¾Èö¼öæÚ, ³²¾Æ°ø ¿ùµåÄÅ ¾Ç¿ë '¾Ç¼ºÄÚµå' ÁÖÀǺ¸
ÀÛ¼º : 2010³â 05¿ù 14ÀÏ(±Ý) 10:21 °¡+°¡-

±Û·Î¹ú ÅëÇÕº¸¾È ±â¾÷ÀÎ ¾Èö¼ö¿¬±¸¼Ò(´ëÇ¥ ±èÈ«¼±)°¡ ÃÖ±Ù ¡®ASEC(½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ) ¸®Æ÷Æ®¡¯¿¡¼ ¹ßÇ¥ÇÑ ÃֽŠº¸¾È À̽´ µ¿Çâ¿¡ µû¸£¸é, »ç¿ëÀÚÀÇ Àç»ê°ú ±ÝÀüÀ» ³ë¸®´Â ¾Ç¼ºÄÚµå °¨¿° 4¿ù º¸°í°Ç¼ö´Â 3¿ù ¾Ç¼ºÄÚµå °¨¿° º¸°í°Ç¼ö 757¸¸ ¿©°Ç¿¡ ºñÇØ ¾à 26% Áõ°¡ÇÑ 1,030¸¸ ¿©°ÇÀ¸·Î ³ªÅ¸³µ´Ù.
ƯÈ÷ ¿ùµåÄÅ µîÀ» ¾ÕµÎ°í »çȸÀûÀ¸·Î À̽´°¡ µÇ°í ÀÖ´Â »ç¾ÈÀ» ÀÌ¿ëÇØ ´Ù¾çÇÑ ¾Ç¼ºÄÚµå À¯Æ÷ ½Ãµµ°¡ Áõ°¡ÇÒ °ÍÀ¸·Î ¿¹»óµÇ¾î »ç¿ëÀÚµéÀÇ ÁÖÀǰ¡ ¿ä¸ÁµÈ´Ù.
ƯÈ÷, ¿À´Â 6¿ù °³ÃֵǴ 2010 ³²¾Æ°ø ¿ùµåÄÅ °ü·Ã ³»¿ëÀÇ ¸ÞÀÏ·Î À§ÀåÇØ ¾îµµºñ ¾ÆÅ©·Îºª ¸®´õÀÇ Æ¯Á¤ À̹ÌÁö(TIFF) ÆÄ½Ì(Parsing, ±¸¹®ºÐ¼®) °ü·Ã Ãë¾àÁ¡ ¾Ç¿ëÇÏ´Â ¾Ç¼ºÄÚµå À¯Æ÷ »ç·Ê°¡ ÇØ¿Ü¿¡¼ º¸°í µÆ´Ù. ¾ÇÀÇÀûÀÎ PDF ´Â ±âÁ¸¿¡ ¾Ë·ÁÁø CVE-2010-0188 Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù.
¸ÞÀÏ·Î Àü¼ÛµÇ¾ú´ø ÇØ´ç ¾Ç¼ºÄÚµå´Â Ãë¾àÇÑ ¾îµµºñ ¾ÆÅ©·Îºª ¸®´õ¿¡¼ ÀÐÇôÁø °æ¿ì TIFF ÆÄÀÏ¿¡ ´ëÇÑ À߸øµÈ ÆÄ½Ì°ú À̸¦ ÅëÇÏ¿© ½©ÄÚµå(Ãë¾àÁ¡À» ÀÌ¿ëÇØ ƯÁ¤ Äڵ带 ½ÇÇàÇÏ°Ô ÇÒ ¶§ »ç¿ëµÇ´Â ÄÚµå) °¡ ½ÇÇà µÇ¸ç, ÀÌÈÄ Æ¯Á¤ Æú´õ¿¡ ¾Ç¼ºÄÚµå ÆÄÀÏÀ» »ý¼ºÇϰí Á¤º¸ÀÇ À¯ÃâÀ» ½ÃµµÇÑ´Ù. ÃÖ±Ù¿¡ ¿¬ÀÌÀº PDF º¸¾È ¹®Á¦°¡ ºÒ°ÅÁö°í ÀÖ´Â ¸¸Å ÇØ´ç ÀÀ¿ë ÇÁ·Î±×·¥ »ç¿ëÀÚ´Â ¹Ýµå½Ã º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ÇØ¾ßÇÑ´Ù.
