๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ
๋ฐ˜์‘ํ˜•

์ „์ฒด ๊ธ€424

[๋ณด์•ˆ๊ณต์ง€] ์‹œ์Šค์ฝ”(Cisco) ์ œํ’ˆ ์ทจ์•ฝ์  ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ๊ฐœ์š” o Cisco ็คพ๋Š” ์ž์‚ฌ ์ œํ’ˆ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ o ๋‚ฎ์€ ๋ฒ„์ „์„ ์‚ฌ์šฉ ์ค‘์ธ ์‹œ์Šคํ…œ ์‚ฌ์šฉ์ž๋Š” ํ•ด๊ฒฐ ๋ฐฉ์•ˆ์— ๋”ฐ๋ผ ์กฐ์น˜ ๊ถŒ๊ณ  โ–ก ์„ค๋ช… o Cisco SD-WAN์˜ ์›น ์ธํ„ฐํŽ˜์ด์Šค์—์„œ ์ž…๋ ฅ๊ฐ’ ๊ฒ€์ฆ์ด ๋ฏธํกํ•˜๋ฉฐ ๋ฐœ์ƒํ•˜๋Š” ๋ช…๋ น์–ด ์‚ฝ์ž… ์ทจ์•ฝ์ (CVE-2021-1299) ๋“ฑ 3๊ฐœ [2] o Cisco SD-WAN์—์„œ ๋ฒ„ํผ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-1300) ๋“ฑ 2๊ฐœ [3] o Cisco DNA Center์˜ Command Runner tool์—์„œ ์ž…๋ ฅ๊ฐ’ ๊ฒ€์ฆ์ด ๋ฏธํกํ•˜์—ฌ ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-1264) [4] o Cisco Smart Software Manager Satellite์˜ ์›น UI์—์„œ ์ž…๋ ฅ๊ฐ’ ๊ฒ€์ฆ์ด ๋ฏธํกํ•˜์—ฌ ๋ฐœ์ƒํ•˜๋Š”.. 2021. 1. 22.
[Python] ํŒŒ์ด์ฌ IF๋ฌธ ํ•œ์ค„(one-line)๋กœ ํ‘œํ˜„ํ•˜๊ธฐ(if, if-else, if-elif-else : ์‚ผํ•ญ ์—ฐ์‚ฐ์ž) ๊ฐœ๋ฐœ์„ ํ•˜๋‹ค ๋ณด๋ฉด ์ˆ˜๋งŒ์€ IF๋ฌธ(์กฐ๊ฑด๋ฌธ)์„ ์‚ฌ์šฉํ•˜๊ฒŒ ๋œ๋‹ค. ๋ณต์žกํ•œ IF๋ฌธ์˜ ๊ฒฝ์šฐ ์—ฌ๋Ÿฌ ์ค„(Line)๋กœ ํ‘œํ˜„ํ•˜์—ฌ ๊ฐ€๋…์„ฑ์ด ์ข‹์„ ์ˆ˜ ์žˆ๋‹ค. ๋‹ค๋งŒ, ๊ทธ ์ˆ˜๋งŒ์€ IF๋ฌธ ์ค‘ ๋งค์šฐ ๋‹จ์ˆœํ•œ IF๋ฌธ๋“ค์ด ์กด์žฌํ•˜๊ณ  ์žˆ๋‹ค. ์ด๋•Œ๋„ ๊ฐ„๋‹จํ•œ IF๋ฌธ ์กฐ์ฐจ ์—ฌ๋Ÿฌ ์ค„๋กœ ํ‘œํ˜„๋ณด๋‹ค๋Š” ํ•œ ์ค„(one-line)๋กœ ํ‘œํ˜„ํ•œ๋‹ค๋ฉด ์ฝ”๋“œ(Code)๋„ ์ค„์ด๊ณ  ๊ฐ„๊ฒฐํ•˜๊ฒŒ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋‹ค. ๋˜ํ•œ, ๋‹ค๋ฅธ ๊ฐœ๋ฐœ์–ธ์–ด์˜ ๊ฒฝ์šฐ(C++, Java ๋“ฑ)์˜ ๊ฒฝ์šฐ ์‚ผํ•ญ ์—ฐ์‚ฐ์ž๊ฐ€ ์กด์žฌํ•˜๋ฉฐ ์‚ผํ•ญ ์—ฐ์‚ฐ์ž๋Š” ํ•œ ์ค„๋กœ IF๋ฌธ๊ณผ ๊ฐ™์€ ์กฐ๊ฑด๋ฌธ ์ž‘์„ฑํ•  ์ˆ˜ ์žˆ๋‹ค. ํŒŒ์ด์ฌ์—์„œ๋Š” ๊ธฐ๋ณธ์ ์œผ๋กœ ์ œ๊ณตํ•˜๋Š” ๊ธฐ๋Šฅ์€ ์•„๋‹ˆ๋‚˜, ์‚ผํ•ญ ์—ฐ์‚ฐ์ž์ฒ˜๋Ÿผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ, ํŠนํžˆ ํ•จ์ˆ˜(Function)์˜ ๊ฒฐ๊ณผ๊ฐ’(Retrun)์„ ๋ฐ˜ํ™˜ํ•˜๋Š” ๊ฒฝ์šฐ ์—ฌ๋ ค ์ค„์˜ IF๋ฌธ๋ณด๋‹ค๋Š” ํ•œ ์ค„๋กœ ํ‘œํ˜„ํ•œ๋‹ค๋ฉด ๋งค์šฐ ๊ฐ„๊ฒฐํ•˜๊ฒŒ ๋งˆ๋ฌด๋ฆฌํ•  ์ˆ˜ ์žˆ๋‹ค.. 2021. 1. 21.
