã ³ª¿À´Â ¾Ç¼ºÄÚµå °æ°íâÀº ±¸±Û Å©·ÒÀÇ ¿¡·¯, Áï ¿ÀŽ(ŽÁö ¿À·ù)À̹ǷΠ¹«½ÃÇÏ½Ã¸é µË´Ï´Ù.

3. ÀÌ »çÀÌÆ®´Â ¾ÈÀüÇÏ¸ç ±ú²ýÇÏ´Ù´Â °ÍÀ» ¾Ë·Á µå¸³´Ï´Ù.

4. ¹«°íÇÑ »çÀÌÆ®µé¿¡ ´ëÇÑ °ø·æ ±â¾÷ ºê¶ó¿ìÀúµéÀÇ ¹«Â÷º°ÀûÀÎ 'ŽÁö ¿À·ù ȾÆ÷'°¡ »ç¿ëÀÚµéÀÇ Á¤º¸ °øÀ¯ÀÇ ÀÚÀ¯¸¦ ħÇØÇÏ°í ÀÖ½À´Ï´Ù. ÀÌ¿¡ ´ëÀÀÇÏ¿© ÀÌ ±â¾÷µéÀ» »ó´ë·Î ¼Ò¼ÛÀ» ÁغñÇÏ°í ÀÖ½À´Ï´Ù.

¡¡




±¸ºÐ: º¸¾È
À帣: Ãë¾àÁ¡
2019/9/12(¸ñ)
Á¶È¸: 601
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ Á¤±â ÆÐÄ¡ÀÏ, 80°³ Ãë¾àÁ¡ ÇØ°áÇØ  
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ Á¤±â ÆÐÄ¡ÀÏ ÀÌ´Ù. À̹ø ´Þ MS´Â 80°³ÀÇ Ãë¾àÁ¡À» ÆÐÄ¡Çߴµ¥, ±× Áß 17°³°¡ Ä¡¸íÀûÀÎ À§Çèµµ¸¦ °¡Áø °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ÀÌ 17°³ Áß 2°³´Â ÀÌ¹Ì ÇØÄ¿µéÀÌ °ø°Ý¿¡ ³²¿ëÇÏ°í ÀÖ¾ú´Ù°í ÇÑ´Ù. 

< div class="news_image" style="margin: 0px auto; text-align: center; color: rgb(51, 51, 51); te xt-transform: none; line-height: 21px; text-indent: 0px; letter-spacing: normal; font-size: 12p x; font-style: normal; font-weight: 400; word-spacing: 0px; white-space: normal; orphans: 2; widows: 2; background-color: rgb(255, 255, 255); font-variant-ligatures: normal; font-varia nt-caps: normal; -webkit-text-stroke-width: 0px; text-decoration-style: initial; text-decoratio n-color: initial;">

[À̹ÌÁö = iclickart]


À̹ø ´Þ ÆÐÄ¡°¡ Àû¿ëµÇ´Â MSÀÇ Á¦Ç°Àº ´ÙÀ½°ú °°´Ù.
1) À©µµ¿ì, 2) ¿¡Áö ºê¶ó¿ìÀú, 3) ÀÎÅÍ³Ý ÀͽºÇ÷η¯, 4) ¿ÀÇǽº, 5) MS ¿ÀÇǽº ¼­ºñ½º, 6) ¿À Çǽº À¥ ¾ÖÇø®ÄÉÀ̼Ç, 7) »þÅ©¶óÄÚ¾î(ChakraCore), 8) ºñÁÖ¾ó ½ºÆ©µð¿À, 9) ¾÷¹«¿ë ½ºÄ«ÀÌÇÁ, 1 0) MS ¸µÅ©, 11) ´å³Ý ÇÁ·¹ÀÓ¿öÅ©, 12) ÀͽºÃ¼ÀÎÁö ¼­¹ö, 13) ¾ß¸Ó(Yammer), 14) ÆÀ ÆÄ¿îµ¥ÀÌ¼Ç ¼­¹ö(Team Foundation Server). Áß¿ä±Þ Ãë¾àÁ¡Àº 62°³, Áß°£±Þ Ãë¾àÁ¡Àº 1°³¿´´Ù. 

