๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ
๋ฐ˜์‘ํ˜•

์ „์ฒด ๊ธ€424

[Golang] Go ์ฝ”๋“œ ์‹คํ–‰ ๋ฐ ์ปดํŒŒ์ผ ํ•˜๊ธฐ(Go Code Run and Compile ) Golang์„ ์„ค์น˜ํ–ˆ๋‹ค๋ฉด ์ด์ œ Golang์„ ์ด์šฉํ•ด์„œ ์†Œ์Šค ์ฝ”๋“œ๋ฅผ ์ž‘์„ฑํ•˜๊ณ  ์‹คํ–‰ ๋ฐ ์ปดํŒŒ์ผ(Compile)์„ ํ•ด์„œ ์‚ฌ์šฉ์„ ํ•  ๊ฒƒ์ด๋‹ค. ์„ค์น˜๋ฅผ ์•„์ง ํ•˜์ง€ ์•Š์•˜๋‹ค๋ฉด, ์•„๋ž˜ ๋งํฌ๋ฅผ ์ฐธ๊ณ ํ•˜์—ฌ Golang์„ ๋จผ์ € ์„ค์น˜ํ•˜๋„๋ก ํ•˜์ž. 2021.08.27 - [Golang] ๋งฅ OS์— Go ํ”„๋กœ๊ทธ๋žจ ์–ธ์–ด ์„ค์น˜ํ•˜๊ธฐ(Install Go programming language on MacOS) ๊ทธ๋ ‡๋‹ค๋ฉด Go ์†Œ์Šค ์ฝ”๋“œ๊ฐ€ ์–ด๋–ค ์‹์œผ๋กœ ์‹คํ–‰๋˜๋Š”์ง€ ๊ทธ๋ฆฌ๊ณ  ์–ด๋–ป๊ฒŒ ์ปดํŒŒ์ผ์„ ํ•˜๋Š”์ง€ ๊ฐ„๋‹จํžˆ ์•Œ์•„๋ณด๋„๋ก ํ•˜์ž. 1. ํ…Œ์ŠคํŠธ ์†Œ์Šค ์ฝ”๋“œ ์ž‘์„ฑ vi๋ฅผ ํ†ตํ•ด์„œ ์ž‘์„ฑํ•ด๋„ ๋˜๊ณ  ์‚ฌ์šฉํ•˜๋Š” IDE๊ฐ€ ์žˆ๋‹ค๋ฉด ๊ทธ๊ฒƒ์„ ํ†ตํ•ด์„œ ์ž‘์„ฑํ•ด๋„ ์ƒ๊ด€์—†๋‹ค. ์šฐ์„ ์€ Mac ํ™˜๊ฒฝ์—์„œ ํ„ฐ๋ฏธ๋„ ํ™˜๊ฒฝ์„ ํ†ตํ•ด์„œ ์ง„ํ–‰ํ•˜๋„๋ก ํ•˜๊ฒ ๋‹ค. ์ถ”ํ›„ Golang๊ณผ ์ž˜ ๋งž๋Š” IDE ์„ค์น˜๋ฒ• ๋ฐ ์‚ฌ์šฉ.. 2021. 8. 28.
[์ •๋ณด๋ณดํ˜ธ๊ฐœ๋ก ] ์œ„ํ—˜(Risk) vs ์œ„ํ˜‘(Threat) vs ์ทจ์•ฝ์ (Vulnerability) ์ •๋ณด๋ณด์•ˆ์—์„œ ๋งŽ์ด ์‚ฌ์šฉ๋˜๋Š” ์œ„ํ—˜(Risk), ์œ„ํ˜‘(Threat), ์ทจ์•ฝ์ (Vulnerability)์ด๋ผ๋Š” ๋‹จ์–ด๊ฐ€ ์žˆ๋‹ค. ๊ฐ๊ฐ ๋‹จ์–ด๋ฅผ ํ•˜๋‚˜์”ฉ ์‚ฌ์šฉํ•˜๊ฑฐ๋‚˜ ๋“ฃ๋Š”๋‹ค๋ฉด ์–ด๋ ต์ง€ ์•Š๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ๋ณด์•ˆ์— ๊ด€๋ จ๋œ ๊ฐ€์ด๋“œ, ์ฑ…, ๋…ผ๋ฌธ ๋“ฑ ์—ฌ๋Ÿฌ ๋ฌธ์„œ๋ฅผ ๋ณด๋ฉด 3๊ฐ€์ง€ ๋‹จ์–ด๊ฐ€ ํ˜ผ์žกํ•˜์—ฌ ์‚ฌ์šฉ๋˜๊ณ  ์žˆ๋‹ค. ์˜์–ด(์›๋ฌธ)๋กœ ๋œ ๋‚ด์šฉ์„ ๋ณด๊ฒŒ ๋˜๋ฉด ์กฐ๊ธˆ์€ ํ—ท๊ฐˆ๋ฆฌ์ง€ ์•Š์„ ์ˆ˜ ์žˆ์œผ๋‚˜ ํ•œ๊ธ€๋กœ ๋ณด๋ฉด ๊ฐ„ํ˜น ํ—ท๊ฐˆ๋ฆฌ๋Š” ๊ฒฝ์šฐ๊ฐ€ ์žˆ๋‹ค. ์ด๋ฒˆ์— ๋‹ค์‹œ ํ•œ๋ฒˆ ์ดํ•ดํ•˜๋ฉด์„œ ๋จธ๋ฆฟ์†์— ์ƒˆ๊ฒจ๋ณด๋„๋ก ํ•˜์ž. 1. ์œ„ํ—˜(Risk, ๅฑ้šช) ์šฐ์„  ์œ„ํ—˜์˜ ์‚ฌ์ „์  ์ •์˜๋Š” ์•„๋ž˜์™€ ๊ฐ™๋‹ค. ์˜ˆ์ƒ๋˜๋Š” ์œ„ํ˜‘์— ์˜ํ•˜์—ฌ ์ž์‚ฐ์— ๋ฐœ์ƒํ•  ๊ฐ€๋Šฅ์„ฑ์ด ์žˆ๋Š” ์†์‹ค์˜ ๊ธฐ๋Œ€์น˜ ์ž์‚ฐ์˜ ๊ฐ€์น˜ ๋ฐ ์ทจ์•ฝ์„ฑ๊ณผ ์œ„ํ˜‘ ์š”์†Œ์˜ ๋Šฅ๋ ฅ, ๋ณดํ˜ธ ๋Œ€์ฑ…์˜ ํšจ๊ณผ ๋“ฑ์— ์˜ํ•ด ์˜ํ–ฅ์„ ๋ฐ›์Œ http://word.tta.or.kr/mobile.. 2021. 8. 28.
