๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ
๋ฐ˜์‘ํ˜•

์ „์ฒด ๊ธ€424

[๋ณด์•ˆ๊ณต์ง€] ๋‹คํ›„์•„(Dahua) ์นด๋ฉ”๋ผ ์ œํ’ˆ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  1. ๊ฐœ์š” Dahua(๋‹คํ›„ํ•˜)๋Š” ์ž์‚ฌ ์ œํ’ˆ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ ๊ณต๊ฒฉ์ž๋Š” ํ•ด๋‹น ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜์—ฌ ํ”ผํ•ด๋ฅผ ๋ฐœ์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ, ์ตœ์‹ ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  2. ์„ค๋ช… Dahua ์นด๋ฉ”๋ผ ์ œํ’ˆ์—์„œ ์กฐ์ž‘๋œ ํŒจํ‚ท์„ ์ „์†กํ•˜์—ฌ ์ธ์ฆ์„ ์šฐํšŒํ•  ์ˆ˜ ์žˆ๋Š” ์ทจ์•ฝ์ (CVE-2021-33044, 33045) 3. ์˜ํ–ฅ๋ฐ›๋Š” ์ œํ’ˆ CVE ID ์˜ํ–ฅ๋ฐ›๋Š” ์ œํ’ˆ ์˜ํ–ฅ๋ฐ›๋Š” ๋ฒ„์ „ CVE-2021-33044 IPC-HX3XXX, HX5XXX, HUM7XXX 2021๋…„ 6์›” ์ด์ „ ๋นŒ๋“œ ๋ฒ„์ „ VTO75X95X, VTO65XXX VTH542XH PTZ Dome Camera SD1A1, SD22, SD49, SD50, SD52C, SD6AL Thermal TPC-BF1241, TPC-BF2221, TPC-SD2221, T.. 2021. 10. 23.
[๋ณด์•ˆ๊ณต์ง€] ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค(Database) ์„œ๋ฒ„ ๋Œ€์ƒ ๋žœ์„ฌ์›จ์–ด ๊ฐ์—ผ ํ™•์‚ฐ์— ๋”ฐ๋ฅธ ๋ณด์•ˆ์ ๊ฒ€ ๊ถŒ๊ณ  1. ๊ฐœ์š” ์ตœ๊ทผ ์ธํ„ฐ๋„ท์— ์—ฐ๊ฒฐ๋œ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค(Database) ์„œ๋ฒ„ ๋Œ€์ƒ ๋žœ์„ฌ์›จ์–ด ๊ฐ์—ผ ์‚ฌ๊ณ ๊ฐ€ ์ง€์†์ ์œผ๋กœ ๋ฐœ์ƒํ•˜๊ณ  ์žˆ์–ด ๊ธฐ์—… ๋‹ด๋‹น์ž๋“ค์˜ ์ฒ ์ €ํ•œ ์‚ฌ์ „ ๋ณด์•ˆ ์ ๊ฒ€ ๋ฐ ๋Œ€๋น„ ํ•„์š” ํŠนํžˆ ๊ธฐ์—… ์ „์‚ฌ์ž์›๊ด€๋ฆฌ ์„œ๋ฒ„(ERP) ๋ฐ ํšŒ๊ณ„ ์„œ๋ฒ„ ๋“ฑ์˜ ํ”ผํ•ด์‚ฌ๋ก€๊ฐ€ ๋ฐœ์ƒํ•˜๊ณ  ์žˆ์œผ๋ฏ€๋กœ ์•„๋ž˜ ๋ณด์•ˆ ๊ถŒ๊ณ  ์‚ฌํ•ญ์„ ์ฐธ๊ณ ํ•˜์—ฌ ์‚ฌ์ „๋Œ€๋น„ ERP(Enterprise Resource Planning) : ๊ธฐ์—… ์ „๋ฐ˜์˜ ์—…๋ฌด ํ”„๋กœ์„ธ์Šค๋ฅผ ํ†ตํ•ฉ์ ์œผ๋กœ ๊ด€๋ฆฌํ•˜๋Š” ๊ฒฝ์˜์ง€์› ์‹œ์Šคํ…œ 2. ์ฃผ์š” ์‚ฌ๊ณ  ์‚ฌ๋ก€ ๋ณด์•ˆ์„ค์ •์ด ๋ฏธํกํ•˜์—ฌ ๋žœ์„ฌ์›จ์–ด ๊ฐ์—ผ [์‚ฌ๋ก€] DB ์„œ๋ฒ„๊ฐ€ ์ธํ„ฐ๋„ท์— ๋…ธ์ถœ๋˜๊ณ , ์ทจ์•ฝํ•œ DB ๊ณ„์ •์„ ์‚ฌ์šฉํ•˜์—ฌ ๋žœ์„ฌ์›จ์–ด ๊ฐ์—ผ ๊ธฐ์—… ์†”๋ฃจ์…˜(ERP, ํšŒ๊ณ„ ๋“ฑ) ์„ค์น˜ ์‹œ, ์„ค์ •ํ•œ ๋””ํดํŠธ ํŒจ์Šค์›Œ๋“œ๋‚˜ ์‰ฌ์šด ํŒจ์Šค์›Œ๋“œ ์‚ฌ์šฉ 3. ๋ณด์•ˆ ๊ถŒ๊ณ  ์‚ฌํ•ญ ์™ธ๋ถ€ ์ ‘์† ๊ด€๋ฆฌ ๊ฐ•ํ™” ์™ธ๋ถ€์—์„œ DB.. 2021. 10. 15.
