๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ
๋ฐ˜์‘ํ˜•

์ „์ฒด ๊ธ€424

[๋ณด์•ˆ๊ฐ€์ด๋“œ] Nginx Header Version ์ •๋ณด ๋…ธ์ถœ ๋ฐฉ์ง€ Nginx Web Server(์›น์„œ๋ฒ„) ํ†ตํ•ด์„œ ์„œ๋น„์Šค๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ ๊ธฐ๋ณธ ์„ค์ •์œผ๋กœ๋งŒ ์„œ๋น„์Šค ๊ตฌ๋™ ์‹œ์— Response Header์— Nginx Version์ด ๋…ธ์ถœ๋œ๋‹ค. Nginx Version์ด ๋…ธ์ถœ์ด ๋˜์–ด๋„ ๋ฌธ์ œ๊ฐ€ ์—†๋‹ค๊ณ  ์ƒ๊ฐํ•  ์ˆ˜ ์žˆ์œผ๋‚˜, ๊ทธ ์ƒ๊ฐ์€ ๋งค์šฐ ํฐ ์˜ค์‚ฐ์ด๋‹ค. ์ด๋ ‡๊ฒŒ Version์ด ๋…ธ์ถœ์ด ๋œ ๊ฒฝ์šฐ ํ˜„์žฌ ์‚ฌ์šฉํ•˜๊ณ  ์žˆ๋Š” ํ•ด๋‹น Nginx Version์— ์•Œ๋ ค์ง„ ์ทจ์•ฝ์ ์„ ์ด์šฉํ•˜์—ฌ ์ข€ ๋” ์‰ฝ๊ฒŒ ๊ณต๊ฒฉ์ด ๊ฐ€๋Šฅํ•˜๋‹ค. ์‰ฝ๊ฒŒ ์ด์•ผ๊ธฐํ•ด Version ์ •๋ณด๋ฅผ ๋ชจ๋ฅธ๋‹ค๋ฉด 100๋ฒˆ ๋งŒ์— ๊ณต๊ฒฉ์ด ์„ฑ๊ณต๋  ์ˆ˜ ์žˆ์ง€๋งŒ, Version ์ •๋ณด๋ฅผ ์•ˆ๋‹ค๋ฉด ๋‹จ ํ•œ ๋ฒˆ ๋งŒ์—๋„ ๊ณต๊ฒฉ์ด ์„ฑ๊ณต๋  ์ˆ˜ ์žˆ๋‹ค. ๊ทธ๋Ÿฌ๋‹ˆ ๋ณ„๋ฌธ์ œ ์•„๋‹ˆ๋ผ ์ƒ๊ฐํ•˜์ง€ ๋ง๊ณ  ๋ฐ˜๋“œ์‹œ ์„œ๋น„์Šค๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ ๊ผญ ์•„๋ž˜์™€ ๊ฐ™์ด ์„ค์ •ํ•˜์—ฌ Nginx ์ •๋ณด๋ฅผ ๋…ธ์ถœํ•˜์ง€ ์•Š๋„๋ก ํ•˜์ž... 2021. 7. 31.
[๋ณด์•ˆ๊ฐ€์ด๋“œ] Nginx User-Agent ์ œํ•œ ์„ค์ • Nginx๋ฅผ ์ด์šฉํ•˜์—ฌ ์„œ๋น„์Šค ๊ตฌ๋™ ์‹œ ํ•ด๋‹น ์„œ๋น„์Šค์— ์—ฌ๋Ÿฌ User-Agent(UA)๋กœ ์ ‘๊ทผ์ด ๋œ๋‹ค. ์ด๋•Œ ์ •์ƒ์ ์œผ๋กœ ์‚ฌ์šฉํ•˜๋Š” ์‚ฌ์šฉ์ž๋Š” ํฌ๊ฒŒ ์ƒ๊ด€์ด ์—†์œผ๋‚˜, ํฌ๋กค๋Ÿฌ, ์ทจ์•ฝ์  ์Šค์บ๋„ˆ ํ˜น์€ ๊ณต๊ฒฉ Tool ๋“ฑ์„ ์ด์šฉํ•˜์—ฌ ํ•ด๋‹น ์„œ๋น„์Šค์— ๋Œ€ํ•ด์„œ ์ •๋ณด ์ˆ˜์ง‘์„ ํ•˜๋Š” ๊ฒฝ์šฐ๊ฐ€ ์žˆ๋‹ค. ๊ทธ๋Ÿด ๊ฒฝ์šฐ, ์ทจ์•ฝ์  ๋ฐœ๊ฒฌ ํ˜น์€ ์„œ๋น„์Šค ์žฅ์•  ๋“ฑ์ด ๋ฐœ์ƒ๋˜์–ด ํ˜„์žฌ ์‚ฌ์šฉ๋˜๋Š” ์„œ๋น„์Šค์— ์˜ํ–ฅ์„ ์ค„ ์ˆ˜ ์žˆ๋‹ค. ๊ทธ๋ ‡๋‹ค๋ฉด ์ด๋Ÿฐ ๊ฒฝ์šฐ ์–ด๋–ป๊ฒŒ ๋Œ€๋น„๋ฅผ ํ•ด์•ผ ํ•˜๋Š”์ง€ ์•„๋ž˜์™€ ๊ฐ™์ด ํ•œ๋ฒˆ ์•Œ์•„๋ณด๋„๋ก ํ•˜์ž. Nginx์—์„œ๋Š” ์ด๋Ÿฐ ๊ฒฝ์šฐ๋ฅผ ๋Œ€๋น„ํ•˜๊ธฐ ์œ„ํ•ด User-Agent ์ œํ•œ์„ ํ•˜๊ฑฐ๋‚˜ ํŠน์ • User-Agent๋งŒ ์‚ฌ์šฉํ•˜๋„๋ก ํ•  ์ˆ˜ ์žˆ๋‹ค. 1. User-Agent ์ œํ•œ ์„ค์ • Nginx์˜ ๊ธฐ๋ณธ ์„ค์ • ํŒŒ์ผ์ธ nginx.conf ํŒŒ์ผ์— ์•„๋ž˜์™€ ๊ฐ™์ด ์„ค์ •ํ•˜์—ฌ User-Agent.. 2021. 7. 31.
