Ȩ > ´º½º > Å×Å©°¡À̵å > º¸¾È
  • Æ®À§ÅÍ
  • ÆäÀ̽ººÏ
  • ±¸Ç÷¯½º
  • ³×À̹ö¹êµå
  • Ä«Ä«¿À½ºÅ丮
     
½ÃÅ¥¸®Æ¼ Àü¸Á´ë - ½Ã¸¸Åغ¸¾È ¾÷µ¥ÀÌÆ®
2006³â 05¿ù 18ÀÏ 00:00:00
¿öµå¡¤¾×¼¿ ¹®¼­ Æı« ¿ú ±â½Â
°øÀ¯ Æú´õ º¹Á¦ º¸ÆíÈ­¡¤P2P ÀÌ¿ë °æº¸ ¡¦ DoS µî ºñÁî´Ï½º À§Çù °ø°Ý Áõ°¡


À̹ø ½Ã¸¸ÅØ º¸¾È ¾÷µ¥ÀÌÆ®´Â 2006³â 2¿ù 24ÀϺÎÅÍ 2006³â 3¿ù 23ÀÏ »çÀÌ¿¡ ¼öÁýµÈ µ¥ÀÌÅÍ¿¡ ±â¹ÝÇÑ´Ù. ÀÌ ±â°£ Áß TCP Ä¿³Ø¼Ç À̺¥Æ®ÀÇ ¡®Generic Extra SYN¡¯ÀÌ ¾ÆÅÂÁö¿ª ¹× Àü¼¼°è ÄÄÇ»ÅÍ¿¡¼­ °¡Àå ¸¹ÀÌ ¹ß°ßµÈ °ø°ÝÀ¸·Î Á¶»çµÆ´Ù. ÀÌ °ø°ÝÀº 3°³¿ù ¿¬¼ÓÀ¸·Î ´ëóÇؾßÇÒ °ø°Ý ¸ñ·Ï °¡Àå »ó´Ü¿¡ À§Ä¡µÆ´Ù. ½Ã¸¸ÅØ º¸¾È ¾÷µ¥ÀÌÆ®´Â º¸¾È Ãë¾àÁ¡, °ø°ÝÄÚµå, ¾Ç¼ºÄÚµå, ½ºÆÔ µî¿¡ °üÇÑ ÃֽŠÀÎÅÍ³Ý º¸¾È °æÇâÀ» ÇÑ ´«¿¡ ÆľÇÇÒ ¼ö ÀÖ´Â ¿ä¾à º¸°í¼­´Ù. <ÆíÁýÀÚ>