[Mac] MacOS(๋งฅOS)์—์„œ ์Šคํฌ๋ฆฐ์ƒท ์‚ฌ์šฉํ•˜๋Š” ๋ฐฉ๋ฒ• MacOS(๋งฅ OS)์—์„œ๋„ ๊ธฐ๋ณธ์ ์œผ๋กœ ์Šคํฌ๋ฆฐ์ƒท(์บก์ณ)ํ•˜๋Š” ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•œ๋‹ค. ๋ฌผ๋ก  ์Šคํฌ๋ฆฐ์ƒท(์บก์ฒ˜) ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•˜๋Š” App(์•ฑ)๋“ค์ด ๋งŽ์ด ์žˆ๊ณ , ๊ทธ๊ฒƒ๋“ค์„ ์‚ฌ์šฉํ•˜๋ฉด ์ข€ ๋” ํŽธ๋ฆฌํ•  ์ˆ˜ ์žˆ๋‹ค. ๋‹ค๋งŒ, MacOS(๋งฅ OS)์—์„œ ๊ธฐ๋ณธ์ ์œผ๋กœ ์ œ๊ณตํ•˜๋Š” ๊ธฐ๋Šฅ๋„ ์›Œ๋‚™ ์ž˜ ๋˜์–ด ์žˆ์–ด์„œ ์ž˜ ์‚ฌ์šฉํ•œ๋‹ค๋ฉด ๋ถˆํŽธํ•จ์ด ์—†์„ ๊ฒƒ ๊ฐ™๋‹ค. ๊ทธ๋Ÿผ ์–ด๋–ป๊ฒŒ ์‚ฌ์šฉํ•˜๋Š”์ง€ ์•Œ์•„๋ณด๋„๋ก ํ•˜์ž. 1. ์ „์ฒด ํ™”๋ฉด ์Šคํฌ๋ฆฐ์ƒท(์บก์ณ) ํ•˜๋Š” ๋ฐฉ๋ฒ• ์ „์ฒด ํ™”๋ฉด ์Šคํฌ๋ฆฐ์ƒท(์บก์ณ)์„ ํ•˜๊ณ  ์‹ถ์„ ๋•Œ๋Š” ์•„๋ž˜ ๋‹จ์ถ•ํ‚ค๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ๋œ๋‹ค. shitf + command + 3 ํ•ด๋‹น ๋‹จ์ถ•ํ‚ค๋ฅผ ๋ˆ„๋ฅด๋ฉด ํ˜„์žฌ ์ „์ฒด ํ™”๋ฉด์ด ์Šคํฌ๋ฆฐ์ƒท(์บก์ฒ˜)์ด ๋œ๋‹ค. ๋งŒ์•ฝ ์™ธ๋ถ€ ๋ชจ๋‹ˆํ„ฐ๋ฅผ ์‚ฌ์šฉํ•œ๋‹ค๋ฉด ์™ธ๋ถ€ ๋ชจ๋‹ˆํ„ฐ์— ์—ฐ๊ฒฐ๋œ ๋ถ€๋ถ„๋„ ํ•จ๊ป˜ ์Šคํฌ๋ฆฐ์ƒท(์บก์ณ) ๋˜๋ฉฐ, ๊ฐ๊ฐ ํŒŒ์ผ๋กœ ๋‚จ๊ฒจ์ง„๋‹ค. 2. ํ™”๋ฉด ์ผ๋ถ€๋งŒ ์Šคํฌ๋ฆฐ์ƒท(์บก์ณ) ํ•˜๋Š”.. 2021. 8. 28.
[Golang] ๋งฅOS์— Go ํ”„๋กœ๊ทธ๋žจ ์–ธ์–ด ์„ค์น˜ํ•˜๊ธฐ(Install Go programming language on MacOS) ์š”์ฆ˜ ๋งŽ์ด ์‚ฌ์šฉ๋˜๊ณ  ์žˆ๋Š” Go programming language๋กœ ๊ฐœ๋ฐœ๋œ ์˜คํ”ˆ์†Œ์Šค ๋นŒ๋“œ ๋ฐ ๊ฐœ๋ฐœ์„ ์œ„ํ•ด์„œ MacOS(๋งฅ OS)์— ์„ค์น˜ ํ•ด๋ณด๋ ค๊ณ  ํ•œ๋‹ค. ์šฐ์„  Go๋ฅผ ์„ค์น˜ํ•˜๊ธฐ ์œ„ํ•ด์„œ๋Š” ๊ณต์‹ ํ™ˆํŽ˜์ด์ง€์—์„œ ๋‹ค์šด๋กœ๋“œํ•˜๊ณ  ์„ค์น˜๋ฅผ ์ง„ํ–‰ํ•ด๋ณด๋„๋ก ํ•˜์ž. 1. ์„ค์น˜ ํŒŒ์ผ ๋‹ค์šด๋กœ๋“œ(Installer Download) Go ๊ณต์‹ ํ™ˆํŽ˜์ด์ง€ ๋‹ค์šด๋กœ๋“œ ํŽ˜์ด์ง€๋กœ ์ ‘์†ํ•˜์—ฌ ์„ค์น˜ ํŒŒ์ผ์„ ํ•˜์ž. https://golang.org/doc/install ํ˜น์€ ํŠน์ • ๋ฒ„์ „, ๋‹ค๋ฅธ OS์— ์„ค์น˜๋ฅผ ํ•˜๊ธฐ ์œ„ํ•ด์„œ๋Š” other downloads๋ฅผ ํด๋ฆญํ•˜์—ฌ ์ ‘์† ํ›„ ์ƒํ™ฉ์— ๋งž๋Š” ๋Œ€์ƒ์„ ์ฐพ์•„ ๋‹ค์šด๋กœ๋“œํ•˜๋„๋ก ํ•˜์ž. 2. ์„ค์น˜ ํŒŒ์ผ ์‹คํ–‰ ํ•˜๊ธฐ ๋‹ค์šด๋กœ๋“œํ•œ "go1.15.darwin-amd64.pkg" ํŒŒ์ผ์„ ํด๋ฆญํ•˜๋ฉด ์•„๋ž˜์™€ ๊ฐ™์ด ์„ค์น˜ ํ™”๋ฉด์ด ์ง„ํ–‰๋œ๋‹ค. ๊ณ„์† .. 2021. 8. 27.
