È£½ºÆà ȣ½ºÆà µµ¸ÞÀÎ ¸¶ÀÌÆäÀÌÁö °í°´¼¾ÅÍ

È£½ºÆà ¼¾ÅÍ Å¸ÀÌƲ
°ßÀû¿äû
È£½ºÆÿ¬Àå µµ¸ÞÀο¬Àå È£½ºÆÿ¬Àå µµ¸ÞÀο¬Àå
ÅëÇÕÀ¥FTPÁ¢¼Ó
  • ³×ÀÓ¼­¹ö
  • 1Â÷
    hns1.nsgodo.com
    IP: 180.210.127.112
  • 2Â÷
    hns2.nsgodo.com
    IP: 211.233.51.3
°í°´¼¾ÅÍ Àå¾Ö½Å°í
¾È³çÇϼ¼¿ä. nhngodo ÀÔ´Ï´Ù. Á¤ºÎ¿¡¼­ 2020³â±îÁö °ø°øºÐ¾ß ¹× ¹Î°£À¥»çÀÌÆ® ¾×Ƽºêx ÆóÁö ¹× °³¼± ±Ç°í¾È³»·Î ÀÎÇØ ¾×ƼºêX·Î ±¸ÇöµÇ¾î Àִ ȣ½ºÆÃ¿ë °íµµ ÅëÇÕ À¥ FTP Á¦°øÀ» 2019³â¿¡ Á¾·á ¿¹Á¤¿¡ ÀÖ½À´Ï´Ù. ÃßÈÄ ´õ ÁÁÀº ¼­ºñ½º·Î Á¦°ø ¿¹Á¤ÀÌ¿À´Ï ¸¹Àº ¾çÇØ ºÎŹ µå¸®¸ç, ÀÌ¿¡ µû¶ó ÇØ´ç °íµµ FTP ´ë½Å ¾Æ·¡ ¸µÅ©¸¦ ÅëÇÏ¿© FTP ÇÁ·Î±×·¥À» ¼³Ä¡ÇÏ¿© »ç¿ëÇϽñ⸦ ±ÇÀåÇص帳´Ï´Ù. ¾×ƼºêX¶õ? Internet Explore »ç¿ëÀÚ°¡ À¥¼­ºñ½º¸¦ ÀÌ¿ëÇϴµ¥ ÇÊ¿äÇÑ ÀÀ¿ë ÇÁ·Î±×·¥À» ÄÄÇ»ÅÍ¿¡ ÀÚµ¿À¸·Î ¼³Ä¡ÇØÁÖ´Â ±â¼ú·Î ÄÄÇ»ÅÍÀÇ º¸¾ÈÀ» ÀϽÃÀûÀ¸·Î ÇØÁ¦ÇÏ´Â ±â´ÉÀÌ ÀÖ¾î º¸¾È¿¡ Ãë¾àÇÏ¿© Á¤ºÎ¿¡¼­µµ ¾×Ƽºê X¸¦ ÆóÁöÇ϶ó°í ±Ç°íÇÏ°í ÀÖ½À´Ï´Ù.
FTP ÇÁ·Î±×·¥ (¹«·áÇü ÇÁ·Î±×·¥) ´Ù¿î·Îµå ¹Ù·Î°¡±â
  • FileZilla ´Ù¿î·Îµå
  • FileZilla ¸Å´º¾ó ´Ù¿î·Îµå
´Ý±â
Á¦¸ñ MSÀ©µµ¿ì ±×·¡ÇÈ·£´õ¸µ¿£Áø¿¡ ´ëÇÑ ¿ø°ÝÄÚµå½ÇÇà Ãë¾àÁ¡ÁÖÀÇ Á¶È¸¼ö 2,594°Ç
¡à °³¿ä
   o MS À©µµ¿ìÀÇ ±×·¡ÇÈ ·£´õ¸µ ¿£Áø¿¡¼­ Ư¼öÇÏ°Ô Á¶ÀÛµÈ ¼¶³×ÀÏ À̹ÌÁö(thumbnail image)¸¦ ÆĽÌÇÏ´Â °úÁ¤ Áß¿¡ ¿ø°ÝÄÚµå½ÇÇà Ãë¾àÁ¡ÀÌ Á¸Àç[1, 2, 3]
   o °ø°ÝÀڴ Ư¼öÇÏ°Ô Á¶ÀÛµÈ ¼¶³×ÀÏ À̹ÌÁö¸¦ ´ã°í ÀÖ´Â MS ¿ÀÇǽº ÆÄÀÏÀ» À̸ÞÀÏ¿¡ ÷ºÎ, ¸Þ½ÅÀú¸¦ ÅëÇÑ ÆÄÀÏÀü¼Û, °øÀ¯Æú´õ °Ô½ÃÇÏ´Â ¹æ¹ý µîÀ¸·Î »ç¿ëÀÚ°¡ ¿­¾îº¸°Å³ª ¹Ì¸®º¸±â¸¦ Çϵµ·Ï À¯µµÇÏ¿© ¾Ç¼ºÄڵ带 À¯Æ÷ÇÒ ¼ö ÀÖÀ½
   o ÇØ´ç Ãë¾àÁ¡ÀÇ °³³äÁõ¸íÄÚµå[4, 5]°¡ °ø°³µÇ¾úÀ¸¹Ç·Î »ç¿ëÀÚÀÇ ÁÖÀÇ°¡ ¿ä±¸µÊ
 
¡à °ü·Ã Ãë¾àÁ¡ :
   - Microsoft Windows Graphics Rendering Engine Buffer Overflow Vulnerability - CVE-2010-3970 [6]
 