[๋ณด์•ˆ๊ณต์ง€] CCTV HIKVISION ์ œํ’ˆ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  1. ๊ฐœ์š” HIKVISION๋Š” ์ž์‚ฌ ์ œํ’ˆ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ ๊ณต๊ฒฉ์ž๋Š” ํ•ด๋‹น ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜์—ฌ ๋ช…๋ น์–ด ์‚ฝ์ž… ๋“ฑ์˜ ํ”ผํ•ด๋ฅผ ๋ฐœ์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ, ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  2. ์„ค๋ช… HIKVISION CCTV ์ œํ’ˆ์˜ ์›น์„œ๋ฒ„์—์„œ ์ž…๋ ฅ๊ฐ’ ๊ฒ€์ฆ์ด ๋ฏธํกํ•˜์—ฌ ๋ฐœ์ƒํ•˜๋Š” ๋ช…๋ น์–ด ์‚ฝ์ž… ์ทจ์•ฝ์ (CVE-2021-36260) 3. ์˜ํ–ฅ๋ฐ›๋Š” ๋ฒ„์ „ ์ œํ’ˆ ์˜ํ–ฅ๋ฐ›๋Š” ๋ฒ„์ „ DS-2CVxxx1, DS-2CVxxx6 210625 ์ด์ „ ๋นŒ๋“œ ๋ฒ„์ „ HWI-xxxx IPC-xxxx DS-2CD1xx1 DS-2CD1x23G0, DS-2CD1x23G0E(C) DS-2CD1x43(B), DS-2CD1x43(C) DS-2CD1x43G0E DS-2CD1x53(B), DS-2CD1x53(C) DS-2CD1xx7G0 DS-2C.. 2021. 10. 13.
[๋ณด์•ˆ๊ณต์ง€] ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ(์œˆ๋„์šฐ) 10์›” ๋ณด์•ˆ ์œ„ํ˜‘์— ๋”ฐ๋ฅธ ์ •๊ธฐ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  1. ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ(์œˆ๋„์šฐ) 10์›” ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ฐœ์š” ๋“ฑ๊ธ‰ : ์ด 12์ข… ๊ธด๊ธ‰(Critical) 6์ข… ์ค‘์š”(Important) 6์ข… ๋ฐœํ‘œ์ผ : 2021.10.13.(์ˆ˜) 2. ์—…๋ฐ์ดํŠธ ๋‚ด์šฉ ์ œํ’ˆ๊ตฐ ์ค‘์š”๋„ ์˜ํ–ฅ KB๋ฒˆํ˜ธ Windows 11 ๊ธด๊ธ‰ ์›๊ฒฉ ์ฝ”๋“œ ์‹คํ–‰ Windows 11: 5006674 Windows Server 2022 ๊ธด๊ธ‰ ์›๊ฒฉ ์ฝ”๋“œ ์‹คํ–‰ Windows Server 2022: 5006699 Windows 10 v21H1, v20H2, v2004, v1909 ๊ธด๊ธ‰ ์›๊ฒฉ ์ฝ”๋“œ ์‹คํ–‰ Windows 10 v21H1, Windows 10 v20H2, Windows 10 v2004: 5006670 Windows 10 v1909: 5006667 Windows Server 2019, Windows Serv.. 2021. 10. 13.
[๋ณด์•ˆ๊ณต์ง€] Apache HTTP Server ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  1. ๊ฐœ์š” Apache ์†Œํ”„ํŠธ์›จ์–ด ์žฌ๋‹จ์€ ์ž์‚ฌ์˜ HTTP Server์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ ํ•ด๋‹น ์ทจ์•ฝ์ ์„ ์•…์šฉํ•œ ์‚ฌ๋ก€๊ฐ€ ๋ฐœ๊ฒฌ๋˜์–ด ์ด์šฉ์ž๋“ค์˜ ๊ฐ๋ณ„ํ•œ ์ฃผ์˜์™€ ์ ๊ทน์ ์ธ ์—…๋ฐ์ดํŠธ ํ•„์š” 2. ์„ค๋ช… Apache HTTP Server์—์„œ ๊ฒฝ๋กœ ํƒ์ƒ‰(Path Traversal)์œผ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ •๋ณด ๋…ธ์ถœ ์ทจ์•ฝ์ (CVE-2021-41773) Apache HTTP Server์—์„œ ๋„ ํฌ์ธํ„ฐ ์—ญ์ฐธ์กฐ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์„œ๋น„์Šค ๊ฑฐ๋ถ€ ์ทจ์•ฝ์ (CVE-2021-41524) Apache HTTP Server์—์„œ ๊ฒฝ๋กœ ํƒ์ƒ‰(Path Traversal)์œผ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ •๋ณด๋…ธ์ถœ ์ทจ์•ฝ์ (CVE-2021-42013) 3. ์˜ํ–ฅ๋ฐ›๋Š” ๋ฒ„์ „ ๋ฐ ํ•ด๊ฒฐ ๋ฐฉ์•ˆ ์ œํ’ˆ ์˜ํ–ฅ๋ฐ›๋Š” ๋ฒ„์ „ ์ตœ์‹  ๋ฒ„์ „ Apache HTTP Server.. 2021. 10. 7.
