ÇØÄ¿Áî´º½º / ÇØÄ¿´ëÇÐ

Donation bitcoin(±âºÎ¿ë ºñÆ®ÄÚÀÎ ÁÖ¼Ò)

¡¡
1Pq3K39XM5xx4CifGKgppXeavtWNNHH7K4
¡¡
±âºÎÇϽŠºñÆ®ÄÚÀÎÀº "º¸¾È Ãë¾à °èÃþ"À» À§ÇØ »ç¿ëµÇ°í ÀÖ½À´Ï´Ù.
¡¡
¡¡

Donation bitcoin(±âºÎ¿ë ºñÆ®ÄÚÀÎ ÁÖ¼Ò)

¡¡
1Pq3K39XM5xx4CifGKgppXeavtWNNHH7K4
¡¡
±âºÎÇϽŠºñÆ®ÄÚÀÎÀº "º¸¾È Ãë¾à °èÃþ"À» À§ÇØ »ç¿ëµÇ°í ÀÖ½À´Ï´Ù.
¡¡

°øÁö

¡¡

1. MS ¿§Áö ºê¶ó¿ìÀú¿¡¼­ÀÇ °æ°íâÀº 'À©µµ¿ì µðÆæ´õ'¸¦ ²ô½Ã¸é µË´Ï´Ù.

             'À©µµ¿ì µðÆæ´õ ²ô±â'

2. Å©·Ò ºê¶ó¿ìÀú·Î Á¢¼Ó½Ã ³ª¿À´Â ¾Ç¼ºÄÚµå °æ°íâÀº ±¸±Û Å©·ÒÀÇ ¿¡·¯, Áï ¿ÀŽ(ŽÁö ¿À·ù)À̹ǷΠ¹«½ÃÇÏ½Ã¸é µË´Ï´Ù.

3. ÀÌ »çÀÌÆ®´Â ¾ÈÀüÇÏ¸ç ±ú²ýÇÏ´Ù´Â °ÍÀ» ¾Ë·Á µå¸³´Ï´Ù.

4. ¹«°íÇÑ »çÀÌÆ®µé¿¡ ´ëÇÑ °ø·æ ±â¾÷ ºê¶ó¿ìÀúµéÀÇ ¹«Â÷º°ÀûÀÎ 'ŽÁö ¿À·ù ȾÆ÷'°¡ »ç¿ëÀÚµéÀÇ Á¤º¸ °øÀ¯ÀÇ ÀÚÀ¯¸¦ ħÇØÇÏ°í ÀÖ½À´Ï´Ù. ÀÌ¿¡ ´ëÀÀÇÏ¿© ÀÌ ±â¾÷µéÀ» »ó´ë·Î ¼Ò¼ÛÀ» ÁغñÇÏ°í ÀÖ½À´Ï´Ù.

¡¡


ÇØÄ¿Áî´º½º Á¦°ø ¸®´ª½º + ½º¸¶Æ®ÆùÀÇ ¸ðµç°Í
 
 
No, 5892
±¸ºÐ: º¸¾È
»çÀÌÆ®: ÇØÄ¿Áî´º½º
Á¾·ù: ¸®´ª½º
Á¶È¸: 494
È£½ºÆ®ÀÇ Ãë¾àÁ¡ ÆÐÄ¡ ¾È Çϸé ÄÁÅ×ÀÌ³Ê Å»Ãâ °¡´ÉÇÏ´Ù  
º¸¾È ¾÷ü »çÀ̹ö¾ÆÅ©(CybeArk)°¡ ÄÁÅ×ÀÌ³Ê º¸¾È ÀåÄ¡¸¦ ¿ìȸÇϰųª, ÄÁÅ×À̳ʸ¦ Å»ÃâÇØ È£½ºÆ® ½Ã½ºÅÛ Àüü¸¦ ħÇØÇÏ´Â °ø°ÝÀ» ¼º°ø½ÃÄ×´Ù. ÇÏÁö¸¸ ÀÌ °ø°ÝÀÌ ¼º°øÇÏ·Á¸é È£½ºÆ® ½Ã½ºÅÛ¿¡ ÆÐÄ¡µÇÁö ¾ÊÀº Ãë¾àÁ¡µéÀÌ ¹Ýµå½Ã Á¸ÀçÇؾ߸¸ ÇÑ´Ù´Â Á¶°ÇÀÌ ºÙ´Â´Ù.