ÃÖ±ÙÀÇ ½Ã¸¸ÅØ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ÅëÇØ °üÂûµÇ´Â °ø°Ý µ¿ÇâÀº ¸ðµÎ ºñÁî´Ï½ºÀÇ ¿¬¼Ó¼º, ¹«°á¼ºÀ» À§ÇùÇÏ°í ÀÖ´Ù´Â Á¡¿¡¼­ °ú°ÅÀÇ °ø°Ýµé°ú´Â Àǹ̰¡ ´Ù¸£´Ù. ƯÈ÷, »óÀ§ ¼¼ °³ÀÇ °ø°Ý Çൿ Áß 2°³°¡ ¼­ºñ½º °ÅºÎ °ø°Ý(DoS) ¹æ½ÄÀ» »ç¿ëÇÏ°í Àִµ¥, ¼­ºñ½º °ÅºÎ °ø°ÝÀº À¥»çÀÌÆ®³ª ´Ù¸¥ ³×Æ®¿öÅ© ¼­ºñ½º¿¡ °í°´ ¹× Á÷¿øµéÀÌ Á¢¼ÓÇÒ ¼ö ¾øµµ·Ï ¸¸µé¾î ±â¾÷ Ä¿¹Â´ÏÄÉÀ̼ÇÀ» ¹æÇØÇÏ°í, ¸ÅÃâ°ú ±â¾÷ À̹ÌÁö¿¡ Ÿ°ÝÀ» ÀÔÈ÷°Ô µÈ´Ù.
À̹ø ½Ã¸¸ÅØ º¸¾È ¾÷µ¥ÀÌÆ®ÀÇ Á¶»ç ±â°£ µ¿¾È ¾ÆÅÂÁö¿ª¿¡¼­ °¡Àå ¸¹ÀÌ ¹ß°ßµÈ °ø°ÝÀÇ À¯ÇüÀº Áö³­ º¸¾È ¾÷µ¥ÀÌÆ®¿¡¼­µµ °¡Àå Å« ºñÀ²À» Â÷ÁöÇß´ø TCP Ä¿³Ø¼Ç À̺¥Æ®ÀÇ ¡®Generic Extra SYN¡¯ÀÌ´Ù. ÀÌ °ø°ÝÀº ÇØ´ç Áö¿ªÀÇ IP ÁÖ¼Ò °ø°Ý Áß 13%ÀÇ ºñÁßÀ» Â÷ÁöÇßÀ¸¸ç, Àü¼¼°èÀûÀ¸·Îµµ °¡Àå Å« 19%ÀÇ ºñÀ²À» Â÷ÁöÇÑ °ø°Ý ¹æ¹ýÀÌ´Ù.
ÀÌ °ø°ÝÀÌ °¨ÁöµÈ °ÍÀº °ø°ÝÀÚµéÀÌ ÀÎÅÍ³Ý ÇÁ·ÎÅäÄÝÀÇ ´ëºÎºÐ¿¡ ±ò·ÁÀÖ´Â TCP/IP ¿¬°áÀ» Á¶ÀÛÇÏ°íÀÚ ÇÑ´Ù´Â °ÍÀ» º¸¿©ÁØ´Ù. TCP/IP ¿¬°áÀ» Á¶Á¾ÇÒ ¼ö ÀÖ´Â °ø°ÝÀÚ´Â ÇØ´ç Ä¿³Ø¼Ç »óÀÇ µ¥ÀÌÅ͸¦ Àаųª Á¶Á¾ÇÒ ¼ö ÀÖ°Ô µÇ°í, °ø°ÝÀÚ°¡ Áß¿ä Á¤º¸¿¡ Á¢±ÙÇϰųª µ¥ÀÌÅÍ ¹«°á¼ºÀ» ¿À¿°½Ãų ¼ö ÀÖ°Ô µÈ´Ù. µû¶ó¼­ °ü¸®ÀÚµéÀº TCP/IP ÇÁ·ÎÅäÄÝÀÇ º¯Ä¢À» ÃßÀûÇÏ´Â IDS ½Ã±×³Êó¸¦ ¼³Ä¡ÇØ ¾î¶² Àǽɽº·¯¿î Çൿµµ ±×³É Áö³ªÃļ­´Â ¾È µÇ´Â ¼¼½ÉÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.
¾ÆÅÂÁö¿ª¿¡ ¼³Ä¡µÈ ¼¾¼­µé·ÎºÎÅÍ º¸°íµÈ °ø°Ý ¹æ½Ä Áß 2, 3À§¸¦ Â÷ÁöÇÑ °ÍÀº ¸ðµÎ ¼­ºñ½º °ÅºÎ °ø°ÝÀÌ´Ù. ÀÌ Áß 2À§¸¦ Â÷ÁöÇÑ °ÍÀº ¡®Generic UDP Flood ¼­ºñ½º °ÅºÎ °ø°Ý¡¯À¸·Î, IP ÁÖ¼Ò °ø°Ý ¹æ¹ý Áß 5%¸¦ Â÷ÁöÇß´Ù. ÀÌ °ø°ÝÀº °ø°Ý ´ë»ó ÄÄÇ»Å͸¦ ÇâÇØ ¾öû³­ ¾çÀÇ UDP ÆÐŶÀ» ³»º¸³½´Ù. 3À§¸¦ Â÷ÁöÇÑ ¡®Net Flood TCP ¼­ºñ½º °ÅºÎ °ø°Ý¡¯µµ Ÿ±ê TCP ¼­ºñ½º¿¡ ´ëÇÑ ¾öû³­ ¾çÀÇ Á¢¼Ó ½Ãµµ·Î ÀÌ·ïÁø´Ù. ÀÌ·± °ø°ÝµéÀº Ÿ±êÀÌ µÈ ÄÄÇ»ÅÍ°¡ À¯È¿ÇÑ ¿äûµµ ó¸®ÇÒ ¼ö ¾øµµ·Ï ¸¸µé ¼ö ÀÖ¾î ÀáÀçÀû ÇÇÇØ°¡ Å©´Ù.
±â¾÷ ¹× ´ÜüµéÀº DoS °ø°Ý¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Â ¹®¼­È­µÈ ÀýÂ÷¸¦ ¸¶·ÃÇسõ°í ÀÖ¾î¾ß ÇÑ´Ù. ÀÌ °ø°ÝÀ» ¹æÁöÇϱâ À§ÇØ ½Ã¸¸ÅØÄÚ¸®¾Æ¿¡¼­ ±ÇÀåÇÏ´Â °¡Àå ÁÁÀº ¹æ¹ý Áß Çϳª´Â °ø°ÝÀÌ ½ÃÀ۵Ǵ °¡Àå °¡±î¿î °÷¿¡¼­ºÎÅÍ ÇÊÅ͸µÇÏ´Â °ÍÀÌ´Ù. ÀÎÅÍ³Ý ¼­ºñ½º °ø±Þ ¾÷ü¿ÍÀÇ Çù·ÂÀ» ÅëÇØ °ø°Ý ½ÃÀÛ ÁöÁ¡¿¡ ´ëÇÑ ÇÊÅ͸µÀ» ½ÇÇàÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ °ø°Ý¿¡ ´ëÇÑ ÇÊÅ͸µ »Ó ¾Æ´Ï¶ó ¿ÜºÎ·Î ³ª°¡´Â ¸ðµç Æ®·¡ÇÈ¿¡ ´ëÇؼ­µµ ÇÊÅ͸µÀ» ½ÇÇàÇØ¾ß ÇÑ´Ù.
¹æÈ­º® ¹× ¿î¿µ ½Ã½ºÅÛÀÇ ±¸¼º ÆĶó¹ÌÅÍ º¯°æÀ» ÅëÇØ ¡®Net Flood¡¯ ¿µÇâÀ» ¿ÏÈ­½Ãų ¼ö ÀÖ´Ù. ¼­ºñ½º °ÅºÎ °ø°ÝÀÇ ¸ðµç ÀáÀçÀû Ÿ±êµéÀÌ °ø°Ý ¹ß»ý ½Ã ÇÇÇظ¦ ÃÖ¼ÒÈ­ÇÒ ¼ö ÀÖ´Â ÀûÀýÇÑ ¼³Á¤À» °®Ãè´ÂÁö Á¡°ËÇØ¾ß ÇÑ´Ù.


µ¥ÀÌÅÍ Æı«, ´ë·® ¸ÞÀÏ ¹ß¼Û ¿ú Áõ°¡
1¿ù 17ÀÏ ½Ã¸¸ÅØ¿¡ ÀÇÇØ º¸°íµÈ ¡®Blackmal.E13¡¯Àº Æı«Àû ¼º°ÝÀ» ¶è ¿úÀÌ´Ù. ÀÌ ¿úÀº ¸Å´Þ 3ÀÏ °¨¿°µÈ ÄÄÇ»ÅÍ »ó¿¡¼­ ¡®.doc, .xls, .pdf¡¯ÀÇ È®ÀåÀÚ¸¦ °¡Áø ¸ðµç ÆÄÀÏ¿¡ ´ëÇÑ »èÁ¦¸¦ ½ÃµµÇÑ´Ù. ´ë·® ¸ÞÀÏ ¹ß¼Û ÄÄÆ÷³ÍÆ®¿Í °øÀ¯ ³×Æ®¿öÅ© ¹× ¿ø°Ý ÄÄÇ»ÅÍ·ÎÀÇ Àڱ⠺¹Á¦¸¦ È°¿ëÇØ È®»êµÇ¸ç, °¨¿°µÈ ÄÄÇ»ÅÍÀÇ ¾ÈƼ¹ÙÀÌ·¯½º¿Í º¸¾È ¾ÖÇø®ÄÉÀÌ¼Ç ¹«·ÂÈ­¸¦ ½ÃµµÇϱ⵵ ÇÑ´Ù.