[Linux] ๋ฆฌ๋ˆ…์Šค์—์„œ ํŠน์ • ํฌ๊ธฐ์˜ ํŒŒ์ผ์„ ๋งŒ๋“œ๋Š” ๋ฐฉ๋ฒ• ํŒŒ์ผ ์—…๋กœ๋“œ ๊ธฐ๋Šฅ์„ ๊ฐœ๋ฐœํ•˜๋Š” ๋„์ค‘ ํŒŒ์ผ ์—…๋กœ๋“œ ํฌ๊ธฐ(Size) ์ œํ•œ ๋ถ€๋ถ„์— ๋Œ€ํ•ด์„œ ํ…Œ์ŠคํŠธ๊ฐ€ ํ•„์š”ํ•˜์˜€๋‹ค. ํ…Œ์ŠคํŠธ๋ฅผ ์œ„ํ•ด์„œ๋Š” ๋‹ค์–‘ํ•œ ํฌ๊ธฐ๋ฅผ ๊ฐ€์ง„ ํŒŒ์ผ๋“ค์ด ํ•„์š”ํ•˜์˜€์œผ๋ฉฐ, ๊ฐœ๋ฐœ ์žฅ๋น„์— ์—ฌ๋Ÿฌ ๋‹ค์–‘ํ•œ ์‚ฌ์ด์ฆˆ๋ฅผ ๊ฐ€์ง„ ํŒŒ์ผ๋“ค์ด ์žˆ์œผ๋‚˜ 100MB(๋ฉ”๊ฐ€๋ฐ”์ดํŠธ) / 1GB(๊ธฐ๊ฐ€๋ฐ”์ดํŠธ) / 5GB(๊ธฐ๊ฐ€๋ฐ”์ดํŠธ)์™€ ๊ฐ™์ด ์ •ํ™•ํ•œ ํฌ๊ธฐ๋ฅผ ๊ฐ€์ง„ ํŒŒ์ผ๋“ค์ด ํ•„์š”ํ•˜์˜€๋‹ค. ๋‹คํ–‰ํžˆ๋„ ๋ฆฌ๋ˆ…์Šค(Linux)์—์„œ๋Š” ์—ฌ๋Ÿฌ ๋ช…๋ น์–ด๋ฅผ ํ†ตํ•ด์„œ ํŠน์ • ํฌ๊ธฐ์˜ ํŒŒ์ผ์„ ๋งŒ๋“ค ์ˆ˜ ์žˆ๋‹ค. ๊ทธ๋Ÿผ ๊ทธ ๋ฐฉ๋ฒ•๋“ค์€ ํ•˜๋‚˜ํ•˜๋‚˜ ์•Œ์•„๋ณด๋„๋ก ํ•˜์ž. 1. truncate ๋ช…๋ น์–ด ์‚ฌ์šฉ truncate ๋ช…๋ น์–ด๋ฅผ ์ด์šฉํ•˜์—ฌ 100MB์˜ ํฌ๊ธฐ๋ฅผ ๊ฐ€์ง„ ํŒŒ์ผ ์ƒ์„ฑํ•ด๋ณด๋„๋ก ํ•˜์ž. ๋””๋ ‰ํ† ๋ฆฌ ์•ˆ์— ์•„๋ฌด๋Ÿฐ ํŒŒ์ผ์ด ์—†๋Š” ์ƒํƒœ์—์„œ ์•„๋ž˜์™€ ๊ฐ™์€ ๋ช…๋ น์–ด๋ฅผ ์ž…๋ ฅํ•ด๋ณด์ž. $ truncate -s 100M 100mb.. 2021. 1. 19.
[๋ณด์•ˆ๊ณต์ง€] ์‹œ์Šค์ฝ”(Cisco) ์ œํ’ˆ ์ทจ์•ฝ์  ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ๊ฐœ์š” o ์‹œ์Šค์ฝ”(Cisco)์‚ฌ๋Š” ์ž์‚ฌ ์ œํ’ˆ์˜ ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ณต์ง€ [1] o ๊ณต๊ฒฉ์ž๋Š” ํ•ด๋‹น ์ทจ์•ฝ์ ์„ ์ด์šฉํ•˜์—ฌ ์ž„์˜ ๋ช…๋ น์–ด ์‹คํ–‰ ๋“ฑ์˜ ํ”ผํ•ด๋ฅผ ๋ฐœ์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ, ํ•ด๋‹น ์ œํ’ˆ์„ ์‚ฌ์šฉํ•˜๋Š” ์ด์šฉ์ž๋“ค์€ ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ์ฃผ์š” ๋‚ด์šฉ o Cisco Small Business RV110W, RV130, RV130W, RV215W ๊ณต์œ ๊ธฐ์˜ ์›น ์ธํ„ฐํŽ˜์ด์Šค์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-1159) ๋“ฑ 61๊ฐœ [2] o Cisco AnyConnect Secure Mobility Client์—์„œ DLL ํ•˜์ด์žฌํ‚น์œผ๋กœ ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-1237) [3] o Cisco Small Business RV110W, RV130, RV130W, RV215W ๊ณต์œ ๊ธฐ.. 2021. 1. 18.
[๋ณด์•ˆ๊ณต์ง€] ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ(MS) 1์›” ๋ณด์•ˆ ์œ„ํ˜‘์— ๋”ฐ๋ฅธ ์ •๊ธฐ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก 1์›” ๋ณด์•ˆ์—…๋ฐ์ดํŠธ ๊ฐœ์š”(์ด 9์ข…) o ๋“ฑ๊ธ‰ : ๊ธด๊ธ‰(Critical) 4์ข…, ์ค‘์š”(Important) 5์ข… o ๋ฐœํ‘œ์ผ : 2020.1.13.(์ˆ˜) o ์—…๋ฐ์ดํŠธ ๋‚ด์šฉ ์ œํ’ˆ๊ตฐ ์ค‘์š”๋„ ์˜ํ–ฅ KB๋ฒˆํ˜ธ Windows 10 v20H2, v2004, v1909, v1809 ๋ฐ v1803 ๊ธด๊ธ‰ ์›๊ฒฉ ์ฝ”๋“œ ์‹คํ–‰ Windows 10 v2004, Windows 10 v20H2: 4598242 Windows 10 v1909: 4598229 Windows 10 v1809: 4598230 Windows 10 v1803: 4598245 Windows Server 2019, Windows Server 2016 ๋ฐ Server Core ์„ค์น˜(2019, 2016, v20H2, v2004, v1909) ๊ธด๊ธ‰ ์›๊ฒฉ ์ฝ”๋“œ ์‹คํ–‰ Windo.. 2021. 1. 13.