[Mac] MacOS(๋งฅOS) Finder ํด๋” ์šฐ์„  ์ •๋ ฌ ํ•˜๊ธฐ(Prioritize sorting MacOS Finder folders) MacOS(๋งฅ OS)์—์„œ ๊ธฐ๋ณธ์œผ๋กœ ์ œ๊ณตํ•˜๋Š” Finder(ํŒŒ์ธ๋”)๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๋””๋ ‰ํ† ๋ฆฌ(ํด๋”) ๋ฐ ํŒŒ์ผ๋“ค์„ ๋ณด๊ณ , ์‚ฌ์šฉํ•˜๊ณ  ์žˆ๋‹ค. Finder์—์„œ ์ด๋ฆ„์œผ๋กœ ์ •๋ ฌ์„ ํ•ด์„œ ์‚ฌ์šฉ์„ ํ•˜๋‹ค ๋ณด๋‹ˆ, ํด๋”๋“ค์ด ๋งจ ์œ„, ์ค‘๊ฐ„, ์•„๋ž˜ ๋“ฑ ์ด๋ฆ„์— ๋”ฐ๋ผ ์ •๋ ฌ์ด ๋œ๋‹ค. ์ฒ˜์Œ์—๋Š” ๋ณ„ ๋ถˆํŽธํ•จ์ด ์—†์—ˆ๋Š”๋ฐ ์ ์ฐจ ์‹œ๊ฐ„์ด ์ง€๋‚˜๊ณ , ํด๋” ๋ฐ ํŒŒ์ผ๋“ค์ด ๋งŽ์•„์ง€๋‹ค ๋ณด๋‹ˆ ๋งค์šฐ ๋ถˆํŽธํ•˜๊ฒŒ ๋Š๊ปด์กŒ๋‹ค. ๊ทธ๋ž˜์„œ ํด๋”๋ฅผ ์šฐ์„ ์ˆœ์œ„๋กœ ์ด๋ฆ„ ์ˆœ์œผ๋กœ ์ •๋ ฌํ•˜๋Š” ๋ฐฉ๋ฒ•์„ ์ ์šฉํ•˜์˜€๊ณ , ์–ด๋–ป๊ฒŒ ์ ์šฉํ•˜๊ณ  ์ ์šฉ๋œ ๋ชจ์Šต์€ ์–ด๋–ค์ง€ ์•Œ์•„๋ณด์ž. 1. ํ˜„์žฌ Finder(ํŒŒ์ธ๋”) ์ƒํƒœ Finder์—์„œ "๋‹ค์Œ์œผ๋กœ ์ •๋ ฌ > ์ด๋ฆ„"์œผ๋กœ ํ˜„์žฌ ์ •๋ ฌ๋œ ์ƒํƒœ๋กœ ์‚ฌ์šฉ ์ค‘์— ์žˆ๋‹ค. ์ด๋ฆ„์ˆœ์œผ๋กœ ์ •๋ ฌ์„ ํ•˜๋‹ค ๋ณด๋‹ˆ ํŒŒ์ผ์ด๋ž‘ ํด๋”๊ฐ€ ์„ž์—ฌ ์žˆ๋Š” ๊ฑธ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋‹ค. 2. Finder ํ™˜๊ฒฝ์„ค์ •์—์„œ ํด๋” ์šฐ์„ ์ˆœ์œ„๋กœ.. 2021. 8. 27.
[๋ณด์•ˆ๊ณต์ง€] VMware ์ œํ’ˆ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  1. ๊ฐœ์š” VMware๋Š” ์ž์‚ฌ ์ œํ’ˆ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ ์˜ํ–ฅ๋ฐ›๋Š” ๋ฒ„์ „์„ ์‚ฌ์šฉ ์ค‘์ธ ์ด์šฉ์ž๋Š” ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  2. ์„ค๋ช… vRealize Operations Manager API์—์„œ ์ž„์˜ ํŒŒ์ผ ์ฝ๊ธฐ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ •๋ณด ๋…ธ์ถœ ์ทจ์•ฝ์ (CVE-2021-22022) vRealize Operations Manager API์—์„œ ์•ˆ์ „ํ•˜์ง€ ์•Š์€ ๊ฐ์ฒด๋ฅผ ์ฐธ์กฐํ•˜์—ฌ ํƒ€ ์‚ฌ์šฉ์ž์˜ ๊ณ„์ •์„ ํƒˆ์ทจํ•  ์ˆ˜ ์žˆ๋Š” ์ทจ์•ฝ์ (CVE-2021-22023) vRealize Operations Manager API์—์„œ ์ž„์˜ ๋กœ๊ทธ ํŒŒ์ผ ์ฝ๊ธฐ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ •๋ณด ๋…ธ์ถœ ์ทจ์•ฝ์ (CVE-2021-22024) vRealize Operations Manager API์—์„œ ์ ‘๊ทผํ†ต์ œ๊ฐ€ ๋ฏธํกํ•˜์—ฌ ์ธ์ฆ๋˜์ง€ ์•Š์€ API์— ์ ‘.. 2021. 8. 26.