ÀÌ¹Ì °ø°ÝÀÚµéÀÌ È°¿ëÇÏ°í ÀÖ¾ú´ø Á¦·Îµ¥ÀÌ´Â ·ÎÄà ±ÇÇÑ »ó½Â Ãë¾àÁ¡ÀÎ CVE-2019-1215¿Í, ¸Þ¸ð¸® °´Ã¼ ó¸® Ãë¾àÁ¡ÀÎ ¸Þ¸ð¸® °´Ã¼ ó¸® Ãë¾àÁ¡ÀÎ CVE-2019-1214´Ù. ÀÌ Áß CVE-2019-1215´Â Winsock2 ÅëÇÕ ÆÄÀÏ ½Ã ½ºÅÛ¿¡¼­ ¹ß°ßµÈ °ÍÀ¸·Î, ¸Þ¸ð¸®¿¡¼­ °´Ã¼°¡ Ãë±ÞµÇ´Â ¹æ½Ä¿¡ ±âÀÎÇÑ´Ù. ·ÎÄÿ¡¼­ ÀÎÁõÀ» Åë°úÇÑ °ø°ÝÀڴ Ư¼öÇÏ°Ô Á¶ÀÛµÈ ¾ÖÇø®ÄÉÀ̼ÇÀ» ÅëÇØ À̸¦ ÀͽºÇ÷ÎÀÕ ÇÒ ¼ö ÀÖ°Ô µÇ°í, ¼º°øÇÒ °æ¿ì »ó½ÂµÈ ±ÇÇÑÀ¸·Î Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù.

CVE-2019-1214´Â À©µµ¿ì ¸í·É ·Î±× ÆÄÀÏ ½Ã½ºÅÛ( (CLFS)°¡ ¸Þ¸ð¸® ³» °´Ã¼¸¦ ó¸®ÇÒ ¶§ ¹ß»ýÇÏ´Â ¿À·ù´Ù. ½Ã½ºÅÛ¿¡ ·Î±×ÀÎ ÇÑ »óÅ¿¡¼­ Ư¼öÇÏ°Ô Á¶ÀÛµÈ ¾ÖÇø®ÄÉÀ̼ÇÀ» ½Ç½ÃÇÔÀ¸·Î½á ÀͽºÇ÷ÎÀÕ ÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ¼º°øÇÏ¸é ±ÇÇÑÀÌ »ó½ÂµÈ »óÅ ¿¡¼­ ÇÁ·Î¼¼½º¸¦ ÀÛµ¿½Ãų ¼ö ÀÖ°Ô µÈ´Ù. µÎ Ãë¾àÁ¡ ´Ù ¸ðµç ¹öÀüÀÇ À©µµ¿ì¿¡ ¿µÇâÀ» ÁØ´Ù.

º¸¾È ¾÷ü Å׳ʺí(Tenable)ÀÇ ¼ö¼® ¿¬±¸ ¿£Áö´Ï¾îÀÎ »çÆ®³² ³ª¶û(Satnam Narang)Àº ¡°±Ç ÇÑ »ó½Â Ãë¾àÁ¡Àº º¸Åë ÃÖÃÊ Ä§ÇØ¿¡ ¼º°øÇÑ °ø°ÝÀÚµéÀÌ È°¿ëÇÏ´Â °ÍÀ¸·Î, ħÇØÇÑ ½Ã½ºÅÛ ¾È¿¡¼­ ¿øÇÏ´Â ÀÏÀ» ÇÏ°Ô ÇØÁش١±¶ó°í ¼³¸íÇÑ´Ù. ħÅõ¸¦ Á÷Á¢ ÇÏ°Ô ÇØÁÖ´Â °Ç ¾Æ´ÏÁö¸¸, ħÅõ ´ÙÀ½¿¡ ¿À ´Â ÇÇÇصéÀ» À¯¹ßÇÏ´Â Ãë¾àÁ¡À̶ó´Â °ÍÀÌ´Ù.

