๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ
๋ฐ˜์‘ํ˜•

์ „์ฒด ๊ธ€424

[๋ณด์•ˆ๊ณต์ง€] ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ ์œˆ๋„์šฐ์ฆˆ Print Spooler ์ทจ์•ฝ์ (CVE-2021-34527) ์ฃผ์˜ ๊ถŒ๊ณ  ๊ฐœ์š” ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ๋Š” ์œˆ๋„์šฐ์ฆˆ(Windodws)์˜ Print Spooler์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์  ์ฃผ์˜ ๊ถŒ๊ณ  ๋ฐœํ‘œ [1] ์˜ํ–ฅ๋ฐ›๋Š” ์‹œ์Šคํ…œ์„ ์ด์šฉ์ค‘์ธ ์‚ฌ์šฉ์ž๋Š” ํŒจ์น˜๊ฐ€ ๋ฐœํ‘œ๋  ๋•Œ๊นŒ์ง€ ์ž„์‹œ ๋Œ€์‘ ๋ฐฉ์•ˆ์— ๋”ฐ๋ผ ์กฐ์น˜ ๊ถŒ๊ณ  ์„ค๋ช… Print Spooler์—์„œ ๊ถŒํ•œ ๊ฒ€์ฆ์ด ๋ฏธํกํ•˜์—ฌ ๋ฐœ์ƒํ•˜๋Š” ์›๊ฒฉ์ฝ”๋“œ ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-34527) [1] ์˜ํ–ฅ์„ ๋ฐ›๋Š” ์ œํ’ˆ ์œˆ๋„์šฐ์ฆˆ ์„œ๋ฒ„(Windows Server) : 2008(R2 ํฌํ•จ), 2012(R2 ํฌํ•จ), 2016, 2019, 1909, 2004, 20H2 ์œˆ๋„์šฐ์ฆˆ(Windows) 7, 8.1, RT 8.1, 10(1607, 1809, 1909, 2004, 20H2, 21H1) ์˜ํ–ฅ ์—ฌ๋ถ€ ํ™•์ธ ๋ฐฉ๋ฒ• Print Spooler ์„œ๋น„์Šค ํ™œ์„ฑํ™” ์—ฌ๋ถ€ ํ™•์ธ ์œˆ๋„์šฐ์˜ ํŒŒ์›Œ์‰˜ ์‹คํ–‰ ํ›„.. 2021. 7. 6.
[Python] ํŒŒ์ด์ฌ PIL(Pillow) ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ๋ฅผ ์ด์šฉํ•œ ์ด๋ฏธ์ง€ ๋ณ€ํ™˜(2ํŽธ) ์ด๋ฏธ ์•ž์— 1ํŽธ์—์„œ PIL(Pillow) ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ์— ๋Œ€ํ•ด์„œ ์•Œ์•„๋ณด๊ณ , ์„ค์น˜ ๋ฐ ๊ฐ„๋‹จํžˆ ์ด๋ฏธ์ง€ ๋ณ€ํ™˜์„ ํ•ด๋ณด์•˜๋‹ค. 2021.07.05 - [Development/Python] - [Python] ํŒŒ์ด์ฌ PIL(Pillow) ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ๋ฅผ ์ด์šฉํ•œ ์ด๋ฏธ์ง€ ๋ณ€ํ™˜(1ํŽธ) ๊ทธ๋Ÿผ ๊ธฐ๋ณธ์ ์ธ ๋ถ€๋ถ„์€ ์ด๋ฏธ 1ํŽธ์—์„œ ์ง„ํ–‰ํ–ˆ์œผ๋‹ˆ 2ํŽธ์—์„œ๋Š” ์ด๋ฏธ์ง€๋ฅผ ์—ฌ๋Ÿฌ ๋ฐฉ๋ฒ•์„ ํ†ตํ•ด์„œ ๋ณ€ํ™˜์„ ํ•˜๋Š” ๋ถ€๋ถ„์— ๋Œ€ํ•ด์„œ ์•Œ์•„๋ณด๋„๋ก ํ•˜์ž. 1. PIL(Pillow) ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ ์‚ฌ์šฉ ๋ฐฉ๋ฒ• 1.1 ์ด๋ฏธ์ง€ ์ธ๋„ค์ผ ๋งŒ๋“ค๊ธฐ # -*- coding: utf-8 -*- from PIL import Image # 3. ์ด๋ฏธ์ง€ ์ธ๋„ค์ผ ๋งŒ๋“ค๊ธฐ # try: im = Image.open("anchors.png") img_width, img_height = im.size pri.. 2021. 7. 5.
[Python] ํŒŒ์ด์ฌ PIL(Pillow) ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ๋ฅผ ์ด์šฉํ•œ ์ด๋ฏธ์ง€ ๋ณ€ํ™˜(1ํŽธ) PIL(Pillow)๋Š” Python Image Library์˜ ์•ฝ์ž๋กœ ์ด๋ฏธ์ง€์— ๋Œ€ํ•ด์„œ ๋งŽ์€ ์ž‘์—…์„ ํ•  ์ˆ˜ ์žˆ๊ฒŒ ๋„์™€์ฃผ๋Š” ํŒŒ์ด์ฌ ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ์ด๋‹ค. ์š”์ฆ˜ ๋กœ๋”ฉ ์†๋„์— ์˜ํ–ฅ์„ ์ฃผ๋Š” ์ด๋ฏธ์ง€ ํŒŒ์ผ ์‚ฌ์ด์ฆˆ ๊ด€๋ จํ•ด์„œ ์ด๋Ÿฐ์ €๋Ÿฐ ๋‚ด์šฉ์„ ์ฝ๋‹ค๊ฐ€ ๋‹ค๋ฅธ Tool ๋ฒˆ๊ฑฐ๋กญ๊ฒŒ ์‚ฌ์šฉํ•˜๋Š” ๊ฒƒ๋ณด๋‹ค๋Š” ํ•ด๋‹น ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ๋ฅผ ์ด์šฉํ•ด์„œ ๋ณธ์ธ์—๊ฒŒ ์ข€ ๋” ์ตœ์ ํ™”๋œ ์ƒํƒœ๋กœ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์–ด ๋‚ด์šฉ์„ ์‚ดํŽด๋ณด์•˜๋‹ค. ๊ทธ๋ฆฌ๊ณ  ์š”์ฆ˜ WebP๋ผ๋Š” ๊ตฌ๊ธ€์—์„œ ๋งŒ๋“ค์–ด์ง„ ์ด๋ฏธ์ง€ ํฌ๋งท์œผ๋กœ ๊ตฌ๊ธ€์˜ ์„œ๋น„์Šค์—์„œ๋Š” ์ธ ๋‚ด์ผ ๋“ฑ WebP๋ฅผ ๋งŽ์ด ์‚ฌ์šฉํ•˜๊ณ  ์žˆ์–ด ๊ด€์‹ฌ๋„ ๊ฐ€์ง€๊ฒŒ ๋˜์—ˆ๋‹ค. ๊ทธ๋ ‡๋‹ค๋ฉด PIL(Pillow) ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ๋ฅผ ์ด์šฉํ•ด์„œ ์–ด๋–ป๊ฒŒ ์‚ฌ์šฉ์ด ๊ฐ€๋Šฅํ•œ์ง€ ์•Œ์•„๋ณด๋„๋ก ํ•˜์ž. 1. ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ ์„ค์น˜ ์šฐ์„  ์‚ฌ์šฉ์„ ์œ„ํ•ด์„œ๋Š” Pillow ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ๋ฅผ ์„ค์น˜ํ•ด์•ผ ํ•œ๋‹ค. pip ๋ช…๋ น์–ด๋ฅผ ํ†ตํ•ด์„œ ์•„๋ž˜์™€.. 2021. 7. 5.