[๋ณด์•ˆ๊ณต์ง€] OpenSSL ์ทจ์•ฝ์  ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  1. ๊ฐœ์š” OpenSSL์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ ๋‚ฎ์€ ๋ฒ„์ „ ์‚ฌ์šฉ์ž๋Š” ์„œ๋น„์Šค ๊ฑฐ๋ถ€ ๊ณต๊ฒฉ์— ์ทจ์•ฝํ•˜๋ฏ€๋กœ, ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  2. ์„ค๋ช… [1] OpenSSL์—์„œ ๋ฒ„ํผ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์„œ๋น„์Šค ๊ฑฐ๋ถ€ ์ทจ์•ฝ์ (CVE-2021-3711) OpenSSL์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ •๋ณด ๋…ธ์ถœ ๋ฐ ์„œ๋น„์Šค ๊ฑฐ๋ถ€ ์ทจ์•ฝ์ (CVE-2021-3712) 3. ์˜ํ–ฅ๋ฐ›๋Š” ๋ฒ„์ „ OpenSSL 1.1.1k ๋ฐ ์ด์ „ ๋ฒ„์ „ 1.0.2 ๋ฒ„์ „์€ ์˜ํ–ฅ๋ฐ›์ง€ ์•Š์Œ 4. ํ•ด๊ฒฐ ๋ฐฉ์•ˆ ์ทจ์•ฝ์ ์ด ํ•ด๊ฒฐ๋œ ๋ฒ„์ „(OpenSSL 1.1.1l ์ด์ƒ)์œผ๋กœ ์—…๋ฐ์ดํŠธ ์ ์šฉ 5. ์ฐธ๊ณ ์‚ฌ์ดํŠธ https://www.openssl.org/news/secadv/20210824.txt KISA ์ธํ„ฐ๋„ท ๋ณดํ˜ธ๋‚˜๋ผ&KrCERT KISA ์ธํ„ฐ๋„ท ๋ณดํ˜ธ๋‚˜๋ผ&KrCER.. 2021. 8. 26.
[๋ณด์•ˆ๊ณต์ง€] MS Exchange Server ProxyShell ์ทจ์•ฝ์  ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  1. ๊ฐœ์š” ์ตœ๊ทผ MS(๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ) Exchange Server์˜ ProxyShell ์ทจ์•ฝ์ ์„ ์•…์šฉํ•œ ๊ณต๊ฒฉ์ด ๋ฐœ์ƒํ•˜๊ณ  ์žˆ์–ด ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ๋ฅผ ๊ถŒ๊ณ ํ•จ 2. ์„ค๋ช… Exhcange Server์—์„œ ๋ฐœ์ƒํ•˜๋Š” ๋ณด์•ˆ ๊ธฐ๋Šฅ ์šฐํšŒ ์ทจ์•ฝ์ (CVE-2021-31207) [1] Exhcange Server์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์›๊ฒฉ์ฝ”๋“œ ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-34473) [2] Exhcange Server์—์„œ ๋ฐœ์ƒํ•˜๋Š” ๊ถŒํ•œ์ƒ์Šน ์ทจ์•ฝ์ (CVE-2021-34523) [3] 3. ์˜ํ–ฅ๋ฐ›๋Š” ๋ฒ„์ „ ์œˆ๋„์šฐ์ฆˆ(Windows) Exchange Server : 2013, 2016, 2019 ํ•ด๋‹น 3๊ฐœ์˜ ์ทจ์•ฝ์ ์€ MS ์ •๊ธฐ ์›”๋ณ„ ์—…๋ฐ์ดํŠธ(2021๋…„ 5์›”, 7์›”)์— ํฌํ•จ๋œ ์‚ฌํ•ญ์œผ๋กœ, ์ •๊ธฐ ์—…๋ฐ์ดํŠธ๊ฐ€ ์ ์šฉ๋œ ์‹œ์Šคํ…œ์€ ์˜ํ–ฅ๋ฐ›์ง€ ์•Š์Œ 2021.05.1.. 2021. 8. 25.
[๋ณด์•ˆ๊ณต์ง€] BIND DNS ์ทจ์•ฝ์  ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  1. ๊ฐœ์š” ISC(Internet Systems Consortium)๋Š” BIND DNS์—์„œ ์„œ๋น„์Šค ๊ฑฐ๋ถ€๋ฅผ ์œ ๋ฐœํ•˜๋Š” ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ ์˜ํ–ฅ๋ฐ›๋Š” ๋ฒ„์ „์˜ ์‚ฌ์šฉ์ž๋Š” ์„œ๋น„์Šค ๊ฑฐ๋ถ€ ํ”ผํ•ด๊ฐ€ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ, ์•„๋ž˜ ํ•ด๊ฒฐ ๋ฐฉ์•ˆ์„ ์ฐธ์กฐํ•˜์—ฌ ์กฐ์น˜ ๊ถŒ๊ณ  2. ์„ค๋ช… BIND DNS์—์„œ ํŠน์ˆ˜ํ•˜๊ฒŒ ์กฐ์ž‘๋œ ํŒจํ‚ท์„ ์ˆ˜์‹ ํ•  ๋•Œ ๋ฐœ์ƒํ•˜๋Š” ์„œ๋น„์Šค ๊ฑฐ๋ถ€ ์ทจ์•ฝ์ (CVE-2021-25218) [1] 2019.10.18 - [Application] - [Bind] DNS Bind Version ํ™•์ธ 2019.10.18 - [Security] - [Bind] Bind Version ์ œ๊ฑฐ 3. ์˜ํ–ฅ๋ฐ›๋Š” ์†Œํ”„ํŠธ์›จ์–ด BIND 9 9.16.19 9.17.16 9.16.19-S1(BIND Supported Preview Edition).. 2021. 8. 25.
[Linux] ethtool ๋ช…๋ น์–ด๋ฅผ ์ด์šฉํ•œ NIC(Network Interface Controller) ์ •๋ณด ํ™•์ธ ๋ฐฉ๋ฒ• ๋ฆฌ๋ˆ…์Šค(Linux)์—์„œ ethtool ๋ช…๋ น์–ด๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ NIC Card(๋„คํŠธ์›Œํฌ ์นด๋“œ, ๋žœ์นด๋“œ)์˜ ์—ฌ๋Ÿฌ ์ •๋ณด๋ฅผ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋‹ค. ๊ฐ„ํ˜น ํ˜„์žฌ ์‚ฌ์šฉํ•˜๊ณ  ์žˆ๋Š” NIC Card์˜ ์ง€์› ์†๋„๊ฐ€ ์–ผ๋งˆ์ธ์ง€ ํ˜น์€ ํ•ด๋‹น NIC Card์˜ ๋ชจ๋ธ, ๋“œ๋ผ์ด๋ฒ„ ๋“ฑ์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋‹ค. ๊ทธ๋Ÿผ ethtool ๋ช…๋ น์–ด๋ฅผ ํ†ตํ•ด์„œ ์–ด๋–ป๊ฒŒ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋Š”์ง€ ์•Œ์•„๋ณด๋„๋ก ํ•˜์ž. 1. ํ˜„์žฌ ์‚ฌ์šฉํ•˜๋Š” NIC Card ์ฐพ๊ธฐ ์ผ๋‹จ ethtool ๋ช…๋ น์–ด๋ฅผ ์‚ฌ์šฉํ•˜๊ธฐ ์ „์— ํ˜„์žฌ ์‚ฌ์šฉํ•˜๊ณ  ์žˆ๋Š” ๋„คํŠธ์›Œํฌ ์ธํ„ฐํŽ˜์ด์Šค๋ช…์„ ํ™•์ธํ•ด์•ผ ํ•œ๋‹ค. ์ด๋•Œ ์‚ฌ์šฉํ•˜๋Š” ๋ช…๋ น์–ด๋Š” ifconfig๋กœ ํ”ํžˆ IP๋ฅผ ํ™•์ธํ•  ๋•Œ ๋งŽ์ด ์‚ฌ์šฉํ•˜๋Š” ๋ช…๋ น์–ด์ด๋‹ค. $ ifconfig # ifconfig [์˜ต์…˜] $ ifconfig -a enp0s31f6: flags=4163 mtu 1500 inet .. 2021. 8. 23.