[๋ณด์•ˆ๊ฐ€์ด๋“œ] Apache(์•„ํŒŒ์น˜) Header Version ์ •๋ณด ๋…ธ์ถœ ๋ฐฉ์ง€ Apache(์•„ํŒŒ์น˜) Web Server(์›น์„œ๋ฒ„) ํ†ตํ•ด์„œ ์„œ๋น„์Šค๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ ๊ธฐ๋ณธ ์„ค์ •์œผ๋กœ๋งŒ ์„œ๋น„์Šค ๊ตฌ๋™ ์‹œ์— Response Header์— Apache Version์ด ๋…ธ์ถœ๋œ๋‹ค. Apache Version์ด ๋…ธ์ถœ์ด ๋˜์–ด๋„ ๋ฌธ์ œ๊ฐ€ ์—†๋‹ค๊ณ  ์ƒ๊ฐํ•  ์ˆ˜ ์žˆ์œผ๋‚˜, ๊ทธ ์ƒ๊ฐ์€ ๋งค์šฐ ํฐ ์˜ค์‚ฐ์ด๋‹ค. ์ด๋ ‡๊ฒŒ Version์ด ๋…ธ์ถœ์ด ๋œ ๊ฒฝ์šฐ ํ˜„์žฌ ์‚ฌ์šฉํ•˜๊ณ  ์žˆ๋Š” ํ•ด๋‹น Apache Version์— ์•Œ๋ ค์ง„ ์ทจ์•ฝ์ ์„ ์ด์šฉํ•˜์—ฌ ์ข€ ๋” ์‰ฝ๊ฒŒ ๊ณต๊ฒฉ์ด ๊ฐ€๋Šฅํ•˜๋‹ค. ์‰ฝ๊ฒŒ ์ด์•ผ๊ธฐํ•ด Version ์ •๋ณด๋ฅผ ๋ชจ๋ฅธ๋‹ค๋ฉด 100๋ฒˆ๋งŒ์— ๊ณต๊ฒฉ์ด ์„ฑ๊ณต๋  ์ˆ˜ ์žˆ์ง€๋งŒ, Version ์ •๋ณด๋ฅผ ์•ˆ๋‹ค๋ฉด ๋‹จ ํ•œ ๋ฒˆ๋งŒ์—๋„ ๊ณต๊ฒฉ์ด ์„ฑ๊ณต๋  ์ˆ˜ ์žˆ๋‹ค. ๊ทธ๋Ÿฌ๋‹ˆ ๋ณ„๋ฌธ์ œ ์•„๋‹ˆ๋ผ ์ƒ๊ฐํ•˜์ง€ ๋ง๊ณ  ๋ฐ˜๋“œ์‹œ ์„œ๋น„์Šค๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ ๊ผญ ์•„๋ž˜์™€ ๊ฐ™์ด ์„ค์ •ํ•˜์—ฌ Apache ์ •๋ณด๋ฅผ ๋…ธ์ถœํ•˜์ง€.. 2021. 7. 31.
[๋ณด์•ˆ๊ฐ€์ด๋“œ] Apache(์•„ํŒŒ์น˜) User-Agent ์ œํ•œ ์„ค์ • Apache(์•„ํŒŒ์น˜)๋ฅผ ์ด์šฉํ•˜์—ฌ ์„œ๋น„์Šค ๊ตฌ๋™ ์‹œ ํ•ด๋‹น ์„œ๋น„์Šค์— ์—ฌ๋Ÿฌ User-Agent(UA)๋กœ ์ ‘๊ทผ์ด ๋œ๋‹ค. ์ด๋•Œ ์ •์ƒ์ ์œผ๋กœ ์‚ฌ์šฉํ•˜๋Š” ์‚ฌ์šฉ์ž๋Š” ํฌ๊ฒŒ ์ƒ๊ด€์ด ์—†์œผ๋‚˜, ํฌ๋กค๋Ÿฌ, ์ทจ์•ฝ์  ์Šค์บ๋„ˆ ํ˜น์€ ๊ณต๊ฒฉ Tool ๋“ฑ์„ ์ด์šฉํ•˜์—ฌ ํ•ด๋‹น ์„œ๋น„์Šค์— ๋Œ€ํ•ด์„œ ์ •๋ณด ์ˆ˜์ง‘์„ ํ•˜๋Š” ๊ฒฝ์šฐ๊ฐ€ ์žˆ๋‹ค. ๊ทธ๋Ÿด ๊ฒฝ์šฐ, ์ทจ์•ฝ์  ๋ฐœ๊ฒฌ ํ˜น์€ ์„œ๋น„์Šค ์žฅ์•  ๋“ฑ์ด ๋ฐœ์ƒ๋˜์–ด ํ˜„์žฌ ์‚ฌ์šฉ๋˜๋Š” ์„œ๋น„์Šค์— ์˜ํ–ฅ์„ ์ค„ ์ˆ˜ ์žˆ๋‹ค. ๊ทธ๋ ‡๋‹ค๋ฉด ์ด๋Ÿฐ ๊ฒฝ์šฐ ์–ด๋–ป๊ฒŒ ๋Œ€๋น„๋ฅผ ํ•ด์•ผ ํ•˜๋Š”์ง€ ์•„๋ž˜์™€ ๊ฐ™์ด ํ•œ๋ฒˆ ์•Œ์•„๋ณด๋„๋ก ํ•˜์ž. Apache์—์„œ๋Š” ์ด๋Ÿฐ ๊ฒฝ์šฐ๋ฅผ ๋Œ€๋น„ํ•˜๊ธฐ ์œ„ํ•ด User-Agent ์ œํ•œ์„ ํ•˜๊ฑฐ๋‚˜ ํŠน์ • User-Agent๋งŒ ์‚ฌ์šฉํ•˜๋„๋ก ํ•  ์ˆ˜ ์žˆ๋‹ค. 1. User-Agent ์ œํ•œ ์„ค์ • Apache์˜ ๊ธฐ๋ณธ ์„ค์ • ํŒŒ์ผ์ธ http.conf ํŒŒ์ผ์— ์•„๋ž˜์™€ ๊ฐ™์ด ์„ค์ •ํ•˜์—ฌ Use.. 2021. 7. 31.