[Burp Suite] ๋ฒ„ํ”„ ์Šค์œ„ํŠธ ์ž„๋ฒ ๋””๋“œ(๋‚ด์žฅ) ๋ธŒ๋ผ์šฐ์ € ์‚ฌ์šฉํ•˜๊ธฐ(Using Embedded Browser) Burp Suite(๋ฒ„ํ”„ ์Šค์œ„ํŠธ)๋ผ๋Š” Proxy Tool(ํ”„๋ก์‹œ ํˆด)์„ ์‚ฌ์šฉํ•˜์—ฌ ์ทจ์•ฝ์„ฑ ์ ๊ฒ€ ๋“ฑ์„ ์„œ๋น„์Šค ํŠธ๋ž˜ํ”ฝ ๋ถ„์„์— ์‚ฌ์šฉํ•œ๋‹ค. ์ด๋•Œ ๋ถ„์„์„ ์œ„ํ•ด์„œ ๋ธŒ๋ผ์šฐ์ €์— Proxy๋ฅผ Burp Suite๋กœ ์—ฐ๊ฒฐํ•˜์—ฌ ์ ๊ฒ€, ๋ถ„์„ ๋“ฑ์„ ์‚ฌ์šฉํ•˜๋Š” ๊ฒŒ ์ผ๋ฐ˜์ ์ด๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ์–ผ๋งˆ ์ „ Burp Suite ๊ฐœ๋ฐœ์‚ฌ์ธ PortSwigger ์‚ฌ์ดํŠธ์—์„œ ๊ธ€ ํ•˜๋‚˜๋ฅผ ์ฝ์—ˆ๋Š”๋ฐ ์ด์ œ Burp Sutie ๋‚ด์— ์ค€๋น„๋œ ์ž„๋ฒ ๋””๋“œ ํฌ๋กœ๋ฏธ์—„ ๋ธŒ๋ผ์šฐ์ €(Embedded Chromium Browser)๋ฅผ ํ†ตํ•ด์„œ ์—ฌ๋Ÿฌ ์ ๊ฒ€ ๋ฐ ๋ถ„์„ ๋“ฑ์— ์‚ฌ์šฉ์„ ํ•  ์ˆ˜ ์žˆ๋‹ค๋Š” ๋‚ด์šฉ์ด์—ˆ๋‹ค. ๊ทธ๋ ‡๋‹ค๋ฉด ์ž„๋ฒ ๋””๋“œ ๋ธŒ๋ผ์šฐ์ €(Embedded browser)๋ฅผ ์–ด๋–ป๊ฒŒ ์‚ฌ์šฉํ•˜๋ฉด ๋˜๋Š”์ง€ ์•Œ์•„๋ณด๋„๋ก ํ•˜์ž. 1. Burp Suite ์ตœ์‹  ์—…๋ฐ์ดํŠธ ์ง„ํ–‰ ๋จผ์ € Burp Suite๋ฅผ ์‹คํ–‰ํ•ด๋ณด๋„๋ก ํ•˜.. 2021. 7. 4.
[Info] ์ด๋ฏธ์ง€ ํŒŒ์ผ ์‚ฌ์ด์ฆˆ ์ตœ์ ํ™” ์‚ฌ์ดํŠธ ์†Œ๊ฐœ(Introduction of image file size optimization site) ์„œ๋น„์Šค ํ˜น์€ ๋ธ”๋กœ๊ทธ๋ฅผ ์šด์˜ํ•˜๋‹ค ๋ณด๋ฉด ๋กœ๋”ฉ ์†๋„๋ฅผ ์กฐ๊ธˆ์ด๋ผ๋„ ๋น ๋ฅด๊ฒŒ ํ•˜๋ ค๋Š” ๋…ธ๋ ฅ์„ ํ•˜๊ฒŒ ๋œ๋‹ค. ๋ฌผ๋ก  ํ•œ๊ตญ์ด๋ผ๋Š” ๋‚˜๋ผ๋Š” ์›Œ๋‚™ ๋„คํŠธ์›Œํฌ๋ง์ด ์ž˜ ๋ณด๊ธ‰๋˜์–ด ์žˆ์–ด ๋ˆˆ์— ๋„๋Š” ์ •๋„๋กœ ๋กœ๋”ฉ ์†๋„๊ฐ€ ๋Š๋ฆฐ ์‚ฌ์ดํŠธ ํ˜น์€ ๋ธ”๋กœ๊ทธ๋ฅผ ์ฐพ๊ธฐ ์–ด๋ ต์ง€๋งŒ ์šฐ๋ฆฌ๋‚˜๋ผ๋ฅผ ์ œ์™ธํ•˜๊ณ ๋Š” ๋งŽ์€ ๋‚˜๋ผ์—์„œ๋Š” ์กฐ๊ธˆ์ด๋ผ๋„ ๋กœ๋”ฉ ์†๋„๋ฅผ ๋น ๋ฅด๊ฒŒ ํ•˜๊ธฐ ์œ„ํ•ด์„œ ์ด๋ฏธ์ง€ ํŒŒ์ผ ์‚ฌ์ด์ฆˆ๋ฅผ ์ค„์ด๋ ค๊ณ  ํ•œ๋‹ค. ์ด๋•Œ ์ด๋ฏธ์ง€ ํŒŒ์ผ ์‚ฌ์ด์ฆˆ๋Š” ์ค„์ด์ง€๋งŒ ์ด๋ฏธ์ง€์˜ ํ€„๋ฆฌํ‹ฐ๋Š” ์œ ์ง€๊ฐ€ ๋˜์–ด์•ผ ์„œ๋น„์Šค, ๋ธ”๋กœ๊ทธ์—์„œ ์‚ฌ์šฉํ•˜๋Š”๋ฐ ๋ถˆํŽธํ•จ์ด ์—†๋‹ค. ๊ทธ๋ž˜์„œ ์˜จ๋ผ์ธ์—์„œ ์ด๋ฏธ์ง€ ํŒŒ์ผ ์‚ฌ์ด์ฆˆ์— ๋Œ€ํ•ด์„œ ์ตœ์ ํ™”๋ฅผ ํ•ด์ฃผ๋Š” ์‚ฌ์ดํŠธ๋“ค์ด ๋งŽ์ด ์žˆ๋‹ค. ์ด์ค‘ ํ˜„์žฌ๊นŒ์ง€ ์ž˜ ์šด์˜๋˜๋ฉด์„œ, ๊ฐœ์ธ์ ์œผ๋กœ ์ œ์ผ ๊ดœ์ฐฎ๋‹ค๊ณ  ์ƒ๊ฐํ•œ ํ•œ ๊ณณ์œผ๋กœ ์†Œ๊ฐœํ•ด๋ณด๊ณ ์ž ํ•œ๋‹ค. 1. Optimizilla ์‚ฌ์ดํŠธ ์†Œ๊ฐœ ์†Œ๊ฐœํ•˜๊ณ ์ž ํ•˜๋Š” ์‚ฌ์ดํŠธ๋Š” Optimiz.. 2021. 7. 4.