¡à ÇØ´ç ½Ã½ºÅÛ
   o ¿µÇâ ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î [1, 2]
     - MS Windows XP SP3
     - MS Windows XP Professional x64 Edition SP2
     - MS Windows Server 2003 SP2
     - MS Windows Server 2003 x64 Edition SP2
     - MS Windows Server 2003 SP2 (Itanium)
     - MS Windows Vista SP1, SP2
     - MS Windows Vista x64 Edition SP1, SP2
     - MS Windows Server 2008 (32-bit), SP2
     - MS Windows Server 2008 (x64), SP2
     - MS Windows Server 2008 (Itanium), SP2
 
¡à Àӽà ±Ç°í »çÇ×
   o ÇöÀç ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È¾÷µ¥ÀÌÆ®´Â ¹ßÇ¥µÇÁö ¾Ê¾ÒÀ½
   o Ãë¾àÁ¡À¸·Î ÀÎÇÑ À§ÇùÀ» °æ°¨½ÃÅ°±â À§ÇØ ´ÙÀ½°ú °°Àº Á¶Ä¡¸¦ ÃëÇÒ ¼ö ÀÖÀ½
     - shimgvw.dllÀÇ Á¢±ÙÁ¦¾î¸ñ·Ï(ACL)À» º¯°æ[2]
      ¡Ø ÇØ´ç Á¶Ä¡·Î ÀÎÇØ ±×·¡ÇÈ ·£´õ¸µ ¿£ÁøÀ» ÅëÇØ Ã³¸®µÇ´Â ¹Ìµð¾îÆÄÀÏÀÌ ÀûÀýÇÏ°Ô Ç¥½ÃµÇÁö ¾ÊÀ» ¼ö ÀÖÀ¸¹Ç·Î ÁÖÀÇ°¡ ÇÊ¿äÇÔ
   o KrCERT/CC¿Í MS º¸¾È¾÷µ¥ÀÌÆ® »çÀÌÆ®[7]¸¦ ÁÖ±âÀûÀ¸·Î È®ÀÎÇÏ¿© ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È¾÷µ¥ÀÌÆ® ¹ßÇ¥ ½Ã ½Å¼ÓÈ÷ ÃֽŠ¾÷µ¥ÀÌÆ®¸¦ Àû¿ëÇϰųª ÀÚµ¿¾÷µ¥ÀÌÆ®¸¦ ¼³Á¤
     ¡Ø ÀÚµ¿¾÷µ¥ÀÌÆ® ¼³Á¤ ¹æ¹ý: ½ÃÀÛ¡æÁ¦¾îÆǡ溸¾È¼¾ÅÍ¡æÀÚµ¿¾÷µ¥ÀÌÆ®¡æÀÚµ¿(±ÇÀå) ¼±ÅÃ
   o Ãë¾àÁ¡¿¡ ÀÇÇÑ ÇÇÇظ¦ ÁÙÀ̱â À§ÇÏ¿© »ç¿ëÀÚ´Â ´ÙÀ½°ú °°Àº »çÇ×À» ÁؼöÇؾßÇÔ
     - ÆÄÀÏ°øÀ¯ ±â´É µîÀ» »ç¿ëÇÏÁö ¾ÊÀ¸¸é ºñÈ°¼ºÈ­ÇÏ°í °³ÀιæÈ­º®À» ¹Ýµå½Ã »ç¿ë
     - »ç¿ëÇÏ°í ÀÖ´Â ¹é½ÅÇÁ·Î±×·¥ÀÇ ÃֽŠ¾÷µ¥ÀÌÆ®¸¦ À¯ÁöÇÏ°í, ½Ç½Ã°£ °¨½Ã±â´ÉÀ» È°¼ºÈ­
     - ½Å·ÚµÇÁö ¾Ê´Â À¥ »çÀÌÆ®´Â ¹æ¹®ÇÏÁö ¾ÊÀ½
     - Ãâó°¡ ºÒºÐ¸íÇÑ À̸ÞÀÏÀÇ ¸µÅ© Ŭ¸¯Çϰųª ÷ºÎÆÄÀÏ ¿­¾îº¸±â ÀÚÁ¦
 
¡à ¿ë¾î Á¤¸®
   o ¼¶³×ÀÏ À̹ÌÁö(thumbnail image) : ¼ÕÅé Å©±âÀÇ ¹Ì¸®º¸±â¿ë ±×¸²À¸·Î ¿øº» ±×¸²À̳ª ÆÄÀÏ¿¡ ´ëÀÀÇÏ´Â ÀÛÀº À̹ÌÁö¸¦ ¸»ÇÔ
   o shimgvw.dll : À©µµ¿ì¿¡¼­ ±×¸², Æѽº µîÀ» ·ÎµùÇÏ°í ¿­¾îº¸´Âµ¥ ÇÊ¿äÇÑ ±â´ÉµéÀÌ ±¸ÇöµÈ ÆÄÀÏ
   o Á¢±ÙÁ¦¾î¸ñ·Ï(ACL, Access Control List) : MS À©µµ¿ì NT À̻󿡼­ ÆÄÀÏ°ú Æú´õ °°Àº ¸®¼Ò½º¸¦ º¸È£Çϴµ¥ »ç¿ëµÇ´Â ¸ÞÄ¿´ÏÁòÀ¸·Î °´Ã¼¿¡ ´ëÇÑ Á¢±ÙÀÌ Çã°¡µÈ ÁÖüµé°ú Çã°¡¹ÞÀº Á¢±Ù Á¾·ùµéÀÌ ±â·ÏµÈ ¸ñ·Ï