±× ¿Ü ³× °³ÀÇ Ä¡¸íÀûÀÎ Ãë¾àÁ¡µéÀº ¿ø°Ý µ¥ ½ºÅ©Åé Ŭ¶óÀ̾ðÆ®(Remote Desktop Client)¿¡¼­ ¹ß°ßµÆ´Ù. CVE-2019-1290, CVE-2019-1291, C VE-2019-0787, CVE-2019-0788ÀÌ´Ù. ¾Õ¿¡ µÎ °³´Â À©µµ¿ì ¸ðµç ¹öÀü¿¡¼­ ¹ß°ßµÇ°í ÀÖÀ¸¸ç, µÚ¿¡ µÎ °³´Â ¼­¹ö°¡ ¾Æ´Ñ À©µµ¿ì ¹öÀüµé¿¡ ¿µÇâÀ» ÁØ´Ù. Áö³­ ¸î °³¿ù µ¿¾È MS´Â ¿ø°Ý µ¥½ºÅ©Åé Ŭ¶ó À̾ðÆ®¿¡¼­ ³ª¿Â Ãë¾àÁ¡À» ²ÙÁØÈ÷ ÆÐÄ¡ÇØ¿Ô´Ù. ³× °¡Áö ÀüºÎ ¿ø°Ý µ¥½ºÅ©Åé Ŭ¶óÀ̾ðÆ®¸¦ ÅëÇØ ¸Ö ¿þ¾î°¡ Áõ½ÄÇÒ ¼ö ÀÖµµ·Ï ÇØÁÖ´Â Ãë¾àÁ¡ÀÌ´Ù.

¡°´Ù¸¸ ¿ø°Ý µ¥½ºÅ©Åé¿¡¼­ ¿ä ±Ù·¡ ¹ß°ßµÈ ºí ·çŵ(BlueKeep)°ú´Â ´Þ¸® »ç¿ëÀÚ¸¦ ²Ò´Â ÀÛ¾÷ÀÌ ÇÊ¿äÇÕ´Ï´Ù. ¼Ò¼È ¿£Áö´Ï¾î¸µÀ̳ª DNS Æ÷ÀÌÁî ´× °ø°Ý µîÀ¸·Î »ç¿ëÀÚ°¡ À§ÇèÇÑ ¼­¹ö¿¡ Á¢±ÙÇÒ ¼ö ÀÖµµ·Ï À¯µµÇؾ߸¸ °ø°ÝÀÌ °¡´ÉÇÏ´Ù´Â °ÍÀÌ ÁÒ.¡± º¸¾È ¾÷ü ¶óÇǵå7(Rapid7)ÀÇ ¼ö¼® º¸¾È Àü¹®°¡ÀÎ ±×·º ¿ÍÀÌÁî¸Õ(Greg Wiseman)ÀÇ ¼³¸íÀÌ ´Ù. ÀÌ Ãë¾àÁ¡ÀÇ ¡®¿ö¸Óºí(wormable)¡¯ Ư¼º¿¡ ´ëÇؼ­´Â ¾ÆÁ÷ MS°¡ ¸íÈ®È÷ ¹àÈ÷Áö ¾Ê°í ÀÖ´Ù.

ÀÏ¹Ý ´ëÁߵ鿡°Ô ÆÐÄ¡ ÀüºÎÅÍ °ø°³µÈ Ãë¾àÁ¡Àº 80°³ Áß ¼¼ °³¿´´Ù.
1) CVE-2019-123 5 : À©µµ¿ì ÅؽºÆ® ¼­ºñ½º ÇÁ·¹ÀÓ¿öÅ©ÀÇ ±ÇÇÑ »ó½Â Ãë¾àÁ¡
2) CVE-2019-1253 : À©µµ¿ì AppX AppX ¹èÄ¡ ¼­¹ö¿¡¼­ ¹ß»ýÇÏ´Â ±ÇÇÑ »ó½Â Ãë¾àÁ¡.
3) CVE-2019-1294 : À©µµ¿ì ½ÃÅ¥¾î ºÎ Æ® º¸¾È ±â´ÉÀ» ¿ìȸÇÏ°Ô ÇØÁÖ´Â Ãë¾àÁ¡. 