[๋ณด์•ˆ๊ณต์ง€] ๋žœ์„ฌ์›จ์–ด ๊ฐ์—ผ ๊ฒฝ๋กœ๋กœ ์•…์šฉ๋œ Kaseya VSA ์‚ฌ์šฉ์ค‘๋‹จ ๊ถŒ๊ณ  ๊ฐœ์š” ์ตœ๊ทผ Kaseya VSA๋ฅผ ์‚ฌ์šฉํ•˜๋Š” MSP(Multiple Managed Service Provider)์— ๋Œ€ํ•œ ๊ณต๊ธ‰๋ง ๋žœ์„ฌ์›จ์–ด ๊ณต๊ฒฉ์ด ๋ฐœ์ƒํ•˜์—ฌ ์ž„์‹œ ๋Œ€์‘ ๋ฐฉ์•ˆ ๊ถŒ๊ณ  VSA : ์›๊ฒฉ ๋ชจ๋‹ˆํ„ฐ๋ง ๋ฐ ๊ด€๋ฆฌ ์†Œํ”„ํŠธ์›จ์–ด ์ž„์‹œ ๋Œ€์‘ ๋ฐฉ์•ˆ Kaseya์˜ ๊ณต์ง€๊ฐ€ ์žˆ์„ ๋•Œ๊นŒ์ง€ VSA ์‚ฌ์šฉ ์ค‘๋‹จ ๊ถŒ๊ณ  Kaseya์—์„œ ๋Œ€์‘ ๋ฐฉ์•ˆ์„ ๊ณต์ง€ํ•  ๊ฒฝ์šฐ, ๋ณดํ˜ธ๋‚˜๋ผ ํ™ˆํŽ˜์ด์ง€๋ฅผ ํ†ตํ•ด ๋ณด์•ˆ๊ณต์ง€ ์˜ˆ์ • ์ฐธ๊ณ ์‚ฌ์ดํŠธ [1] https://us-cert.cisa.gov/ncas/current-activity/2021/07/02/kaseya-vsa-supply-chain-ransomware-attack [2] https://helpdesk.kaseya.com/hc/en-gb/articles/4403440684689-Important-Notice.. 2021. 7. 3.
[๋ณด์•ˆ๊ณต์ง€] ์œˆ๋„์šฐ์ฆˆ(Windows) Print Spooler ์ทจ์•ฝ์  ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  ๊ฐœ์š” ์ตœ๊ทผ ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ ์œˆ๋„์šฐ์ฆˆ(Windows) Print Spooler ์ทจ์•ฝ์ ์„ ์•…์šฉํ•  ์ˆ˜ ์žˆ๋Š” ๊ฐœ๋…์ฆ๋ช…์ฝ”๋“œ๊ฐ€ ์ธํ„ฐ๋„ท์ƒ์— ๊ณต๊ฐœ๋˜์–ด ์‚ฌ์šฉ์ž์˜ ๋ณด์•ˆ ๊ฐ•ํ™” ํ•„์š” ์„ค๋ช… Print Spooler์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์›๊ฒฉ์ฝ”๋“œ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-1675) [1] Print Spooler : ํ”„๋ฆฐํ„ฐ ์ž‘์—…์„ ๊ด€๋ฆฌํ•˜๋Š” ํ”„๋กœ์„ธ์Šค ์˜ํ–ฅ๋ฐ›๋Š” ๋ฒ„์ „ ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ์˜ 6์›” ์ •๊ธฐ ๋ณด์•ˆ ํŒจ์น˜๋ฅผ ์ ์šฉํ•˜์ง€ ์•Š์€ ์‹œ์Šคํ…œ ์œˆ๋„์šฐ์ฆˆ ์„œ๋ฒ„ : 2008(R2 ํฌํ•จ), 2012(R2 ํฌํ•จ), 2016, 2019, 2004, 20H2 ์œˆ๋„์šฐ์ฆˆ 7, 8.1, RT 8.1, 10(1607, 1809, 1909, 2004, 20H2) 2021.06.10 - [Security/๋ณด์•ˆ ๊ถŒ๊ณ ๋ฌธ(๊ณต์ง€๋ฌธ)] - [๋ณด์•ˆ๊ณต์ง€] ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ(MS) 6์›” ๋ณด์•ˆ ์œ„ํ˜‘์—.. 2021. 7. 3.