¶ÇÇÑ, ¾Èö¼ö¿¬±¸¼Ò¸¦ ºñ·ÔÇÑ À¯¸í º¸¾È¾÷ü¿¡¼´Â ¿Ã ÇÑÇØ Áõ°¡ÇÒ º¸¾È À§ÇùÀ¸·Î, Àαâ°Ë»ö¾î¸¦¾Ç¿ëÇÏ´Â ¡®ºí·¢ÇÞ SEO(ºí·¢ÇÞ °Ë»ö¿£Áø ÃÖÀûÈ, Blackhat Search Engine Optimization) ±â¹ý¡¯À» ÀÌ¿ëÇÑ ¾Ç¼ºÄÚµå À¯Æ÷ ¹× ¿Â¶óÀÎ »ç±â¸¦ ²Å°í ÀÖ´Ù. »çÀ̹ö ¹üÁËÀÚµéÀº ¾Ç¼ºÄÚµå À¯Æ÷Áö³ª ¿Â¶óÀÎ »ç±â¸¦ ¹úÀÏ ¼ö ÀÖ´Â À¥ »çÀÌÆ®¸¦ Á¦ÀÛÇÑ ÈÄ °Ë»ö »çÀÌÆ®¿¡¼ »ç¿ëÀÚ°¡ È÷Æ®À²ÀÌ ³ôÀº ´Ü¾î³ª ÁÖÁ¦¿¡ ´ëÇÏ¿© °Ë»öÇßÀ» ¶§ ÀÚ½ÅÀÌ Á¦ÀÛÇØµÐ »çÀÌÆ®¸¦ »óÀ§·Î ³ëÃâ½ÃÄÑ ¾Ç¼ºÄڵ带 À¯Æ÷Çϵµ·Ï Çϰųª ¿Â¶óÀÎ ½Å¿ëÄ«µå »ç±â¸¦ À¯µµÇÑ´Ù.
ÁÖ·Î ÇØ¿Ü¿¡¼ ÀÚÁÖ º¸°íµÇ¾ú°í ¸¶ÀÌŬÀè½¼, ±è¿¬¾Æ µ¿¿µ»óÀ» °¡ÀåÇÑ À¥ »çÀÌÆ®µéÀÌ ºí·¢ÇÞ SEO ±â¹ýÀ» ÅëÇÏ¿© ¾Ë·ÁÁø »ç·Ê°¡ ÀÖ¾ú´Ù. »ç¿ëÀÚµéÀº °ø½ÄÀûÀ̰ųª ½Å·ÚÇÒ¸¸ÇÑ À¥ »çÀÌÆ®¸¦ ¹æ¹®Çϰí, ¾Èö¼ö¿¬±¸¼ÒÀÇ ¹«·á À¥ º¸¾È¼ºñ½ºÀÎ »çÀÌÆ®°¡µå(www.siteguard.co.kr) µîÀ» ÀÌ¿ëÇØ ¾ÈÀüÇÑ À¥ ¼ÇÎÀ» ÇÏ´Â °Íµµ µµ¿òÀÌ µÈ´Ù.
ÀÌ ¿Ü¿¡µµ ¡ã¾ó¸¶ Àü ±¹³»¿¡¼ ÃÖÃÊ·Î ¹ß°ßµÈ À©µµ¿ì ¸ð¹ÙÀÏ °è¿ (5.0, 6.1, 6.5¹öÀü) ¿¡¼ ÀÓÀǷΠƯÁ¤ ÀüȹøÈ£ÀÇ ±¹Á¦Àüȸ¦ ¹«´ÜÀ¸·Î ¹ß½ÅÇÏ´Â ½º¸¶Æ®Æù ¾Ç¼ºÄÚµåÀÎ ¡®Æ®·¹µå´ÙÀ̾ó(WinCE/TredDial.a, Àϸí 3D Antiterrorist)°ú ¡ãÀ̸ÞÀÏ °èÁ¤ÀÇ µµ¸ÞÀÎ À̸§À» Á¦¸ñÀ¸·Î ÇÏ¿© Ŭ¸¯À» À¯µµÇÏ´Â ½ºÆÔ¸ÞÀÏÀ» ÅëÇÑ ¾Ç¼ºÄÚµå À¯Æ÷, ¡ã±¹³» Æ÷ÅÐ ¾÷ü°¡ Á¦°øÇÏ´Â BGM Ç÷¹À̾î¿Í CafeOnÀ¸·Î À§ÀåÇÑ Å°·Î°Å¸¦ ¼³Ä¡ÇÏ´Â ¾×ƼºêX, ¡ã²÷ÀÓ ¾ø´Â °¡Â¥ ¹é½Å µîÀÌ ÁÖ¿ä À̽´(º¸ÃæÀÚ·áÂü°í)·Î ²ÅÇû´Ù.
