μƒˆμ†Œμ‹

Content/Security News

[11] MS μœˆλ„μ˜ 제둜둜그온 취약점, κ°œλ…μ¦λͺ… μ΅μŠ€ν”Œλ‘œμž‡ λ‚˜μ˜€κΈ° μ‹œμž‘

  • -
λ°˜μ‘ν˜•

 

"11일째 λ³΄μ•ˆλ‰΄μŠ€ 리뷰!"

 


 

 

 

 

였늘의 λ³΄μ•ˆ λ‰΄μŠ€λŠ” "MS μœˆλ„μ˜ μ œλ‘œλ‘œκ·Έμ˜¨ μ·¨μ•½μ , κ°œλ…μ¦λͺ… μ΅μŠ€ν”Œλ‘œμž‡ λ‚˜μ˜€κΈ° μ‹œμž‘" μΈλ°μš”,

μœˆλ„μ—μ„œ 발견된 μœ„ν—˜ν•œ μ·¨μ•½μ μ˜ κ°œλ…μ¦λͺ… μ½”λ“œκ°€ κ³΅κ°œλ˜μ—ˆλ‹€κ³  ν•©λ‹ˆλ‹€.

 

이 취약점을 μ„±κ³΅μ μœΌλ‘œ μ΅μŠ€ν”Œλ‘œμž‡ ν•  경우

κ³΅κ²©μžλŠ” κ΄€λ¦¬μžμ˜ κΆŒν•œμ„ μ–»κ²Œ 되며, 이λ₯Ό 톡해 μ•‘ν‹°λΈŒ 디렉토리 도메인 μ œμ–΄κΈ°μ— μ ‘κ·Όν•  수 있게 λœλ‹€κ³  ν•©λ‹ˆλ‹€.

μ—„μ²­ μœ„ν—˜ν•œ 곡격이죠.. κ΄€λ¦¬μž κΆŒν•œμ„ μ•—μ•„κ°„λ‹€λ‹ˆ..

ν˜„μž¬ μœˆλ„λŠ” μ‹œκΈ‰ν•œ νŒ¨μΉ˜κ°€ μš”κ΅¬λ˜λŠ” 상황이라고 ν•©λ‹ˆλ‹€.

 

 

μ΅μŠ€ν”Œλ‘œμž‡ μ΄λž€?

취약점 곡격 λ˜λŠ” μ΅μŠ€ν”Œλ‘œμž‡(exploit)μ΄λž€ μ»΄ν“¨ν„°μ˜ μ†Œν”„νŠΈμ›¨μ–΄λ‚˜ ν•˜λ“œμ›¨μ–΄ 및 컴퓨터 κ΄€λ ¨ μ „μž μ œν’ˆμ˜ 버그, λ³΄μ•ˆ 취약점 λ“± 섀계상 결함을 μ΄μš©ν•΄ 곡격자의 μ˜λ„λœ λ™μž‘μ„ μˆ˜ν–‰ν•˜λ„λ‘ λ§Œλ“€μ–΄μ§„ μ ˆμ°¨λ‚˜ 일련의 λͺ…λ Ή, 슀크립트, ν”„λ‘œκ·Έλž¨ λ˜λŠ” νŠΉμ •ν•œ 데이터 쑰각을 λ§ν•œλ‹€.

 

 

이 취약점은 CVE-2020-1472둜, κΆŒν•œ μƒμŠΉ μ·¨μ•½μ μœΌλ‘œ λΆ„λ₯˜λ˜μ—ˆκ³ ,

제둜둜그온(Zerologon)μ΄λΌλŠ” 이름이 λΆ™μ—ˆλ‹€κ³  ν•©λ‹ˆλ‹€.

 

 

μ•„λž˜λŠ” λ‰΄μŠ€ 문ꡬ쀑 핡심뢀뢄 μ΄μ˜€μŠ΅λ‹ˆλ‹€.

더이상 패치λ₯Ό 미루면 μ•ˆλœλ‹€λŠ” 의견이 μŸμ•„μ§€λŠ” 만큼,  큰 문제λ₯Ό λ§ˆμ΄ν¬λ‘œμ†Œν”„νŠΈμ‚¬μ—μ„œ 잘 ν•΄κ²° ν•΄ μ£Όμ—ˆμœΌλ©΄ ν•˜λŠ”

λ°”λžŒμž…λ‹ˆλ‹€γ… -γ… ... λ¬΄μ„­λ„€μš” μš”μ¦˜ 곡격이 많이 μž‡λ”°λ₯΄κ³  μžˆμ–΄μ„œ..