[๋ณด์•ˆ๊ณต์ง€] ํ•œ๊ตญ์ธํ„ฐ๋„ท์ง„ํฅ์›(KISA) ์‚ฌ์นญ ํ”ผ์‹ฑ ์ด๋ฉ”์ผ ์ฃผ์˜ ๊ถŒ๊ณ  ๊ฐœ์š” ์ง€๋‚œ 5์›” ์œ ํฌ๋œ ํ•œ๊ตญ์ธํ„ฐ๋„ท์ง„ํฅ์›(KISA) ์‚ฌ์นญ ํ•ดํ‚น ๋ฉ”์ผ๊ณผ ๋™์ผํ•œ ํ˜•ํƒœ์˜ ํ•ดํ‚น ๋ฉ”์ผ์ด ๋˜ ๋‹ค์‹œ ์œ ํฌ๋˜๊ณ  ์žˆ์–ด ์ธํ„ฐ๋„ท ์ด์šฉ์ž๋“ค์˜ ์ฃผ์˜๊ฐ€ ์š”๊ตฌ๋จ ์ฃผ์š” ๋‚ด์šฉ ํ•œ๊ตญ์ธํ„ฐ๋„ท์ง„ํฅ์›(KISA)์„ ์‚ฌ์นญํ•˜์—ฌ '๊ฐœ์ธ์ •๋ณด ์œ ์ถœ์‚ฌ๊ฑด ๊ด€๋ จ ์ค‘์š” ์•Œ๋ฆผ'์ด๋ผ๋Š” ์ œ๋ชฉ์œผ๋กœ ํ”ผ์‹ฑ ๋ฉ”์ผ์ด ์œ ํฌ๋˜๊ณ  ์žˆ์œผ๋ฉฐ, ํ•ดํ‚น๋œ ๋ฉ”์ผ ๊ณ„์ • ์กฐ์น˜๋ฅผ ์œ„ํ•ด ๋ณธ๋ฌธ์— ์‚ฝ์ž…๋œ ๋งํฌ๋ฅผ ํด๋ฆญํ•˜๋„๋ก ์œ ๋„ ์ด๋ฉ”์ผ ๋‚ด๋ถ€ ์•…์„ฑ ๋งํฌ(๋น„์ •์ƒ์ ์ธ ์ฟ ํ‚ค ๋ชจ๋‘ ์‚ญ์ œ) ํด๋ฆญ ์‹œ ์ •์ƒ ์ธํ„ฐ๋„ท ์„œ๋น„์Šค(google drive ๋“ฑ)๋ฅผ ๊ฐ€์žฅํ•œ ํ”ผ์‹ฑ ์‚ฌ์ดํŠธ๋กœ ์—ฐ๊ฒฐ๋˜์–ด ์•„์ด๋”” ๋ฐ ๋น„๋ฐ€๋ฒˆํ˜ธ ์ž…๋ ฅ์„ ์š”๊ตฌํ•˜๋ฏ€๋กœ ์ฃผ์˜ ํ•„์š” ๋Œ€์‘ ๋ฐฉ์•ˆ ์‚ฌ์šฉ์ž๋Š” ์†ก์‹ ์ž๋ฅผ ์ •ํ™•ํžˆ ํ™•์ธํ•˜๊ณ  ๋ชจ๋ฅด๋Š” ์ด๋ฉ”์ผ ๋ฐ ์ฒจ๋ถ€ํŒŒ์ผ์€ ์—ด๋žŒ ๊ธˆ์ง€ ์ด๋ฉ”์ผ ์ˆ˜์‹  ์‹œ ์ถœ์ฒ˜๊ฐ€ ๋ถˆ๋ถ„๋ช…ํ•œ ์‚ฌ์ดํŠธ ์ฃผ์†Œ๋Š” ํด๋ฆญ์„ ์ž์ œ ์ด๋ฉ”์ผ์„ ํ†ตํ•ด ์—ฐ๊ฒฐ๋œ ์‚ฌ์ดํŠธ์˜ .. 2021. 6. 24.
[๋ณด์•ˆ๊ณต์ง€] VMware(VM์›จ์–ด) ์ œํ’ˆ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  ๊ฐœ์š” VMware(VM์›จ์–ด) ์ž์‚ฌ ์ œํ’ˆ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ ์˜ํ–ฅ๋ฐ›๋Š” ๋ฒ„์ „์„ ์‚ฌ์šฉ์ค‘์ธ ์ด์šฉ์ž๋Š” ์ตœ์‹ ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  ์„ค๋ช… VMware Tools, VMRC, App Volumes์—์„œ ์ ‘๊ทผํ†ต์ œ๊ฐ€ ๋ฏธํกํ•˜์—ฌ ๋ฐœ์ƒํ•˜๋Š” ๊ถŒํ•œ์ƒ์Šน ์ทจ์•ฝ์ (CVE-2021-21999) [1] VMware Carbon Black App Control์—์„œ ์ธ์ฆ ์ฒ˜๋ฆฌ๊ฐ€ ๋ฏธํกํ•˜์—ฌ ๋ฐœ์ƒํ•˜๋Š” ์ธ์ฆ์šฐํšŒ ์ทจ์•ฝ์ (CVE-2021-21998) [2] ์˜ํ–ฅ๋ฐ›๋Š” ์ œํ’ˆ ๋ฐ ํ•ด๊ฒฐ ๋ฒ„์ „ ์ œํ’ˆ ์˜ํ–ฅ๋ฐ›๋Š” ๋ฒ„์ „ ์ตœ์‹  ๋ฒ„์ „ VMware Tools 11.x ๋ฐ ์ด์ „ ๋ฒ„์ „ 11.2.6 VMRC 12.x 12.0.1 App Volumes 4 2103 2.x 2.18.10 AppC 8.6.x 8.6.2 8.5.x 8.5.8 8.1.x, 8.0.. 2021. 6. 23.
[Info] ๋ฏธ๋งŒ ์ด์ƒ ์ดํ•˜ ์ดˆ๊ณผ์˜ ์ •ํ™•ํ•œ ์˜๋ฏธ๋Š”? ๋ฌธ์„œ๋ฅผ ์ฝ๊ฑฐ๋‚˜, ์ž‘์„ฑํ•  ๋•Œ ๋ฏธ๋งŒ, ์ด์ƒ, ์ดํ•˜, ์ดˆ๊ณผ์˜ ๋‹จ์–ด๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๋ฒ”์œ„๋ฅผ ์ง€์นญํ•œ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ๊ฐ„ํ˜น ํ—ท๊ฐˆ๋ฆฌ๋Š” ๋ถ€๋ถ„์ด ์žˆ๋Š” ๊ฒฝ์šฐ๊ฐ€ ์ƒ๊ฒจ์„œ ์—ฌ๋Ÿฌ ๊ณณ์—์„œ ์ž์ฃผ ์‚ฌ์šฉํ•˜๋Š” ๋‹จ์–ด์ธ ๋งŒํผ ์ด๋ฒˆ์— ์ œ๋Œ€๋กœ ํ™•์‹คํ•œ ๊ฐœ๋…์„ ์•Œ์•„๋ณด๋„๋ก ํ•˜์ž. 1. ๋ฏธ๋งŒ(ๆœชๆปฟ) ๋ฏธ๋งŒ์ด๋ž€ "์ •ํ•œ ์ˆ˜ํšจ๋‚˜ ์ •๋„์— ์ฐจ์ง€ ๋ชปํ•จ. ๋˜๋Š” ๊ทธ๋Ÿฐ ์ƒํƒœ"์˜ ๋œป์œผ๋กœ ๊ธฐ์ค€์„ ํฌํ•จํ•˜์ง€ ์•Š๊ณ , ๋ณด๋‹ค ์ž‘์€ ๊ฒƒ์„ ์˜๋ฏธํ•œ๋‹ค. ์ดํ•ด๊ฐ€ ์‰ฝ๋„๋ก ์˜ˆ๋ฅผ ๋“ค์–ด ๋ณด๋ฉด, 10์„ธ ๋ฏธ๋งŒ์ผ ๊ฒฝ์šฐ๋Š” 1์„ธ ~ 9์„ธ๊นŒ์ง€๋งŒ ํ•ด๋‹น๋˜๋ฉฐ, 10์„ธ๋Š” ํ•ด๋‹น๋˜์ง€ ์•Š๋Š”๋‹ค. 2. ์ด์ƒ(ไปฅไธŠ) ์ด์ƒ์ด๋ž€ "์ˆ˜๋Ÿ‰, ์ •๋„, ์œ„์น˜ ๋“ฑ์ด ์ผ์ •ํ•œ ๊ธฐ์ค€๋ณด๋‹ค ๋” ๋งŽ๊ฑฐ๋‚˜ ๋‚ซ๊ฑฐ๋‚˜ ์•ž์„ฌ"์˜ ๋œป์œผ๋กœ ๊ธฐ์ค€์„ ํฌํ•จํ•˜๋ฉฐ ํฐ ๊ฒƒ์„ ์˜๋ฏธํ•œ๋‹ค. ์ดํ•ด๊ฐ€ ์‰ฝ๋„๋ก ์˜ˆ๋ฅผ ๋“ค์–ด ๋ณด๋ฉด, 10์„ธ ์ด์ƒ์ธ ๊ฒฝ์šฐ๋Š” 10์„ธ๋ถ€ํ„ฐ ๊ทธ ์œ„๋กœ ํ•ด๋‹น์ด ๋œ๋‹ค. ๊ทธ๋Ÿฌ๋‹ˆ๊น 10.. 2021. 6. 22.