[๋ณด์•ˆ๊ณต์ง€] ์• ํ”Œ(Apple) ์ œํ’ˆ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  1. ๊ฐœ์š” ์• ํ”Œ(Apple)๋Š” ์ž์‚ฌ ์ œํ’ˆ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ [1] ๊ณต๊ฒฉ์ž๋Š” ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜์—ฌ ํ”ผํ•ด๋ฅผ ๋ฐœ์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ, ํ•ด๋‹น Apple ์ œํ’ˆ์„ ์‚ฌ์šฉํ•˜๋Š” ์ด์šฉ์ž๋“ค์€ ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  2. ์„ค๋ช… iOS, iPadOS, macOS์—์„œ ๊ถŒํ•œ์ƒ์Šน์œผ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์›๊ฒฉ์ฝ”๋“œ ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-30807) [2][3] 3 ์˜ํ–ฅ์„ ๋ฐ›๋Š” ๋ฒ„์ „ ๋ฐ ์ œํ’ˆ macOS : Big Sur 11.5.1 ์ด์ „ ๋ฒ„์ „ iOS : iPhone 6s ๋ฐ ์ดํ›„ ๋ชจ๋ธ iPadOS iPad Pro(๋ชจ๋“  ๋ชจ๋ธ) iPad Air 2 ๋ฐ ์ดํ›„ ๋ชจ๋ธ iPad 5์„ธ๋Œ€ ๋ฐ ์ดํ›„ ๋ชจ๋ธ iPad mini 4 ๋ฐ ์ดํ›„ ๋ชจ๋ธ iPod touch : 7์„ธ๋Œ€ 4. ํ•ด๊ฒฐ ๋ฐฉ์•ˆ ์•„๋ž˜ ์ฐธ๊ณ  ์‚ฌ์ดํŠธ์˜ ‘Apple์—์„œ .. 2021. 7. 30.
[๋ณด์•ˆ๊ณต์ง€] ์• ํ”Œ(Apple) ์ œํ’ˆ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  1. ๊ฐœ์š” ์• ํ”Œ(Apple)๋Š” ์ž์‚ฌ ์ œํ’ˆ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ [1] ๊ณต๊ฒฉ์ž๋Š” ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜์—ฌ ํ”ผํ•ด๋ฅผ ๋ฐœ์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ, ํ•ด๋‹น Apple ์ œํ’ˆ์„ ์‚ฌ์šฉํ•˜๋Š” ์ด์šฉ์ž๋“ค์€ ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  2. ์„ค๋ช… macOS Big Sur์—์„œ ์ž…๋ ฅ๊ฐ’ ๊ฒ€์ฆ์ด ๋ฏธํกํ•˜์—ฌ ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-30805) ๋“ฑ 36๊ฐœ [2] macOS Catalina์—์„œ Double Free๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-30793) ๋“ฑ 26๊ฐœ [3] macOS Mojave์—์„œ Doulbe Free๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-30703) ๋“ฑ 20๊ฐœ [4] iOS ๋ฐ iPadOS์—์„œ ๋ฒ„ํผ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ ์‹คํ–‰ ์ทจ์•ฝ์ (.. 2021. 7. 26.
[๋ณด์•ˆ๊ณต์ง€] HP, ์‚ผ์„ฑ, Xerox ํ”„๋ฆฐํ„ฐ ๋“œ๋ผ์ด๋ฒ„ ์ทจ์•ฝ์  ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  1. ๊ฐœ์š” ์ตœ๊ทผ ํ”„๋ฆฐํ„ฐ ๋“œ๋ผ์ด๋ฒ„์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ ๋‚ฎ์€ ๋ฒ„์ „์„ ์‚ฌ์šฉ ์ค‘์ธ ํ”„๋ฆฐํ„ฐ ์‚ฌ์šฉ์ž๋Š” ํ•ด๊ฒฐ ๋ฐฉ์•ˆ์— ๋”ฐ๋ผ ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  2. ์„ค๋ช… ํŠน์ • ํ”„๋ฆฐํ„ฐ์—์„œ ์‚ฌ์šฉํ•˜๋Š” ๋“œ๋ผ์ด๋ฒ„์—์„œ ๋ฒ„ํผ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ๊ถŒํ•œ์ƒ์Šน ์ทจ์•ฝ์ (CVE-2021-3438) [1] 3. ์˜ํ–ฅ์„ ๋ฐ›๋Š” ์ œํ’ˆ HP ์ œํ’ˆ Color Laser, Laser, LaserJet ์‹œ๋ฆฌ์ฆˆ ์‚ผ์„ฑ CLP, CLX, ML, MultiXpress, ProXpress, SCX, SF, Xpress ์‹œ๋ฆฌ์ฆˆ ์ƒ์„ธ ์ œํ’ˆ๋ช…์€ HP ํ™ˆํŽ˜์ด์ง€์˜ “์˜ํ–ฅ์„ ๋ฐ›๋Š” ์ œํ’ˆ” ํ•ญ๋ชฉ ์ฐธ๊ณ  [2] Xerox ์ œํ’ˆ [3] Xerox B205, B210, B215 Phaser 3020, 3052, 3260, 3320 WorkCentre 3025.. 2021. 7. 24.