[๋ณด์•ˆ๊ณต์ง€] ํฌํ‹ฐ๋„ท ์›น ๋ฐฉํ™”๋ฒฝ(FortiWeb) ์ทจ์•ฝ์  ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ๊ฐœ์š” o ํฌํ‹ฐ๋„ท(Fortinet)์‚ฌ๋Š” ์ž์‚ฌ์˜ FortiWeb(ํฌํ‹ฐ์›น) ์ œํ’ˆ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ [1] o ๋‚ฎ์€ ๋ฒ„์ „์„ ์‚ฌ์šฉ์ค‘์ธ ์‹œ์Šคํ…œ ์‚ฌ์šฉ์ž๋Š” ํ•ด๊ฒฐ ๋ฐฉ์•ˆ์— ๋”ฐ๋ผ ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  * FortiWeb : ์›น ์–ดํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋ฐฉํ™”๋ฒฝ(WAF) โ–ก ์„ค๋ช… o FortiWeb์˜ ์‚ฌ์šฉ์ž ์ธํ„ฐํŽ˜์ด์Šค์—์„œ ์ž…๋ ฅ๊ฐ’ ๊ฒ€์ฆ์ด ๋ฏธํกํ•˜์—ฌ ๋ฐœ์ƒํ•˜๋Š” SQL ์ธ์ ์…˜ ์ทจ์•ฝ์ (CVE-2020-29015) [2] o FortiWeb์—์„œ ๋ฒ„ํผ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2020-29016) [3] o FortiWeb์—์„œ ํฌ๋งท์ŠคํŠธ๋ง ๋ฒ„๊ทธ๋กœ ์ธํ•ด ๋ฉ”๋ชจ๋ฆฌ ์ •๋ณด๊ฐ€ ์œ ์ถœ๋˜๋Š” ์ •๋ณด๋…ธ์ถœ ์ทจ์•ฝ์ (CVE-2020-29018) [4] o FortiWeb์—์„œ ๋ฒ„ํผ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์„œ๋น„์Šค ๊ฑฐ๋ถ€.. 2021. 1. 12.
[๋ณด์•ˆ๊ณต์ง€] ๋ชจ์งˆ๋ผ ํŒŒ์ด์–ดํญ์Šค(Mozilla Firefox) ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ๊ฐœ์š” o ๋ชจ์งˆ๋ผ ์žฌ๋‹จ์€ ์ž์‚ฌ์˜ ํŒŒ์ด์–ดํญ์Šค(Firefox) ์ œํ’ˆ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ o ๋‚ฎ์€ ๋ฒ„์ „์„ ์‚ฌ์šฉ์ค‘์ธ ์‹œ์Šคํ…œ์€ ์•…์„ฑ์ฝ”๋“œ ๊ฐ์—ผ์— ์ทจ์•ฝํ•  ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ ํ•ด๊ฒฐ ๋ฐฉ์•ˆ์— ๋”ฐ๋ผ ์ตœ์‹ ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ์„ค๋ช… o Firefox์—์„œ ์กฐ์ž‘๋œ SCTP ํŒจํ‚ท์„ ์ฒ˜๋ฆฌํ•  ๋•Œ Use-after-free๋กœ ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2020-16044) [2] โ–ก ์˜ํ–ฅ๋ฐ›๋Š” ์ œํ’ˆ ์ œํ’ˆ ์˜ํ–ฅ ๋ฐ›๋Š” ๋ฒ„์ „ ์ตœ์‹  ๋ฒ„์ „ Firefox 84.0.2 ์ด์ „ ๋ฒ„์ „ 84.0.2 Firefox ESR(Extended Support Release) 78.6.1 ์ด์ „ ๋ฒ„์ „ 78.6.1 Firefox for Android 84.1.3 ์ด์ „ ๋ฒ„์ „ 84.1.3 โ€ป ์•„๋ž˜ ์ฐธ๊ณ ์‚ฌ์ดํŠธ๋ฅผ ํ™•์ธํ•˜์—ฌ ์—…๋ฐ์ดํŠธ ์ˆ˜ํ–‰ [3].. 2021. 1. 12.
[Info] ๊ฐœ๋ฐœ์ž๊ฐ€ ๋งŽ์ด ์‚ฌ์šฉํ•˜๋Š” ์ฐจ๋ณ„(์ธ์ข…์ฐจ๋ณ„) IT ์šฉ์–ด ๋ณ€๊ฒฝ??? ์–ผ๋งˆ ์ „ ์šฐ์—ฐํžˆ ํฌํ„ธ์„ ํ†ตํ•ด์„œ IT ์šฉ์–ด ์ค‘ ์ธ์ข…์ฐจ๋ณ„์  ๊ฐœ๋ฐœ ์šฉ์–ด์— ๋Œ€ํ•ด์„œ ๋ณ€๊ฒฝ์ด ๋œ๋‹ค๋Š” ๊ธฐ์‚ฌ๋ฅผ ๋ณธ ์ ์ด ์žˆ๋‹ค. ์•„๋ž˜ ๋งํฌ๋Š” ํ•ด๋‹น ๋‚ด์šฉ์„ ๋ณด์•˜๋˜ ๊ธฐ์‚ฌ์˜ ์ฃผ์†Œ ์ด๋‹ค. https://twitter.com/twittereng/status/1278733305190342656 https://hey.news.co.kr/article/now/2020071600368680 https://www.bbc.com/news/business-53273923 ํ•ด๋‹น ๋‚ด์šฉ์€ ์กฐ์ง€ ํ”Œ๋กœ์ด๋“œ(George Floyd) ์‚ฌ๋ง ์‚ฌ๊ฑด๊ณผ ์—ฐ๊ณ„๋˜์–ด IT ์šฉ์–ด์—์„œ๋„ ์—ฌ๋Ÿฌ ๋‹จ์–ด ์ค‘์—์„œ๋„ ์ธ์ข…์ฐจ๋ณ„์  ์˜๋ฏธ๋ฅผ ๋‹ด๊ณ  ์žˆ์–ด ๋ณ€๊ฒฝ์„ ํ•˜๊ธฐ๋กœ ํ•œ ๊ฒƒ์œผ๋กœ ์ƒ๊ฐ๋œ๋‹ค. ๊ธฐ์‚ฌ ๋‚ด์šฉ๋“ค์„ ์กฐ๊ธˆ ์ธ์šฉํ•˜์—ฌ ์ •๋ฆฌ๋ฅผ ํ•ด๋ณด๋ฉด ๋ฐฑ์ธ์„ ๋œปํ•˜๋Š” White(ํ™”์ดํŠธ)๋Š” ๊ธ์ •์˜ ์˜๋ฏธ๋กœ, ํ‘์ธ์„.. 2021. 1. 9.
