Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

URL 링크 : http://news.naver.com/main/read.nhn?mode...0002106096 

마이크로소프트(MS)가 러시아 해커그룹이 스피어피싱 공격에 악용된 윈도 운영체제(OS)의 보안취약점 문제를 해결했다. 지난주 구글이 이를 공개한 직후 밝힌대로 1주일만에 패치를 내놓은 것이다. 

미국 지디넷은 8일(현지시각) MS가 월간 보안 패치 배포 일환으로 해커들에게 활발히 이용됐던 보안 결함을 수정했다고 보도했다. 해당 결함은 지난달말 구글 위협분석그룹(TAG)이 발견해 소개했다. 직후 MS는 8일에 패치가 나온다고 지난 1일 예고했다.


MS는 지난주 패치를 예고할 당시 윈도 취약점을 악용한 악성코드 공격 배후로 러시아 해커그룹 '스트론튬(Strontium)'을 지목했다. 스트론튬이 정부의 공공, 외교, 군사 부문 조직과 국방조달업체 및 공공정책 연구소같은 민간 조직을 주로 공격 목표로 삼아 왔다고 설명했다. 

스트론튬은 지난 6월 미국의 민주당 전국위원회(DNC) 전산망에 침투해 대선 관련 문건을 유출시키고, 세계반도핑기구(WADA) 시스템을 해킹해 리우데자네이루 올림픽 참가 선수의 의료기록 일부를 공개한 장본인으로 추정되고 있다.


MS는 스트론튬이 악성코드를 메일에 첨부하든지 하는 방식으로 한 번이라도 침입에 성공하면, 이후 목표 조직의 네트워크를 통해 지속적으로 내부 인프라에 접근할 수 있도록 깊이 숨어들면서 민감한 정보를 탈취하는 활동을 수행했다고 설명했다.



MS가 소개한 스트론튬의 일반적인 공격 수법은 이렇게 요약된다. 목표 조직내 이메일 계정이 동원된다. 한 사람의 메일 계정을 사용해 악성코드를 심은 이메일을 보내고 이를 다른 사람이 열어보도록 꾸준히 유도한다. 내부 사용자의 컴퓨터에 침입하는 과정이다. 

전달된 악성코드는 다음 3단계 동작을 수행한다. 첫째, 어도비 플래시의 취약점을 통해 브라우저 프로세스 제어 권한을 빼앗는다. 둘째, 브라우저가 윈도의 샌드박스 환경에서 빠져나오도록 동작 권한을 승격한다. 셋째, 승격된 권한을 통해 해당 컴퓨터에 백도어를 설치한다. 

즉 패치되기 이전까지 어도비 플래시와 MS 윈도 커널의 보안취약점이 순차적으로 스트론튬의 백도어 설치 과정으로 가는 길을 열어 준 셈이었다. 다만 어도비는 앞서 구글이 문제의 취약점 정보를 공개하기 전에 플래시의 해당 보안 헛점(CVE-2016-7855)을 메웠다. 

MS도 이어 보안 업데이트 배포를 통해 커널 취약점을 해결했다. 그러나 MS는 자신들이 이번 윈도 커널 취약점 패치를 배포하기 전에 구글이 관련 내용을 공개한 사실에 대해 불쾌감을 드러내기도 했다. 

3.jpg



테리 마이어슨 MS 윈도 및 디바이스 그룹 총괄부사장(EVP)은 이달초 패치를 예고하면서 "구글이 섣부른 (보안취약점 정보) 공개를 한 결과로 윈도 사용자들을 '잠재적인 위험'에 빠뜨린 것"이라고 비판했다. 

MS 보안 공지에 따르면, 패치는 윈도 비스타, 윈도7, 윈도8.1, 윈도10, 윈도서버2008, 윈도서버2012 및 R2, 윈도서버2016 환경에 적용된다. 최신 윈도10 1주년 업데이트 환경에선 이미 해결된 문제기 때문에, 이를 구동하는 PC 및 태블릿 사용자들은 적용하지 않아도 된다.