[๋ณด์•ˆ๊ณต์ง€] ์–ด๋„๋น„(Adobe) ์ œํ’ˆ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  1. ๊ฐœ์š” ์–ด๋„๋น„(Adobe)๋Š” ์ž์‚ฌ ์ œํ’ˆ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ [1] ๋‚ฎ์€ ๋ฒ„์ „์„ ์‚ฌ์šฉ ์ค‘์ธ ์‹œ์Šคํ…œ ์‚ฌ์šฉ์ž๋Š” ํ•ด๊ฒฐ ๋ฐฉ์•ˆ์— ๋”ฐ๋ผ ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  2. ์„ค๋ช… Photoshop(ํฌํ† ์ƒต)์—์„œ ๋ฒ„ํผ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-36005) ๋“ฑ 2๊ฐœ [2] Audition์—์„œ ๊ฒฝ๊ณ„๊ฐ’์„ ๋ฒ—์–ด๋‚œ ์ฝ๊ธฐ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-36003) [3] Character Animator์—์„œ ๋ฉ”๋ชจ๋ฆฌ ์ฒ˜๋ฆฌ๊ฐ€ ๋ฏธํกํ•˜์—ฌ ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-36000) ๋“ฑ 2๊ฐœ [4] Prelude์—์„œ ์ž…๋ ฅ๊ฐ’ ๊ฒ€์ฆ์ด ๋ฏธํกํ•˜์—ฌ ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-36007) ๋“ฑ 2๊ฐœ [5] Premiere Pro์—.. 2021. 7. 21.
[Linux / MacOS] ๋ฆฌ๋ˆ…์Šค / MacOS์—์„œ Pyenv PYENV_VIRTUALENV_DISABLE_PROMPT ๋ฌธ๊ตฌ ์ œ๊ฑฐ ํ•˜๊ธฐ Pyenv๋ฅผ ํ™œ์„ฑํ™”ํ•˜๋˜ ๋„์ค‘ "pyenv-virtualenv: prompt changing will be removed from future release. configure `export PYENV_VIRTUALENV_DISABLE_PROMPT=1' to simulate the behavior."์™€ ๊ฐ™์€ ๋ฉ”์‹œ์ง€๊ฐ€ ๋ฐœ์ƒํ•˜์˜€๋‹ค. ํ•ด๋‹น ๋ฉ”์‹œ์ง€๋ฅผ ํ•ด์„ํ•ด๋ณด๋ฉด ์ถ”ํ›„ pyenv-virtualenv ํ”„๋กฌํ”„ํŠธ ๋ณ€๊ฒฝ๋˜๋Š” ๋ถ€๋ถ„์ด ์ œ๊ฑฐ๋จ์— ๋”ฐ๋ผ, PYENV_VIRTUALENV_DISABLE_PROMPT ์˜ต์…˜์„ ์ ์šฉํ•˜๋ผ๋Š” ๋‚ด์šฉ์ด๋‹ค. ๋ฌผ๋ก  ํ•ด๋‹น ๋ฉ”์‹œ์ง€๊ฐ€ ๋ฐœ์ƒํ•œ๋‹ค๊ณ  ํ•ด์„œ Pyenv๋ฅผ ํ™œ์„ฑํ™”ํ•˜๋Š” ๋ฐ๋Š” ์•„๋ฌด๋Ÿฐ ๋ฌธ์ œ๊ฐ€ ์—†๋‹ค. ๊ทธ๋ž˜๋„ ํ•ด๋‹น ๋ฉ”์‹œ์ง€๊ฐ€ ๋‹จ์ˆœํžˆ ๋ˆˆ์— ๊ฑฐ์Šฌ๋ฆฌ๋Š” ๊ฒฝ์šฐ๊ฐ€ ์žˆ๋‹ค. ๊ทธ๋Ÿผ ์–ด๋–ป๊ฒŒ ๋ฉ”์‹œ์ง€๋ฅผ ์ œ๊ฑฐํ•˜๋Š”์ง€ ์•Œ์•„๋ณด๋„๋ก ํ•˜์ž. 1.. 2021. 7. 21.
[๋ณด์•ˆ๊ณต์ง€] ๋ชจ์งˆ๋ผ(Mozilla) ์ œํ’ˆ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  ๊ฐœ์š” ๋ชจ์งˆ๋ผ ์žฌ๋‹จ์€ ์ž์‚ฌ ์ œํ’ˆ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ [1] ๊ณต๊ฒฉ์ž๋Š” ํ•ด๋‹น ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜์—ฌ ์ž„์˜์ฝ”๋“œ ์‹คํ–‰ ๋“ฑ์˜ ํ”ผํ•ด๋ฅผ ๋ฐœ์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ, ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  ์„ค๋ช… Firefox ๋ฐ Firefox ESR์—์„œ Use after free๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ๋ฉ”๋ชจ๋ฆฌ ์ถฉ๋Œ ์ทจ์•ฝ์ (CVE-2021-29970) ๋“ฑ 7๊ฐœ [2] Thunderbird์—์„œ ๋ฉ”๋ชจ๋ฆฌ ์ถฉ๋Œ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-29976) ๋“ฑ 4๊ฐœ [3] ์˜ํ–ฅ๋ฐ›๋Š” ์ œํ’ˆ ๋ฐ ์ตœ์‹  ๋ฒ„์ „ ์ œํ’ˆ๋ช… ์˜ํ–ฅ๋ฐ›๋Š” ๋ฒ„์ „ ์ตœ์‹  ๋ฒ„์ „ Firefox 90 ์ด์ „ ๋ฒ„์ „ 90 Firefox ESR 78.12 ์ด์ „ ๋ฒ„์ „ 78.12 Thunderbird 78.12 ์ด์ „ ๋ฒ„์ „ 78.12 ํ•˜๋‹จ์˜ ์ฐธ๊ณ ์‚ฌ์ดํŠธ๋ฅผ ํ™•์ธํ•˜์—ฌ ์—…๋ฐ์ดํŠธ.. 2021. 7. 20.