[MySQL/MariaDB] ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค๋ณ„ / ํ…Œ์ด๋ธ”๋ณ„ ์šฉ๋Ÿ‰ ํ™•์ธ ํ•˜๊ธฐ MySQL/MariaDB์„ ์‚ฌ์šฉํ•˜๋‹ค ๋ณด๋ฉด ํ˜„์žฌ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค(Database) ํ˜น์€ ํ…Œ์ด๋ธ”(Table)์— ์šฉ๋Ÿ‰(Size)์„ ํ™•์ธํ•ด์•ผ ํ•˜๋Š” ๊ฒฝ์šฐ๊ฐ€ ์žˆ๋‹ค. DB(๋””๋น„)๊ฐ€ ์˜ฌ๋ผ๊ฐ€์žˆ๋Š” ์‹œ์Šคํ…œ์˜ ๋””์Šคํฌ ์šฉ๋Ÿ‰์ด ๋ชจ์ž๋ผ๊ฑฐ๋‚˜, ์•„๋‹ˆ๋ฉด ๋ฐฑ์—…(Backup) ํ˜น์€ ๋งˆ์ด๊ทธ๋ ˆ์ด์…˜(Migration) ํ• ๋•Œ ์šฉ๋Ÿ‰์„ ์•Œ์•„์•ผ ๊ทธ์— ๋งž๊ฒŒ ๋Œ€์‘์„ ํ•  ์ˆ˜ ์žˆ๋‹ค. 2016/10/16 - [DataBase/MySQL(MariaDB)] - [MySQL] ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ๋ฐฑ์—… ํ•˜๊ธฐ(DataBase Dump) ๊ทธ๋Ÿผ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ํ˜น์€ ํ…Œ์ด๋ธ”๋ณ„ ์šฉ๋Ÿ‰์„ ํ™•์ธํ•˜๋Š” ๋ฐฉ๋ฒ•์„ ์•Œ์•„๋ณด๋„๋ก ํ•˜์ž. 1. ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค(Database)๋ณ„ ์šฉ๋Ÿ‰ ํ™•์ธ 2020/01/08 - [DataBase/MySQL(MariaDB)] - [MySQL] Concat ํ•จ์ˆ˜๋ฅผ ์ด์šฉํ•œ ์ปฌ๋Ÿผ ํ•ฉ์น˜๊ธฐ.. 2021. 1. 8.
[MAC Address] ์ œ์กฐํšŒ์‚ฌ๋ณ„ ๋งฅ ์ฃผ์†Œ ํ™•์ธ ๋ฐฉ๋ฒ•(How to check MAC address by manufacturer) MAC Address(๋งฅ ์ฃผ์†Œ)๋ž€ ์ปดํ“จํ„ฐ ๋„คํŠธ์›Œํ‚น์—์„œ์˜ ์ด๋”๋„ท์˜ ๋ฌผ๋ฆฌ์ ์ธ ์ฃผ์†Œ๋ฅผ ์ง€์นญํ•œ๋‹ค. ๊ทธ์ค‘ ๋„คํŠธ์›Œํฌ ์–ด๋Œ‘ํ„ฐ(NIC)์— ๋ถ€์ฐฉ๋œ ์ค€ ๊ณ ์œ  ์‹๋ณ„์ž๋กœ ํŠน์ •ํ•œ ์–ด๋Œ‘ํ„ฐ์˜ ์ด๋ฆ„๊ฐ™์ด ๋™์ž‘ํ•˜๋Š” ์ˆซ์ž, ๋ฌธ์ž์ด๋‹ค. MAC ์ฃผ์†Œ๋Š” ์ด 48๋น„ํŠธ๋กœ ๊ตฌ์„ฑ๋˜์–ด ์žˆ์œผ๋ฉฐ ์ด ๊ฐ€์šด๋ฐ ์ฒซ 24๋น„ํŠธ๋Š” OUI(Organizational Unique Identifier) ์ œ์กฐํšŒ์‚ฌ์˜ ์‹๋ณ„์ฝ”๋“œ, NIC ์ œ์กฐ์—…์ฒด์˜ ์ •๋ณด ๋‚˜๋จธ์ง€ 24๋น„ํŠธ๋Š” ๋žœ ์นด๋“œ์˜ ์ •๋ณด๋ฅผ ๋‹ด๊ณ  ์žˆ๋‹ค. MAC ์ฃผ์†Œ - ์œ„ํ‚ค๋ฐฑ๊ณผ, ์šฐ๋ฆฌ ๋ชจ๋‘์˜ ๋ฐฑ๊ณผ์‚ฌ์ „ ์œ„ํ‚ค๋ฐฑ๊ณผ, ์šฐ๋ฆฌ ๋ชจ๋‘์˜ ๋ฐฑ๊ณผ์‚ฌ์ „. ๋‘˜๋Ÿฌ๋ณด๊ธฐ๋กœ ๊ฐ€๊ธฐ ๊ฒ€์ƒ‰ํ•˜๋Ÿฌ ๊ฐ€๊ธฐ UMTS ๋ผ์šฐํ„ฐ์˜ ๋ ˆ์ด๋ธ”์— LAN๊ณผ WLAN ๋ชจ๋“ˆ์„ ์œ„ํ•œ MAC ์ฃผ์†Œ๊ฐ€ ์žˆ๋‹ค. MAC ์ฃผ์†Œ(Media Access Control Address)๋Š” ๋„คํŠธ์›Œํฌ ์„ธ๊ทธ๋จผํŠธ์˜ ๋ฐ.. 2021. 1. 7.
