¢Ê No, 810
¢Ê ÀϽÃ: 2009-02-05
¢Ê ¾ð·Ð¸Åü: ÀüÀڽŹ®
¢Ê 2009/2/24(È­)
±â¾÷ À¥»çÀÌÆ®¸¦ ÀÌ¿ëÇÑ °í°´ ´ë»ó ÇØÅ· ±ÞÁõ  

±â¾÷ À¥»çÀÌÆ®¸¦ ÀÌ¿ëÇÑ °í°´ ´ë»ó ÇØÅ· ±ÞÁõ

ÀüÀڽŹ®  ±â»çÀü¼Û 2009-02-05 09:15 | ÃÖÁ¾¼öÁ¤ 2009-02-05 09:15

Çѱ¹IBM(´ëÇ¥ ÀÌÈÖ¼º, www.ibm.com/kr)Àº ±â¾÷µéÀÇ º¸¾È ºÎÁÖÀÇ·Î ÀÎÇØ °í°´µéÀÌ »çÀ̹ö ¹üÁË¿¡ ³ëÃâµÇ°í ÀÖ´Ù´Â ³»¿ëÀ» ´ãÀº 2008³â X-Force µ¿Çâ ¹× ¸®½ºÅ© ¿¬·Ê º¸°í¼­¸¦ ¹ßÇ¥Çß´Ù.
º¸°í¼­¿¡ µû¸£¸é »çÀ̹ö¹üÁËÀÚµéÀÌ °í°´ ´ë»ó °ø°Ý °ÅÁ¡À¸·Î ±â¾÷ À¥»çÀÌÆ®¸¦ »ç¿ëÇÏ´Â »ç·Ê°¡ ±ÞÁõÇÏ°í ÀÖÀ¸¸ç, °í°´ °³ÀÎ Á¤º¸ µµ¿ë¿¡ ±â¾÷ À¥»çÀÌÆ®¸¦ ÀÌ¿ëÇÏ°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

À̹ø X-Force º¸°í¼­´Â »çÀ̹ö ¹üÁËÀÚµéÀÌ À¥»çÀÌÆ®¸¦ ÅëÇØ ´ëÁßµéÀ» Ç¥ÀûÀ¸·Î »ï´Â °ø°Ý¹æ¹ý¿¡ °üÇÑ µÎ °¡Áö ÁÖ¿ä Æ®·»µå¸¦ ¹ßÇ¥Çß´Ù. ù¹ø°´Â À¥»çÀÌÆ®°¡ ±â¾÷ IT º¸¾ÈÀÇ ¡®¾Æų·¹½º°Ç¡¯ÀÌ µÇ°í ÀÖ´Ù´Â °ÍÀÌ´Ù.

ÇØÄ¿µéÀÌ ÃÖÁ¾ »ç¿ëÀÚÀÇ PC¸¦ °¨¿°½ÃÅ°±â À§ÇØ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ý¿¡ ÁýÁßÇÏ°í ÀÖÀ½¿¡µµ ºÒ±¸, ¸¹Àº ±â¾÷µéÀº Ãë¾àÁ¡ÀÌ ¸¹Àº ÆÐÅ°Áö ¾ÖÇø®ÄÉÀ̼ÇÀ̳ª ´õ ½ÉÇÑ °æ¿ì º¸¾È Ãë¾àÁ¡ÀÇ ÆÐÄ¡°¡ ºÒ°¡´ÉÇÑ ¸ÂÃãÇü ¾ÖÇø®ÄÉÀ̼ÇÀ» »ç¿ëÇÏ°í ÀÖ´Ù. À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ü·Ã Ãë¾àÁ¡µéÀº Áö³­ÇØ ¹ß°ßµÈ Àüü º¸¾È Ãë¾àÁ¡µéÀÇ Àý¹Ý ÀÌ»óÀ» Â÷ÁöÇßÀ¸¸ç, ÀÌ Áß 74% ÀÌ»óÀº º¸¾È ÆÐÄ¡°¡ Á¦°øµÇÁö ¾Ê¾Ò´Ù. ÀÌ¿¡ µû¶ó 2008³â ÃÊ µîÀåÇÑ ´ë±Ô¸ð ÀÚµ¿È­ SQL(Structured Query Language) ÀÎÁ§¼Ç °ø°Ý¿¡ ´ëÇÑ Ãë¾àÁ¡Àº °è¼Ó ÁÙ¾îµéÁö ¾Ê°í ÀÖÀ¸¸ç, °ø°Ý·®Àº 2008³â ¸» °°Àº ÇØ ¿©¸§ ´ëºñ 30¹è·Î Áõ°¡Çß´Ù.

µÎ ¹ø° ÁÖ¿ä Æ®·»µå´Â ÇØÄ¿µéÀÌ ¿©ÀüÈ÷ ÃÖÁ¾ »ç¿ëÀÚÀÇ PC¸¦ °ø°ÝÇϱâ À§ÇØ ºê¶ó¿ìÀú³ª ¾×ƼºêX ÄÁÆ®·Ñ¿¡ ÁýÁßÇÏ°í ÀÖÀ¸¸é¼­µµ, Ç÷¡½Ã µîÀÇ µ¿¿µ»ó, PDF ¹®¼­ µîÀ» ÅëÇÑ »õ·Î¿î ÇüÅÂÀÇ ÇØÅ· ¹ÙÀÌ·¯½º·Î °ü½ÉÀÇ ÃÊÁ¡À» ¿Å±â°í ÀÖ´Ù´Â Á¡ÀÌ´Ù.

