Kaspersky: 70๋…„ ๊ณต๊ฒฉ์˜ 2018%๊ฐ€ MS Office์˜ ์ทจ์•ฝ์ ์„ ๊ฒจ๋ƒฅํ–ˆ์Šต๋‹ˆ๋‹ค.

Kaspersky Lab์ด ์ˆ˜์ง‘ํ•œ ๋ฐ์ดํ„ฐ์— ๋”ฐ๋ฅด๋ฉด Microsoft Office ์ œํ’ˆ์€ ์˜ค๋Š˜๋‚  ํ•ด์ปค์˜ ์ฃผ์š” ํ‘œ์ ์ž…๋‹ˆ๋‹ค. ๋ณด์•ˆ ๋ถ„์„๊ฐ€ ์„œ๋ฐ‹(Security Analyst Summit) ํ”„๋ ˆ์  ํ…Œ์ด์…˜์—์„œ ํšŒ์‚ฌ๋Š” 70๋…„ 4๋ถ„๊ธฐ์— ํƒ์ง€๋œ ์ž์‚ฌ ์ œํ’ˆ ๊ณต๊ฒฉ์˜ ์•ฝ 2018%๊ฐ€ Microsoft Office ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜๋ ค๊ณ  ์‹œ๋„ํ–ˆ๋‹ค๊ณ  ๋ฐํ˜”์Šต๋‹ˆ๋‹ค. ์ด๋Š” Kaspersky๊ฐ€ 2016๋…„ ์ „์ธ 16๋…„ XNUMX๋ถ„๊ธฐ์— ๋ณด์•˜๋˜ Office ์ทจ์•ฝ์ ์˜ ๋น„์œจ์ด XNUMX%์— ๋ถˆ๊ณผํ–ˆ๋˜ ๊ฒƒ๋ณด๋‹ค XNUMX๋ฐฐ ์ด์ƒ ๋†’์Šต๋‹ˆ๋‹ค.

Kaspersky: 70๋…„ ๊ณต๊ฒฉ์˜ 2018%๊ฐ€ MS Office์˜ ์ทจ์•ฝ์ ์„ ๊ฒจ๋ƒฅํ–ˆ์Šต๋‹ˆ๋‹ค.

๋™์‹œ์— ์นด์ŠคํŽ˜์Šคํ‚ค(Kaspesky) ํšŒ์‚ฌ ๊ด€๊ณ„์ž๋Š” โ€œ๊ฐ€์žฅ ์ผ๋ฐ˜์ ์œผ๋กœ ์‚ฌ์šฉ๋˜๋Š” ์ทจ์•ฝ์  ์ค‘ MS ์˜คํ”ผ์Šค ์ž์ฒด์—๋Š” ์กด์žฌํ•˜์ง€ ์•Š๋Š” ์ทจ์•ฝ์ ์ด ์žˆ๋‹คโ€๊ณ  ํฅ๋ฏธ๋กœ์šด ์ ์„ ์ง€์ ํ–ˆ๋‹ค. Office ๊ด€๋ จ ๊ตฌ์„ฑ ์š”์†Œ์— ์ทจ์•ฝ์ ์ด ์กด์žฌํ•œ๋‹ค๊ณ  ๋งํ•˜๋Š” ๊ฒƒ์ด ๋” ์ •ํ™•ํ•  ๊ฒƒ์ž…๋‹ˆ๋‹ค." ์˜ˆ๋ฅผ ๋“ค์–ด, ๊ฐ€์žฅ ์œ„ํ—˜ํ•œ ๋‘ ๊ฐ€์ง€ ์ทจ์•ฝ์ ์€ ๋‹ค์Œ๊ณผ ๊ฐ™์Šต๋‹ˆ๋‹ค. CVE-2017-11882 ะธ CVE-2018-0802๋Š” ์ด์ „์— ๋ฐฉ์ •์‹์„ ๋งŒ๋“ค๊ณ  ํŽธ์ง‘ํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋˜์—ˆ๋˜ ๋ ˆ๊ฑฐ์‹œ Office ๋ฐฉ์ •์‹ ํŽธ์ง‘๊ธฐ์— ์žˆ์Šต๋‹ˆ๋‹ค.