[๋ณด์•ˆ๊ฐ€์ด๋“œ] DDoS ๊ณต๊ฒฉ ๋Œ€์‘ ๊ฐ€์ด๋“œ ํ•œ๊ตญ์ธํ„ฐ๋„ท์ง„ํฅ์›(KISA)์—์„œ 2021๋…„ 08์›”์— DDoS ๊ณต๊ฒฉ ๋Œ€์‘ ๊ฐ€์ด๋“œ๋ฅผ ๋‚ด๋†“์•˜๋‹ค. 1. ๊ธฐ๋ณธ ๋‚ด์šฉ ํ•ด๋‹น ๋Œ€์‘ ๊ฐ€์ด๋“œ๋ฅผ ์‚ดํŽด๋ณด๋ฉด DDoS(๋””๋„์Šค) ๊ฐœ์š” / ๊ณต๊ฒฉ ์œ ํ˜• ๋ฐ ๋Œ€์‘ ๋ฐฉ์•ˆ / ๋Œ€์‘ ํ”„๋กœ์„ธ์Šค๋ฅผ ์ž์„ธํ•œ ์„ค๋ช…์ด ๋˜์–ด ์žˆ๋‹ค ๋ณธ๋ฌธ ์ฐจ๋ก€ PART 1. ๊ฐœ์š” โ… . ์ฆ๊ฐ€ํ•˜๋Š” DDoS ๊ณต๊ฒฉ์˜ ์œ„ํ˜‘ โ…ก. DDoS ๊ณต๊ฒฉ์ด๋ž€? PART 2. ๊ณต๊ฒฉ์œ ํ˜• ๋ฐ ๋Œ€์‘ ๋ฐฉ์•ˆ โ… . DDoS ๊ณต๊ฒฉํ˜•ํƒœ โ…ก. ๋Œ€์—ญํญ ๊ณต๊ฒฉ (1) – UDP, ICMP Flooding ๋Œ€์—ญํญ ๊ณต๊ฒฉ (2) – DRDoS (Distributed Reflection Denial of Service) โ…ข. ์ž์› ์†Œ์ง„ ๊ณต๊ฒฉ โ…ฃ. ์›น/DB ๋ถ€ํ•˜ ๊ณต๊ฒฉ PART 3 ๋Œ€์‘ ํ”„๋กœ์„ธ์Šค โ… . DDoS ์˜ˆ๋ฐฉ๋Œ€์ฑ… โ…ก. DDoS ๋ฐฉ์–ด๋Œ€์ฑ… ํ•ด๋‹น DDos ๊ณต๊ฒฉ ๋Œ€์‘ ๊ฐ€์ด๋“œ๋Š” ์•„.. 2021. 8. 22.
[๋ณด์•ˆ๊ฐ€์ด๋“œ] ์ฃผ์š”์ •๋ณดํ†ต์‹ ๊ธฐ๋ฐ˜์‹œ์„ค ๊ธฐ์ˆ ์  ์ทจ์•ฝ์  ๋ถ„์„ ํ‰๊ฐ€ ์ƒ์„ธ๊ฐ€์ด๋“œ(2021. 03) ํ•œ๊ตญ์ธํ„ฐ๋„ท์ง„ํฅ์›์—์„œ 2021๋…„ 03์›”์— ์ƒˆ๋กญ๊ฒŒ ์ฃผ์š”์ •๋ณดํ†ต์‹ ๊ธฐ๋ฐ˜์‹œ์„ค ๊ธฐ์ˆ ์  ์ทจ์•ฝ์  ๋ถ„์„ ํ‰๊ฐ€ ์ƒ์„ธ๊ฐ€์ด๋“œ ๋ฅผ ๋‚ด๋†“์•˜๋‹ค. 1. ๊ธฐ๋ณธ ๋‚ด์šฉ ํ•ด๋‹น ์ƒ์„ธ ๊ฐ€์ด๋“œ๋ฅผ ์‚ดํŽด๋ณด๋ฉด ์œ ๋‹‰์Šค/๋ฆฌ๋ˆ…์Šค(Unix/Linux), ์œˆ๋„์šฐ(Windows), ๋ณด์•ˆ์žฅ๋น„, ๋„คํŠธ์›Œํฌ ์žฅ๋น„, ์ œ์–ด์‹œ์Šคํ…œ, PC, ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค, Web(์›น), ์ด๋™ํ†ต์‹ , ํด๋ผ์šฐ๋“œ ์ด 10๊ฐœ ๋Œ€์ƒ์œผ๋กœ ๋ณด์•ˆ ๊ฐ€์ด๋“œ๋ฅผ ์ œ๊ณตํ•˜๊ณ  ์žˆ๋‹ค. ์ด์ „ ๊ฐ€์ด๋“œ๋ณด๋‹ค๋Š” 2๊ฐœ ๋Œ€์ƒ(์ด๋™ํ†ต์‹ , ํด๋ผ์šฐ๋“œ) ๋ณด์•ˆ ๊ฐ€์ด๋“œ ๋‚ด์šฉ์ด ์ถ”๊ฐ€๋˜์—ˆ๋‹ค. [๋ณด์•ˆ๊ฐ€์ด๋“œ] ์ฃผ์š”์ •๋ณดํ†ต์‹ ๊ธฐ๋ฐ˜์‹œ์„ค ๊ธฐ์ˆ ์  ์ทจ์•ฝ์  ๋ถ„์„ ํ‰๊ฐ€ ์ƒ์„ธ๊ฐ€์ด๋“œ [๋ณด์•ˆ๊ฐ€์ด๋“œ] ์ฃผ์š”์ •๋ณดํ†ต์‹ ๊ธฐ๋ฐ˜์‹œ์„ค ๊ธฐ์ˆ ์  ์ทจ์•ฝ์  ๋ถ„์„ ํ‰๊ฐ€ ์ƒ์„ธ๊ฐ€์ด๋“œ ํ•œ๊ตญ์ธํ„ฐ๋„ท์ง„ํฅ์›์—์„œ 2017๋…„ 12์›”์— ์ฃผ์š”์ •๋ณดํ†ต์‹ ๊ธฐ๋ฐ˜์‹œ์„ค ๊ธฐ์ˆ ์  ์ทจ์•ฝ์  ๋ถ„์„ ํ‰๊ฐ€ ์ƒ์„ธ๊ฐ€์ด๋“œ ๋ฅผ ๋‚ด๋†“์•˜๋‹ค. ํ•ด๋‹น ์ƒ์„ธ๊ฐ€์ด.. 2021. 8. 21.