[À̹ÌÁö = iclickart]


»çÀ̹ö¾ÆÅ©ÀÇ º¸¾È Àü¹®°¡ ´Ô·Îµå ½ºÅç·¯(Nimrod Stoler)´Â ¡°ÄÚµå 20ÁÙ Á¤µµ¸¸À¸·Î ÄÁÅ×À̳ʸ¦ Å»ÃâÇÒ ¼ö ÀÖ¾ú´Ù¡±¸ç ÀÌ ¹æ¹ýÀ» ¹Ì±¹ ÇöÁö ½Ã°¢À¸·Î ¿ù¿äÀÏ °ø°³Çß´Ù. ½ºÅç·¯´Â ¡°ÀÌ °ø°Ý¿¡ »ç¿ëµÈ ´ëÇ¥ÀûÀÎ Ãë¾àÁ¡Àº ¸®´ª½ºÀÇ ±ÇÇÑ »ó½Â Ãë¾àÁ¡ÀÎ CVE-2017-7308¡±À̶ó°í ¼Ò°³Çß´Ù. ¡°ÀÌ Ãë¾àÁ¡ÀÌ È£½ºÆ® ½Ã½ºÅÛ¿¡ ÀÖ¾î¾ß ÀúÈñ°¡ °³¹ßÇÑ °ø°Ý¹ýÀÌ ÅëÇÕ´Ï´Ù.¡±

°ø°Ý ½Ã³ª¸®¿À´Â ´ÙÀ½°ú °°´Ù. 
1) °ø°ÝÀÚ°¡ ÄÁÅ×ÀÌ³Ê ³»ºÎ¿¡¼­ µ¹¾Æ°¡´Â À¥»çÀÌÆ®¸¦ Çϳª °¨¿°½ÃŲ´Ù.
2) À¥»çÀÌÆ® ħÇØ¿¡ ¼º°øÇÏ¸é »çÀ̹ö¾ÆÅ©°¡ °³³äÁõ¸í¿ëÀ¸·Î ¹ßÇ¥ÇÑ ±â¼úÀ» »ç¿ëÇØ ÄÁÅ×À̳ʸ¦ Å»ÃâÇÑ´Ù.
3) È£½ºÆ®¸¦ °¨¿°½ÃŲ´Ù. 
4) È£½ºÆ®°¡ ÇØÄ¿ÀÇ ¼ÕÀ¸·Î ³Ñ¾î°¡°í, ÄÚÈ£½ºÆ® ÄÜÅ×À̳ʵéÀ» °è¼ÓÇؼ­ °¡¿°½ÃÅ°°Å³ª ³×Æ®¿öÅ©¿¡¼­ ȾÀûÀ¸·Î ¿òÁ÷ÀδÙ.

»çÀ̹ö¾ÆÅ©ÀÇ º¸¾È Àü¹®°¡ÀÎ ¶óºñ ¶óÀڷκñÃ÷(Lavi Lazarovitz)´Â ¡°ÀúÈñÀÇ °ø°Ý ½Ã³ª¸®¿À¿¡ ÀÇÇϸé ÄÁÅ×À̳ÊÀÇ ½ÉÃþ ¹æ¾î Àü·«ÀÌ ¾ÆÁÖ ¾È ÅëÇÏ´Â °Ç ¾Æ´ÏÁö¸¸, ÀӽùæÆíÀϻӡ±À̶ó°í ÇÑ´Ù. ¡°°á±¹ ÀͽºÇ÷ÎÀÕÀÇ ÆäÀ̷ε带 È®ÀåÇÔÀ¸·Î½á ÄÁÅ×À̳ÊÀÇ ¸íĪ °ø°£À» Á¶ÀÛÇÒ ¼ö ÀÖ´Â Äڵ带 »ðÀÔÇØ ¹æ¾î üÁ¦¸¦ ¹«·ÂÈ­ÇÏ°í ÄÁÅ×À̳ʸ¦ Å»ÃâÇÒ ¼ö ÀÖ¾ú½À´Ï´Ù.¡±

µµÄ¿ ÄÁÅ×À̳ÊÀÇ °æ¿ì ´Ù¾çÇÑ º¸¾È ÀåÄ¡µéÀ» °¡Áö°í ÀÖ°í, À̸¦ ÅëÇØ ÄÁÅ×ÀÌ³Ê¿Í È£½ºÆ®°¡ °øÀ¯ÇÏ´Â ÄÁÅ×À̳ʸ¦ º¸È£ÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. ¶ÇÇÑ ¸íĪ °ø°£°ú ½Ã±×·ì(cgroup)µéµµ º¸È£µÇ¾î ÀÖ´Ù°í ÇÑ´Ù. ¸íĪ °ø°£À̶õ ÄÁÅ×ÀÌ³Ê °Ý¸®¸¦ À§ÇÑ ¸®´ª½º Ä¿³ÎÀÇ ÇÙ½É ±â´ÉÀÌ°í, ½Ã±×·ìÀº ¡®Á¦¾î ±×·ì(control group)¡¯ÀÇ ¾àÀÚ·Î, µµÄ¿ ¿£ÁøÀÌ Çϵå¿þ¾î ÀÚ¿øÀ» °øÀ¯ÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.