[regex] IP & MAC ์ฃผ์†Œ ์ถ”์ถœ ์ •๊ทœํ‘œํ˜„์‹ ๋ชจ์Œ ์„œ๋น„์Šค๋ฅผ ๊ฐœ๋ฐœํ•˜๋‹ค ๋ณด๋ฉด IP ์ฃผ์†Œ(IP Address) ํ˜น์€ MAC(๋งฅ) ์ฃผ์†Œ(MAC Address)์— ๋Œ€ํ•œ ์ถ”์ถœ ํ˜น์€ ๊ฒ€์ฆ์„ ํ•˜๊ธฐ ์œ„ํ•ด ์ •๊ทœํ‘œํ˜„์‹์„ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ๊ฐ€ ์žˆ๋‹ค. 2021/01/02 - [Development] - [regex] ์ •๊ทœํ‘œํ˜„์‹์ด๋ž€?(Regular Expression)2021/01/06 - [Development] - [regex] ๊ฐœ์ธ์ •๋ณด ์ถ”์ถœ ์ •๊ทœํ‘œํ˜„์‹ ๋ชจ์Œ์ด๋•Œ ์—ฌ๋Ÿฌ ๋ฐฉ๋ฒ• ๋ฐ ๋ฐฉ์‹์„ ํ†ตํ•ด์„œ ์ •๊ทœํ‘œํ˜„์‹์„ ๋งŒ๋“ค ์ˆ˜ ์žˆ์œผ๋‚˜, ์‚ฌ์šฉํ•˜๋ฉด์„œ ์ตœ๋Œ€ํ•œ ๊ฒ€์ฆ๋œ ์ •๊ทœํ‘œํ˜„์‹์„ ์ž‘์„ฑํ•ด๋ณด๊ณ ์ž ํ•œ๋‹ค. 1. IPv4 ์ฃผ์†Œ(IPv4 Address)์ •๊ทœํ‘œํ˜„์‹ : (25[0-5]|2[0-4]\d|1\d\d|[1-9]?\d)(\.(25[0-5]|2[0-4]\d|1\d\d|[1-9]?\d)){3} 2. IPv6 ์ฃผ.. 2021. 1. 6.
[๋ณด์•ˆ๊ณต์ง€] ZYXEL(์ž์ด์ ค) ์ œํ’ˆ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ๊ฐœ์š” o ZYXEL็คพ๋Š” ์ž์‚ฌ ์ œํ’ˆ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ[1][2] o ๊ณต๊ฒฉ์ž๋Š” ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜์—ฌ ํ”ผํ•ด๋ฅผ ๋ฐœ์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ, ํ•ด๋‹น ์ œํ’ˆ์„ ์‚ฌ์šฉํ•˜๋Š” ์ด์šฉ์ž๋“ค์€ ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ๋‚ด์šฉ o USG, VPN, AP Controller์—์„œ ๋ฐœ์ƒํ•˜๋Š” ํ•˜๋“œ์ฝ”๋”ฉ๋œ ๊ณ„์ •์œผ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ๊ถŒํ•œ์ƒ์Šน ์ทจ์•ฝ์ (CVE-2020-29583)[3] โ–ก ์˜ํ–ฅ๋ฐ›๋Š” ์ œํ’ˆ ์ œํ’ˆ ์˜ํ–ฅ๋ฐ›๋Š” ๋ฒ„์ „ ์ตœ์‹ ๋ฒ„์ „ USG์‹œ๋ฆฌ์ฆˆ (USG40, USG60, USG110, USG210, USG310, USG1100, USG1900) ZLD v4.60 ZLD v4.60 Patch 1 VPN ์‹œ๋ฆฌ์ฆˆ (VPN50, VPN100, VPN300, VPN1000) ZLD v4.60 ZLD v4.60 Patch 1 AP C.. 2021. 1. 6.
[regex] ๊ฐœ์ธ์ •๋ณด ์ถ”์ถœ ์ •๊ทœํ‘œํ˜„์‹ ๋ชจ์Œ ์„œ๋น„์Šค๋ฅผ ๊ฐœ๋ฐœํ•˜๋‹ค ๋ณด๋ฉด ๊ฐœ์ธ์ •๋ณด์— ๋Œ€ํ•œ ์ถ”์ถœ ํ˜น์€ ๊ฒ€์ฆ์„ ํ•˜๊ธฐ ์œ„ํ•ด ์ •๊ทœํ‘œํ˜„์‹์„ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ๊ฐ€ ์žˆ๋‹ค. 2021/01/02 - [Development] - [regex] ์ •๊ทœํ‘œํ˜„์‹์ด๋ž€?(Regular Expression)์ด๋•Œ ์—ฌ๋Ÿฌ ๋ฐฉ๋ฒ• ๋ฐ ๋ฐฉ์‹์„ ํ†ตํ•ด์„œ ์ •๊ทœํ‘œํ˜„์‹์„ ๋งŒ๋“ค ์ˆ˜ ์žˆ์œผ๋‚˜, ์‚ฌ์šฉํ•˜๋ฉด์„œ ์ตœ๋Œ€ํ•œ ๊ฒ€์ฆ๋œ ์ •๊ทœํ‘œํ˜„์‹์„ ์ž‘์„ฑํ•ด๋ณด๊ณ ์ž ํ•œ๋‹ค.์ƒˆ๋กญ๊ฒŒ ๊ฒ€์ฆ๋œ ์ •๊ทœํ‘œํ˜„์‹์ด ์žˆ๋‹ค๋ฉด ๊ณ„์†์ ์œผ๋กœ ์—…๋ฐ์ดํŠธํ•˜๋„๋ก ํ•˜๊ฒ ๋‹ค. 1. ์ฃผ๋ฏผ๋“ฑ๋ก๋ฒˆํ˜ธ(์ฃผ๋ฏผ๋ฒˆํ˜ธ)์ •๊ทœํ‘œํ˜„์‹ : (\d{6}[ ,-]-?[1-4]\d{6})|(\d{6}[ ,-]?[1-4]) 2. ์šด์ „๋ฉดํ—ˆ๋ฒˆํ˜ธ์ •๊ทœํ‘œํ˜„์‹ : (\d{2}-\d{2}-\d{6}-\d{2}) 3. ์ „ํ™”๋ฒˆํ˜ธ / ํœด๋Œ€์ „ํ™”๋ฒˆํ˜ธ(ํ•ธ๋“œํฐ๋ฒˆํ˜ธ)์ •๊ทœํ‘œํ˜„์‹ : (\d{2,3}[ ,-]-?\d{2,4}[ ,-]-?.. 2021. 1. 6.