ÃÖâ³² ±âÀÚ choidhm@empal.com ±â»ç ´õº¸±â
ƯÈ÷ ¿ùµåÄÅ µîÀ» ¾ÕµÎ°í »çȸÀûÀ¸·Î À̽´°¡ µÇ°í ÀÖ´Â »ç¾ÈÀ» ÀÌ¿ëÇØ ´Ù¾çÇÑ ¾Ç¼ºÄÚµå À¯Æ÷ ½Ãµµ°¡ Áõ°¡ÇÒ °ÍÀ¸·Î ¿¹»óµÇ¾î »ç¿ëÀÚµéÀÇ ÁÖÀǰ¡ ¿ä¸ÁµÈ´Ù.
ƯÈ÷, ¿À´Â 6¿ù °³ÃֵǴ 2010 ³²¾Æ°ø ¿ùµåÄÅ °ü·Ã ³»¿ëÀÇ ¸ÞÀÏ·Î À§ÀåÇØ ¾îµµºñ ¾ÆÅ©·Îºª ¸®´õÀÇ Æ¯Á¤ À̹ÌÁö(TIFF) ÆÄ½Ì(Parsing, ±¸¹®ºÐ¼®) °ü·Ã Ãë¾àÁ¡ ¾Ç¿ëÇÏ´Â ¾Ç¼ºÄÚµå À¯Æ÷ »ç·Ê°¡ ÇØ¿Ü¿¡¼ º¸°í µÆ´Ù. ¾ÇÀÇÀûÀÎ PDF ´Â ±âÁ¸¿¡ ¾Ë·ÁÁø CVE-2010-0188 Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù.
¸ÞÀÏ·Î Àü¼ÛµÇ¾ú´ø ÇØ´ç ¾Ç¼ºÄÚµå´Â Ãë¾àÇÑ ¾îµµºñ ¾ÆÅ©·Îºª ¸®´õ¿¡¼ ÀÐÇôÁø °æ¿ì TIFF ÆÄÀÏ¿¡ ´ëÇÑ À߸øµÈ ÆÄ½Ì°ú À̸¦ ÅëÇÏ¿© ½©ÄÚµå(Ãë¾àÁ¡À» ÀÌ¿ëÇØ ƯÁ¤ Äڵ带 ½ÇÇàÇÏ°Ô ÇÒ ¶§ »ç¿ëµÇ´Â ÄÚµå) °¡ ½ÇÇà µÇ¸ç, ÀÌÈÄ Æ¯Á¤ Æú´õ¿¡ ¾Ç¼ºÄÚµå ÆÄÀÏÀ» »ý¼ºÇϰí Á¤º¸ÀÇ À¯ÃâÀ» ½ÃµµÇÑ´Ù. ÃÖ±Ù¿¡ ¿¬ÀÌÀº PDF º¸¾È ¹®Á¦°¡ ºÒ°ÅÁö°í ÀÖ´Â ¸¸Å ÇØ´ç ÀÀ¿ë ÇÁ·Î±×·¥ »ç¿ëÀÚ´Â ¹Ýµå½Ã º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ÇØ¾ßÇÑ´Ù.