»çÀ̹ö¾ÆÅ©°¡ Á¦½ÃÇÑ °ø°Ý ±â¹ýÀº Á¦ÀÏ ¸ÕÀú ÄÁÅ×À̳ÊÀÇ ¸íĪ °ø°£À» È£½ºÆ®ÀÇ ¸íĪ °ø°£À¸·Î µ¤¾î¾²±â ÇÏ´Â °ÍºÎÅÍ ½ÃÀÛÇÑ´Ù. ¡°setns syscallÀ» È£ÃâÇÔÀ¸·Î½á ÇöÀç ÇÁ·Î¼¼½ºÀÇ ¸íĪ °ø°£À» ¹Ù²Ü ¼ö ÀÖ½À´Ï´Ù. ÀÌ´Â °á±¹ ÄÁÅ×ÀÌ³Êµé »çÀÌÀÇ ¸íĪ °ø°£ÀÇ º®À» Ç㹫´Â °Í°ú °°½À´Ï´Ù. »Ó¸¸ ¾Æ´Ï¶ó ÄÁÅ×ÀÌ³Ê¿Í È£½ºÆ® »çÀÌÀÇ º®µµ ±úºÎ¼ö´Â ÀÏÀÌ µË´Ï´Ù.¡± º¸´Ù »ó¼¼ÇÑ ±â¼úÀû ³»¿ëÀº º¸°í¼­¸¦ ÅëÇØ ¿­¶÷ÀÌ °¡´ÉÇÏ´Ù. 

ÄÁÅ×ÀÌ³Ê¿Í °¡»óÈ­¸¦ Àü¹®À¸·Î ÇÏ´Â ±â¾÷ÀÎ µµÄ¿(Docker)´Â ¡°°á±¹ È£½ºÆ®°¡ Á¦´ë·Î ÆÐÄ¡¸¦ ÇÏÁö ¾ÊÀº ä ÄÁÅ×À̳ʸ¦ ¿î¿µÇÏ¸é ¾î¶² ÄÁÅ×ÀÌ³Ê »ýÅ°è¶óµµ ¸Á°¡Áú ¼ö ÀÖ´Ù¡±°í ¹ßÇ¥Çß´Ù. ¡°ÄÁÅ×À̳ʸ¦ Àß ¾²·Á¸é °á±¹ Ä¿³ÎÀ» Àß º¸È£ÇØ¾ß ÇÕ´Ï´Ù. ÄÁÅ×À̳ʵµ °á±¹ ¼ÒÇÁÆ®¿þ¾î°í, ±×·¸´Ù´Â °Ç ȯ°æÀÌ µÇ´Â ½Ã½ºÅÛÀÇ º¸¾ÈÀÌ ¾ó¸¶³ª Æ°Æ°ÇϳĿ¡ µû¶ó ¾àÇØÁú ¼öµµ, °­·ÂÇØÁú ¼öµµ ÀÖ´Ù´Â ¶æÀÔ´Ï´Ù.¡±

ÀÌ¿¡ ´ëÇØ »çÀ̹ö¾ÆÅ©ÀÇ Àü¹®°¡µéµµ ¾î´À Á¤µµ´Â µ¿ÀÇÇÑ´Ù. ¡°ÀúÈñ°¡ À̹ø °³³äÁõ¸í¿ëÀ¸·Î °³¹ßÇÑ ÀͽºÇ÷ÎÀÕ°ú °ø°Ý ±â¼úÀº CVE-2017-7308À» ÁÖ·Î ³ë¸®´Â °Çµ¥, ÀÌ Ãë¾àÁ¡Àº ÀÌ¹Ì ÆÐÄ¡°¡ ³ª¿Â °ÍÀÔ´Ï´Ù. ÇÏÁö¸¸ ±× ¿Ü ¸¹Àº Ãë¾àÁ¡µéÀ» ÅëÇؼ­µµ ÄÁÅ×ÀÌ³Ê Å»Ãâ °ø°ÝÀº °¡´ÉÇÕ´Ï´Ù. È£½ºÆ®ÀÇ ÆÐÄ¡¸¦ ÅëÇØ ÀÌ °ø°ÝÀ» ¹«·ÂÈ­ÇÏ·Á¸é Ãë¾àÁ¡ÀÌ Çϳªµµ ¾øÀ» Á¤µµ·Î ²Ä²ÄÇÏ°Ô ÆÐÄ¡ ÀÛ¾÷À» ÁøÇàÇØ¾ß ÇÒ °Ì´Ï´Ù.¡±