[๋ณด์•ˆ๊ณต์ง€] ์• ํ”Œ(Apple) iOS ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  ๊ฐœ์š” ์• ํ”Œ(Apple)์‚ฌ๋Š” ์ž์‚ฌ ์ œํ’ˆ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ [1] ๊ณต๊ฒฉ์ž๋Š” ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜์—ฌ ํ”ผํ•ด๋ฅผ ๋ฐœ์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ, ํ•ด๋‹น Apple ์ œํ’ˆ์„ ์‚ฌ์šฉํ•˜๋Š” ์ด์šฉ์ž๋“ค์€ ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  ์„ค๋ช… iOS์˜ ASN.1 ๋””์ฝ”๋”์—์„œ ๋ฉ”๋ชจ๋ฆฌ ์ถฉ๋Œ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ์‹คํ–‰ ์ทจ์•ฝ์ (CVE_2021-30737) iOS์˜ ์›นํ‚ท์—์„œ ๋ฉ”๋ชจ๋ฆฌ ์ถฉ๋Œ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-30761) iOS์˜ ์›นํ‚ท์—์„œ Use after free๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-30762) ์˜ํ–ฅ์„ ๋ฐ›๋Š” ๋ฒ„์ „ ๋ฐ ์ œํ’ˆ ์•„์ดํฐ 5s ๋ฐ ์ดํ›„ ๋ชจ๋ธ ์•„์ดํฐ 6 ๋ฐ 6 Plus ์•„์ดํŒจ๋“œ Air, mini 2, mini 3 ์•„์ดํŒŸ touch(6์„ธ๋Œ€) ํ•ด๊ฒฐ ๋ฐฉ์•ˆ ์•„๋ž˜ ์ฐธ๊ณ  .. 2021. 6. 17.
[Burp Suite] ์ž๋™ ์™„์„ฑ์„ ํ•ด์ฃผ๋Š” ์œ ์šฉํ•œ ํ™•์žฅ ํ”Œ๋Ÿฌ๊ทธ์ธ(Extender Plugin) Burp Suite(๋ฒ„ํ”„ ์Šค์œ„ํŠธ)๋ผ๋Š” Proxy Tool(ํ”„๋ก์‹œ ํˆด)์„ ์‚ฌ์šฉํ•˜์—ฌ ์ทจ์•ฝ์„ฑ ์ ๊ฒ€ ๋“ฑ์„ ์„œ๋น„์Šค ํŠธ๋ž˜ํ”ฝ ๋ถ„์„์— ์‚ฌ์šฉํ•œ๋‹ค. ์—ฌ๋Ÿฌ Parameter(ํŒŒ๋ผ๋ฏธํ„ฐ)์— ์—ฌ๋Ÿฌ ๊ฐ’๋“ค์„ ์ž…๋ ฅํ•ด ์ทจ์•ฝ ์—ฌ๋ถ€๋ฅผ ํŒ๋‹จํ•˜๊ณ  ๊ฒฝ์šฐ๊ฐ€ ์žˆ๋‹ค. ์ด๋•Œ ์ž…๋ ฅํ•˜๋Š” ์—ฌ๋Ÿฌ ๊ฐ’๋“ค์„ ๊ณ„์† ์ˆ˜๋™์œผ๋กœ ์ž…๋ ฅํ•ด์•ผ ํ•˜๋ฉด ์–ผ๋งˆ๋‚˜ ๋ฒˆ๊ฑฐ๋กœ์šด ์ผ์ด ๋˜๋Š”๊ฐ€? ๊ทธ๋ž˜์„œ ๊ทธ๋Ÿฐ ๋ฒˆ๊ฑฐ๋กœ์›€์„ ์กฐ๊ธˆ์ด๋ผ๋„ ์ค„์ด๊ณ ์ž ์•„๋ž˜ Burp Extender Plugin(ํ™•์žฅ ํ”„๋Ÿฌ๊ทธ์ธ)์„ ์†Œ๊ฐœ ํ•ด๋ณด๊ณ ์ž ํ•œ๋‹ค. 1. ๋‚ด์šฉ Git : https://github.com/synacktiv/HopLa ์ด Extender Plugin์€ Burp Suite์—์„œ ์ž๋™ ์™„์„ฑ ์ง€์›๊ณผ ์œ ์šฉํ•œ Payload(ํŽ˜์ด๋กœ๋“œ)๋ฅผ ์ถ”๊ฐ€ํ•˜์—ฌ ์นจ์ž…์„ ๋” ์‰ฝ๊ฒŒ ๋„์™€ ์ค€๋‹ค. ๋˜ํ•œ, Payload(ํŽ˜์ด๋กœ๋“œ)๋Š” ์‚ฌ์šฉ์ž๊ฐ€ ์ง์ ‘ .. 2021. 6. 12.