½Ã¸¸ÅØ Åë°è¿¡¼­ °¡Àå ¸¹ÀÌ º¸°íµÈ ¾Ç¼º ÄÚµå´Â ¡®Beagle.DL¡¯À̶õ ´ë·® ¸ÞÀÏ ¹ß¼Û ¿úÀÌ´Ù. ÀÌ ¿úÀº °¨¿°µÈ ÄÄÇ»ÅÍÀÇ ´Ù¾çÇÑ ÆÄÀϵé·ÎºÎÅÍ ¼öÁýÇÑ À̸ÞÀÏ ÁÖ¼Ò·Î ¹ß¼ÛµÇ¸ç, ¡®SHAR¡¯¶ó´Â öÀÚ¸¦ Æ÷ÇÔÇÑ Æú´õ¿¡ ½º½º·Î¸¦ º¹Á¦ÇØ P2P ³×Æ®¿öÅ©¸¦ ÅëÇØ ÀüÆĵȴÙ. ÀÌ ¾Ç¼º ÄÚµå´Â ¶ÇÇÑ ¾ÈƼ¹ÙÀÌ·¯½º ¹× º¸¾È ¾ÖÇø®ÄÉÀ̼ÇÀ» ¹«·ÂÈ­½ÃÅ°°í ¿ø°Ý ÆÄÀϵéÀÇ ´Ù¿î·Îµå¸¦ ½ÃµµÇÑ´Ù.
Áö³­È£¿¡¼­ Àü¼¼°è ¾Ç¼º ÄÚµå ¼øÀ§ 4À§¸¦ Â÷ÁöÇÑ ¹Ý¸é, ¾ÆÅÂÁö¿ª ¼øÀ§¿¡´Â ¿À¸£Áö ¾Ê¾Ò´ø ¡®Netsky.P¡¯ ¿úÀº Àü¼¼°è ¾Ç¼º ÄÚµå ¼øÀ§ 4À§¸¦ À¯ÁöÇϸ鼭 ¾ÆÅÂÁö¿ª ¼øÀ§ 3À§·Î »ó½ÂÇß´Ù. ¡®Netsky.P¡¯´Â ´ë·® ¸ÞÀÏ ¹ß¼Û ¿úÀ¸·Î ¾ÐÃàÆÄÀÏ(.zip) ÇüÅ·ΠÀÚ½ÅÀ» ¹ß¼Û½ÃÄÑ ¸î¸î À̸ÞÀÏ °ÔÀÌÆ®¿þÀ̳ª ¾ÈƼ¹ÙÀÌ·¯½º ½ºÄ³³ÊÀÇ ÇÊÅ͸µÀ» ÇÇÇÑ´Ù. °øÀ¯ Æú´õ·Îµµ ÀÚ¾Æ º¹Á¦µÇ´Â Ư¼ºÀ» °¡Á® ´Ù¾çÇÑ P2P ¾ÖÇø®ÄÉÀ̼ÇÀ» Ÿ°í ´Ù¸¥ ÄÄÇ»ÅÍ·Î ´Ù¿î·ÎµåµÉ ¼ö ÀÖ´Ù.
ÀÌ´Â °ü¸®ÀÚµéÀÌ ÆÐÄ¡¸¦ Ç×»ó ÃÖ½ÅÀ¸·Î ¾÷µ¥ÀÌÆ®ÇØ¾ß Çϸç, ƯÈ÷ HTTP, FTP, SMTP ¹× DNS ¼­¹ö¿Í °°ÀÌ °ø°ø ¼­ºñ½º¸¦ È£½ºÆ®ÇÏ´Â ÄÄÇ»ÅÍ¿Í ¹æÈ­º®À» ÅëÇØ Á¢±Ù °¡´ÉÇÑ ÄÄÇ»ÅÍ, DMZ ¾È¿¡ Á¸ÀçÇÏ´Â ÄÄÇ»ÅÍ¿¡ ´ëÇؼ­ ÃֽŠÆÐÄ¡ »óŸ¦ ´õ¿í öÀúÈ÷ À¯Áö½ÃÄÑ¾ß ÇÑ´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù. À̸ÞÀÏ ¼­¹ö´Â ºñÁî´Ï½º¿¡ ÇÊ¿äÇÑ ÆÄÀÏ ÇüŸ¸À» ÀÎÁõÇϵµ·Ï ¼³Á¤µÅ ÀÖ¾î¾ß ÇÏ°í, ÀÌ»ó ÇൿÀ» ÃßÀûÇϱâ À§ÇÑ °æ°è µð¹ÙÀ̽º¿¡ ³»¿ÜºÎ ÇÊÅ͸µÀ» Àû¿ëÇØ¾ß ÇÑ´Ù´Â °ÍÀÌ ½Ã¸¸ÅØÄÚ¸®¾ÆÀÇ ±Ç°í»çÇ×ÀÌ´Ù.
¿£µå À¯ÀúÀÇ °æ¿ì ¾ÈƼ¹ÙÀÌ·¯½º ¼ÒÇÁÆ®¿þ¾î¿Í °³ÀÎ¿ë ¹æÈ­º®À» ºñ·ÔÇÑ º¸´Ù ½ÉÃþÀû ¹æ¾î ½Ã½ºÅÛÀ» ±¸ÃàÀÌ ÇÊ¿äÇϸç, ¾ÈƼ¹ÙÀÌ·¯½º Á¤ÀÇ¿¡ ´ëÇÑ Á¤±âÀûÀÎ ¾÷µ¥ÀÌÆ®¿Í º¸¾È ÆÐÄ¡ Àû¿ëÀÌ ¿ä±¸µÈ´Ù. ƯÈ÷ ¹ÏÀ» ¼ö ÀÖ´Â ¼Ò½º·ÎºÎÅÍ ¿Â ¸ÞÀÏÀ̰ųª ÷ºÎ ÆÄÀÏÀÇ ¸ñÀûÀÌ ºÐ¸íÇÑ °æ¿ì°¡ ¾Æ´Ï¸é Àý´ë·Î À̸ÞÀÏ Ã·ºÎ ÆÄÀÏÀ» ¿­°Å³ª ½ÇÇàÇÏÁö ¾Ê¾Æ¾ß ÇÑ´Ù.