[Tistory] ํ‹ฐ์Šคํ† ๋ฆฌ ๋กœ๋”ฉ ํ™”๋ฉด ์„ค์ •ํ•˜๊ธฐ(Set up a Tistory Loading Screen) ํ‹ฐ์Šคํ† ๋ฆฌ(Tistory)์—์„œ ๊ตฌ๊ธ€ ์• ๋“œ์„ผ์Šค, ์นด์นด์˜ค ์• ๋“œํ• ๋“ฑ ๊ด‘๊ณ ๋“ค์„ ์„ค์ •ํ–ˆ๋‹ค๋ฉด ์—ฌ๋Ÿฌ ์ƒํ™ฉ์— ๋”ฐ๋ผ ํ‹ฐ์Šคํ† ๋ฆฌ ๋กœ๋”ฉ ์†๋„๊ฐ€ ๋Š๋ฆด ์ˆ˜ ์žˆ๋‹ค. ๋กœ๋”ฉ ์†๋„๊ฐ€ ๋Š๋ฆด ๊ฒฝ์šฐ ๊ด‘๊ณ , ์ด๋ฏธ์ง€ ๋“ฑ์„ ์ „๋ถ€ ๋ถˆ๋Ÿฌ์˜ค์ง€ ๋ชปํ•ด์„œ ์ž‘์„ฑํ•œ ๊ธ€์— ๋‚ด์šฉ์ด ๋ชจ๋‘ ๋ณด์˜€๋Š”์ง€ ์•Œ ์ˆ˜๊ฐ€ ์—†๋‹ค. ๊ทธ๋ž˜์„œ ์ „๋ถ€ ๋ถˆ๋ ค ์˜ฌ ๋•Œ๊นŒ์ง€ ๋กœ๋”ฉ ํ™”๋ฉด์ด ๋‚˜์˜ค๋„๋ก ์„ค์ •ํ•˜๋Š” ๋ฐฉ๋ฒ•์— ๋Œ€ํ•ด์„œ ์•Œ์•„๋ณด๋„๋ก ํ•˜์ž. 1. ๋กœ๋”ฉ์— ์‚ฌ์šฉํ•  ์ด๋ฏธ์ง€ ๊ตฌํ•˜๊ธฐ ์šฐ์„  ๋กœ๋”ฉ์— ์‚ฌ์šฉํ•  ์ด๋ฏธ์ง€๋ฅผ ๊ตฌํ•˜์ž. ์ œ์ผ ์‰ฌ์šด ๋ฐฉ๋ฒ•์€ ๊ตฌ๊ธ€, ๋„ค์ด๋ฒ„, ๋‹ค์Œ ๋“ฑ ๊ฒ€์ƒ‰ ์‚ฌ์ดํŠธ์—์„œ "๋กœ๋”ฉ ์ด๋ฏธ์ง€"๋กœ ๊ฒ€์ƒ‰ํ•˜๊ฑฐ๋‚˜, ์•„๋ž˜ ๋ฌด๋ฃŒ ์•„์ด์ฝ˜ ์‚ฌ์ดํŠธ์—์„œ ์›ํ•˜๋Š” ๋กœ๋”ฉ ์ด๋ฏธ์ง€๋ฅผ ๋‹ค์šด๋กœ๋“œํ•˜๋ฉด ๋œ๋‹ค. https://icons8.com/icons/set/loading 2. ๋กœ๋”ฉ ์ด๋ฏธ์ง€ ์„ค์ •ํ•˜๊ธฐ ์ผ๋‹จ ๋‹ค์šด๋กœ๋“œํ•œ ์ด๋ฏธ์ง€์˜ ์ด๋ฆ„์„ ๊ฐ€๋Šฅํ•˜๋ฉด "l.. 2021. 9. 26.
[Tistory] ํ‹ฐ์Šคํ† ๋ฆฌ ํŠธ์œ„ํ„ฐ ์œ„์ ฏ ์„ค์ •ํ•˜๊ธฐ(Set up a Tistory Twitter Widget) ํ‹ฐ์Šคํ† ๋ฆฌ๋‚˜ ์—ฌ๋Ÿฌ ๋ธ”๋กœ๊ทธ ๋“ฑ์—์„œ ์‚ฌ์ด๋“œ๋ฐ”์— ํŠธ์œ„ํ„ฐ ์œ„์ ฏ์ด ์„ค์ •๋˜์–ด ์‚ฌ์šฉ๋˜๋Š” ๊ฒฝ์šฐ๊ฐ€ ์žˆ๋‹ค. ๊ทธ๋Ÿผ ์ด์™€ ๊ฐ™์ด ์„ค์ •ํ•˜๋Š” ๊ฑด ์–ด๋–ป๊ฒŒ ์ž‘์„ฑํ•˜๋Š”์ง€ ํ•œ๋ฒˆ ์•Œ์•„๋ณด๋„๋ก ํ•˜์ž. 1. ํ‹ฐ์Šคํ† ๋ฆฌ ๊ด€๋ฆฌ์ž > ํ”Œ๋Ÿฌ๊ทธ์ธ > ๋ฐฐ๋„ˆ์ถœ๋ ฅ ์„ค์ • ํ•˜๊ธฐ ์ผ๋‹จ ํ‹ฐ์Šคํ† ๋ฆฌ ๊ด€๋ฆฌ์ž์—์„œ ์ขŒ์ธก ํ•˜๋‹จ์— "ํ”Œ๋Ÿฌ๊ทธ์ธ"์„ ํด๋ฆญํ•˜์ž. ๊ทธ๋Ÿผ ๋งŽ์€ ํ”Œ๋Ÿฌ๊ทธ์ธ๋“ค์ด ์žˆ์œผ๋ฉฐ ๊ทธ์ค‘ "๋ฐฐ๋„ˆ์ถœ๋ ฅ" ์ด ์‚ฌ์šฉ ์ค‘์ธ์ง€ ํ™•์ธํ•ด๋ณด๊ณ  ์‚ฌ์šฉ ์ค‘์ด ์•„๋‹ˆ๋ผ๋ฉด ์„ ํƒ ํ›„ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋„๋ก ๋ฐฐ๋„ˆ ์ถœ๋ ฅ ํ”Œ๋Ÿฌ๊ทธ์ธ์„ ์ ์šฉํ•˜๋„๋ก ํ•˜์ž. 2. ํŠธ์œ„ํ„ฐ ID ํ™•์ธํ•˜๊ธฐ ๋จผ์ € ๋ณธ์ธ์˜ ํŠธ์œ„ํ„ฐ ID ํ˜น์€ ํŠธ์œ„ํ„ฐ URL์„ ๋ณต์‚ฌํ•˜๋„๋ก ํ•˜์ž. ์˜ˆ) ํŠธ์œ„ํ„ฐ ID : @info_lab ํŠธ์œ„ํ„ฐ URL : https://twitter.com/info__lab 3. ํŠธ์œ„ํ„ฐ ์œ„์ ฏ ์ƒ์„ฑ ํ•˜๊ธฐ ์ด์ œ ํ‹ฐ์Šคํ† ๋ฆฌ์— ์ ์šฉํ•  ํŠธ์œ„ํ„ฐ ์œ„์ ฏ์„ ์ƒ์„ฑํ•ด.. 2021. 9. 18.