[๋ณด์•ˆ๊ณต์ง€] Cisco(์‹œ์Šค์ฝ”) RV ๊ณต์œ ๊ธฐ ๋ณด์•ˆ ์ฃผ์˜ ๊ถŒ๊ณ  1. ๊ฐœ์š” Cisco๋Š” ์ž์‚ฌ์˜ RV ๊ณ„์—ด ๊ณต์œ ๊ธฐ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์  ์ฃผ์˜ ๊ถŒ๊ณ  ๋ฐœํ‘œ ๊ณต๊ฒฉ์ž๋Š” ํ•ด๋‹น ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜์—ฌ ์›๊ฒฉ ๋ช…๋ น์–ด ์‹คํ–‰ ๋“ฑ์˜ ํ”ผํ•ด๋ฅผ ๋ฐœ์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ, ํ•ด๋‹น ์ œํ’ˆ์„ ์‚ฌ์šฉํ•˜๋Š” ์ด์šฉ์ž๋“ค์€ ํ•ด๊ฒฐ ๋ฐฉ์•ˆ์— ๋”ฐ๋ผ ์กฐ์น˜ ๊ถŒ๊ณ  2. ์„ค๋ช… Small Business RV ์‹œ๋ฆฌ์ฆˆ ๋ผ์šฐํ„ฐ์—์„œ ์œ ์ž…๋˜๋Š” UPnP ํŠธ๋ž˜ํ”ฝ์— ๋Œ€ํ•œ ๊ฒ€์ฆ์ด ๋ฏธํกํ•˜์—ฌ ๋ฐœ์ƒํ•˜๋Š” ์›๊ฒฉ ๋ช…๋ น์–ด ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-34730) [1] 3. ์˜ํ–ฅ๋ฐ›๋Š” ์ œํ’ˆ RV110W Wireless-N VPN Firewalls RV130 VPN Routers RV130W Wireless-N Multifunction VPN Routers RV215W Wireless-N VPN Routers 4. ํ•ด๊ฒฐ ๋ฐฉ์•ˆ UPnP ์‚ฌ์šฉ ์ค‘์ง€ ์›น ์ธํ„ฐํŽ˜์ด์Šค ์ ‘์† -> .. 2021. 8. 21.
[๋ณด์•ˆ๊ณต์ง€] Fortinet ์ œํ’ˆ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  1. ๊ฐœ์š” Fortinet๋Š” ์ž์‚ฌ ์ œํ’ˆ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ [1] ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜์—ฌ ํ”ผํ•ด๊ฐ€ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ, ์˜ํ–ฅ๋ฐ›๋Š” ์ œํ’ˆ์„ ์ด์šฉ ์ค‘์ธ ์‚ฌ์šฉ์ž์˜ ๋ณด์•ˆ ๊ฐ•ํ™” ํ•„์š” ๋‚ฎ์€ ๋ฒ„์ „์„ ์‚ฌ์šฉ ์ค‘์ธ ์‹œ์Šคํ…œ ์‚ฌ์šฉ์ž๋Š” ํ•ด๊ฒฐ ๋ฐฉ์•ˆ์— ๋”ฐ๋ผ ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  2. ์„ค๋ช… FortiWeb์˜ ๊ด€๋ฆฌ ์ธํ„ฐํŽ˜์ด์Šค์—์„œ ๋ช…๋ น์–ด ์‚ฝ์ž… ์ทจ์•ฝ์ ์œผ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜ ๋ช…๋ น์–ด ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-22123) FortiWeb : ์›น ์–ดํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋ฐฉํ™”๋ฒฝ 3. ์˜ํ–ฅ๋ฐ›๋Š” ์ œํ’ˆ ๋ฐ ํ•ด๊ฒฐ ๋ฐฉ์•ˆ ์ทจ์•ฝ์ ์ด ํ•ด๊ฒฐ๋œ ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ์ ์šฉ ์ œํ’ˆ ์˜ํ–ฅ๋ฐ›๋Š” ๋ฒ„์ „ ํ•ด๊ฒฐ ๋ฒ„์ „ FortiWeb 6.2.0, 6.2.1, 6.2.2, 6.2.3, 6.3.0, 6.3.1, 6.3.10, 6.3.11, 6.3.12, 6.3.13,.. 2021. 8. 19.