[๋ณด์•ˆ๊ณต์ง€] ์ฃผ์š” ๋ณด์•ˆ ์ทจ์•ฝ์  ์—…๋ฐ์ดํŠธ๋ฅผ ์žฌํ™•์ธ ํ•˜์„ธ์š”!! โ–ก ๊ฐœ์š” o `20๋…„ ๋ณด์•ˆ๊ณต์ง€ ๋œ ์ทจ์•ฝ์  ์ค‘ ์—…๋ฐ์ดํŠธ ์ ์šฉ์— ๋Œ€ํ•œ ์žฌํ™•์ธ์ด ํ•„์š”ํ•œ ์ฃผ์š” ์ทจ์•ฝ์  ๋ฆฌ์ŠคํŠธ โ€ป ๋ฏธ๊ตญ NSA ๋ฐœํ‘œ, ๋žœ์„ฌ์›จ์–ด ์œ ํฌ์— ์•…์šฉ๋œ ์ทจ์•ฝ์  ๋“ฑ ์ด์Šˆํ™” ๋œ ์ทจ์•ฝ์  ์„ ์ • โ–ก ์ฃผ์š” ๋‚ด์šฉ No ๊ตฌ๋ถ„ CVE๋ฒˆํ˜ธ ์ œ์กฐ์‚ฌ ์ œํ’ˆ๋ช… ์ทจ์•ฝ์  ์ข…๋ฅ˜ ํŒจ์น˜์ •๋ณด ๋ฐ ๋ณด์•ˆ๊ณต์ง€ 1 ๋„คํŠธ์›Œํฌ CVE-2019-15978 ์™ธ 10๊ฐœ Cisco Data Center Network Manager ๋ช…๋ น์–ด ์‚ฝ์ž… ์ทจ์•ฝ์  ๋“ฑ [1] 2 ๋„คํŠธ์›Œํฌ CVE-2019-19781 Citrix ADC, Gateway,SDWAN-WANOP ์ž„์˜์ฝ”๋“œ ์‹คํ–‰ ์ทจ์•ฝ์  [2] 3 ๋„คํŠธ์›Œํฌ CVE-2020-11896 Cisco ASR 500,5500 ์›๊ฒฉ์ฝ”๋“œ ์‹คํ–‰ ์ทจ์•ฝ์  [3] 4 ์šด์˜์ฒด์ œ CVE-2020-7247 - OpenSMTPD ์›๊ฒฉ์ฝ”๋“œ ์‹คํ–‰ ์ทจ์•ฝ.. 2021. 1. 5.
[๋ณด์•ˆ๊ณต์ง€] ์•„์ด๋ชจ์…˜ ์„ผ์Šค๋ฉ”์ผ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ๊ฐœ์š” o ใˆœ์•„์ด๋ชจ์…˜็คพ ์„ผ์Šค๋ฉ”์ผ ์ œํ’ˆ์—์„œ ์ทจ์•ฝ์ ์ด ๋ฐœ๊ฒฌ๋จ์— ๋”ฐ๋ผ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  o ๊ณต๊ฒฉ์ž๋Š” ํ•ด๋‹น ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜์—ฌ ์ •๋ณด๋…ธ์ถœ ๋“ฑ์˜ ํ”ผํ•ด๋ฅผ ๋ฐœ์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ, ์ตœ์‹ ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ์„ค๋ช… o ๋ฉ”์ผ ์—ด๋žŒ ์‹œ ์Šคํฌ๋ฆฝํŠธ ๋™์ž‘์œผ๋กœ ์ธํ•ด ์•…์„ฑ URL๋กœ ์ ‘์†์„ ์œ ๋„ํ•  ์ˆ˜ ์žˆ๋Š” ์ทจ์•ฝ์  o SSO ์—ฐ๋™ ์‹œ ์•”ํ˜ธํ™” ์ฒ˜๋ฆฌ๊ฐ€ ๋˜์–ด์žˆ์ง€ ์•Š์€ ํŒŒ๋ผ๋ฏธํ„ฐ ๊ฐ’ ๋ณ€์กฐ๋ฅผ ํ†ตํ•ด ํƒ€์ธ์˜ ๋ฉ”์ผํ•จ์— ์ ‘์†ํ•  ์ˆ˜ ์žˆ๋Š” ์ทจ์•ฝ์  โ–ก ํ•ด๊ฒฐ ๋ฐฉ์•ˆ o 10๋ฒ„์ „ ๋ฏธ๋งŒ ์ œํ’ˆ ์‚ฌ์šฉ ์‹œ, ์ œ์กฐ์‚ฌ์— ๋ฌธ์˜ ํ›„ ์ œ์กฐ์‚ฌ์˜ ์•ˆ๋‚ด์— ๋”ฐ๋ผ ์ทจ์•ฝ์ ์ด ํ•ด๊ฒฐ๋œ ๋ฒ„์ „์œผ๋กœ ํŒจ์น˜ โ–ก ๊ธฐํƒ€ ๋ฌธ์˜์‚ฌํ•ญ o ใˆœ์•„์ด๋ชจ์…˜ ๊ณ ๊ฐ์„ผํ„ฐ: 1544-9096 o ํ•œ๊ตญ์ธํ„ฐ๋„ท์ง„ํฅ์› ์ธํ„ฐ๋„ท์นจํ•ด๋Œ€์‘์„ผํ„ฐ: ๊ตญ๋ฒˆ์—†์ด 118 KISA ์ธํ„ฐ๋„ท ๋ณดํ˜ธ๋‚˜๋ผ&KrCERT KISA ์ธํ„ฐ๋„ท ๋ณดํ˜ธ๋‚˜๋ผ&KrCERT w.. 2021. 1. 5.