ํšŒ์‚ฌ๋Š” ํ”„๋ ˆ์  ํ…Œ์ด์…˜์—์„œ โ€œ2018๋…„ ์ธ๊ธฐ ์žˆ๋Š” ์ทจ์•ฝ์ ์„ ์‚ดํŽด๋ณด๋ฉด ์•…์„ฑ ์ฝ”๋“œ ์ž‘์„ฑ์ž๊ฐ€ ์•…์šฉํ•˜๊ธฐ ์‰ฌ์šด ๋…ผ๋ฆฌ์  ์˜ค๋ฅ˜๋ฅผ ์„ ํ˜ธํ•œ๋‹ค๋Š” ๊ฒƒ์„ ์•Œ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.โ€๋ผ๊ณ  ๋ฐํ˜”์Šต๋‹ˆ๋‹ค. โ€œ์ด๊ฒƒ์ด ์ˆ˜์‹ ํŽธ์ง‘๊ธฐ ์ทจ์•ฝ์ ์ด ๋ฐœ์ƒํ•˜๋Š” ์ด์œ ์ž…๋‹ˆ๋‹ค. CVE-2017-11882 ะธ CVE-2018-0802 ํ˜„์žฌ MS Office์—์„œ ๊ฐ€์žฅ ์ผ๋ฐ˜์ ์œผ๋กœ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. ๊ฐ„๋‹จํžˆ ๋งํ•ด์„œ, ์ด ๊ธฐ๋Šฅ์€ ์•ˆ์ •์ ์ด๋ฉฐ ์ง€๋‚œ 17๋…„ ๋™์•ˆ ์ถœ์‹œ๋œ ๋ชจ๋“  Word ๋ฒ„์ „์—์„œ ์ž‘๋™ํ•ฉ๋‹ˆ๋‹ค. ๊ทธ๋ฆฌ๊ณ  ๊ฐ€์žฅ ์ค‘์š”ํ•œ ๊ฒƒ์€ ์ด๋“ค ์ค‘ ํ•˜๋‚˜์— ๋Œ€ํ•œ ์ต์Šคํ”Œ๋กœ์ž‡์„ ๋งŒ๋“œ๋Š” ๋ฐ ๊ณ ๊ธ‰ ๊ธฐ์ˆ ์ด ํ•„์š”ํ•˜์ง€ ์•Š๋‹ค๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค.โ€

๋˜ํ•œ ์ทจ์•ฝ์ ์ด Microsoft Office ๋ฐ ํ•ด๋‹น ๊ตฌ์„ฑ ์š”์†Œ์— ์ง์ ‘์ ์ธ ์˜ํ–ฅ์„ ๋ฏธ์น˜์ง€ ์•Š๋”๋ผ๋„ Office ์ œํ’ˆ ํŒŒ์ผ์„ ์ค‘๊ฐ„ ๋งํฌ๋กœ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ๊ฐ€ ๋งŽ์Šต๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด, CVE-2018-8174 ๋Š” Visual Basic ์Šคํฌ๋ฆฝํŠธ๋ฅผ ์ฒ˜๋ฆฌํ•  ๋•Œ MS Office๊ฐ€ ์‹คํ–‰ํ•˜๋Š” Windows VBScript ์ธํ„ฐํ”„๋ฆฌํ„ฐ์˜ ๋ฒ„๊ทธ์ž…๋‹ˆ๋‹ค. ์™€ ๋น„์Šทํ•œ ์ƒํ™ฉ CVE-2016-0189 ะธ CVE-2018-8373, ๋‘ ์ทจ์•ฝ์  ๋ชจ๋‘ Office ํŒŒ์ผ์—์„œ ์›น ์ฝ˜ํ…์ธ ๋ฅผ ์ฒ˜๋ฆฌํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋˜๋Š” Internet Explorer ์Šคํฌ๋ฆฝํŒ… ์—”์ง„์— ์žˆ์Šต๋‹ˆ๋‹ค.

์–ธ๊ธ‰๋œ ์ทจ์•ฝ์ ์€ ์ˆ˜๋…„ ๋™์•ˆ MS Office์—์„œ ์‚ฌ์šฉ๋œ ๊ตฌ์„ฑ ์š”์†Œ์— ์žˆ์œผ๋ฉฐ ์ด๋Ÿฌํ•œ ๋„๊ตฌ๋ฅผ ์ œ๊ฑฐํ•˜๋ฉด ์ด์ „ ๋ฒ„์ „์˜ Office์™€์˜ ํ˜ธํ™˜์„ฑ์ด ์†์ƒ๋ฉ๋‹ˆ๋‹ค.

๋˜ํ•œ ์ง€๋‚œ๋‹ฌ ํšŒ์‚ฌ๊ฐ€ ๋ฐœํ‘œํ•œ ๋˜ ๋‹ค๋ฅธ ๋ณด๊ณ ์„œ์—์„œ๋Š” ๋ ˆ์ฝ”๋” ๋ฏธ๋ž˜, ๋˜ํ•œ Kaspersky Lab์˜ ์ตœ๊ทผ ์กฐ์‚ฌ ๊ฒฐ๊ณผ๋ฅผ ํ™•์ธํ•ฉ๋‹ˆ๋‹ค. Recorded Future๋Š” 2018๋…„์— ๊ฐ€์žฅ ์ผ๋ฐ˜์ ์œผ๋กœ ์‚ฌ์šฉ๋œ ์ทจ์•ฝ์ ์„ ์ž์„ธํžˆ ์„ค๋ช…ํ•˜๋Š” ๋ณด๊ณ ์„œ์—์„œ ์ƒ์œ„ XNUMX์œ„ ์ˆœ์œ„์— XNUMX๊ฐœ์˜ Office ์ทจ์•ฝ์ ์„ ๋‚˜์—ดํ–ˆ์Šต๋‹ˆ๋‹ค.