[Tomcat] ํ†ฐ์ผ“ SSL ์ธ์ฆ์„œ ์„ค์ •ํ•˜๊ธฐ ์›น ์„œ๋น„์Šค๋ฅผ ๊ตฌ์„ฑํ•  ๋•Œ Tomcat(ํ†ฐ์ผ“)์„ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ Apache(์•„ํŒŒ์น˜)์™€ ํ•จ๊ป˜ ๊ตฌ์„ฑํ•˜์—ฌ ์„œ๋น„์Šค๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๊ฒŒ ์ผ๋ฐ˜์ ์ด๋‹ค. ๊ทธ๋ž˜์„œ HTTPS์™€ ๊ฐ™์ด SSL ์ธ์ฆ์„œ ์„ค์ •๋“ค๋„ ๋Œ€๋ถ€๋ถ„ Apache์—์„œ ์„ค์ •ํ•˜์—ฌ ์‚ฌ์šฉํ•˜๊ณ , ์ธ์ฆ์„œ๋ฅผ ๊ตฌ๋งคํ•˜์—ฌ ๊ด€๋ จ ์ •๋ณด๋ฅผ ๋ฐ›๋Š” ๊ฒฝ์šฐ์—๋„ Apache / Nginx์™€ ๊ฐ™์€ ๋ถ€๋ถ„์— ๋Œ€ํ•ด์„œ๋งŒ ์„ค์ • ๋ฐ ์ ์šฉํ•  ์ˆ˜ ์žˆ๋„๋ก ์ „๋‹ฌ๋ฐ›๋Š”๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ Tomcat(ํ†ฐ์ผ“)์„ ์ด์šฉํ•ด ์›น ์„œ๋น„์Šค๋ฅผ ๋ฐ”๋กœ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ๊ฐ€ ๊ฐ„๊ฐ„ํžˆ ์žˆ๋‹ค. ์ด๋•Œ๋„ HTTPS๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ SSL ์ธ์ฆ์„œ ์„ค์ •์„ ํ•˜๊ฒŒ ๋˜๋Š”๋ฐ ์ด๋•Œ Apache / Nginx์—์„œ ์‚ฌ์šฉํ•˜๊ธฐ ์œ„ํ•ด ๋ฐ›์€ ์ธ์ฆ์„œ๋ฅผ ๋ฐ”๋กœ ์‚ฌ์šฉํ•  ์ˆ˜๊ฐ€ ์—†๋‹ค. ๊ทธ๋Ÿผ Tomcat์—์„œ๋Š” ์–ด๋–ป๊ฒŒ ์ ์šฉํ•˜๋Š”์ง€ ํ•œ๋ฒˆ ์•Œ์•„๋ณด๋„๋ก ํ•˜์ž. 1. Apache or Nginx ์–ด๋–ค ์ธ์ฆ์„œ๋ฅผ ์‚ฌ.. 2021. 9. 18.
[๋ณด์•ˆ๊ณต์ง€] ๊ตฌ๊ธ€ Chrome(ํฌ๋กฌ) ๋ธŒ๋ผ์šฐ์ € ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  1. ๊ฐœ์š” ๊ตฌ๊ธ€ ์ž์‚ฌ ์ œํ’ˆ Chrome(ํฌ๋กฌ) ๋ธŒ๋ผ์šฐ์ €์— ๋Œ€ํ•ด ๋‹ค์ˆ˜์˜ ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ ๊ณต๊ฒฉ์ž๋Š” ํ•ด๋‹น ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜์—ฌ ํ”ผํ•ด๋ฅผ ๋ฐœ์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ, ํ•ด๋‹น ์ œํ’ˆ์„ ์‚ฌ์šฉํ•˜๋Š” ์ด์šฉ์ž๋“ค์€ ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  2. ์„ค๋ช… ํฌ๋กฌ ๋ธŒ๋ผ์šฐ์ €์˜ V8 ์—”์ง„์—์„œ ๋ฐœ์ƒํ•˜๋Š” Out-of-Bounds Wriete ์ทจ์•ฝ์  ๋ฐ DB API์—์„œ ๋ฐœ์ƒํ•˜๋Š” Use-After-Free ์ทจ์•ฝ์  ์™ธ 9๊ฑด(CVE-2021-30362, 30633 ์™ธ 9๊ฑด) 3. ์˜ํ–ฅ๋ฐ›๋Š” ์ œํ’ˆ ๋ฐ ์ตœ์‹  ๋ฒ„์ „ ์ œํ’ˆ๋ช… ์˜ํ–ฅ ๋ฐ›๋Š” ๋ฒ„์ „ ์ตœ์‹  ๋ฒ„์ „ Chrome 93.0.4577.82 ์ด์ „ ๋ฒ„์ „ 93.0.4577.82 4. ์ฐธ๊ณ  ์‚ฌ์ดํŠธ https://chromereleases.googleblog.com/2021/09/stable-channel-u.. 2021. 9. 17.
[๋ณด์•ˆ๊ฐ€์ด๋“œ] Tomcat(ํ†ฐ์ผ“) Version ์ •๋ณด ๋…ธ์ถœ ๋ฐฉ์ง€ Tomcat์€ Apache์™€ ์—ฐ๊ณ„ํ•˜์—ฌ ๋งŽ์ด ์‚ฌ์šฉํ•˜๋‚˜, ๊ฐ„ํ˜น ๋…๋ฆฝ์ ์œผ๋กœ Web ์„œ๋น„์Šค๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ๊ฐ€ ์žˆ๋‹ค. ์ด๋•Œ ๊ธฐ๋ณธ ์„ค์ •์œผ๋กœ๋งŒ ์„œ๋น„์Šค ๊ตฌ๋™ ์‹œ์— Response Header & Default Error Page ๋“ฑ์—์„œ Tomcat Version์ด ๋…ธ์ถœ๋œ๋‹ค. Web Server์ธ Tomcat Version์ด ๋…ธ์ถœ์ด ๋˜์–ด๋„ ๋ฌธ์ œ๊ฐ€ ์—†๋‹ค๊ณ  ์ƒ๊ฐํ•  ์ˆ˜ ์žˆ์œผ๋‚˜, ๊ทธ ์ƒ๊ฐ์€ ๋งค์šฐ ํฐ ์˜ค์‚ฐ์ด๋‹ค. ์ด๋ ‡๊ฒŒ Version์ด ๋…ธ์ถœ์ด ๋œ ๊ฒฝ์šฐ ํ˜„์žฌ ์‚ฌ์šฉํ•˜๊ณ  ์žˆ๋Š” ํ•ด๋‹น Tomcat Version์— ์•Œ๋ ค์ง„ ์ทจ์•ฝ์ ์„ ์ด์šฉํ•˜์—ฌ ์ข€ ๋” ์‰ฝ๊ฒŒ ๊ณต๊ฒฉ์ด ๊ฐ€๋Šฅํ•˜๋‹ค. ์‰ฝ๊ฒŒ ์ด์•ผ๊ธฐํ•ด Version ์ •๋ณด๋ฅผ ๋ชจ๋ฅธ๋‹ค๋ฉด 100๋ฒˆ ๋งŒ์— ๊ณต๊ฒฉ์ด ์„ฑ๊ณต๋  ์ˆ˜ ์žˆ์ง€๋งŒ, Version ์ •๋ณด๋ฅผ ์•ˆ๋‹ค๋ฉด ๋‹จ ํ•œ ๋ฒˆ ๋งŒ์—๋„ ๊ณต๊ฒฉ์ด ์„ฑ๊ณต๋  ์ˆ˜ ์žˆ๋‹ค. ๊ทธ๋Ÿฌ๋‹ˆ ๋ณ„๋ฌธ์ œ ์•„.. 2021. 9. 16.