[๋ณด์•ˆ๊ณต์ง€] ์ง€๋‹ˆ์–ธ์Šค(Genian) ์ ‘๊ทผํ†ต์ œ์ œํ’ˆ(NAC) ์ทจ์•ฝ์  ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  1. ๊ฐœ์š” ์ง€๋‹ˆ์–ธ์Šค NAC(Genian Network Access Control) ์ œํ’ˆ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ๋ณด์•ˆ ์ทจ์•ฝ์ ์— ๋Œ€ํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ณต์ง€ [1] ๊ณต๊ฒฉ์ž๋Š” ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜์—ฌ ํ”ผํ•ด๋ฅผ ๋ฐœ์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ, ํ•ด๋‹น ๋ฒ„์ „์„ ์‚ฌ์šฉํ•˜๋Š” ์ด์šฉ์ž๋“ค์€ ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  2. ์„ค๋ช… Genian NAC ์ œํ’ˆ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ๊ด€๋ฆฌ์ž ๊ถŒํ•œ ํƒˆ์ทจ ๊ฐ€๋Šฅ ์ทจ์•ฝ์  3. ๋Œ€์‘๋ฐฉ์•ˆ ์ทจ์•ฝ์ ์ด ํ•ด๊ฒฐ๋œ ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ์ ์šฉ 4. ์˜ํ–ฅ๋ฐ›๋Š” ๋ฒ„์ „ Genian NAC Suite V4.0 : 4.0.144 ์ดํ•˜๋ฒ„์ „ Genian NAC V5.0 : 5.0.41 ์ดํ•˜ ๋ฒ„์ „ 5. ์ฐธ๊ณ ์‚ฌ์ดํŠธ https://genians.co.kr KISA ์ธํ„ฐ๋„ท ๋ณดํ˜ธ๋‚˜๋ผ&KrCERT KISA ์ธํ„ฐ๋„ท ๋ณดํ˜ธ๋‚˜๋ผ&KrCERT www.boho.or.kr 2021. 8. 17.
[๋ณด์•ˆ๊ณต์ง€] Mozilla(๋ชจ์งˆ๋ผ) ์ œํ’ˆ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  1. ๊ฐœ์š” ๋ชจ์งˆ๋ผ ์žฌ๋‹จ์€ ์ž์‚ฌ ์ œํ’ˆ(ํŒŒ์ด์–ดํญ์Šค, ์„ ๋”๋ฒ„๋“œ)์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ [1] ๊ณต๊ฒฉ์ž๋Š” ํ•ด๋‹น ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜์—ฌ ์ž„์˜์ฝ”๋“œ ์‹คํ–‰ ๋“ฑ์˜ ํ”ผํ•ด๋ฅผ ๋ฐœ์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ, ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  2. ์„ค๋ช… Firefox ESR ๋ฐ Thunderbird์—์„œ ๋ฉ”๋ชจ๋ฆฌ ์ถฉ๋Œ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-29989) ๋“ฑ 6๊ฐœ [2][3] Firefox์—์„œ ๋ฉ”๋ชจ๋ฆฌ ์ถฉ๋Œ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-29990) ๋“ฑ 11๊ฐœ [4] 3. ์˜ํ–ฅ๋ฐ›๋Š” ์ œํ’ˆ ๋ฐ ์ตœ์‹  ๋ฒ„์ „ ์ œํ’ˆ๋ช… ์˜ํ–ฅ๋ฐ›๋Š” ๋ฒ„์ „ ์ตœ์‹  ๋ฒ„์ „ Firefox 91 ์ด์ „ ๋ฒ„์ „ 91 Firefox ESR 78.13 ์ด์ „ ๋ฒ„์ „ 78.13 Thunderbird 78.13 ์ด์ „ ๋ฒ„์ „ 78.13 โ€ป.. 2021. 8. 12.
[๋ณด์•ˆ๊ณต์ง€] ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ(์œˆ๋„์šฐ) 8์›” ๋ณด์•ˆ ์œ„ํ˜‘์— ๋”ฐ๋ฅธ ์ •๊ธฐ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  1. ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ(์œˆ๋„์šฐ) 8์›” ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ฐœ์š” ๋“ฑ๊ธ‰ : ์ด 11์ข… ๊ธด๊ธ‰(Critical) 4์ข… ์ค‘์š”(Important) 7 ๋ฐœํ‘œ์ผ : 2021.8.11.(์ˆ˜) 2. ์—…๋ฐ์ดํŠธ ๋‚ด์šฉ ์ œํ’ˆ๊ตฐ ์ค‘์š”๋„ ์˜ํ–ฅ KB๋ฒˆํ˜ธ Windows 10 v21H1, v20H2, v2004, v1909 ๊ธด๊ธ‰ ์›๊ฒฉ ์ฝ”๋“œ ์‹คํ–‰ - Windows 10 v21H1, Windows 10 v20H2, Windows 10 v2004: 5005033 - Windows 10 v1909: 5005031 Windows Server 2019, Windows Server 2016 ๋ฐ Server Core ์„ค์น˜(2019, 2016, v20H2, v2004) ๊ธด๊ธ‰ ์›๊ฒฉ ์ฝ”๋“œ ์‹คํ–‰ - Windows Server, ๋ฒ„์ „ 20H2 ๋ฐ Windows Serv.. 2021. 8. 11.
[๋ณด์•ˆ๊ณต์ง€] Pulse Connect Secure ์ œํ’ˆ ์ทจ์•ฝ์  ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  1. ๊ฐœ์š” Pulse Secure๋Š” ์ž์‚ฌ ์ œํ’ˆ์˜ ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ [1] ๊ณต๊ฒฉ์ž๋Š” ํ•ด๋‹น ์ทจ์•ฝ์ ์„ ์ด์šฉํ•˜์—ฌ ์ž„์˜ ๋ช…๋ น์–ด ์‹คํ–‰ ๋“ฑ์˜ ํ”ผํ•ด๋ฅผ ๋ฐœ์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ, ํ•ด๋‹น ์ œํ’ˆ์„ ์‚ฌ์šฉํ•˜๋Š” ์ด์šฉ์ž๋“ค์€ ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  2. ์„ค๋ช… Pulse Connect Secure์—์„œ ํŒŒ์ผ ์—…๋กœ๋“œ ์ทจ์•ฝ์ ์œผ๋กœ ์ธํ•ด ์ž„์˜ ํŒŒ์ผ์„ ์“ธ ์ˆ˜ ์žˆ๋Š” ์ทจ์•ฝ์ (CVE-2021-22937) Pulse Connect Secure์—์„œ ๊ฒฝ๋กœํƒ์ƒ‰์œผ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜ ํŒŒ์ผ ์‚ญ์ œ ์ทจ์•ฝ์ (CVE-2021-22933) Pulse Connect Secure์—์„œ ๋ฐœ์ƒํ•˜๋Š” ๋ฒ„ํผ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ ์ทจ์•ฝ์ (CVE-2021-22934) Pulse Connect Secure์—์„œ ์ž…๋ ฅ๊ฐ’ ๊ฒ€์ฆ์ด ๋ฏธํกํ•˜์—ฌ ๋ฐœ์ƒํ•˜๋Š” ๋ช…๋ น์–ด ์‚ฝ์ž… ์ทจ์•ฝ์ (CVE-2021-22.. 2021. 8. 11.