Àü¼¼°è ½ºÆÔ µ¿Çâ
Á¶»ç ±â°£ µ¿¾È Àü¼¼°è ½ºÆÔ¿¡¼­ °¡Àå ¸¹Àº ºñÁßÀ» Â÷ÁöÇÑ °ÍÀº ´ëÃâ, ÁÖ½Ä ÅõÀÚ µî°ú °°Àº ±ÝÀ¶ »óÇ° °ü·Ã ½ºÆÔÀ¸·Î Àüü ½ºÆÔÀÇ 21%¸¦ Â÷ÁöÇß´Ù. ÇÁ¸°ÅÍ °ü·Ã »óÇ°, º¸¼® µî ¼ÒºñÀç¿Í °ü·ÃµÈ ½ºÆÔÀº ÀüüÀÇ 20%¸¦ Â÷ÁöÇØ Áö³­´Þº¸´Ù 1% Áõ°¡ÇßÀ¸¸ç, °Ç°­ °ü·Ã ½ºÆÔÀº 13%¸¦ ±â·ÏÇß´Ù.
¾ÆÅÂÁö¿ªÀÇ °æ¿ì Àü¼¼°è Åë°è¿Í´Â Á¶±Ý ´Ù¸¥ °æÇâÀ» º¸¿´´Ù. Àüü ½ºÆÔ Áß 21%¸¦ ¼ÒºñÀç Á¦Ç° °ü·Ã ³»¿ëÀÌ Â÷ÁöÇßÀ¸¸ç, ±ÝÀ¶ »óÇ° ½ºÆÔÀº 20%¸¦ Â÷ÁöÇß´Ù. ¾ÆÅÂÁö¿ª¿¡¼­ ¼¼ ¹ø°·Î ¸¹Àº ¾çÀ» Â÷ÁöÇÑ ½ºÆÔÀº ÀÎÅÍ³Ý Á¦Ç°À̳ª ¼­ºñ½º °ü·Ã ¸ÞÀÏ·Î, 13%¸¦ ±â·ÏÇß´Ù.
°¡Àå ¸¹Àº ½ºÆÔÀÌ ¹ß¼ÛµÈ Áö¿ªÀ¸·Î ½Ã¸¸ÅØ ÇÁ·Îºê ³×Æ®¿öÅ©¸¦ ÅëÇØ Å½ÁöµÈ °ÍÀº ºÏ¹Ì Áö¿ªÀÌ´Ù. ¹°·Ð ¾Æ½Ã¾Æ³ª À¯·´ Áö¿ª ¿ª½Ã ±¤´ë¿ª Á¢¼Ó ºñÀ²ÀÌ ¸Å¿ì ³ô±â´Â ÇÏÁö¸¸, ½Ã¸¸ÅØÀº ºÏ¹Ì Áö¿ª¿¡¼­ Á¦°øµÇ´Â ³·Àº °¡°ÝÀÇ ±¤´ë¿ª ÀÎÅÍ³Ý ¼­ºñ½º°¡ ÀÌ·± °á°ú¸¦ ¸¸µé¾î³½ °ÍÀ¸·Î ºÐ¼®Çß´Ù.