[regex] ์ •๊ทœํ‘œํ˜„์‹์ด๋ž€?(Regular Expression) 1. ์ •๊ทœํ‘œํ˜„์‹์ด๋ž€? ์ •๊ทœํ‘œํ˜„์‹(Regular Expression)์€ ๋ฌธ์ž์—ด์„ ์ฒ˜๋ฆฌํ•˜๋Š” ๋ฐฉ๋ฒ• ์ค‘์˜ ํ•˜๋‚˜๋กœ ํŠน์ •ํ•œ ์กฐ๊ฑด์˜ ๋ฌธ์ž๋ฅผ '๊ฒ€์ƒ‰' ํ•˜๊ฑฐ๋‚˜ '์น˜ํ™˜' ํ•˜๋Š” ๊ณผ์ •์„ ๋งค์šฐ ๊ฐ„ํŽธํ•˜๊ฒŒ ์ฒ˜๋ฆฌํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•˜๋Š” ์ˆ˜๋‹จ์œผ๋กœ ์ด์•ผ๊ธฐํ•  ์ˆ˜ ์žˆ๋‹ค. ํŠนํžˆ ์ •๊ทœํ‘œํ˜„์‹์€ ํ”„๋กœ๊ทธ๋ž˜๋ฐ(Programming)์„ ํ•˜๋ฉด์„œ ๋ฌธ์ž์—ด ์ฒ˜๋ฆฌ๋ฅผ ํ•˜๊ธฐ ์œ„ํ•ด์„œ ๋งŽ์ด ์‚ฌ์šฉ๋œ๋‹ค. ์ข€ ๋” ์ž์„ธํ•œ ์ •๋ณด๋Š” ์œ„ํ‚ค ๋ฐฑ๊ณผ๋ฅผ ํ†ตํ•ด์„œ ํ™•์ธํ•ด๋ณด๋„๋ก ํ•˜์ž. https:://ko.wikipedia.org/wiki/์ •๊ทœ_ํ‘œํ˜„์‹ 2. ์ •๊ทœํ‘œํ˜„์‹ ํŒจํ„ด ๋ฐ ํ‘œ์ค€ ๋ฌธ๋ฒ• ์ •๊ทœํ‘œํ˜„์‹์„ ์ด์šฉํ•˜์—ฌ ์‚ฌ์šฉํ•˜๋ ค๋ฉด ํ•ด๋‹น ํ‘œํ˜„์‹์—์„œ ์‚ฌ์šฉํ•˜๋Š๋ƒ๋Š” ํŒจํ„ด ๋ฐ ํ‘œ์ค€ ๋ฌธ๋ฒ•์— ๋งž์ถฐ์„œ ์‚ฌ์šฉํ•ด์•ผ ํ•œ๋‹ค. ๋ฉ”ํƒ€๋ฌธ์ž ๊ธฐ๋Šฅ ์„ค๋ช… . ๋ฌธ์ž 1๊ฐœ์˜ ๋ฌธ์ž์™€ ์ผ์น˜ํ•œ๋‹ค. ๋‹จ์ผํ–‰ ๋ชจ๋“œ์—์„œ๋Š” ์ƒˆ์ค„ ๋ฌธ์ž๋ฅผ ์ œ์™ธํ•œ๋‹ค. [ ] ๋ฌธ์ž .. 2021. 1. 2.
[๋ณด์•ˆ๊ฐ€์ด๋“œ] ์ฃผ์š”์ •๋ณดํ†ต์‹ ๊ธฐ๋ฐ˜์‹œ์„ค ๊ธฐ์ˆ ์  ์ทจ์•ฝ์  ๋ถ„์„ ํ‰๊ฐ€ ์ƒ์„ธ๊ฐ€์ด๋“œ ํ•œ๊ตญ์ธํ„ฐ๋„ท์ง„ํฅ์›์—์„œ 2017๋…„ 12์›”์— ์ฃผ์š”์ •๋ณดํ†ต์‹ ๊ธฐ๋ฐ˜์‹œ์„ค ๊ธฐ์ˆ ์  ์ทจ์•ฝ์  ๋ถ„์„ ํ‰๊ฐ€ ์ƒ์„ธ๊ฐ€์ด๋“œ ๋ฅผ ๋‚ด๋†“์•˜๋‹ค. ํ•ด๋‹น ์ƒ์„ธ๊ฐ€์ด๋“œ๋ฅผ ์‚ดํŽด๋ณด๋ฉด ์œ ๋‹‰์Šค/๋ฆฌ๋ˆ…์Šค(Unix/Linux), ์œˆ๋„์šฐ(Windows), ๋ณด์•ˆ์žฅ๋น„, ๋„คํŠธ์›Œํฌ์žฅ๋น„, ์ œ์–ด์‹œ์Šคํ…œ, PC, DBMS(๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค), ์›น(Web) ์ด 8๊ฐœ ๋Œ€์ƒ์œผ๋กœ ๋ณด์•ˆ ๊ฐ€์ด๋“œ๋ฅผ ์ œ๊ณต ํ•˜๊ณ  ์žˆ๋‹ค. ๋ถ„์•ผ ์„ธ๋ถ€ ๋ฒ„์ „ 1. ์œ ๋‹‰์Šค โฆ AIX 7.1 โฆ HP-UX 11i v3 โฆ SOLARIS 11.2 โฆ Cent OS 6.6 (Linux) 2. ์œˆ๋„์šฐ์ฆˆ โฆ Windows Server 2000, NT 5.0 โฆ Windows Server 2003 Standard SP2 x64 โฆ Windows Server 2008 Standard R2 SP1 x64 โฆ Windows Server.. 2021. 1. 1.
[์ทจ์•ฝ์ ์ •๋ณด] CVE-2020-7845 ์ง€๋ž€์ง€๊ต์‹œํ๋ฆฌํ‹ฐ ์ŠคํŒธ์Šค๋‚˜์ดํผ ์Šคํƒ๋ฒ„ํผ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ ์ทจ์•ฝ์  โ–ก ๊ฐœ์š” o ์ง€๋ž€์ง€๊ต์‹œํ๋ฆฌํ‹ฐ ์ŠคํŒธ์Šค๋‚˜์ดํผ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์Šคํƒ ๋ฒ„ํผ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ ์ทจ์•ฝ์  ์ทจ์•ฝ์  ์ข…๋ฅ˜ ์˜ํ–ฅ ์‹ฌ๊ฐ๋„ CVSS ์ ์ˆ˜ CVE ID ๋ฒ„ํผ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ ์ฝ”๋“œ์‹คํ–‰ HIGH 8.1 CVE-2020-7845 โ–ก ์„ค๋ช… o MAIL FROM ๋ช…๋ น์–ด๋ฅผ ์ฒ˜๋ฆฌํ•˜๋Š” ๊ณผ์ •์—์„œ ์ž…๋ ฅ๊ฐ’ ๊ฒ€์ฆ ๋ฏธํก์œผ๋กœ ๋ฒ„ํผ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ๊ฐ€ ๋ฐœ์ƒํ•˜์—ฌ ์ž„์˜ ์ฝ”๋“œ ์‹คํ–‰์œผ๋กœ ์ด์–ด์ง€๋Š” ์ทจ์•ฝ์  (CVE-2020-7845) โ–ก ์˜ํ–ฅ์„ ๋ฐ›๋Š” ์ œํ’ˆ ์ œํ’ˆ ์˜ํ–ฅ ๋ฐ›๋Š” ๋ฒ„์ „ spamsniper spamsniper 5.0.2 ๋ถ€ํ„ฐ 5.7.5 ํฌํ•จ ์ด์ „ ๋ฒ„์ „ โ–ก ํ•ด๊ฒฐ ๋ฐฉ์•ˆ o ์ทจ์•ฝ์ ์ด ํ•ด๊ฒฐ๋œ ๋ฒ„์ „(5.7.6 ์ด์ƒ)๋กœ ์—…๋ฐ์ดํŠธ ์ ์šฉ o ๋ฒ„์ „ 5.7.6๋ฏธ๋งŒ ๋ฒ„์ „์€ ์ตœ์‹  ๋ณด์•ˆ ํŒจ์น˜(revision 5500 ์ด์ƒ) ์ ์šฉ KISA ์ธํ„ฐ๋„ท ๋ณดํ˜ธ๋‚˜๋ผ&KrCERT KISA ์ธํ„ฐ๋„ท ๋ณดํ˜ธ๋‚˜๋ผ&K.. 2020. 12. 31.