[๋ณด์•ˆ๊ณต์ง€] ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ(์œˆ๋„์šฐ) 9์›” ๋ณด์•ˆ ์œ„ํ˜‘์— ๋”ฐ๋ฅธ ์ •๊ธฐ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  1. ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ(์œˆ๋„์šฐ) 9์›” ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ฐœ์š” ๋“ฑ๊ธ‰ : ์ด 8์ข… ๊ธด๊ธ‰(Critical) 4์ข… ์ค‘์š”(Important) 4์ข… ๋ฐœํ‘œ์ผ : 2021.9.15.(์ˆ˜) 2. ์—…๋ฐ์ดํŠธ ๋‚ด์šฉ ์ œํ’ˆ๊ตฐ ์ค‘์š”๋„ ์˜ํ–ฅ KB๋ฒˆํ˜ธ Windows 10 v21H1, v20H2, v2004, v1909 ๊ธด๊ธ‰ ์›๊ฒฉ ์ฝ”๋“œ ์‹คํ–‰ Windows 10 v21H1, Windows 10 v20H2, Windows 10 v2004: 5005565 Windows 10 v1909: 5005565 Windows Server 2022, Windows Server 22019, Windows Server 2016 ๋ฐ Server Core ์„ค์น˜(2019, 2016, v20H2, v2004) ๊ธด๊ธ‰ ์›๊ฒฉ ์ฝ”๋“œ ์‹คํ–‰ Windows Server 2022, W.. 2021. 9. 16.
[๋ณด์•ˆ๊ณต์ง€] Apple(์• ํ”Œ) iOS ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  1. ๊ฐœ์š” Apple(์• ํ”Œ) ์ œํ’ˆ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ ๊ณต๊ฒฉ์ž๋Š” ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜์—ฌ ํ”ผํ•ด๋ฅผ ๋ฐœ์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ ํ•ด๋‹น Apple ์ œํ’ˆ์„ ์‚ฌ์šฉํ•˜๋Š” ์ด์šฉ์ž๋“ค์€ ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  2. ์„ค๋ช… iOS์˜ CoreGraphics์—์„œ ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜ ์ฝ”๋“œ ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-30860) iOS์˜ WebKit์—์„œ use after free๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜ ์ฝ”๋“œ ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-30858) 3. ์˜ํ–ฅ๋ฐ›๋Š” ๋ฒ„์ „ ๋ฐ ์ œํ’ˆ iOS 14.8 and iPadOS 14.8 iPhone 6s ๋ฐ ์ดํ›„ ๋ชจ๋ธ iPad Pro ์ „ ๋ชจ๋ธ iPad Air2, iPad 5์„ธ๋Œ€, iPad mini4 ์ด์ƒ ๋ชจ๋ธ iPod touch 7์„ธ๋Œ€ 4. ํ•ด๊ฒฐ ๋ฐฉ์•ˆ ๊ฐ ๊ธฐ๊ธฐ์—์„œ ์ตœ์‹ .. 2021. 9. 14.
[๋ณด์•ˆ๊ณต์ง€] Wordpress(์›Œ๋“œํ”„๋กœ์„ธ์Šค) ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  1. ๊ฐœ์š” WordPress ์ž์‚ฌ ์ œํ’ˆ์˜ ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ ์˜ํ–ฅ ๋ฐ›๋Š” ๋ฒ„์ „์„ ์‚ฌ์šฉ์ค‘์ธ ์ด์šฉ์ž๋Š” ์ตœ์‹ ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  2. ์„ค๋ช… WordPress์˜ REST API์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ •๋ณด๋…ธ์ถœ ์ทจ์•ฝ์  ๋“ฑ 3๊ฐœ 3. ์˜ํ–ฅ์„ ๋ฐ›๋Š” ์ œํ’ˆ WordPress : 5.4 ~ 5.8 ๋ฒ„์ „ 4. ํ•ด๊ฒฐ ๋ฐฉ์•ˆ 5.8.1 ์ด์ƒ ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๋Œ€์‰ฌ๋ณด๋“œ ์•Œ๋ฆผํŒ ์—…๋ฐ์ดํŠธ - “Update Now” ํด๋ฆญ 5. ์ฐธ๊ณ ์‚ฌ์ดํŠธ https://wordpress.org/news/2021/09/wordpress-5-8-1-security-and-maintenance-release/ KISA ์ธํ„ฐ๋„ท ๋ณดํ˜ธ๋‚˜๋ผ&KrCERT KISA ์ธํ„ฐ๋„ท ๋ณดํ˜ธ๋‚˜๋ผ&KrCERT www.boho.or.kr 2021. 9. 13.