[๋ณด์•ˆ๊ณต์ง€] ํฌ๋กฌ ๋ธŒ๋ผ์šฐ์ €(Chrome) ์ œ๋กœ๋ฐ์ด(ZeroDay) ๊ธด๊ธ‰ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  ๊ฐœ์š” ํ˜„์žฌ ์‹ค์ œ ๊ณต๊ฒฉ์— ์•…์šฉ์ค‘์ธ ํฌ๋กฌ ๋ธŒ๋ผ์šฐ์ €(Chrome) ์ œ๋กœ๋ฐ์ด(ZeroDay) ์ทจ์•ฝ์ ์ด ํ™•์ธ ๋ฐ ์—…๋ฐ์ดํŠธ ๋ฒ„์ „ ๋ฐœํ‘œ(CVE-2021-30551) ์„ค๋ช… ์ œ๋กœ๋ฐ์ด(ZeroDay) ์ทจ์•ฝ์ ์— ๋Œ€๋ž˜ ๊ณต๊ฐœ๋œ ์ •๋ณด๋Š” ๊ตฌ๊ธ€์˜ ์˜คํ”ˆ์†Œ์Šค C++ WebAssembly์ด์ž JavaScript ์—”์ง„์ธ V8์— ์กด์žฌํ•˜๋Š” ์œ ํ˜• ํ˜ผ๋™ ์ทจ์•ฝ์  ์ด์™ธ ์•„์ง ์ •ํ™•ํžˆ ํ™•์ธ ๋œ ๋‚ด์šฉ์ด ์—†์Œ ์ถ”ํ›„ ๋ฐœํ‘œ๋˜๋ฉด ๋‹ค์‹œ ์ •๋ฆฌ ์˜ˆ์ • ์˜ํ–ฅ ๋ฐ›๋Š” ๋ฒ„์ „ 91.0.4472.101 ๋ฒ„์ „ ๋ฏธ๋งŒ ๋ชจ๋“  ํฌ๋กฌ ๋ธŒ๋ผ์šฐ์ € ํ•ด๊ฒฐ ๋ฐฉ๋ฒ• ํฌ๋กฌ ๋ธŒ๋ผ์šฐ์ € 91.0.4472.101 ๋กœ ์—…๋ฐ์ดํŠธ ์ง„ํ–‰ ๋ธŒ๋ผ์šฐ์ € ์‹คํ–‰์‹œ ์ž๋™ ์—…๋ฐ์ดํŠธ ์ง„ํ–‰ ๋‹จ, ์•„์ง ์—…๋ฐ์ดํŠธ๊ฐ€ ์ง„ํ–‰ ๋˜์ง€ ์•Š๋Š” ๊ฒฝ์šฐ๊ฐ€ ์กด์žฌ ํ•  ์ˆ˜ ์žˆ์Œ์— ๋”ฐ๋ผ ์ˆ˜๋™์œผ๋กœ ์ง„ํ–‰ ๋ฒ„์ „ ์ˆ˜๋™ ํ™•์ธ ๋ฐ ์—…๋ฐ์ดํŠธ ๋ฐฉ๋ฒ• ์„ค์ • > ๋„์›€๋ง > Chrom.. 2021. 6. 11.
[๋ณด์•ˆ๊ณต์ง€] ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ(MS) 6์›” ๋ณด์•ˆ ์œ„ํ˜‘์— ๋”ฐ๋ฅธ ์ •๊ธฐ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  6์›” ๋ณด์•ˆ์—…๋ฐ์ดํŠธ ๊ฐœ์š” ์ด 8์ข… ๋“ฑ๊ธ‰ : ๊ธด๊ธ‰(Critical) 5์ข… ์ค‘์š”(Important) 3์ข… ๋ฐœํ‘œ์ผ : 2021.6.9.(์ˆ˜) ์—…๋ฐ์ดํŠธ ๋‚ด์šฉ ์ œํ’ˆ๊ตฐ ์ค‘์š”๋„ ์˜ํ–ฅ KB๋ฒˆํ˜ธ Windows 10 v21H1, v20H2, v2004, v1909 ๊ธด๊ธ‰ ์›๊ฒฉ ์ฝ”๋“œ ์‹คํ–‰ - Windows 10 v21H1, Windows 10 v20H2, Windows 10 v2004: 5003637 - Windows 10 v1909: 5003635 Windows Server 2019, Windows Server 2016 ๋ฐ Server Core ์„ค์น˜(2019, 2016, v20H2, v2004) ๊ธด๊ธ‰ ์›๊ฒฉ ์ฝ”๋“œ ์‹คํ–‰ - Windows Server, ๋ฒ„์ „ 20H2 ๋ฐ Windows Server, ๋ฒ„์ „ 2004: 5003637 .. 2021. 6. 10.
[๋ณด์•ˆ๊ณต์ง€] QNAP NAS(๋‚˜์Šค) ์ œํ’ˆ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  ๊ฐœ์š” QANP์‚ฌ๋Š” ์ž์‚ฌ ์ œํ’ˆ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ ์ตœ๊ทผ ํ•ด์™ธ์—์„œ QNAP ์ œํ’ˆ์˜ ์ทจ์•ฝ์ ์„ ์•…์šฉํ•œ ๋žœ์„ฌ์›จ์–ด ๊ณต๊ฒฉ์ด ๋ฐœ์ƒํ•˜๊ณ  ์žˆ์–ด, ์ทจ์•ฝํ•œ ๋ฒ„์ „์„ ์‚ฌ์šฉ์ค‘์ธ ์ด์šฉ์ž๋“ค์€ ์ตœ์‹  ํŒจ์น˜ ์ ์šฉ์„ ๊ถŒ๊ณ ํ•จ ์„ค๋ช… HBS 3(Hybrid Backup Sync)๊ฐ€ ์‹คํ–‰์ค‘์ธ NAS ์ œํ’ˆ์—์„œ ๊ถŒํ•œ๊ฒ€์ฆ์ด ๋ฏธํกํ•˜์—ฌ ๋ฐœ์ƒํ•˜๋Š” ๊ถŒํ•œ์ƒ์Šน ์ทจ์•ฝ์ (CVE-2021-28799) [1] ์˜ํ–ฅ ๋ฐ›๋Š” ๋ฒ„์ „ QTS 4.5.2 HBS 3 v16.0.0415 ๋ฐ ์ดํ›„ ๋ฒ„์ „ QTS 4.3.6 HBS 3 v3.0.210412 ๋ฐ ์ดํ›„ ๋ฒ„์ „ QTS 4.3.3 ๋ฐ 4.3.4 HBS 3 v3.0.210411 ๋ฐ ์ดํ›„ ๋ฒ„์ „ QuTS hero h4.5.1 HBS 3 v16.0.0419 ๋ฐ ์ดํ›„ ๋ฒ„์ „ QuTScloud c4.5.1~c4.5.4.. 2021. 5. 27.