±×·¯¸é¼­ ½ºÅç·¯´Â ¡°(ÆÐÄ¡¸¸ÀÌ ¾Æ´Ï¶ó) ÄÁÅ×ÀÌ³Ê¿Í È£½ºÆ®¸¦ º¸È£Çϱâ À§ÇÑ º¸´Ù ±Ù¿øÀûÀÎ ÇØ°áÃ¥ÀÌ ÀÖÀ» °ÍÀ¸·Î º¸Àδ١±°í ÁÖÀåÇÑ´Ù. Áö³­ ´Þ µµÄ¿´Â ÄÁÅ×ÀÌ³Ê Å»Ãâ Ãë¾àÁ¡ÀÎ CVE-2019-5736À» ÆÐÄ¡Çϱ⵵ Çß´Ù. 

3ÁÙ ¿ä¾à
1. º¸¾È ¾÷ü »çÀ̹ö¾ÆÅ©°¡ ÄÁÅ×À̳ʸ¦ Å»ÃâÇÏ°Ô ÇØÁÖ´Â °ø°Ý ¹æ½Ä ¹ß°ß.
2. ÀÌ °ø°ÝÀÌ ¼º¸³ÇÏ·Á¸é È£½ºÆ®¿¡ Ãë¾àÁ¡µéÀÌ ÀÖ¾î¾ß ÇÔ.
3. È£½ºÆ® ÆÐÄ¡ Àß Çϸé ÄÁÅ×ÀÌ³Ê ¾ÈÀüÇÏ´Ù vs. Á»´õ ±Ùº»ÀûÀÎ ´ëÃ¥ÀÌ ÇÊ¿äÇÏ´Ù

                    ¼öÁ¤/»èÁ¦     ÀÌÀü±Û ´ÙÀ½±Û    
¹øÈ£Á¦ ¸ñÁ¾·ùÀÛ¼ºÀÏ
5894   ¿Â¶óÀÎ¸í¿¹ÈÑ¼Õ Ãâ¼®¿ä±¸¼­´Â ¾Ç¼ºÀ̸ÞÀÏ, ÁÖÀÇ ¿ä... ¾Ç¼ºÄÚµå  03-11
5893   ½Ã½ºÄÚ CCIE ÀÚ°ÝÁõ, ¿©ÀüÈ÷ À¯È¿ÇÑ°¡? ÀÚ°ÝÁõ  03-10
5892   È£½ºÆ®ÀÇ Ãë¾àÁ¡ ÆÐÄ¡ ¾È Çϸé ÄÁÅ×ÀÌ³Ê Å»Ãâ °¡´É... ¸®´ª½º  03-09
5891   ¸®´ª½º ¹× MS À©µµ¿ì ´ÙÁß È¯°æ¿¡¼­ ºÎÆ® °ü¸®ÀÚ r... ¸®´ª½º  03-08
5890   ºÎÆ®·Î´õ¿Í systemd ¸®´ª½º  03-07
5889   ¾ÆÆÄÄ¡ ½ºÆ®·µÃ÷(Apache Struts)¶õ ¹«¾ùÀΰ¡ ¸®´ª½º  03-06
5888   Àç¹ÌÀÖ´Â ¸®´ª½º ¸í·É¾î 9°¡Áö ¸®´ª½º  03-05
5887   Eclipse ¿¡¼­ CDT ¸¦ ÀÌ¿ëÇÑ C/C++ ºôµå ȯ°æÀ» ¸¸... ¸®´ª½º  03-04
5886   vi ¿¡¼­ ^M Áö¿ì±â ¸®´ª½º  03-03
5885   °íÁ¤ ¾ÆÀÌÇÇ ¼³Á¤Çϱâ - netplan ¿ìºÐÅõ  03-02
 
 

 
óÀ½ ÀÌÀü ´ÙÀ½       ¸ñ·Ï Ȩ