#1, #3, #5, #6, #7 ๋ฐ #8์€ ์ง€์›๋˜๋Š” ํ˜•์‹์˜ ๋ฌธ์„œ๋ฅผ ํ†ตํ•ด ์•…์šฉ๋  ์ˆ˜ ์žˆ๋Š” MS Office ๋ฒ„๊ทธ ๋˜๋Š” ์ทจ์•ฝ์ ์ž…๋‹ˆ๋‹ค.

  1. CVE-2018-8174 โ€“ Microsoft(Office ํŒŒ์ผ์„ ํ†ตํ•ด ์•…์šฉ ๊ฐ€๋Šฅ)
  2. CVE-2018-4878 โ€“ ์–ด๋„๋น„
  3. CVE-2017-11882 โ€“ ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ(์˜คํ”ผ์Šค ๊ฒฐํ•จ)
  4. CVE-2017-8750 โ€“ ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ
  5. CVE-2017-0199 โ€“ ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ(์˜คํ”ผ์Šค ๊ฒฐํ•จ)
  6. CVE-2016-0189 โ€“ Microsoft(Office ํŒŒ์ผ์„ ํ†ตํ•ด ์•…์šฉ ๊ฐ€๋Šฅ)
  7. CVE-2017-8570 โ€“ ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ(์˜คํ”ผ์Šค ๊ฒฐํ•จ)
  8. CVE-2018-8373 โ€“ Microsoft(Office ํŒŒ์ผ์„ ํ†ตํ•ด ์•…์šฉ ๊ฐ€๋Šฅ)
  9. CVE-2012-0158 โ€“ ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ
  10. CVE-2015-1805 โ€“ ๊ตฌ๊ธ€ ์•ˆ๋“œ๋กœ์ด๋“œ

์นด์Šคํผ์Šคํ‚ค๋žฉ์€ MS Office ์ทจ์•ฝ์ ์ด ์•…์„ฑ์ฝ”๋“œ์˜ ํ‘œ์ ์ด ๋˜๋Š” ๊ฒฝ์šฐ๊ฐ€ ๋งŽ์€ ์ด์œ  ์ค‘ ํ•˜๋‚˜๊ฐ€ Microsoft Office ์ œํ’ˆ ์ฃผ๋ณ€์— ์กด์žฌํ•˜๋Š” ์ „์ฒด ๋ฒ”์ฃ„ ์ƒํƒœ๊ณ„ ๋•Œ๋ฌธ์ด๋ผ๊ณ  ์„ค๋ช…ํ•ฉ๋‹ˆ๋‹ค. Office ์ทจ์•ฝ์ ์— ๋Œ€ํ•œ ์ •๋ณด๊ฐ€ ๊ณต๊ฐœ๋˜๋ฉด ์ด๋ฅผ ์ด์šฉํ•œ ๊ณต๊ฒฉ์€ ๋ฉฐ์น  ๋‚ด์— ๋‹คํฌ ์›น ์‹œ์žฅ์— ๋‚˜ํƒ€๋‚ฉ๋‹ˆ๋‹ค.

Kaspersky ๋Œ€๋ณ€์ธ์€ "๋ฒ„๊ทธ ์ž์ฒด๋Š” ํ›จ์”ฌ ๋œ ๋ณต์žกํ•ด์กŒ์œผ๋ฉฐ, ๋•Œ๋กœ๋Š” ์ƒ์„ธํ•œ ์„ค๋ช…๋งŒ์œผ๋กœ๋„ ์‚ฌ์ด๋ฒ„ ๋ฒ”์ฃ„์ž๊ฐ€ ์ž‘๋™ํ•˜๋Š” ์ต์Šคํ”Œ๋กœ์ž‡์„ ๋งŒ๋“œ๋Š” ๋ฐ ํ•„์š”ํ•œ ๋ชจ๋“  ๊ฒƒ์ด ๋ฉ๋‹ˆ๋‹ค."๋ผ๊ณ  ๋งํ•ฉ๋‹ˆ๋‹ค. ๋™์‹œ์— ์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ ์ฑ…์ž„์ž์ธ Leigh-Ann Galloway๊ฐ€ ์ง€์ ํ•œ ๋ฐ”์™€ ๊ฐ™์ด ๊ธ์ •์  ์ธ ๊ธฐ์ˆ : "์ œ๋กœ๋ฐ์ด ์ทจ์•ฝ์ ๊ณผ ์ƒˆ๋กœ ํŒจ์น˜๋œ ๋ณด์•ˆ ๋ฒ„๊ทธ์— ๋Œ€ํ•œ ๋ฐ๋ชจ ์ฝ”๋“œ๋ฅผ ๊ฒŒ์‹œํ•˜๋ฉด ์ตœ์ข… ์‚ฌ์šฉ์ž๋ฅผ ๋ณดํ˜ธํ•˜๋Š” ๊ฒƒ๋ณด๋‹ค ํ•ด์ปค์—๊ฒŒ ๋„์›€์ด ๋˜๋Š” ๊ฒฝ์šฐ๊ฐ€ ๋งŽ์Šต๋‹ˆ๋‹ค."



์ถœ์ฒ˜ : 3dnews.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€