[๋ณด์•ˆ๊ณต์ง€] ์• ํ”Œ(Apple) ์ œํ’ˆ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  ๊ฐœ์š” ์• ํ”Œ(Apple)์‚ฌ๋Š” ์ž์‚ฌ ์ œํ’ˆ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ [1] ๊ณต๊ฒฉ์ž๋Š” ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜์—ฌ ํ”ผํ•ด๋ฅผ ๋ฐœ์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ, ํ•ด๋‹น Apple ์ œํ’ˆ์„ ์‚ฌ์šฉํ•˜๋Š” ์ด์šฉ์ž๋“ค์€ ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  ์„ค๋ช… Safari์˜ Webkit์—์„œ ๋ฉ”๋ชจ๋ฆฌ ์ถฉ๋Œ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-30749) ๋“ฑ 10๊ฐœ [2] macOS Catalina์˜ ๊ทธ๋ž˜ํ”ฝ ๋“œ๋ผ์ด๋ฒ„์—์„œ ๋กœ์ง์ด์Šˆ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-30684) ๋“ฑ 48๊ฐœ [3] macOS Mojave์˜ ์ปค๋„์—์„œ ๋กœ์ง์ด์Šˆ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-30704) ๋“ฑ 42๊ฐœ [4] macOS Big Sur์˜ ์ปค๋„์—์„œ ๋กœ์ง์ด์Šˆ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021.. 2021. 5. 26.
[MySQL(MariaDB)] FORMAT ๋ฌธ๋ฒ• ์‚ฌ์šฉ ํ•˜๊ธฐ(์ˆซ์ž ์ž๋ฆฌ์ˆ˜ ๋‚˜ํƒ€๋‚ด๊ธฐ) MySQL์„ ์‚ฌ์šฉํ•˜์—ฌ ๊ฐœ๋ฐœ์„ ํ•˜๋Š” ๊ฒฝ์šฐ ํŠน์ • ์ˆซ์ž๋‚˜ Count ๊ฐ’์— ๋Œ€ํ•ด์„œ ์ถœ๋ ฅ์„ ํ•˜๋Š” ๊ฒฝ์šฐ๊ฐ€ ์žˆ๋‹ค. ์ด๋•Œ ๋ฐ์ดํ„ฐ๋ฅผ ๊ฐ€์ง€๊ณ  ์˜จ ์ƒํƒœ์—์„œ Code(์ฝ”๋“œ)์ƒ์—์„œ ์ˆซ์ž์— ๋Œ€ํ•ด์„œ 3์ž๋ฆฌ๋งˆ๋‹ค ์ฝค๋งˆ๋ฅผ ์„ค์ • ํ˜น์€ ์ฒ˜๋ฆฌ ํ•  ์ˆ˜ ์žˆ์œผ๋‚˜, ๊ทธ๊ฒƒ๋ณด๋‹ค๋Š” Query(์ฟผ๋ฆฌ) ๊ตฌ๋ฌธ์„ ํ†ตํ•ด์„œ ์ˆซ์ž์— 3์ž๋ฆฌ์— ์ฝค๋งˆ๋ฅผ ๋ฐ”๋กœ ์„ค์ •ํ•˜์—ฌ ์ถœ๋ ฅ์„ ํ•˜๋Š” ํŽธ์ด ๊ฐ„๊ฒฐํ•˜๊ณ  ๊ฐ€๋…์„ฑ๋„ ์ข‹๋‹ค.(๋ฌผ๋ก  ์ดํ•ดํ•˜๊ธฐ์—๋„ ๋” ์‰ฝ๋‹ค) MySQL์—์„œ๋Š” FORMAT ์ด๋ผ๋Š” Function(ํ•จ์ˆ˜)์„ ์ œ๊ณตํ•˜๊ณ  ์žˆ์œผ๋ฉฐ, ํ•ด๋‹น Function์€ "MySQL 4.0 ์ด์ƒ"๋ถ€ํ„ฐ ์‚ฌ์šฉ์ด ๊ฐ€๋Šฅํ•˜๋‹ค. ๊ทธ๋Ÿผ ์–ด๋–ป๊ฒŒ ์‚ฌ์šฉํ•˜๋Š” ๊ฐ„๋‹จํžˆ ์•Œ์•„๋ณด๋„๋ก ํ•˜์ž. 1. FORMAT๋ฌธ ์‚ฌ์šฉ ๋ฐฉ๋ฒ• FORMAT๋ฌธ์€ ๋งค์šฐ ์‰ฝ๊ฒŒ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋‹ค. ์‚ฌ์šฉํ•  Column(์ปฌ๋Ÿผ) ์•ž์— FORMAT๋ฌธ์„ ๋„ฃ์–ด์„œ ์‚ฌ์šฉํ•˜๋ฉด ๋.. 2021. 5. 24.
[๋ณด์•ˆ๊ณต์ง€] ๊ธฐ๋ฐ˜์‹œ์„ค ๋“ฑ์„ ๊ณต๊ฒฉ๋Œ€์ƒ์œผ๋กœ ํ•˜๋Š” ๋žœ์„ฌ์›จ์–ด ํ”ผํ•ด๋ฐฉ์ง€๋ฅผ ์œ„ํ•œ ๋ณด์•ˆ ๋Œ€์ฑ… ๊ถŒ๊ณ  ๊ฐœ์š” ์ตœ๊ทผ ๋ฏธ๊ตญ CISA*๋Š” ๋ฏธ๊ตญ๋‚ด ์†ก์œ ๊ด€ ์šด์˜์‚ฌ๋ฅผ ๋Œ€์ƒ์œผ๋กœ ํ•œ ๋Œ€๊ทœ๋ชจ ๋žœ์„ฌ์›จ์–ด ํ•ดํ‚น ๊ณต๊ฒฉ๊ณผ ๊ด€๋ จํ•˜์—ฌ ๊ธด๊ธ‰ ๋ณด์•ˆ ์ฃผ์˜ ๋ฐœํ‘œ[1] CISA(Cybersecurity and Infrastructure Security Agency) : ๋ฏธ ๊ตญํ† ์•ˆ๋ณด๋ถ€ ์‚ฐํ•˜ ์‚ฌ์ด๋ฒ„๋ณด์•ˆ ๋ฐ ์ธํ”„๋ผ ๋ณด์•ˆ๊ตญ ์ง€๋‚œ 5์›” 8์ผ ๋‹คํฌ์‚ฌ์ด๋“œ๋ผ๋Š” ํ•ดํ‚น ์กฐ์ง์ด ๋ฏธ๊ตญ ์ตœ๋Œ€์˜ ๋ฏผ๊ฐ„ ์†ก์œ ๊ด€ ์šด์˜์‚ฌ '์ฝœ๋กœ๋‹ˆ์–ผ ํŒŒ์ดํ”„๋ผ์ธ'๋ฅผ ๋Œ€์ƒ์œผ๋กœ ๋žœ์„ฌ์›จ์–ด ๊ณต๊ฒฉ์„ ์ˆ˜ํ–‰ํ•˜์—ฌ ์‹œ์„ค ๊ฐ€๋™์ด ์ „๋ฉด ์ค‘๋‹จ ์ฃผ์š” ํ•ดํ‚น ๊ธฐ๋ฒ• ์ตœ์ดˆ ์นจํˆฌ๋ฅผ ์œ„ํ•ด ํ”ผ์‹ฑ ๊ณต๊ฒฉ ์ˆ˜ํ–‰ ๋ฐ ์ธํ„ฐ๋„ท์— ๋…ธ์ถœ๋œ ์‹œ์Šคํ…œ ๊ณ„์ •์ •๋ณด ํƒˆ์ทจ RDP(์›๊ฒฉ๋ฐ์Šคํฌํ†ฑ) ์ ‘์†์„ ํ†ตํ•ด ๋‚ด๋ถ€ ์ด๋™ ๋ฏผ๊ฐํ•œ ๋ฐ์ดํ„ฐ๋ฅผ ์œ ์ถœํ•˜๊ณ  ํŒŒ์ผ์„ ์•”ํ˜ธํ™” ๋ช…๋ น์ œ์–ด์ฑ„๋„์€ ํ† ๋ฅด(Tor) ๋„คํŠธ์›Œํฌ๋ฅผ ์ด์šฉ ๋ณด์•ˆ ๊ถŒ๊ณ  ์‚ฌํ•ญ ์ค‘์š” ํŒŒ์ผ ๋ฐ ๋ฌธ์„œ ๋“ฑ์€ ๋„คํŠธ์›Œํฌ์™€ ๋ถ„๋ฆฌ.. 2021. 5. 15.