[๋ณด์•ˆ๊ณต์ง€] ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ ์œˆ๋„์šฐ Print Spooler ์ทจ์•ฝ์ (CVE-2021-34481) ์ฃผ์˜ ๊ถŒ๊ณ  ๊ฐœ์š” ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ๋Š” ์œˆ๋„์šฐ์˜ Print Spooler์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์  ์ฃผ์˜ ๊ถŒ๊ณ  ๋ฐœํ‘œ ์˜ํ–ฅ๋ฐ›๋Š” ์‹œ์Šคํ…œ์„ ์‚ฌ์šฉ ์ค‘์ธ ์‚ฌ์šฉ์ž๋Š” ํŒจ์น˜๊ฐ€ ๋ฐœํ‘œ๋  ๋•Œ๊นŒ์ง€ ์ž„์‹œ ๋Œ€์‘ ๋ฐฉ์•ˆ์— ๋”ฐ๋ผ ์กฐ์น˜ ๊ถŒ๊ณ  ์„ค๋ช… Print Spooler์—์„œ ๊ถŒํ•œ ๊ฒ€์ฆ์ด ๋ฏธํกํ•˜์—ฌ ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-34481) [1] ์˜ํ–ฅ์„ ๋ฐ›๋Š” ์‹œ์Šคํ…œ Print Spooler๊ฐ€ ์‹คํ–‰ ์ค‘์ธ ์œˆ๋„์šฐ ๋ฐ ์œˆ๋„์šฐ ์„œ๋ฒ„ ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ๋Š” ํ˜„์žฌ ์˜ํ–ฅ๋ฐ›๋Š” ์œˆ๋„์šฐ ๋ฒ„์ „์„ ํ™•์ธ ์ค‘์— ์žˆ์œผ๋ฉฐ, ํ™•์ธ ์™„๋ฃŒ ์‹œ ์žฌ๊ณต์ง€ ์˜ˆ์ • ์˜ํ–ฅ ์—ฌ๋ถ€ ํ™•์ธ ๋ฐฉ๋ฒ• Print Spooler ์„œ๋น„์Šค ํ™œ์„ฑํ™” ์—ฌ๋ถ€ ํ™•์ธ ์œˆ๋„์šฐ์˜ ํŒŒ์›Œ์‰˜ ์‹คํ–‰ ํ›„ ์•„๋ž˜์˜ ๋ช…๋ น์–ด ์‹คํ–‰ $ Get-Service –Name Spooler Status๊ฐ€ Running์ธ ๊ฒฝ์šฐ ํ•ด๋‹น ์ทจ์•ฝ์ ์— ์˜ํ–ฅ์„ ๋ฐ›์œผ๋ฏ€๋กœ, .. 2021. 7. 19.
[Python] ํŒŒ์ด์ฌ SQLite3 ์ด์šฉํ•˜๊ธฐ ๊ฐœ๋ฐœ์„ ํ•˜๋‹ค ๋ณด๋ฉด ์ˆ˜๋งŽ์€ DataBase(๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค)๋ฅผ ์‚ฌ์šฉํ•˜๊ฒŒ ๋œ๋‹ค. ์—ฌ๋Ÿฌ MySQL, MSSQL, PostgreSQL ๋“ฑ ์—ฌ๋Ÿฌ DataBase๊ฐ€ ์žˆ์ง€๋งŒ, ๊ทธ์ค‘ ๊ฐ€๋ณ๊ฒŒ ์‚ฌ์šฉ ๊ฐ€๋Šฅํ•œ SQLite DB๋ฅผ ์ด์šฉํ•˜๋Š” ๋ฐฉ๋ฒ•์„ ์•Œ์•„๋ณด๋„๋ก ํ•˜์ž. 1. SQLite ์ผ๋‹จ SQLite๊ฐ€ ์–ด๋–ค ๊ฑด์ง€ ๋จผ์ € ์•Œ์•„๋ณด๋„๋ก ํ•˜์ž. SQLite๋Š” ์ž‘๊ณ  ๋น ๋ฅด๋ฉฐ ๋…๋ฆฝ์ ์ธ ๊ณ ์‹ ๋ขฐ์„ฑ, ์™„์ „ํ•œ ๊ธฐ๋Šฅ์„ ๊ฐ–์ถ˜ SQL ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ์—”์ง„์„ ๊ตฌํ˜„ํ•˜๋Š” C ์–ธ์–ด ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ์ด๋‹ค. SQLite๋Š” ์„ธ๊ณ„์—์„œ ๊ฐ€์žฅ ๋งŽ์ด ์‚ฌ์šฉ๋˜๋Š” ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ์—”์ง„์ด๋ฉฐ, ๋งŽ์€ ํœด๋Œ€ํฐ๊ณผ ๋Œ€๋ถ€๋ถ„์˜ ์ปดํ“จํ„ฐ, ๋งŽ์€ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์— ๋‚ด์žฅ๋˜์–ด ๋งค์ผ ์ˆ˜๋งŽ์€ ์‚ฌ๋žŒ๋“ค์ด ์‚ฌ์šฉํ•œ๋‹ค. SQLite ํŒŒ์ผ ํ˜•์‹์€ ์•ˆ์ •์ ์ด๊ณ  ์—ฌ๋Ÿฌ ํ”Œ๋žซํผ ๊ฐ„ ํ˜ธํ™˜๋˜๋ฉฐ ์ด์ „ ๋ฒ„์ „๊ณผ๋„ ํฐ ๋ฌธ์ œ์—†์ด ํ˜ธํ™˜๋œ๋‹ค. ๋˜ํ•œ SQLite .. 2021. 7. 18.