[๋ณด์•ˆ๊ณต์ง€] FireFox / Thunderbird ์ œํ’ˆ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  1. ๊ฐœ์š” ๋ชจ์งˆ๋ผ ์žฌ๋‹จ์€ ์ž์‚ฌ ์ œํ’ˆ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ ๊ณต๊ฒฉ์ž๋Š” ํ•ด๋‹น ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜์—ฌ ์ž„์˜์ฝ”๋“œ ์‹คํ–‰ ๋“ฑ์˜ ํ”ผํ•ด๋ฅผ ๋ฐœ์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ, ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  2. ์„ค๋ช… Firefox(ํŒŒ์ด์–ดํญ์Šค)์—์„œ ๋ฉ”๋ชจ๋ฆฌ ์ถฉ๋Œ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-38494) ๋“ฑ 5๊ฐœ Firefox ESR ๋ฐ Thunderbird(์„ ๋”๋ฒ„๋“œ)์—์„œ ๋ฉ”๋ชจ๋ฆฌ ์ถฉ๋Œ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-38493) ๋“ฑ 3๊ฐœ 3. ์˜ํ–ฅ๋ฐ›๋Š” ์ œํ’ˆ ๋ฐ ์ตœ์‹  ๋ฒ„์ „ ์ œํ’ˆ๋ช… ์˜ํ–ฅ๋ฐ›๋Š” ๋ฒ„์ „ ์ตœ์‹  ๋ฒ„์ „ Firefox 92 ์ด์ „ ๋ฒ„์ „ 92 Firefox ESR 78.14 ์ด์ „ ๋ฒ„์ „ 78.14 91.1 ์ด์ „ ๋ฒ„์ „ 91.1 Thunderbird 78.14 ์ด์ „ ๋ฒ„์ „ 78.14 9.. 2021. 9. 10.
[์ทจ์•ฝ์ ์ •๋ณด] CVE-2021-26608 ํ•ธ๋””์†Œํ”„ํŠธ ๊ทธ๋ฃน์›จ์–ด ํŒŒ์ผ ๋‹ค์šด๋กœ๋“œ ๋ฐ ์‹คํ–‰ ์ทจ์•ฝ์  1. ๊ฐœ์š” ํ•ธ๋””์†Œํ”„ํŠธ(Handysoft) ๊ทธ๋ฃน์›จ์–ด HShell ActiveX์˜ ํŒŒ์ผ ๋‹ค์šด๋กœ๋“œ ๋ฐ ์‹คํ–‰ ์ทจ์•ฝ์  ์ทจ์•ฝ์  ์ข…๋ฅ˜ ์˜ํ–ฅ ์‹ฌ๊ฐ๋„ CVSS ์ ์ˆ˜ CVE ID ๋ฌด๊ฒฐ์„ฑ ๊ฒ€์ฆ ๋ฏธํก ํŒŒ์ผ ๋‹ค์šด๋กœ๋“œ ๋ฐ ์‹คํ–‰ High 8.8 CVE-2021-26608 2. ์„ค๋ช… ํ•ธ๋””์†Œํ”„ํŠธ ๊ทธ๋ฃน์›จ์–ด์—์„œ ์‚ฌ์šฉํ•˜๋Š” ActiveX ๋ชจ๋“ˆ(HShell.dll) ๋‚ด GetWshShell ๋ฉ”์†Œ๋“œ๋กœ ์ „๋‹ฌ๋˜๋Š” ๊ฐ’์— ๋Œ€ํ•œ ๊ฒ€์ฆ ๋ฏธํก์œผ๋กœ ํŒŒ์ผ ๋‹ค์šด๋กœ๋“œ ๋ฐ ์‹คํ–‰ ๊ฐ€๋Šฅํ•œ ์ทจ์•ฝ์  ์™ธ๋ถ€์˜ ์‹ ๋ขฐ๋˜์ง€ ์•Š์€ ํŒŒ์ผ์„ ๊ฒ€์ฆ ์—†์ด ๋‹ค์šด๋กœ๋“œ ๋ฐ ์‹คํ–‰ ๊ฐ€๋Šฅํ•˜์—ฌ ์•…์„ฑ์ฝ”๋“œ ๊ฐ์—ผ ๋“ฑ ํ”ผํ•ด ๋ฐœ์ƒ ๊ฐ€๋Šฅ 3. ์˜ํ–ฅ๋ฐ›๋Š” ์ œํ’ˆ ๋ฐ ๋ฒ„์ „ ์ œํ’ˆ๋ช… ์˜ํ–ฅ๋ฐ›๋Š” ๋ฒ„์ „ ํ™˜๊ฒฝ HShell.dll 1.7.4.5 2.0.3.5 4.0.1.6 ์œˆ๋„์šฐ 4. ํ•ด๊ฒฐ ๋ฐฉ์•ˆ ์ทจ์•ฝํ•œ ๋ฒ„์ „์˜ ์ œํ’ˆ ์ด์šฉ์ž๋Š” 1.7... 2021. 9. 9.
[๋ณด์•ˆ๊ณต์ง€] MS MSHTML ์ทจ์•ฝ์  ์ฃผ์˜ ๊ถŒ๊ณ  1. ๊ฐœ์š” ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ๋Š” MSHTML์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์  ์ฃผ์˜ ๊ถŒ๊ณ  ๋ฐœํ‘œ ์˜ํ–ฅ๋ฐ›๋Š” ์‹œ์Šคํ…œ์„ ์‚ฌ์šฉ ์ค‘์ธ ์‚ฌ์šฉ์ž๋Š” ํŒจ์น˜๊ฐ€ ๋ฐœํ‘œ๋  ๋•Œ๊นŒ์ง€ ์ž„์‹œ ๋Œ€์‘ ๋ฐฉ์•ˆ์— ๋”ฐ๋ผ ์กฐ์น˜ ๊ถŒ๊ณ  2. ์„ค๋ช… MSHTML์—์„œ ์ž…๋ ฅ๊ฐ’ ๊ฒ€์ฆ์ด ๋ฏธํกํ•˜์—ฌ ๋ฐœ์ƒํ•˜๋Š” ์›๊ฒฉ์ฝ”๋“œ ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-40444) 3. ์˜ํ–ฅ์„ ๋ฐ›๋Š” ์‹œ์Šคํ…œ ์œˆ๋„์šฐ์ฆˆ(Windows) 8.1, RT 8.1 10 : 1607, 1809, 1909, 2004, 20H2, 21H1 ์œˆ๋„์šฐ์ฆˆ ์„œ๋ฒ„(Windows Server) 2008 ์„œ๋น„์ŠคํŒฉ 2, 2008 R2 ์„œ๋น„์ŠคํŒฉ 1 2012, 2012 R2 2016, 2019, 2022 version 2004, 20H2 4. ์ž„์‹œ ๋Œ€์‘ ๋ฐฉ์•ˆ ์ธํ„ฐ๋„ท ์ต์Šคํ”Œ๋กœ๋Ÿฌ์—์„œ ActiveX ์ปจํŠธ๋กค ์„ค์น˜ ์ค‘์ง€ ์„ค์ • ๋ฉ”๋ชจ์žฅ์— ์•„๋ž˜์˜ ํ…์ŠคํŠธ ๋ณต์‚ฌํ•˜.. 2021. 9. 9.