¶ÇÇÑ, ¾Èö¼ö¿¬±¸¼Ò¸¦ ºñ·ÔÇÑ À¯¸í º¸¾È¾÷ü¿¡¼´Â ¿Ã ÇÑÇØ Áõ°¡ÇÒ º¸¾È À§ÇùÀ¸·Î, Àαâ°Ë»ö¾î¸¦¾Ç¿ëÇÏ´Â ¡®ºí·¢ÇÞ SEO(ºí·¢ÇÞ °Ë»ö¿£Áø ÃÖÀûÈ, Blackhat Search Engine Optimization) ±â¹ý¡¯À» ÀÌ¿ëÇÑ ¾Ç¼ºÄÚµå À¯Æ÷ ¹× ¿Â¶óÀÎ »ç±â¸¦ ²Å°í ÀÖ´Ù. »çÀ̹ö ¹üÁËÀÚµéÀº ¾Ç¼ºÄÚµå À¯Æ÷Áö³ª ¿Â¶óÀÎ »ç±â¸¦ ¹úÀÏ ¼ö ÀÖ´Â À¥ »çÀÌÆ®¸¦ Á¦ÀÛÇÑ ÈÄ °Ë»ö »çÀÌÆ®¿¡¼ »ç¿ëÀÚ°¡ È÷Æ®À²ÀÌ ³ôÀº ´Ü¾î³ª ÁÖÁ¦¿¡ ´ëÇÏ¿© °Ë»öÇßÀ» ¶§ ÀÚ½ÅÀÌ Á¦ÀÛÇØµÐ »çÀÌÆ®¸¦ »óÀ§·Î ³ëÃâ½ÃÄÑ ¾Ç¼ºÄڵ带 À¯Æ÷Çϵµ·Ï Çϰųª ¿Â¶óÀÎ ½Å¿ëÄ«µå »ç±â¸¦ À¯µµÇÑ´Ù.
ÁÖ·Î ÇØ¿Ü¿¡¼ ÀÚÁÖ º¸°íµÇ¾ú°í ¸¶ÀÌŬÀè½¼, ±è¿¬¾Æ µ¿¿µ»óÀ» °¡ÀåÇÑ À¥ »çÀÌÆ®µéÀÌ ºí·¢ÇÞ SEO ±â¹ýÀ» ÅëÇÏ¿© ¾Ë·ÁÁø »ç·Ê°¡ ÀÖ¾ú´Ù. »ç¿ëÀÚµéÀº °ø½ÄÀûÀ̰ųª ½Å·ÚÇÒ¸¸ÇÑ À¥ »çÀÌÆ®¸¦ ¹æ¹®Çϰí, ¾Èö¼ö¿¬±¸¼ÒÀÇ ¹«·á À¥ º¸¾È¼ºñ½ºÀÎ »çÀÌÆ®°¡µå(www.siteguard.co.kr) µîÀ» ÀÌ¿ëÇØ ¾ÈÀüÇÑ À¥ ¼ÇÎÀ» ÇÏ´Â °Íµµ µµ¿òÀÌ µÈ´Ù.
ÀÌ ¿Ü¿¡µµ ¡ã¾ó¸¶ Àü ±¹³»¿¡¼ ÃÖÃÊ·Î ¹ß°ßµÈ À©µµ¿ì ¸ð¹ÙÀÏ °è¿ (5.0, 6.1, 6.5¹öÀü) ¿¡¼ ÀÓÀǷΠƯÁ¤ ÀüȹøÈ£ÀÇ ±¹Á¦Àüȸ¦ ¹«´ÜÀ¸·Î ¹ß½ÅÇÏ´Â ½º¸¶Æ®Æù ¾Ç¼ºÄÚµåÀÎ ¡®Æ®·¹µå´ÙÀ̾ó(WinCE/TredDial.a, Àϸí 3D Antiterrorist)°ú ¡ãÀ̸ÞÀÏ °èÁ¤ÀÇ µµ¸ÞÀÎ À̸§À» Á¦¸ñÀ¸·Î ÇÏ¿© Ŭ¸¯À» À¯µµÇÏ´Â ½ºÆÔ¸ÞÀÏÀ» ÅëÇÑ ¾Ç¼ºÄÚµå À¯Æ÷, ¡ã±¹³» Æ÷ÅÐ ¾÷ü°¡ Á¦°øÇÏ´Â BGM Ç÷¹À̾î¿Í CafeOnÀ¸·Î À§ÀåÇÑ Å°·Î°Å¸¦ ¼³Ä¡ÇÏ´Â ¾×ƼºêX, ¡ã²÷ÀÓ ¾ø´Â °¡Â¥ ¹é½Å µîÀÌ ÁÖ¿ä À̽´(º¸ÃæÀÚ·áÂü°í)·Î ²ÅÇû´Ù.