[Python] ์˜ค๋Š˜ ๋‚ ์งœ์˜ ์š”์ผ ํ™•์ธํ•˜๊ธฐ(Check the day of the week for today's date) ๊ฐœ๋ฐœ์„ ํ•˜๋‹ค ๋ณด๋ฉด ์˜ค๋Š˜ ๋‚ ์งœ์˜ ์š”์ผ์„ ์ถœ๋ ฅํ•ด์•ผ ํ•˜๋Š” ๊ฒฝ์šฐ๊ฐ€ ์žˆ๋‹ค. ๊ฐ„๋‹จํ•˜๊ฒŒ ์˜ค๋Š˜ ๋‚ ์งœ์˜ ์š”์ผ์„ ์ถœ๋ ฅํ•˜๋Š” ์ฝ”๋“œ(Code)๋ฅผ ์•Œ์•„๋ณด๋„๋ก ํ•˜์ž. 1. Code time ๋ชจ๋“ˆ์— localtime ํ•จ์ˆ˜์—์„œ ๋ณด๋ฉด ์š”์ผ์˜ ๊ฐ’์€ wday ๋ณ€์ˆ˜๋ช…์œผ๋กœ int ํ˜•์œผ๋กœ ๋‚˜์˜ค๋Š” 0, 1, 2, 3, 4, 5, 6 ๊ฐ’์ด๋‹ค. ์‰ฝ๊ฒŒ 0์ด ์›”์š”์ผ, 6์ผ ์ผ์š”์ผ์ด๋‹ˆ ๊ฐ„๋‹จํžˆ ์•Œ ์ˆ˜ ์žˆ์ง€๋งŒ, ๊ทธ๋ž˜๋„ ์ข€ ๋” ํ•œ๋ˆˆ์— ํ•œ ๋ฒˆ์— ๋“ค์–ด์˜ฌ ์ˆ˜ ์žˆ๋„๋ก ๋ณ€ํ™˜์„ ํ•ด์ฃผ๋Š” ๊ฒŒ ์ข‹์„ ๊ฒƒ ๊ฐ™๋‹ค. ๊ทธ๋ž˜์„œ ์•„๋ž˜ ์˜ˆ์ œ ์ฝ”๋“œ(Code)๋ฅผ ํ†ตํ•ด์„œ ์‚ฌ์šฉํ•˜๋Š” ๋ฐฉ๋ฒ•์— ๋Œ€ํ•ด์„œ ์•Œ์•„๋ณด๋„๋ก ํ•˜์ž. # -*- coding: utf-8 -*- import time def day_of_the_week(week_day, lang_type='en'): """ Check Day Of The .. 2021. 7. 17.
[๋ณด์•ˆ๊ณต์ง€] ์–ด๋„๋น„(Adobe) ์ œํ’ˆ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  1. ๊ฐœ์š” Adobe๋Š” ์ž์‚ฌ ์ œํ’ˆ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ [1] ๋‚ฎ์€ ๋ฒ„์ „์„ ์‚ฌ์šฉ ์ค‘์ธ ์‹œ์Šคํ…œ ์‚ฌ์šฉ์ž๋Š” ํ•ด๊ฒฐ ๋ฐฉ์•ˆ์— ๋”ฐ๋ผ ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  2. ์„ค๋ช… Dimension์—์„œ ํ†ต์ œ๋˜์ง€ ์•Š๋Š” ๊ฒ€์ƒ‰ ๊ฒฝ๋กœ ์š”์†Œ(Uncontrolled Search Path Element)๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-28595) [2] Illustrator์—์„œ ๋ฉ”๋ชจ๋ฆฌ์˜ ๊ฒฝ๊ณ„๊ฐ’์„ ๋ฒ—์–ด๋‚œ ์“ฐ๊ธฐ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-28591) ๋“ฑ 3๊ฐœ [3] Framemaker์—์„œ ๋ฉ”๋ชจ๋ฆฌ์˜ ๊ฒฝ๊ณ„๊ฐ’์„ ๋ฒ—์–ด๋‚œ ์“ฐ๊ธฐ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-28596) [4] Acrobat ๋ฐ Reader์—์„œ ๋ช…๋ น์–ด ์‚ฝ์ž…์œผ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ ์‹ค.. 2021. 7. 16.
[๋ณด์•ˆ๊ณต์ง€] SAP ์ œํ’ˆ ์ทจ์•ฝ์  ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  1. ๊ฐœ์š” SAP๋Š” ์ž์‚ฌ ์ œํ’ˆ์˜ ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ณต์ง€ [1] ๊ณต๊ฒฉ์ž๋Š” ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜์—ฌ ํ”ผํ•ด๋ฅผ ๋ฐœ์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ, ํ•ด๋‹น ์ œํ’ˆ์„ ์‚ฌ์šฉํ•˜๋Š” ์ด์šฉ์ž๋“ค์€ ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  2. ์„ค๋ช… SAP NetWeaver AS ABAP ๋ฐ ABAP ํ”Œ๋žซํผ์—์„œ ๋ถ€์ ์ ˆํ•œ ์ธ์ฆ์œผ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ๊ถŒํ•œ์ƒ์Šน ์ทจ์•ฝ์ (CVE-2021-27610) [2] SAP NetWeaver Guided Procedures์—์„œ ๊ถŒํ•œ ๊ฒ€์ฆ์ด ๋ฏธํกํ•˜์—ฌ ๋ฐœ์ƒํ•˜๋Š” ๊ถŒํ•œ์ƒ์Šน ์ทจ์•ฝ์ (CVE-2021-33671) [3] SAP NetWeaver AS for Java์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์„œ๋น„์Šค ๊ฑฐ๋ถ€ ์ทจ์•ฝ์ (CVE-2021-33670) [4] 3. ์˜ํ–ฅ๋ฐ›๋Š” ์ œํ’ˆ SAP NetWeaver AS ABAP ๋ฐ ABAP ํ”Œ๋žซํผ 700, 701, 702,.. 2021. 7. 16.