CVE-2019-1235´Â ±¸±Û ÇÁ·ÎÁ§Æ® Á¦·Î ÆÀ ÀÇ Å¸ºñ½º ¿À¸£¸¸µð(Tavis Ormandy)°¡ ¹ß°ßÇØ MS¿¡ ¾Ë·È´Ù. Áö³­ 8¿ù ¿À¸£¸¸µð´Â ÇØ´ç Ãë¾àÁ¡ ÀÌ ¡°20³â °¡±îÀÌ Á¸ÀçÇØ¿Ô´Ù¡±°í ¹àÈ÷±âµµ Çß´Ù. ¾ÈÀüÇÏÁö ¾ÊÀº CTF ÇÁ·ÎÅäÄÝ°ú °ü·ÃµÈ Ãë¾àÁ¡À¸ ·Î °ø°ÝÀÚ°¡ ½Ã½ºÅÛÀ» ¿ÏÀüÈ÷ Àå¾ÇÇÒ ¼ö ÀÖ°Ô ÇØÁشٰí ÇÑ´Ù.

3ÁÙ ¿ä¾à
1. MS, À̹ø ´Þ Á¤±â ÆÐÄ¡ ÅëÇØ Ãë¾àÁ¡ 80 80°³ ÇØ°á.
2. Ä¡¸íÀûÀÎ À§Çèµµ °¡Áø °Ç 17°³, ±× Áß 2°³´Â ÀÌ¹Ì ÇØÄ¿µéÀÌ »ç¿ë Áß.
3. ´ëÁß ¿¡°Ô ¸ÕÀú °ø°³µÈ Ãë¾àÁ¡µµ 3°³. ÀÌ·¡Àú·¡ ÇʼöÀÎ ÆÐÄ¡.

                    ¼öÁ¤/»èÁ¦     ÀÌÀü±Û ´ÙÀ½±Û    
¹øÈ£±¸ºÐÀ帣Á¦ ¸ñÀÛ¼ºÀÏ
8453 È°¿ëÆÁ  À©µµ10    ¾Û»èÁ¦ ±â´ÉÀ¸·Î ¹Ù·Î°¡±â ¸¸µé±â 2019/09/14
8452 Á¤º¸  ÇÁ·Î±×·¡¹Ö    'MS VS' vs. 'MS VS ÄÚµå'¡¤¡¤¡¤ À塤´ÜÁ¡ ºñ±³¿Í ¼±Åà ÆÁ 2019/09/13
8451 º¸¾È  Ãë¾àÁ¡    ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ Á¤±â ÆÐÄ¡ÀÏ, 80°³ Ãë¾àÁ¡ ÇØ°áÇØ 2019/09/12
8450 º¸¾È  Ãë¾àÁ¡    À©µµ¿ìÀÇ ºí·çŵ Ãë¾àÁ¡, ¸ÞŸ½ºÇ÷ÎÀÕ¿¡ »õ·Ó°Ô Ãß°¡µÇ´Ù 2019/09/11
8449 È°¿ëÆÁ  À©µµ10    À©µµ+r »ç¿ëÅ° ¸ðÀ½ 2019/09/10
8448 Á¤º¸  À©µµ10    ¡°¸¶Ä§³» Çس´١± À©µµ¿ì 10, PC ½ÃÀå Á¡À¯À² 50% µ¹ÆÄ 2019/09/09

 
óÀ½ ÀÌÀü ´ÙÀ½       ¸ñ·Ï