Çѱ¹, º¿(Bot) °¨¿° ¼øÀ§ ¾ÆÅÂÁö¿ª 3À§
º¿ °¨¿° ÄÄÇ»ÅÍ´Â °ø°ÝÀÚÀÇ ÁöÈÖ ¾Æ·¡ È°µ¿À» ÇÏ°Ô µÇ¸ç, ÇϳªÀÇ º¿¿¡ ¸¹°Ô´Â ¼ö¹é ¼öõ °³ÀÇ ÄÄÇ»ÅÍ°¡ Á¶Á¾µÉ ¼ö ÀÖ´Ù. º¿ °¨¿° ÄÄÇ»ÅÍ ³×Æ®¿öÅ©´Â °ø°Ý ´ë»óÀÌ µÉ ¼ö ÀÖ´Â Ãß°¡ ÄÄÇ»Å͸¦ ã¾Æ °¨¿°½ÃÅ°°í, À̸¦ ÅëÇØ ¼­ºñ½º °ÅºÎ °ø°ÝÀ» ½ÃÇàÇÒ ¼ö ÀÖ´Ù.
¿¹¸¦ µé¾î, º¿¿¡ °¨¿°µÈ ³ëÆ®ºÏÀÌ ÀÌÈÄ¿¡ ³×Æ®¿öÅ©¿¡ ¿¬°áµÈ °æ¿ì¿Í °°ÀÌ ³»ºÎ ³×Æ®¿öÅ©ÀÇ ÇÑ È£½ºÆ®°¡ °¨¿°µÇ´Â »óȲ¿¡µµ ³×Æ®¿öÅ© Àüü¿¡ º¿ÀÌ ÆÛÁú ¼ö ÀÖ°Ô µÇ¸ç, ÀÌ·¯ÇÑ º¿ °¨¿° ÄÄÇ»Å͵éÀº ¿ÜºÎ Ÿ±ê¿¡ ´ëÇÑ ¼­ºñ½º °ÅºÎ °ø°ÝÀ» ½ÃÇàÇϱâ À§ÇØ »óÈ£ Çùµ¿Çؼ­ ¿òÁ÷ÀÏ ¼ö ÀÖ´Ù. ¼­ºñ½º °ÅºÎ °ø°Ý ½ÇÇà ½Ã Å¸±ê ÄÄÇ»ÅÍ´Â ¹°·Ð ¼Ò½º ÄÄÇ»ÅÍÀÇ ´ë¿ªÆøÀ» È°¿ëÇØ °ø°ÝÇÏ°Ô µÈ´Ù.
3¿ù ¹ßÇ¥ÇÑ ÀÎÅÍ³Ý º¸¾È À§Çù º¸°í¼­¿¡¼­, ½Ã¸¸ÅØÀº ±¹°¡ÀÇ º¿ °¨¿° ºñÀ²ÀÌ ºê·Îµå¹êµå ÀÎÅÍ³Ý ÀÎÇÁ¶ó½ºÆ®·°Ã³ÀÇ ¼ºÀå°ú ¹ÐÁ¢ÇÑ °ü·ÃÀÌ ÀÖ´Ù°í ºÐ¼®ÇØ º¸°íÇÑ Àû ÀÖ´Ù. Áß±¹Àº ¹«·Á 46%ÀÇ ºñÁßÀ¸·Î ¾ÆÅÂÁö¿ª¿¡¼­ °¡Àå ³ôÀº º¿ °¨¿° ºñÀ²À» º¸¿´´Ù. Áß±¹Àº ¾ÆÅÂÁö¿ª¿¡¼­ °¡Àå ¸¹Àº ÀÎÅÍ³Ý »ç¿ë Àα¸¸¦ °¡Áö°í ÀÖÀ¸¸ç, ÀÌ´Â º¿ °¨¿° ÄÄÇ»ÅÍ°¡ ÀÌ Áö¿ª¿¡ ¸¹ÀÌ Á¸ÀçÇÏ´Â ÀÌÀ¯¿¡ ´ëÇÑ ¼³¸íÀÌ µÉ ¼ö ÀÖ´Ù. ¾ÆÅÂÁö¿ª¿¡¼­ ÀÎÅÍ³Ý ÀÌ¿ëÀÚ¼ö 2, 3À§¸¦ ±â·ÏÇÏ°í ÀÖ´Â Çѱ¹°ú ´ë¸¸ÀÇ º¿ °¨¿° ºñÁßµµ ³ô°Ô ³ªÅ¸³µ´Ù. ´ë¸¸Àº 25%ÀÇ ¾ÆÅÂÁö¿ª º¿ °¨¿°ÄÄÇ»ÅÍ ºñÁßÀ» º¸¿´°í, Çѱ¹Àº 14%¸¦ ±â·ÏÇØ 3À§¸¦ Â÷ÁöÇß´Ù.
º¿ °¨¿°À» ¹æÁöÇϱâ À§Çؼ­´Â ¿£µå À¯ÀúµéÀÌ ¾ÈƼ¹ÙÀÌ·¯½º, ¹æÈ­º® ¹× ħÀÓ °¨Áö ½Ã½ºÅÛ°ú °°Àº ½ÉÃþÀû ¹æ¾î ½Ã½ºÅÛÀ» ±¸ÃàÇØ¾ß ÇÑ´Ù. ±â¾÷ÀÇ º¸¾È °ü¸®ÀÚµéÀº ÀÌ¹Ì ¾Ë·ÁÁø º¿ ³×Æ®¿öÅ© Æ®·¡ÇÈÀ» ¸·±â À§ÇØ ³»¿ÜºÎ ÇÊÅ͸µÀÌ Á¦´ë·Î ÀÌ·ïÁö°í ÀÖ´ÂÁö öÀúÇÏ°Ô Á¡°ËÇØ¾ß Çϸç, ¾ÈƼ¹ÙÀÌ·¯½º Á¤ÀÇ ¶ÇÇÑ Á¤±â ¾÷µ¥ÀÌÆ®µÇ°í ÀÖ´ÂÁö »ìÆìºÁ¾ß ÇÑ´Ù.