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
첨부
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

프리네

2016.11.10 01:04
가입일: 2016:05.06
총 게시물수: 310
총 댓글수: 13182

정보 감사합니다.

profile

청학

2016.11.10 11:14
가입일:
총 게시물수: 16
총 댓글수: 304

잘봤습니다.

profile

아파야낫는다

2017.05.03 08:15
가입일: 2015:11.27
총 게시물수: 7
총 댓글수: 1065

좋은 소식 감사합니다

List of Articles

MS소식 너무 잘난 윈도7…윈도10 앞길 막나 file

너무 잘난 윈도7…윈도10 앞길 막나 마이크로소프트(MS)가 '너무 잘 만든 윈도7' 때문에 고민에 빠졌다. 최신 PC 운영체제(OS)인 윈도10 확산의 걸림돌이 되고 있...

  • 작성자: Op
  • 등록일: 2017-03-19

331

VIEWS

10

COMMENTED

MS소식 MS, 최신 PC에 윈도 구버전 설치 제한 file

MS, 최신 PC에 윈도 구버전 설치 제한 마이크로소프트(MS)가 최신 컴퓨터 하드웨어에 윈도 구버전 설치를 제한하기 시작했다. ​ 17일(현지시간) 미국 지디넷에 따...

  • 작성자: Op
  • 등록일: 2017-03-19

413

VIEWS

6

COMMENTED

MS소식 마이크로소프트 “최신 CPU 윈도우 7 PC는 업데이트 차단”

마이크로소프트 “최신 CPU 윈도우 7 PC는 업데이트 차단” 지난 해 마이크로소프트는 인텔 케이비 레이크와 AMD 라이젠 CPU는 윈도우 10만 사용할 수 있도록 하겠...

  • 작성자: Op
  • 등록일: 2017-03-19

406

VIEWS

2

COMMENTED

MS소식 한국MS '학생이면 오피스365 공짜로 쓰세요'

한국MS "학생이면 오피스365 공짜로 쓰세요" 한국마이크로소프트(MS)는 학생들을 대상으로 클라우드 기반 오피스 솔루션 '오피스 365'를 무료로 배포하는 행사를 ...

  • 작성자: Op
  • 등록일: 2017-03-18

351

VIEWS

10

COMMENTED

MS소식 MS는 라이젠 및 카비 시스템에서 윈도우7 및 8.1 업데이트를 차단함

http://bbs.ruliweb.com/hobby/board/300006/read/2123244? Microsoft는 현재 Ryzen, Bristol Ridge 및 Kaby Lake 기반 시스템에서 Windows 7 과 8.1 업데이트를 ...

  • 등록일: 2017-03-16

608

VIEWS

24

COMMENTED

MS소식 “놀라지 마요”…MS가 실험 중인 25가지 혁신 기술 file

“놀라지 마요”…MS가 실험 중인 25가지 혁신 기술 마이크로소프트(www.microsoft.com) 연구소는 현재 개발했거나 실험 단계에 있는 25가지 흥미로운 혁신 기술을 1...

  • 작성자: Op
  • 등록일: 2017-03-14

511

VIEWS

10

COMMENTED

MS소식 "익스플로러, PC 5중1대만 사용"…1년새 반토막 file

"익스플로러, PC 5중1대만 사용"…1년새 반토막 인터넷익스플로러(IE)가 1년새 데스크톱 브라우저 시장 점유율 반이상을 잃었다. 마이크로소프트(MS)의 IE를 떠나 ...

  • 등록일: 2017-01-04

754

VIEWS

24

COMMENTED

MS소식 단돈 4200원? MS 윈도 10 베네수엘라 '대란'

MS 베네수엘라서 윈도 10 가격 폭락... 구매 '폭주' [출처 : 오마이뉴스윤현 기자] 마이크로소프트(MS)의 최신 운영체제(OS) '윈도 10 프로'를 단돈 4200원에 구...

  • 등록일: 2016-12-24

122

VIEWS

1

COMMENTED

MS소식 윈도우10 RS1 14393.576 누적 업데이트 노트

마소 윈도우10 RS1 14393.576 누적 업데이트  적용되었습니다.  업데이트 노트   이 보안 업데이트에는 이러한 향상된 기능과 수정 사항이 포함되어 있습니다. 이...

  • 등록일: 2016-12-18

343

VIEWS

8

COMMENTED

MS소식 MS, 엣지 브라우저에서 어도비 플래시 차단 예고

2017년 봄 윈도10 '크리에이터스 업데이트'로 적용 [출처 : 지디넷코리아=임민철 기자] 최신 엣지(Edge) 브라우저가 곧 어도비 플래시 콘텐츠를 기본 차단한다. ...