[๋ณด์•ˆ๊ณต์ง€] Adobe Acrobat(์–ด๋„๋น„ ์•„ํฌ๋กœ๋ฒณ) ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  1. ๊ฐœ์š” Adobe(์–ด๋„๋น„)๋Š” Acrobat(์•„ํฌ๋กœ๋ฒณ)์˜ ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ๋ฅผ ๋ฐœํ‘œ [1] ํ•ด๋‹น ์ทจ์•ฝ์ ์„ ์•…์šฉํ•œ ์‚ฌ๋ก€๊ฐ€ ๋ฐœ๊ฒฌ๋˜๊ณ  ์žˆ์œผ๋ฏ€๋กœ ์ด์šฉ์ž๋“ค์˜ ๊ฐ๋ณ„ํ•œ ์ฃผ์˜์™€ ์ ๊ทน์ ์ธ ์—…๋ฐ์ดํŠธ ํ•„์š” 2. ์„ค๋ช… Adobe Acrobat ๋ฐ Reader์—์„œ ๋ฐœ์ƒํ•˜๋Š” Use-After-Free ์ทจ์•ฝ์ (CVE-2020-9715) 3. ์˜ํ–ฅ๋ฐ›๋Š” ์ œํ’ˆ ๋ฐ ๋ฒ„์ „ ์†Œํ”„ํŠธ์›จ์–ด๋ช… ๋™์ž‘ํ™˜๊ฒฝ ์˜ํ–ฅ๋ฐ›๋Š” ๋ฒ„์ „ Acrobat DC Windows & MacOS 2020.009.20074 ๋ฐ ์ด์ „ ๋ฒ„์ „ Acrobat Reader DC Windows & MacOS 2020.009.20074 ๋ฐ ์ด์ „ ๋ฒ„์ „ Acrobat 2020 Windows & MacOS 2020.001.30002 Acrobat Reader 2020 Windows & .. 2021. 8. 6.
[๋ณด์•ˆ๊ณต์ง€] ์งˆ๋ณ‘๊ด€๋ฆฌ์ฒญ ์˜ˆ๋ฐฉ์ ‘์ข…์ฆ๋ช…์„œ ์‚ฌ์นญ ์Šค๋ฏธ์‹ฑ ์ฃผ์˜ ๊ถŒ๊ณ  1. ๊ฐœ์š” ์ตœ๊ทผ ์งˆ๋ณ‘๊ด€๋ฆฌ์ฒญ ์˜ˆ๋ฐฉ์ ‘์ข…์ฆ๋ช…์„œ๋ฅผ ์‚ฌ์นญํ•œ ์Šค๋ฏธ์‹ฑ ๋ฌธ์ž๊ฐ€ ๋ฐœ๊ฒฌ๋จ์— ๋”ฐ๋ผ ๊ธˆ์œต์ •๋ณด ํƒˆ์ทจ ๋“ฑ์œผ๋กœ ์ธํ•œ ํ”ผํ•ด๋กœ ์—ฐ๊ณ„๋˜์ง€ ์•Š๋„๋ก ์‚ฌ์šฉ์ž ์ฃผ์˜ ํ•„์š” 2. ์ฃผ์š” ๋‚ด์šฉ "[์งˆ๋ณ‘๊ด€๋ฆฌ์ฒญ COOV] ์ฝ”๋กœ๋‚˜19 ์ „์ž ์˜ˆ๋ฐฉ์ ‘์ข…์ฆ๋ช…์„œ ๋ฐœ์†ก ์™„๋ฃŒ” ์‚ฌ์นญ ๋ฌธ์ž ๋‚ด๋ถ€ URL ํด๋ฆญ ์‹œ ๊ฒ€์ง„ ๋ชจ์•„ ์‚ฌ์นญ ์‚ฌ์ดํŠธ ๋“ฑ์œผ๋กœ ์—ฐ๊ฒฐ๋˜๋ฉฐ ํ”ผํ•ด์ž ์ „ํ™”๋ฒˆํ˜ธ ์ž…๋ ฅ ์‹œ ์•…์„ฑ ์•ฑ ์„ค์น˜ ์•…์„ฑ ์•ฑ์€ ์งˆ๋ณ‘๊ด€๋ฆฌ์ฒญ ์˜ˆ๋ฐฉ์ ‘์ข…์ฆ๋ช…์„œ ์ •์ƒ ์•ฑ์ธ “COOV”๋ฅผ ์‚ฌ์นญํ•˜๊ณ  ์žˆ์œผ๋ฉฐ ์•…์„ฑ ์•ฑ ์‹คํ–‰ ์‹œ ์•„๋ž˜์™€ ๊ฐ™์€ ํ–‰์œ„๋ฅผ ์ˆ˜ํ–‰ํ•˜์—ฌ 2์ฐจ ํ”ผํ•ด๋กœ ์—ฐ๊ณ„๋  ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ ์‚ฌ์šฉ์ž ์ฃผ์˜ ํ•„์š” ํ”ผํ•ด์ž ์Šค๋งˆํŠธํฐ ๋ฒˆํ˜ธ, ํ†ต์‹ ์‚ฌ ์ •๋ณด ๋“ฑ ๋‹จ๋ง ์ •๋ณด ์œ ์ถœ ํ”ผํ•ด์ž ๋ฌธ์ž ๋ฉ”์‹œ์ง€ ํƒˆ์ทจ ์‹ ๋ถ„์ฆ ๋ฐ ๋ฉดํ—ˆ์ฆ์˜ ์‚ฌ์ง„์„ ์ฐ๊ฑฐ๋‚˜ ์Šค๋งˆํŠธํฐ์— ์ €์žฅ๋œ ์‚ฌ์ง„์„ ์—…๋กœ๋“œํ•˜๋„๋ก ์œ ๋„ํ•˜์—ฌ ๊ฐœ์ธ ์ •๋ณด ํƒˆ์ทจ ๊ณ„์ขŒ๋ฒˆํ˜ธ, ์ธ์ฆ์„œ ๋น„.. 2021. 8. 3.
300x250
300x250

loading