¾ÖÇà ¸Æ OS ¥¹ °ü·Ã Ãë¾àÁ¡ ÃâÇö
À̹ø ½Ã¸¸ÅØ º¸¾È ¾÷µ¥ÀÌÆ®ÀÇ Ãë¾àÁ¡ °æÇâ¿¡¼­ ÁÖ¸ñÇÒ ¸¸ÇÑ Á¡Àº ¾ÖÇà ¸Æ OS °ü·Ã Ãë¾àÁ¡ÀÌ ÃâÇöÇß´Ù´Â °ÍÀÌ´Ù. ¾ÖÇà ¸Æ OS ¥¹ ¸ÞŸµ¥ÀÌÅÍ ¸í·É ½ÇÇà Ãë¾àÁ¡Àº 2¿ù 21ÀÏ Ã³À½ ¹ß°ßµÆÀ¸¸ç, 3¿ù 14ÀÏ ¾ÖÇÃÄÄÇ»ÅÍ¿¡ ÀÇÇØ °ø½Ä È®ÀεƴÙ. ½ÇÇà °¡´É µ¥ÀÌÅÍ¿Í ¸®¼Ò½º µ¥ÀÌÅÍ µî Å©°Ô µÎ ºÎºÐÀ¸·Î ³ª´µ´Â ¾ÖÇà ¸Æ OS ¥¹ ¾ÖÇø®ÄÉÀ̼ÇÀº ¸®¼Ò½º µ¥ÀÌÅÍ¿¡ Æ÷ÇÔµÈ ¸ÞŸµ¥ÀÌÅÍ ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ ½ÇÇà ¼³Á¤À» À§ÇØ »ç¿ëµÇ´Âµ¥, °ø°ÝÀÚ°¡ »ç¿ëÀÚ°¡ Á¢¼ÓÇØ ÀÖ´Â Ãë¾àÇÑ ÄÄÇ»ÅÍ¿¡ ´ëÇÑ ±ÇÇÑÀ» °¡Áú ¼ö ÀÖµµ·Ï ¾Ç¿ëµÉ ¼ö ÀÖ´Ù.
ÀÌ °ø°ÝÀº »ç¿ëÀÚ°¡ ¾Ç¼º ¾ÖÇø®ÄÉÀ̼ÇÀÌ µé¾îÀÖ´Â ¾ÐÃà ÆÄÀÏ(.zip)À» ¿­°Å³ª, Á¢±ÙÇϱâ À§ÇÑ ÀÎÅÍ³Ý ¸µÅ©¸¦ »çÆĸ®(Safari) À¥ ºê¶ó¿ìÀú¸¦ ÅëÇØ µé¾î°¥ ¶§ ¹ß»ýµÈ´Ù. Ãë¾àÇÑ ¿î¿µ ½Ã½ºÅÛÀº ÆÄÀÏÀÇ ¾ÐÃàÀ» Ç®¾î ½ÇÇàÇÏ·Á°í ½ÃµµÇϸç, ¾Ç¼º ¾ÖÇø®ÄÉÀ̼ÇÀº ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ Æ®¸®°Å·Î ÀÛ¿ëÇØ »ç¿ëÀÚ°¡ ¸ð¸£´Â »çÀÌ¿¡ ¾ÖÇø®ÄÉÀ̼ÇÀ» ½ÇÇàÇϵµ·Ï ¸¸µç´Ù. ¸î¸î °æ¿ì¿¡´Â °ø°Ý Äڵ尡 ½ÇÇàµÉ ¶§ Å͹̳ΠâÀÌ ¶ã ¼ö ÀÖÁö¸¸, °ø°ÝÀÚ°¡ Å͹̳ΠâÀÌ ½ÇÇàµÇÁö ¾Êµµ·Ï ¹æÁöÇϵµ·Ï ¼³Á¤ÇÒ ¼ö ÀÖ´Ù. ÀÌ Ãë¾àÁ¡Àº °ü·Ã °ø°Ý Äڵ尡 ÀÌ¹Ì ¹èÆ÷µÅ »ç¿ëÀÚ¿Í ±â¾÷¿¡ »ó´çÇÑ À§ÇùÀ¸·Î ¶°¿À¸£°í ÀÖ´Ù.
µû¶ó¼­ °ü·ÃµÈ ¾ÖÇà ¸Æ OS ¥¹¿¡ ´ëÇÑ ÀûÀýÇÑ ÆÐÄ¡ ¼³Ä¡°¡ ±ÇÀåµÇ¸ç, Ãë¾àÁ¡¿¡ ³ëÃâµÇ´Â °¡´É¼ºÀ» ÁÙÀ̱â À§ÇØ »ç¿ëÀÚµéÀÌ ¾ËÁö ¸øÇÏ´Â, ȤÀº ¹Ì½É½Àº À¥ »çÀÌÆ®¸¦ ¹æ¹®ÇÏ´Â °Í¿¡ ´ëÇØ ÁÖÀǸ¦ ±â¿ïÀ̵µ·Ï ±³À°ÇØ¾ß ÇÑ´Ù. È®½ÅÀÌ ¾ø´Â À̸ÞÀÏÀÇ ¸µÅ©¸¦ µû¶ó°¡°Å³ª, ÷ºÎ ÆÄÀÏÀ» ¿©´Â °Í¿¡µµ ÁÖÀÇÇØ¾ß ÇÔÀº ¹°·ÐÀÌ´Ù.
¡®Sendmail Asynchronous Signal Handling ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡¡¯Àº Áö³­ 3¿ù 22ÀÏ Ã³À½ º¸°íµÈ °ÍÀÌ´Ù. »÷µå¸ÞÀÏ(Sendmail)Àº ¹«·á ¹èÆ÷µÇ´Â ¿ÀÇ ¼Ò½º ¼ÒÇÁÆ®¿þ¾î·Î ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ, ¸®´ª½º, À¯´Ð½º ¿î¿µ ½Ã½ºÅÛ¿¡¼­ ÁÖ·Î »ç¿ëµÇ´Â À̸ÞÀÏ ¼­¹ö´Ù. ÀÌ Ãë¾àÁ¡Àº »÷µå¸ÞÀÏ À̸ÞÀÏ ¼­¹ö¸¦ °¨¿°½ÃÄÑ °ø°ÝÀÚµéÀÌ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ ÄÄÇ»ÅÍ¿¡ ´ëÇÑ °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áú ¼ö ÀÖµµ·Ï Çϰųª, À¯´Ð½º ¹× ¸®´ª½º ÄÄÇ»ÅÍ¿¡¼­ ½´ÆÛÀ¯Àú ±ÇÇÑÀ» Çã¿ëÇϵµ·Ï ÇÑ´Ù. ÀÌ °ø°ÝÀÌ ¸ðµç Ç÷§Æû¿¡¼­ ¼º°øÇÒ °æ¿ì¿¡´Â °¨¿°µÈ ÄÄÇ»ÅÍ¿¡ ´ëÇØ °ø°ÝÀÚµéÀÌ ¿ÏÀüÇÑ ÅëÁ¦±ÇÀ» °¡Áö°Ô µÈ´Ù.
Ãë¾àÇÑ »÷µå¸ÞÀÏ ¼­¹ö°¡ ƯÁ¤ÇÑ ½Ã°£ °£°ÝÀ» µÎ°í ¹ß¼ÛµÈ ¾Ç¼º À̸ÞÀÏ µ¥ÀÌÅ͸¦ ¹Þ¾ÒÀ» ¶§ ¹ß»ýµÈ´Ù. °ø°ÝÀÌ ¼º°øÇϸé À̸ÞÀÏ ¼­¹ö´Â ¾Ç¼º À̸ÞÀÏ µ¥ÀÌÅÍ Ã³¸®¸¦ ½ÃµµÇÏÁö¸¸, °è¼ÓÇؼ­ ½ÇÆÐÇÏ°Ô µÇ¸ç, °ø°ÝÀÚ´Â ÀÚ½ÅÀÇ Äڵ带 ¾²°í ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù. °ü¸®ÀÚµéÀº °ü·Ã Ãë¾àÁ¡°ú °ü·ÃÀÌ ÀÖ´Â ¸ðµç »÷µå¸ÞÀÏ Á¦Ç°À» ¾÷±×·¹À̵åÇÏ°í ÆÐÄ¡¸¦ ¼³Ä¡ÇØ¾ß Çϸç, ³×Æ®¿öÅ© ¸»´Ü º¸¾È ¼ÒÇÁÆ®¿þ¾î¸¦ ¼³Ä¡ÇÔÀ¸·Î½á ¹æ¾îÇÒ ¼öµµ ÀÖ´Ù.
¡®¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÀÎÅÍ³Ý ÀͽºÇ÷η¯ CreateTextRange ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡¡¯Àº 3¿ù 22ÀÏ Ã³À½ ¹ßÇ¥µÆ´Ù. ÀÌ Ãë¾àÁ¡Àº ÀÎÅÍ³Ý ÀͽºÇ÷η¯ À¥ ºê¶ó¿ìÀúÀÇ ÀÚ¹Ù ½ºÅ©¸³Æ® ½ÇÇà ±â´É¿¡ ¿µÇâÀ» ³¢ÃÄ Ãë¾àÇÑ ÀÎÅÍ³Ý ÀͽºÇ÷η¯¸¦ ½ÇÇàÇÏ°í ÀÖ´Â »ç¿ëÀÚÀÇ ÄÄÇ»ÅÍ°¡ °ø°Ý¹ÞÀ» ¼ö ÀÖ´Ù.
Ãë¾àÁ¡À» °¡Áø ÀÎÅÍ³Ý ÀͽºÇ÷η¯ À¥ ºê¶ó¿ìÀú°¡ ¡®CreateTextRange ÀÚ¹Ù ½ºÅ©¸³Æ®¡¯ ±â´ÉÀ» ½ÇÇàÇϵµ·Ï ¼³°èµÈ ¾Ç¼º À¥ »çÀÌÆ®¸¦ ¹æ¹®ÇÒ ¶§ ¹ß»ýµÇ¸ç, ÇØ´ç Ãë¾à ±â´É¿¡ ¾Ç¼º µ¥ÀÌÅ͸¦ º¸³¿À¸·Î½á °ø°ÝÀÚ°¡ ÀÌ Ãë¾àÁ¡À» Æ®¸®°ÅÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ÀÌ¿Í °°Àº ¿ø°Ý °ø°ÝÀÌ °¡´ÉÇÑ ¸í·É ½ÇÇà Ãë¾àÁ¡Àº »ç¿ëÀÚ°¡ ÀüÇô ¸ð¸£´Â »çÀÌ¿¡ °ø°ÝÀ» ½ÇÇàÇÒ ¼ö Àֱ⠶§¹®¿¡ ´õ¿í À§Ç輺À» °®°Ô µÈ´Ù.
HTTP Æ®·¡ÇÈÀÇ °æ¿ì ¹æÈ­º®¿¡¼­ °É·¯ÁöÁö ¾Ê´Â °æ¿ì°¡ ¸¹´Ù. À¥ ºê¶ó¿ìÀú Ãë¾àÁ¡Àº ¹æÈ­º®°ú °°Àº ÀüÅëÀû ¼º°ÝÀÇ º¸¾È ¹æÃ¥À» ¹«·ÂÈ­½Ãų ¼ö ÀÖ´Ù. ÀÌ Ãë¾àÁ¡À» °ø°ÝÇÔÀ¸·Î½á °ø°ÝÀÚµéÀº ±â¾÷ÀÇ º¸¾È ½Ã½ºÅÛÀ» ¼ÓÀÏ ¼ö ÀÖ°í, ±â¾÷ ³×Æ®¿öÅ© »ó¿¡¼­ Ãß°¡ °ø°ÝÀ» ½ÃÇàÇÒ ¼ö ÀÖ´Â ±â¹ÝÀ» ¾ò°Ô µÈ´Ù. µû¶ó¼­ °ü¸®ÀÚµéÀº ÀáÀçÀû °ø°ÝÀ» ¸ð´ÏÅ͸µÇÏ°í, °ø°Ý ¼º°ø ÀÌÀü¿¡ ÇÊÅ͸µÇϱâ À§Çؼ­ HTTP Æ®·¡ÇÈÀ» °¨½ÃÇÒ ¼ö Àִ ħÀÔ °¨Áö ½Ã½ºÅÛÀ» ¼³Ä¡ÇØ¾ß ÇÑ´Ù.