[๋ณด์•ˆ๊ณต์ง€] ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ(MS) 5์›” ๋ณด์•ˆ ์œ„ํ˜‘์— ๋”ฐ๋ฅธ ์ •๊ธฐ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  5์›” ๋ณด์•ˆ์—…๋ฐ์ดํŠธ ๊ฐœ์š” ์ด 10 ์ข… ๋“ฑ๊ธ‰ : ๊ธด๊ธ‰(Critical) 4์ข… ์ค‘์š”(Important) 7์ข… ๋ฐœํ‘œ์ผ : 2021.5.12.(์ˆ˜) ์—…๋ฐ์ดํŠธ ๋‚ด์šฉ ์ œํ’ˆ๊ตฐ ์ค‘์š”๋„ ์˜ํ–ฅ KB๋ฒˆํ˜ธ Windows 10 v20H2, v2004, v1909, v1809 ๋ฐ v1803 ๊ธด๊ธ‰ ์›๊ฒฉ ์ฝ”๋“œ ์‹คํ–‰ Windows 10 v2004 Windows 10 v20H2: 5003173 Windows 10 v1909: 5003169 Windows 10 v1809: 5003171 Windows 10 v1803: 5003174 Windows Server 2019, Windows Server 2016 ๋ฐ Server Core ์„ค์น˜(2019, 2016, v20H2, v2004 ๋ฐ v1909) ๊ธด๊ธ‰ ์›๊ฒฉ ์ฝ”๋“œ ์‹คํ–‰ Windows Serve.. 2021. 5. 13.
[๋ณด์•ˆ๊ณต์ง€] ๊ฐ€์ƒ์ž์‚ฐ๊ฑฐ๋ž˜์†Œ ์‚ฌ์นญ ํ”ผ์‹ฑ ์ฃผ์˜ ๊ถŒ๊ณ  ๊ฐœ ์š” ์ตœ๊ทผ ๊ฐ€์ƒ์ž์‚ฐ์— ๋Œ€ํ•œ ๊ด€์‹ฌ์ด ๋†’์•„์ง์— ๋”ฐ๋ผ ์ด๋ฉ”์ผ, ๋ฌธ์ž, ๊ฒ€์ƒ‰ ๊ด‘๊ณ  ๋“ฑ์„ ํ†ตํ•ด ๊ฐ€์ƒ์ž์‚ฐ๊ฑฐ๋ž˜์†Œ ์‚ฌ์นญ ํ”ผ์‹ฑ์‚ฌ์ดํŠธ๊ฐ€ ์œ ํฌ๋˜๊ณ  ์žˆ์–ด ์‚ฌ์šฉ์ž ์ฃผ์˜ ๊ถŒ๊ณ  ์ฃผ์š” ํ”ผ์‹ฑ ์œ ํ˜• 1. ์ด๋ฉ”์ผ ์ƒˆ๋กœ์šด ๊ธฐ๊ธฐ์—์„œ ๊ฐ€์ƒ์ž์‚ฐ๊ฑฐ๋ž˜์†Œ ๋กœ๊ทธ์ธ์ด ๋ฐœ์ƒํ•œ ๊ฒƒ์ฒ˜๋Ÿผ ์†์ด๋Š” ์ด๋ฉ”์ผ์„ ๋ฐœ์†กํ•˜์—ฌ ํ”ผ์‹ฑ์‚ฌ์ดํŠธ ์ ‘์†์„ ์œ ๋„ ๊ฐ€์ƒ์ž์‚ฐ๊ฑฐ๋ž˜์†Œ ์ •์ƒ ์ฃผ์†Œ coin.com(์˜ˆ์‹œ) ๋Œ€์‹  co-in.info, coins.net ๋“ฑ ๊ต๋ฌ˜ํ•˜๊ฒŒ ์ฃผ์†Œ ๋ณ€๊ฒฝ ์ด๋ฉ”์ผ์ฃผ์†Œ, ํŒจ์Šค์›Œ๋“œ, ์ผํšŒ์šฉ๋น„๋ฐ€๋ฒˆํ˜ธ์ƒ์„ฑ๊ธฐ(OTP) ์ธ์ฆ๋ฒˆํ˜ธ ๋“ฑ์„ ์ˆ˜์ง‘ 2. ๋ฌธ์ž ๋น„์ •์ƒ ๋กœ๊ทธ์ธ์ด ๋ฐœ์ƒํ–ˆ๋‹ค๋Š” ๋ฌธ์ž๋ฅผ ํ†ตํ•ด ๊ฐ€์ƒ์ž์‚ฐ๊ฑฐ๋ž˜์†Œ ํ”ผ์‹ฑ ์‚ฌ์ดํŠธ ์ ‘์†์„ ์œ ๋„ ๊ฐ€์ƒ์ž์‚ฐ๊ฑฐ๋ž˜์†Œ ์ •์ƒ ์ฃผ์†Œ coin.com(์˜ˆ์‹œ) ๋Œ€์‹  co-in.info, coins.net ๋“ฑ ๊ต๋ฌ˜ํ•˜๊ฒŒ ์ฃผ์†Œ ๋ณ€๊ฒฝ ์ด๋ฉ”์ผ์ฃผ์†Œ, ํŒจ์Šค์›Œ๋“œ, ์ผํšŒ์šฉ๋น„๋ฐ€๋ฒˆํ˜ธ.. 2021. 5. 6.
728x90
300x250

loading