[๋ณด์•ˆ๊ณต์ง€] ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ(์œˆ๋„์šฐ) 7์›” ๋ณด์•ˆ ์œ„ํ˜‘์— ๋”ฐ๋ฅธ ์ •๊ธฐ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  1. ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ(์œˆ๋„์šฐ) 7์›” ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ฐœ์š” ๋“ฑ๊ธ‰ : ์ด 12์ข… ๊ธด๊ธ‰(Critical) : 7์ข… ์ค‘์š”(Important) : 5์ข… ๋ฐœํ‘œ์ผ : 2021. 07. 14 (์ˆ˜์š”์ผ) 2. ์—…๋ฐ์ดํŠธ ๋‚ด์šฉ ์ œํ’ˆ๊ตฐ ์ค‘์š”๋„ ์˜ํ–ฅ KB๋ฒˆํ˜ธ Windows 10 v21H1, v20H2, v2004, v1909 ๊ธด๊ธ‰ ์›๊ฒฉ ์ฝ”๋“œ ์‹คํ–‰ - Windows 10 v21H1, Windows 10 v20H2, Windows 10 v2004: 5004237 - Windows 10 v1909: 5004245 Windows Server 2019, Windows Server 2016 ๋ฐ Server Core ์„ค์น˜(2019, 2016, v20H2, v2004) ๊ธด๊ธ‰ ์›๊ฒฉ ์ฝ”๋“œ ์‹คํ–‰ - Windows Server, ๋ฒ„์ „ 20H2 ๋ฐ Wi.. 2021. 7. 14.
[๋ณด์•ˆ๊ณต์ง€] Kaseya VSA ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  1. ๊ฐœ์š” Kaseya๋Š” ์ž์‚ฌ VSA ์ œํ’ˆ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ ๋‚ฎ์€ ๋ฒ„์ „์„ ์‚ฌ์šฉ ์ค‘์ธ ์‹œ์Šคํ…œ ์‚ฌ์šฉ์ž๋Š” ํ•ด๊ฒฐ ๋ฐฉ์•ˆ์— ๋”ฐ๋ผ ์กฐ์น˜ ๊ถŒ๊ณ  2. ์„ค๋ช… VSA์—์„œ ๋กœ์ง ๊ฒฐํ•จ์œผ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ •๋ณด ๋…ธ์ถœ ์ทจ์•ฝ์ (CVE-2021-30116) VSA์—์„œ ์ž…๋ ฅ๊ฐ’ ๊ฒ€์ฆ์ด ๋ฏธํกํ•˜์—ฌ ๋ฐœ์ƒํ•˜๋Š” XSS ์ทจ์•ฝ์ (CVE-2021-30119) VSA์—์„œ ์ ‘๊ทผํ†ต์ œ๊ฐ€ ๋ฏธํกํ•˜์—ฌ ๋ฐœ์ƒํ•˜๋Š” ์ธ์ฆ์šฐํšŒ ์ทจ์•ฝ์ (CVE-2021-30120) VSA : ์›๊ฒฉ ๋ชจ๋‹ˆํ„ฐ๋ง ๋ฐ ๊ด€๋ฆฌ ์†”๋ฃจ์…˜ 3. ์˜ํ–ฅ๋ฐ›๋Š” ์ œํ’ˆ ๋ฐ ํ•ด๊ฒฐ ๋ฐฉ์•ˆ ์ œํ’ˆ ์˜ํ–ฅ๋ฐ›๋Š” ๋ฒ„์ „ ํ•ด๊ฒฐ ๋ฒ„์ „ Kaseya VSA 9.5.7a ์ด์ „ ๋ฒ„์ „ 9.5.7a (9.5.7.2994) ์ฐธ๊ณ  ์‚ฌ์ดํŠธ์— ๋ช…์‹œ๋˜์–ด ์žˆ๋Š” ‘Critical Security Updates & Information’.. 2021. 7. 13.
[๋ณด์•ˆ๊ณต์ง€] QNAP HBS ์†”๋ฃจ์…˜ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  1. ๊ฐœ์š” QANP๋Š” ์ž์‚ฌ ์ œํ’ˆ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ ๊ณต๊ฒฉ์ž๋Š” ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜์—ฌ ํ”ผํ•ด๋ฅผ ๋ฐœ์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ, ํ•ด๋‹น ๋ฒ„์ „์„ ์‚ฌ์šฉํ•˜๋Š” ์ด์šฉ์ž๋“ค์€ ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  2. ์„ค๋ช… HBS 3(Hybrid Backup Sync)๊ฐ€ ์‹คํ–‰ ์ค‘์ธ NAS ์ œํ’ˆ์—์„œ ์ ‘๊ทผํ†ต์ œ๊ฐ€ ๋ฏธํกํ•˜์—ฌ ๋ฐœ์ƒํ•˜๋Š” ๊ถŒํ•œ์ƒ์Šน ์ทจ์•ฝ์ (CVE-2021-28809) Hybrid Backup Sync : ๋ฐ์ดํ„ฐ ๋ฐฑ์—… ๋ฐ ์žฌ๋‚œ ๋ณต์› ์†”๋ฃจ์…˜ 3. ์˜ํ–ฅ๋ฐ›๋Š” ๋ฒ„์ „ HBS 3 ๋ฒ„์ „์ด ๊ตฌ๋™ ์ค‘์ธ NAS ์ œํ’ˆ HBS 3 16.x ๋ฒ„์ „์ด ์ ์šฉ๋œ QTS 4.5.x NAS ์ œํ’ˆ์€ ์˜ํ–ฅ๋ฐ›์ง€ ์•Š์Œ 4. ํ•ด๊ฒฐ ๋ฐฉ์•ˆ ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ์ˆ˜ํ–‰ QTS 4.3.6 : HBS 3 v3.0.210507 ๋ฐ ์ดํ›„ ๋ฒ„์ „ QTS 4.3.4 : HBS .. 2021. 7. 10.