±âŸ ÃÖ±Ù ÁÖ¿ä º¸¾È À§Çùµé
´ÙÀ½Àº ½Ã¸¸ÅØÄÚ¸®¾Æ°¡ ÃÖ±Ù ¹ßÇ¥ÇÑ 4¿ù ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È ºí·¯Æ¾(Microsoft Security Bulletin) °ü·Ã À§ÇùÀÌ´Ù.

1) ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÀÎÅÍ³Ý ÀͽºÇ÷η¯ ´©Àû º¸¾È ¾÷µ¥ÀÌÆ®
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â 4¿ù ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È ºí·¯Æ¾¿¡¼­ ÀÎÅÍ³Ý ÀͽºÇ÷η¯ÀÇ 10°¡Áö Ãë¾àÁ¡¿¡ °üÇÑ ÆÐÄ¡¸¦ ¹ßÇ¥Çß´Ù. ¹ßÇ¥µÈ ÆÐÄ¡¿Í °ü·ÃµÈ Ãë¾àÁ¡Àº ¸ðµÎ À§Çèµµ°¡ ³ôÀ¸¸ç, ÀÌ Áß 3°¡Áö Ãë¾àÁ¡Àº ÇØ´ç Ãë¾àÁ¡À» Ÿ±êÀ¸·Î °ø°Ý È°µ¿ÀÌ È°¹ßÇÏ°Ô ÁøÇàµÇ°í ÀÖ´Â °ÍÀÌ´Ù. ¸î¸î Ãë¾àÁ¡Àº ÀÎÅÍ³Ý ÀͽºÇ÷η¯ 5.0 ¹öÀü±îÁöµµ ¿µÇâÀ» ¹ÌÄ¥ ¼ö ÀÖ´Ù.