[Info] bps, BPS, cps, pps ๋ž€? ๋„คํŠธ์›Œํฌ ์šฉ์–ด ์ค‘ bps, BPS, cps, pps๋ผ๋Š” ๋‚ด์šฉ์„ ๋“ฃ๊ฑฐ๋‚˜, ์•„๋‹ˆ๋ฉด NMS(Network Management System)์—์„œ ๊ทธ๋ž˜ํ”„ ํ˜•ํƒœ๋กœ ๋งŽ์ด ๋ณด์•˜์„ ๊ฒƒ์ด๋‹ค. ๊ทผ๋ฐ ์ •ํ™•ํžˆ bps, BPS, cps, pps๊ฐ€ ์–ด๋–ค ์˜๋ฏธ๋ฅผ ๊ฐ€์ง€๊ณ  ์žˆ๊ณ , ์ด ๋ถ€๋ถ„๋“ค์ด ์ฆ๊ฐ€ํ•˜๋Š” ๊ฒƒ๋“ค์ด ์–ด๋–ค ๋ฌธ์ œ๋‚˜ ์˜ํ–ฅ์„ ์ฃผ๋Š”์ง€ ์ž์„ธํžˆ ์•Œ์•„๋ณด๋„๋ก ํ•˜์ž. 1. bps, BPS๋ž€? ์ผ๋‹จ bps, BPS๋Š” ์ดˆ๋‹น ์ฒ˜๋ฆฌ๋œ ํŠธ๋ž˜ํ”ฝ์˜ ๊ฐ’์„ ์˜๋ฏธํ•œ๋‹ค. ๋‹ค๋งŒ, Bit์™€ Byte ์ค‘ ๋” ํฐ ๋‹จ์œ„์ธ Byte๋ฅผ ์‚ฌ์šฉํ•  ๋•Œ์™€ ๊ตฌ๋ถ„ํ•˜๊ธฐ ์œ„ํ•ด ์†Œ๋ฌธ์ž ๋Œ€๋ฌธ์ž๋กœ ๊ตฌ๋ถ„ ์ง€์–ด ํ‘œ์‹œํ•˜๊ณ  ์žˆ๋‹ค. bps : Bit Per Second(์ดˆ๋‹น ์ „์†ก๋˜๋Š” bit์˜ ์ˆ˜) ํ†ต์‹  ์žฅ๋น„(๊ธฐ๊ธฐ)๋“ฑ์˜ ์†๋„๋ฅผ ๋‚˜ํƒ€๋‚ด๊ฑฐ๋‚˜ ์ธก์ •ํ•  ๋•Œ ๋งŽ์ด ์‚ฌ์šฉ BPS : Byte Per Second(์ดˆ๋‹น ์ „.. 2021. 9. 8.
[๋ณด์•ˆ๊ณต์ง€] Atlassian Confluence ์ œํ’ˆ ์ทจ์•ฝ์  ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  1. ๊ฐœ์š” Atlassian(์•„ํ‹€๋ผ์‹œ์•ˆ)์˜ Confluence ์ œํ’ˆ์˜ ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ณต์ง€ ํ•ด๋‹น ์ทจ์•ฝ์ ์€ ์‹ค์ œ ์นจํ•ด์‚ฌ๊ณ ์— ์•…์šฉ๋˜๊ณ  ์žˆ์œผ๋ฏ€๋กœ, ํ•ด๋‹น ์ œํ’ˆ์„ ์‚ฌ์šฉํ•˜๋Š” ์ด์šฉ์ž๋“ค์€ ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  Confluence : ์กฐ์ง ๋‚ด ํ”„๋กœ์ ํŠธ ๊ด€๋ฆฌ๋ฅผ ์œ„ํ•œ ํ˜‘์—… ์†”๋ฃจ์…˜ 2. ์„ค๋ช… Confluence Server ๋ฐ Data Center์—์„œ OGNL ์ธ์ ์…˜์œผ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์›๊ฒฉ์ฝ”๋“œ ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-26084) 3. ์˜ํ–ฅ๋ฐ›๋Š” ์ œํ’ˆ ๋ฐ ํ•ด๊ฒฐ ๋ฐฉ์•ˆ ์ œ์กฐ์‚ฌ ํ™ˆํŽ˜์ด์ง€์˜ “download centre” ํ•ญ๋ชฉ์„ ์ฐธ๊ณ ํ•˜์—ฌ ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ Confluence Cloud ์‚ฌ์šฉ์ž๋Š” ์˜ํ–ฅ๋ฐ›์ง€ ์•Š์Œ ์ œํ’ˆ๋ช… ์˜ํ–ฅ๋ฐ›๋Š” ๋ฒ„์ „ ์ทจ์•ฝ์ ์ด ํ•ด๊ฒฐ๋œ ๋ฒ„์ „ Confluence Server and Data Cen.. 2021. 9. 6.