"CVSSλ₯Ό κΈ°μ€€μœΌλ‘œ 10점 λ§Œμ μ— 10점을 λ°›μ•˜μ„ μ •λ„λ‘œ μœ„ν—˜ν•˜λ©°, 8μ›” μ •κΈ° 패치λ₯Ό 톡해 ν•΄κ²°λœ λ°” μžˆλ‹€. 그리고 ν•œ 달이 쑰금 λ„˜μ€ μ‹œμ μ— μ—¬λŸ¬ 개의 κ°œλ…μ¦λͺ… μ½”λ“œλ“€μ΄ κΉƒν—ˆλΈŒλ₯Ό 톡해 곡개되기 μ‹œμž‘ν–ˆλ‹€. μ΅œκ·ΌκΉŒμ§€ 총 λ„€ κ°œκ°€ λ“±μž₯ν–ˆλ‹€κ³  λ³΄μ•ˆ 업체 μ‹œνλΌ(Secura)κ°€ λ°œν‘œν–ˆλ‹€. μ‹œνλΌλŠ” 제둜둜그온의 졜초 μ œλ³΄μžμ΄κΈ°λ„ ν•˜λ‹€.

이런 ‘κ°€λŠ₯μ„±’듀이 μ΄μ œλΆ€ν„°λŠ” ‘μ‹€μ œ μœ„ν—˜’이 λœλ‹€λŠ” 게 λ¬Έμ œλ‹€. κΉƒν—ˆλΈŒμ— λ„€ 개의 κ°œλ…μ¦λͺ…μš© μ½”λ“œκ°€ λ‚˜νƒ€λ‚¬κΈ° λ•Œλ¬Έμ΄λ‹€. 이에 λ³΄μ•ˆ μ „λ¬Έκ°€λ“€κ³Ό λ―Έκ΅­ μ •λΆ€ 기관듀은 μœˆλ„ κ΄€λ¦¬μžλ“€μ—κ²Œ μ‹ μ†νžˆ 8μ›” 패치λ₯Ό μ μš©ν•˜λΌκ³  κΆŒκ³ ν•˜κΈ° μ‹œμž‘ν–ˆλ‹€. MSλŠ” 2020λ…„ 8μ›” 11일자 패치λ₯Ό 톡해 μœˆλ„λ₯Ό μ—…λ°μ΄νŠΈ ν–ˆκ³ , 2021λ…„ 1사뢄기 내에 두 번째 κ΄€λ ¨ 패치λ₯Ό 배포할 κ³„νšμ„ μˆ˜λ¦½ν–ˆλ‹€. 이 두 번째 패치λ₯Ό 톡해 패치의 κ°•μ œμ  적용이 μ΄λ€„μ§ˆ 전망이닀."

 

 

κ°œλ… 증λͺ… μ½”λ“œλž€?

좜처 : blog.naver.com/PostView.nhn?blogId=wwwkasa&logNo=221003892690

 

 

www.boannews.com/media/view.asp?idx=91222

 

MS μœˆλ„μ˜ 제둜둜그온 취약점, κ°œλ…μ¦λͺ… μ΅μŠ€ν”Œλ‘œμž‡ λ‚˜μ˜€κΈ° μ‹œμž‘

λ§ˆμ΄ν¬λ‘œμ†Œν”„νŠΈμ˜ μœˆλ„μ—μ„œ 발견된 μœ„ν—˜ν•œ μ·¨μ•½μ μ˜ κ°œλ…μ¦λͺ… μ½”λ“œκ°€ κ³΅κ°œλλ‹€. 이 취약점을 μ„±κ³΅μ μœΌλ‘œ μ΅μŠ€ν”Œλ‘œμž‡ ν•  경우 κ³΅κ²©μžλŠ” κ΄€λ¦¬μžμ˜ κΆŒν•œμ„ μ–»κ²Œ 되며, 이λ₯Ό 톡해 μ•‘ν‹°λΈŒ 디렉토리

www.boannews.com

 

β–² λ³΄μ•ˆλ‰΄μŠ€ μžμ„Ένžˆ λ³΄λŸ¬κ°€κΈ°

λ°˜μ‘ν˜•
Contents

ν¬μŠ€νŒ… μ£Όμ†Œλ₯Ό λ³΅μ‚¬ν–ˆμŠ΅λ‹ˆλ‹€

이 글이 도움이 λ˜μ—ˆλ‹€λ©΄ 곡감 λΆ€νƒλ“œλ¦½λ‹ˆλ‹€.