[๋ณด์•ˆ๊ณต์ง€] ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ ์œˆ๋„์šฐ(Windows) Print Spooler ์ทจ์•ฝ์ (CVE-2021-34527) ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  ๊ฐœ์š” ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ(Microsoft)๋Š” ์œˆ๋„์šฐ์ฆˆ(Windows) Print Spooler์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ [1] ์˜ํ–ฅ๋ฐ›๋Š” ๋ฒ„์ „์„ ์‚ฌ์šฉ์ค‘์ธ ์‹œ์Šคํ…œ ์‚ฌ์šฉ์ž๋Š” ํ•ด๊ฒฐ ๋ฐฉ์•ˆ์— ๋”ฐ๋ผ ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  ์„ค๋ช… Print Spooler์—์„œ ๊ถŒํ•œ๊ฒ€์ฆ์ด ๋ฏธํกํ•˜์—ฌ ๋ฐœ์ƒํ•˜๋Š” ์›๊ฒฉ์ฝ”๋“œ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-34527) [1] ์˜ํ–ฅ๋ฐ›๋Š” ๋ฒ„์ „ ์œˆ๋„์šฐ์ฆˆ ์„œ๋ฒ„(Windows Server) : 2008(R2 ํฌํ•จ), 2012(R2 ํฌํ•จ), 2016, 2019, 1909, 2004, 20H2 ์œˆ๋„์šฐ์ฆˆ(Windows) 7, 8.1, RT 8.1, 10(1607, 1809, 1909, 2004, 20H2, 21H1) ํ•ด๊ฒฐ ๋ฐฉ์•ˆ ์ฐธ๊ณ ์‚ฌ์ดํŠธ [1]์˜ “Security Updates” ๋ถ€๋ถ„์˜ “Do.. 2021. 7. 7.
[๋ณด์•ˆ๊ณต์ง€] ์ฝ”๋กœ๋‚˜19 ์—ฌ๋ถ„ ๋ฐฑ์‹  ์˜ˆ์•ฝ ์•ˆ๋‚ด ์‚ฌ์นญ ํ”ผ์‹ฑ ๋ฌธ์ž ์ฃผ์˜ ๊ถŒ๊ณ  ๊ฐœ์š” ์ตœ๊ทผ ์ฝ”๋กœ๋‚˜19 ์—ฌ๋ถ„ ๋ฐฑ์‹  ์˜ˆ์•ฝ ์•ˆ๋‚ด๋ฅผ ์‚ฌ์นญํ•œ ํ”ผ์‹ฑ ๋ฌธ์ž๊ฐ€ ์œ ํฌ๋˜๊ณ  ์žˆ์–ด ์‚ฌ์šฉ์ž ์ฃผ์˜ ํ•„์š” ์ฃผ์š” ๋‚ด์šฉ (์ฃผ์š” ํ–‰์œ„) ์ฝ”๋กœ๋‚˜19 ์ž”์—ฌ ๋ฐฑ์‹  ์˜ˆ์•ฝ ์•ˆ๋‚ด๋ฅผ ์‚ฌ์นญํ•œ ๋ฌธ์ž ๋‚ด๋ถ€ ๋‹จ์ถ• URL ํด๋ฆญ ์‹œ ํ”ผ์‹ฑ ์‚ฌ์ดํŠธ ํ˜น์€ ๊ด‘๊ณ ์„ฑ ์‚ฌ์ดํŠธ๋กœ ์—ฐ๊ฒฐ ํ”ผ์‹ฑ์‚ฌ์ดํŠธ ์ ‘์† ์œ ๋„ ๋’ค ๋ฉ”์‹ ์ € ๋Œ€ํ™” ๋“ฑ์„ ํ†ตํ•ด ๊ฐœ์ธ์ •๋ณด ์œ ์ถœ, ์ŠคํŒธ์„ฑ ๊ด‘๊ณ  ์ „๋‹ฌ ๋“ฑ 2์ฐจ ํ”ผํ•ด๋กœ ์—ฐ๊ณ„๋  ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ ์‚ฌ์šฉ์ž ์ฃผ์˜ ํ•„์š” ๋Œ€์‘๋ฐฉ์•ˆ ํ”ผ์‹ฑ ๋ฌธ์ž ์˜ˆ๋ฐฉ ๋ฐฉ๋ฒ• ๋ฌธ์ž ์ˆ˜์‹  ์‹œ ์ถœ์ฒ˜๊ฐ€ ๋ถˆ๋ถ„๋ช…ํ•œ ์‚ฌ์ดํŠธ ์ฃผ์†Œ๋Š” ํด๋ฆญ์„ ์ž์ œํ•˜๊ณ  ๋ฐ”๋กœ ์‚ญ์ œ ์ถœ์ฒ˜๊ฐ€ ๋ถˆ๋ถ„๋ช…ํ•œ ๋ฌธ์ž๋ฅผ ํ†ตํ•ด ์‹ ๋ขฐ๋˜์ง€ ์•Š์€ ๋ฉ”์‹ ์ € ์ฑ„ํŒ… ์นœ๊ตฌ๋กœ ์—ฐ๊ฒฐ๋  ์‹œ ์ผ๋‹จ ์˜์‹ฌํ•˜๊ณ  ์นœ๊ตฌ ์ถ”๊ฐ€ ์ž์ œ ์˜์‹ฌ๋˜๋Š” ์‚ฌ์ดํŠธ ์ฃผ์†Œ์˜ ๊ฒฝ์šฐ ์ •์ƒ ์‚ฌ์ดํŠธ์™€์˜ ์ผ์น˜ ์—ฌ๋ถ€๋ฅผ ๋ฐ˜๋“œ์‹œ ํ™•์ธํ•˜์—ฌ ํ”ผํ•ด ์˜ˆ๋ฐฉ ํœด๋Œ€ํฐ ๋ฒˆํ˜ธ, ์•„์ด๋””, ๋น„๋ฐ€๋ฒˆํ˜ธ ๋“ฑ ๊ฐœ์ธ์ •๋ณด๋Š” ์‹ ๋ขฐ๋œ.. 2021. 7. 6.
728x90
300x250

loading