2) MDAC ±â´É °ü·Ã Ãë¾àÁ¡
½Ã¸¸ÅØ º¸¾È¿¬±¸¼Ò´Â À̹ø¿¡ ¹ßÇ¥µÈ º¸¾È ºí·¯Æ¾ÀÇ ³»¿ë Áß MDAC(Microsoft Data Access Components) ±â´É °ü·Ã Ãë¾àÁ¡À» °¡Àå ³ôÀº À§Çèµµ¸¦ °¡Áø °ÍÀ¸·Î Æò°¡Çß´Ù. ÀÌ Ãë¾àÁ¡Àº ADO(ActiveX Data Objects)ÀÇ ÀϺκÐÀ¸·Î Á¦°øµÇ¸ç, MDAC¿¡¼­ ¹èÆ÷µÇ´Â ¡®RDS.Dataspace ActiveX¡¯ °´Ã¼¿¡ Á¸ÀçÇÑ´Ù. ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ °ø°ÝÀÌ ¼º°øÇÒ °æ¿ì, ÀÎÅÍ³Ý ÀͽºÇ÷η¯°¡ ¿ø°Ý Äڵ带 ½ÇÇàÇØ »ç¿ëÀÚÀÇ µ¿ÀÇ ¾øÀÌ ºê¶ó¿ìÀú°¡ ÇÁ·Î±×·¥°ú Äڵ带 ÀÚµ¿ ½ÇÇàÇÔÀ¸·Î½á ½Ã½ºÅÛÀ» ¿ÏÀüÈ÷ °¨¿°½Ãų ¼ö ÀÖ´Ù.

½Ã¸¸ÅØÀÇ ÃֽŠÀÎÅÍ³Ý º¸¾È À§Çù º¸°í¼­¿¡ µû¸£¸é, º¸¾È ÆÐÄ¡°¡ ¹èÆ÷µÇ´Â ½ÃÁ¡°ú °ø°Ý ¹æ½ÄÀÇ °³¹ß ½ÃÁ¡ »çÀÌ¿¡´Â 6ÀÏ Á¤µµÀÇ ½Ã°£ Â÷ÀÌ°¡ ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³ª°í ÀÖ´Ù. À̹ø º¸¾È ºí·¯Æ¾¿¡¼­µµ ¹ßÇ¥µÈ Ãë¾àÁ¡ Áß ¼¼ °³°¡ ÆÐÄ¡ ¹ßÇ¥ ÀÌÀüºÎÅÍ ÀÌ¹Ì °ø°ÝÀÚµéÀÇ È°¹ßÇÑ °ø°ÝÀÌ ÀÌ·ïÁö°í ÀÖ´Ù. µû¶ó¼­ ½Ã¸¸ÅØÄÚ¸®¾Æ´Â ¸ðµç ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÀÎÅÍ³Ý ÀͽºÇ÷η¯, ¾Æ¿ô·è ÀͽºÇÁ·¹½º »ç¿ëÀÚµéÀÌ °¡´ÉÇÑ »¡¸® ¼ÒÇÁÆ®¿þ¾î¸¦ ¾÷µ¥ÀÌÆ®ÇÒ °ÍÀ» ±Ç°íÇÏ°í ÀÖ´Ù.
¨Ï µ¥ÀÌÅͳÝ(http://t564.ndsoftnews.com) ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö | ÀúÀ۱ǹ®ÀÇ  

     

Àαâ±â»ç

 
°¡Àå ¸¹ÀÌ º» ±â»ç
Àλ硤µ¿Á¤¡¤ºÎÀ½
Àüü±â»çÀÇ°ß(0)  
 
   * 200ÀÚ±îÁö ¾²½Ç ¼ö ÀÖ½À´Ï´Ù. (ÇöÀç 0 byte/ÃÖ´ë 400byte)
   * ¿å¼³µî ÀνŰø°Ý¼º ±ÛÀº »èÁ¦ ÇÕ´Ï´Ù. [¿î¿µ¿øÄ¢]
Àüü±â»çÀÇ°ß(0)
»ç¸í: (ÁÖ)È­»ê¹Ìµð¾î | ÁÖ¼Ò: ¼­¿ï½Ã °­³²±¸ °­³²´ë·Î 124±æ 26 À¯¼ººôµù 2Ãþ | ÀüÈ­: 070-8282-6180 | Æѽº: 02-3446-6170
µî·Ï¹øÈ£: ¼­¿ï¾Æ03408 | µî·Ï³â¿ùÀÏ: 2014³â 11¿ù 4ÀÏ | ¹ßÇà³â¿ùÀÏ: 2003³â 12¿ù 17ÀÏ | »ç¾÷ÀÚµî·Ï¹øÈ£: 211-88-24920
¹ßÇàÀÎ/ÆíÁýÀÎ: Á¤¿ë´Þ | Åë½ÅÆǸž÷½Å°í: ¼­¿ï°­³²-01549È£ | °³ÀÎÁ¤º¸°ü¸® ¹× û¼Ò³âº¸È£ Ã¥ÀÓÀÚ: ¹ÚÇϼ® | È£½ºÆà »ç¾÷ÀÚ: (ÁÖ)¾ÆÀ̳×ÀÓÁî
Copyright ¨Ï 2010 µ¥ÀÌÅͳÝ. All rights reserved. mail to webmaster@datanet.co.kr