  • 등록일: 2016-12-15

305

VIEWS

1

COMMENTED

MS소식 MS 비지오, 웹·아이패드서도 쓴다

다이어그램 SW…아직은 보기-공유만 가능 [출처 : 지디넷코리아=임유경 기자] 앞으로는 마이크로소프트(MS)의 인기 다이어그램 작성 소프트웨어(SW) 비지오(Visio)...

  • 등록일: 2016-12-12

380

VIEWS

1

COMMENTED

MS소식 윈도10 두번째 업데이트, 기업환경도 바꾼다

"기업의 보안성-관리편의성 강화에 초점" [출처 : 지디넷코리아=임민철 기자] 마이크로소프트(MS)가 내년 봄 배포할 두번째 윈도10 주요 업데이트는 일반 사용자...

  • 등록일: 2016-12-11

155

VIEWS

2

COMMENTED

MS소식 MS, 오픈소스 구애하는 까닭은

[머니투데이 김지민 기자] [19조원 규모 오픈소스 시장 진입 본격화…애저 마켓 60% 이상이 리눅스·오픈소스 기반] 마이크로소프트(MS)가 오픈소스 생태계에 한 발...

  • 등록일: 2016-11-30

40

VIEWS

1

COMMENTED

MS소식 한국MS, 서피스프로4 할인 판매

한국MS, 서피스프로4 할인 판매 (지디넷코리아=김우용 기자)한국마이크로소프트는 11일부터 서피스 프로 4를 최대 40% 할인해 한정 판매한다고 밝혔다. 프로모션 ...

  • 작성자: Op
  • 등록일: 2016-11-12

276

VIEWS

3

COMMENTED

MS소식 MS, 러시아 해커그룹에 악용된 윈도 취약점 패치 file

마이크로소프트(MS)가 러시아 해커그룹이 스피어피싱 공격에 악용된 윈도 운영체제(OS)의 보안취약점 문제를 해결했다. 지난주 구글이 이를 공개한 직후 밝힌대로...

  • 등록일: 2016-11-09

190

VIEWS

3

COMMENTED

MS소식 한국MS, '윈도10' 보안 마케팅 통할까

[출처 : 아이뉴스24 김국배기자] 한국마이크로소프트(MS)가 '윈도10'의 보안성을 무기로 마케팅을 펼치며 기업 고객 잡기에 나섰다. 윈도10으로 '계정 탈취', '랜...

  • 등록일: 2016-11-09

148

VIEWS

6

COMMENTED

MS소식 최신 MS오피스 '매크로 차단' 기술, 구버전에도 적용

오피스2013 열람 문서에 담긴 VBA 매크로 '선택적으로' 차단 [출처 : 지디넷코리아=임민철 기자] 마이크로소프트(MS)가 오피스2013 소프트웨어(SW)에서 문서 파일...

  • 등록일: 2016-10-31

327

VIEWS

6

COMMENTED

MS소식 MS, VR·AR 한 데 섞은 '복합현실' 공략한다

AR과 VR 결합한 홀로그래픽 플랫폼과 헤드셋 기기 발표 기존 AR기기 홀로렌즈 대비 10분의 1 가격 [출처 : 아시아경제 이민우 기자] 마이크로소프트(MS)가 증강현...

  • 등록일: 2016-10-27

134

VIEWS

6

COMMENTED

MS소식 MS, 두께 1.25㎝ 세상에서 가장 얇은 데스톱PC 공개

[출처 : 전자신문 권상희 기자] 마이크로소프트(MS)가 세상에서 가장 얇은 데스톱 PC를 공개했다. 마이크로소프트는 26일(현지시간) 뉴욕에서 열린 신제품 공개행...

  • 등록일: 2016-10-27

204

VIEWS

3

COMMENTED

MS소식 DreamSpark에 한글판 윈도우 서버 2016 정식 올라왔네요. file

오늘 확인해보니 올라와 있네요.. 대학생이거나 DreamSpark 회원이신 분은 한번 방문해보세요..^^

  • 등록일: 2016-10-23

292

VIEWS

7

COMMENTED