[์ทจ์•ฝ์ ์ •๋ณด] CVE-2020-7838 ์Šค๋งˆ์ผ๊ฒŒ์ดํŠธ STOVE Client ์ž„์˜์ฝ”๋“œ์‹คํ–‰ ์ทจ์•ฝ์  โ–ก ๊ฐœ์š” o ์Šค๋งˆ์ผ๊ฒŒ์ดํŠธ STOVE Client์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ์‹คํ–‰ ์ทจ์•ฝ์  ์ทจ์•ฝ์  ์ข…๋ฅ˜ ์˜ํ–ฅ ์‹ฌ๊ฐ๋„ CVSS ์ ์ˆ˜ CVE ID ์ž…๋ ฅ๊ฐ’ ๊ฒ€์ฆ ๋ฏธํก ์ฝ”๋“œ ์‹คํ–‰ High 8.8 CVE-2020-7838 โ–ก ์„ค๋ช… o STOVE์—์„œ ์ž…๋ ฅ๊ฐ’ ๊ฒ€์ฆ ๊ธฐ๋Šฅ์ด ๋ถ€์žฌํ•˜์—ฌ ํŠน์ˆ˜ํ•˜๊ฒŒ ์ œ์ž‘๋œ ๋งํฌ๋ฅผ ์‚ฌ์šฉ์ž๊ฐ€ ํด๋ฆญํ•  ๊ฒฝ์šฐ ์ž„์˜์ฝ”๋“œ์‹คํ–‰์œผ๋กœ ์ด์–ด์ง€๋Š” ์ทจ์•ฝ์ (CVE-2020-7838) โ–ก ์˜ํ–ฅ๋ฐ›๋Š” ์ œํ’ˆ ์ œํ’ˆ ๋ฒ„์ „ ๋™์ž‘ ํ™˜๊ฒฝ STOVE 0.0.4.10 ~ 0.0.4.71 ๋ฒ„์ „ ์œˆ๋„์šฐ โ–ก ํ•ด๊ฒฐ ๋ฐฉ์•ˆ o ์ทจ์•ฝ์ ์ด ํ•ด๊ฒฐ๋œ ๋ฒ„์ „(0.0.4.72 ์ด์ƒ)์œผ๋กœ ์—…๋ฐ์ดํŠธ ์ ์šฉ โ–ก ์ฐธ๊ณ  ์‚ฌ์ดํŠธ [1] https://www.onstove.com/download โ–ก ๊ธฐํƒ€ o ์ทจ์•ฝ์ ์€ KrCERT ํ™ˆํŽ˜์ด์ง€๋ฅผ ํ†ตํ•ด ๊ณ ํ•ญ์ค€๋‹˜๊ป˜์„œ ์ œ๊ณตํ•ด์ฃผ์…จ์Šต๋‹ˆ๋‹ค. KISA .. 2020. 12. 31.
[์ทจ์•ฝ์ ์ •๋ณด] CVE-2020-7811 ์‚ผ์„ฑ์ „์ž Samsung Update ๊ถŒํ•œ ์ƒ์Šน ์ทจ์•ฝ์  โ–ก ๊ฐœ์š” o ์‚ผ์„ฑ์ „์ž Samsung Update์—์„œ ์—ญ์ง๋ ฌํ™”๋กœ ์ธํ•ด ๊ถŒํ•œ ์ƒ์Šน ์ทจ์•ฝ์  ๋ฐœ์ƒ ์ทจ์•ฝ์  ์ข…๋ฅ˜ ์˜ํ–ฅ ์‹ฌ๊ฐ๋„ CVSS ์ ์ˆ˜ CVE ID ์—ญ์ง๋ ฌํ™” ๊ถŒํ•œ ์ƒ์Šน Medium 6.2 CVE-2020-7811 โ–ก ์„ค๋ช… o Samsung Update ์—”์ง„์ด ํ”„๋กœ์„ธ์Šค๊ฐ„ ํ†ต์‹  ์‹œ ์ˆ˜์‹ ํ•œ ๋ฐ์ดํ„ฐ๋ฅผ ์—ญ์ง๋ ฌํ™”ํ•˜๋Š” ๊ณผ์ •์—์„œ, ๊ณต๊ฒฉ์ž๊ฐ€ ์ž…๋ ฅํ•œ ๋ช…๋ น์–ด๊ฐ€ ์‹คํ–‰๋˜์–ด ๊ด€๋ฆฌ์ž ๊ถŒํ•œ์œผ๋กœ ๊ถŒํ•œ ์ƒ์Šน์ด ๊ฐ€๋Šฅํ•œ ์ทจ์•ฝ์  (CVE-2020-7811) โ–ก ์˜ํ–ฅ์„ ๋ฐ›๋Š” ์ œํ’ˆ ์ œํ’ˆ ์˜ํ–ฅ ๋ฐ›๋Š” ๋ฒ„์ „ ๋™์ž‘ํ™˜๊ฒฝ Samsung Update 3.0.2.0 ~ 3.0.32.0 Window OS โ–ก ํ•ด๊ฒฐ ๋ฐฉ์•ˆ o ์ทจ์•ฝํ•œ ๋ฒ„์ „์˜ ์ œํ’ˆ ์ด์šฉ์ž๋Š” 3.0.36.0 ์ด์ƒ์œผ๋กœ ์„ค์น˜ โ–ก ๊ธฐํƒ€ o ๊ถŒํ•œ ์ƒ์Šน ์ทจ์•ฝ์ ์€ KrCERT ํ™ˆํŽ˜์ด์ง€๋ฅผ ํ†ตํ•ด ์ง„์šฉํœ˜๋‹˜๊ป˜์„œ ์ œ๊ณตํ•ด์ฃผ์…จ์Šต๋‹ˆ.. 2020. 12. 31.
728x90
300x250

loading