[๋ณด์•ˆ๊ณต์ง€] ๋“œ๋ฆผ์‹œํ๋ฆฌํ‹ฐ MagicLine ์ทจ์•ฝ์  ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  1. ๊ฐœ์š” ๋“œ๋ฆผ์‹œํ๋ฆฌํ‹ฐ็คพ๋Š” ์ž์‚ฌ ์ œํ’ˆ์— ๋Œ€ํ•œ ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ ๊ณต๊ฒฉ์ž๋Š” ํ•ด๋‹น ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜์—ฌ ์•…์„ฑ์ฝ”๋“œ ๊ฐ์—ผ ๋“ฑ์˜ ํ”ผํ•ด๋ฅผ ๋ฐœ์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ, ํ•ด๋‹น ์ œํ’ˆ์„ ์‚ฌ์šฉํ•˜๋Š” ์ด์šฉ์ž๋“ค์€ ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  2. ์„ค๋ช… ๋“œ๋ฆผ์‹œํ๋ฆฌํ‹ฐ MagicLine 4.0 ๋ณด์•ˆ ์†”๋ฃจ์…˜์˜ ๋กœ๊ทธ์ธ ๊ธฐ๋Šฅ ์ด์šฉ ์‹œ ๊ณต์ธ์ธ์ฆ์„œ ์ •๋ณด๋ฅผ ํŒŒ์‹ฑ ํ•˜๋Š” ๊ณผ์ •์—์„œ ๋ฐœ์ƒํ•˜๋Š” ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ ์ทจ์•ฝ์ (CVE-2021-26606) 3. ์˜ํ–ฅ๋ฐ›๋Š” ์ œํ’ˆ ๋ฐ ๋ฒ„์ „ MagicLine 4.0 ํด๋ผ์ด์–ธํŠธ 1.0.017 ์ดํ•˜ ๋ฒ„์ „ 4. ํ•ด๊ฒฐ ๋ฐฉ์•ˆ ์ทจ์•ฝํ•œ ๋ฒ„์ „์˜ MagicLineNX ์‚ฌ์šฉ ์‹œ ์ œํ’ˆ ์—…๋ฐ์ดํŠธ 1.0.0.18 ์ด์ƒ ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ์‚ฌ์šฉํ•˜์ง€ ์•Š๋Š” ๊ฒฝ์šฐ MagicLineNX ์‚ญ์ œ ์กฐ์น˜ ๋ฒ„์ „ ํ™•์ธ ๋ฐฉ๋ฒ• [๋‚ด ์ปดํ“จํ„ฐ] – .. 2021. 9. 3.
[๋ณด์•ˆ๊ณต์ง€] ์นด์นด์˜คํŽ˜์ด ์‚ฌ์นญ ํ”ผ์‹ฑ ์ฃผ์˜ ๊ถŒ๊ณ (kakaopay impersonation phishing caution) 1. ๊ฐœ์š” ์ตœ๊ทผ ์นด์นด์˜คํŽ˜์ด๋ฅผ ์‚ฌ์นญํ•œ ํ”ผ์‹ฑ ๋ฌธ์ž๊ฐ€ ๋ฐœ๊ฒฌ๋จ์— ๋”ฐ๋ผ ๊ฐœ์ธ์ •๋ณด ํƒˆ์ทจ ๋“ฑ์œผ๋กœ ์ธํ•œ 2์ฐจ ํ”ผํ•ด๋กœ ์—ฐ๊ณ„๋˜์ง€ ์•Š๋„๋ก ์‚ฌ์šฉ์ž ์ฃผ์˜ ๊ถŒ๊ณ  2. ์ฃผ์š” ๋‚ด์šฉ ์นด์นด์˜คํŽ˜์ด ๋กœ๊ทธ์ธ์ด ์‹คํŒจํ•˜์˜€๋‹ค๋Š” ๋ฌธ์ž ๋‚ด๋ถ€ URL ํด๋ฆญ ์‹œ ์นด์นด์˜ค ํŽ˜์ด๋ฅผ ์‚ฌ์นญํ•œ ํ”ผ์‹ฑ ์‚ฌ์ดํŠธ๋กœ ์—ฐ๊ฒฐ๋˜๋ฉฐ ์นด์นด์˜คํ†ก ์ด๋ฉ”์ผ ์•„์ด๋”” ๋ฐ ํŒจ์Šค์›Œ๋“œ ์ž…๋ ฅ ์š”๊ตฌ [kakaopay] ์—ฌ๋Ÿฌ ๋ฒˆ ๋กœ๊ทธ์ธ์— ์‹คํŒจํ–ˆ์Šต๋‹ˆ๋‹ค. ์ง์ž‘์ด ์—†๋Š” ๊ฒฝ์šฐ ์„ ํ™•์ธํ•˜์„ธ์š”” ๋ฌธ์ž ๋‚ด์šฉ์€ ์œ ์‚ฌ ํ˜•ํƒœ๋กœ ๋ณ€๊ฒฝ๋  ์ˆ˜ ์žˆ์Œ ์•„์ด๋”” ๋ฐ ํŒจ์Šค์›Œ๋“œ ์ž…๋ ฅ ์‹œ ๋‹ค์Œ ๋‹จ๊ณ„์—์„œ ์ด๋ฆ„, ์ฃผ๋ฏผ๋“ฑ๋ก๋ฒˆํ˜ธ, ํ†ต์‹ ์‚ฌ ์ •๋ณด, ํœด๋Œ€ํฐ ์ธ์ฆ๋ฒˆํ˜ธ๋ฅผ ์ž…๋ ฅํ•˜๋„๋ก ํ•˜์—ฌ ์ •๋ณด๋ฅผ ํƒˆ์ทจํ•˜๋ฏ€๋กœ 2์ฐจ ํ”ผํ•ด๋กœ ์—ฐ๊ณ„๋˜์ง€ ์•Š๋„๋ก ๊ฐœ์ธ์ •๋ณด ์ž…๋ ฅ ์ฃผ์˜ ํ•„์š” 3. ๋Œ€์‘๋ฐฉ์•ˆ ์นด์นด์˜คํŽ˜์ด ์‚ฌ์นญ ํ”ผ์‹ฑ ์˜ˆ๋ฐฉ ๋ฐฉ๋ฒ• ๋ฌธ์ž, ์ด๋ฉ”์ผ ์ˆ˜์‹  ์‹œ ์ถœ์ฒ˜๊ฐ€ ๋ถˆ๋ถ„๋ช…ํ•œ ์‚ฌ์ดํŠธ ์ฃผ์†Œ๋Š”.. 2021. 9. 2.
300x250
300x250

loading