IBM X-Force ¿¬±¸¼Ò´Â 2008³â 4ºÐ±â Áß È®ÀÎµÈ ÇØÅ· ¹ÙÀÌ·¯½º¸¦ ¿Å±â´Â ¾Ç¼º URLµéÀÇ ¼ö°¡ 2007³â ÇÑ ÇØ µ¿¾È ¹ß°ßµÈ ¼öº¸´Ù 50% Áõ°¡ÇßÀ½À» È®ÀÎÇß´Ù. ¶ÇÇÑ ½ºÆÔ ¸ÞÀÏ ¹ß¼ÛÀÚµéÀº ´õ ¸¹Àº ½ºÆÔ ¸ÞÀÏÀ» Àü¼ÛÇϱâ À§ÇØ Àß ¾Ë·ÁÁø À¥»çÀÌÆ®¸¦ È°¿ëÇÏ°í ÀÖ¾î Àα⠺í·Î±×³ª ´º½º»çÀÌÆ®¸¦ ÅëÇØ ½ºÆÔ ¸ÞÀÏÀ» ¹ß¼ÛÇÏ´Â ±â¼úÀº 2008³â ÇϹݱ⿡ µÎ ¹è ÀÌ»ó Áõ°¡Çß´Ù.

X-Force º¸°í¼­´Â ¶ÇÇÑ 2008³â °ø°³µÈ ÀϺΠÁÖ¿ä Ãë¾àÁ¡¿¡ ´ëÇؼ­´Â ±¤¹üÀ§ÇÑ °ø°ÝÀÌ ÀÌ·ç¾îÁöÁö ¾Ê¾Ò´Ù´Â Á¡À» ÁöÀûÇß´Ù. IBM X-Force ¿¬±¸¼Ò´Â º¸¾È¾÷°è°¡ ÀÌ Á¡¿¡¼­ ÈùÆ®¸¦ ¾ò¾î ÇöÀçÀÇ Ãë¾àÁ¡ ´ëÀÀ ¿ì¼±¼øÀ§¸¦ º¸´Ù À¯¿ëÇÏ°Ô ¹ßÀü½Ãų ¼ö ÀÖ´Ù°í º¸°í ÀÖ´Ù.

ÇöÀç Ãë¾àÁ¡ ´ëÀÀ ¿ì¼±¼øÀ§ÀÇ °áÁ¤Àº ¾÷°è Ç¥ÁØ ¡®Ãë¾àÁ¡ °øµ¿ Æò°¡ ½Ã½ºÅÛ(CVSS; Common Vulnerability Scoring System)¡¯À» ÅëÇØ ÁøÇàµÇ°í ÀÖ´Ù. CVSS´Â °ø°ÝÀÇ °­µµ ¹× ¿ëÀÌÇÔ µî Ãë¾à¼ºÀÇ ±â¼úÀûÀÎ ¸é¿¡ ÃÊÁ¡À» ¸ÂÃß°í ÀÖ´Ù. ¹°·Ð ÀÌµé ¿ä¼ÒµéÀº ¸Å¿ì Áß¿äÇÏÁö¸¸, ÄÄÇ»ÅÍ ¹üÁËÀÇ ÀÏÂ÷Àû µ¿±âÀÎ ¡®°æÁ¦Àû ±âȸ¡¯¸¦ ¹Ý¿µÇÏÁö ¸øÇÑ´Ù´Â ´ÜÁ¡À» °®°í ÀÖ´Ù.

Å©¸®½º ·¥ ¼ö¼® ¿î¿µ °ü¸®ÀÚ´Â ¡°CVSS´Â º¸¾È¾÷°è¿¡ º¸¾È À§ÇùÀ» ÃøÁ¤ÇÏ´Â ÇʼöÀûÀÎ ±â¹ÝÀ» Á¦°øÇÏ°í ÀÖ´Ù¡±¶ó¸ç ¡°ÇÏÁö¸¸ »çÀ̹ö ¹üÁËÀÚÀÇ ±Ã±ØÀûÀÎ µ¿±â´Â µ·À̶ó´Â »ç½Ç ¶ÇÇÑ ÀνÄÇØ, ÇØÄ¿µéÀÌ Ãë¾àÁ¡ÀÇ °ø°Ý ºñ¿ë ´ëºñ ±â´ë¼öÀÍÀ» ¾î¶»°Ô º¸°í ÀÖ´ÂÁö¸¦ ÃæºÐÈ÷ °í·ÁÇÒ ÇÊ¿ä°¡ ÀÖ´Ù¡±¶ó°í ¸»Çß´Ù.

·¥Àº ¡°º¸¾È¾÷°è°¡ ÄÄÇ»ÅÍ ¹üÁËÀÚÀÇ ¹üÇà µ¿±â¸¦ º¸´Ù Àß ÀÌÇØÇÒ ¼ö ÀÖ´Ù¸é Áï°¢ÀûÀÎ À§ÇùµéÀ» ¹ß°ßÇßÀ» ¶§ ÀÀ±Þ ÆÐÄ¡°¡ °¡Àå ÇÊ¿äÇÑ ½ÃÁ¡À» º¸´Ù Á¤È®È÷ °áÁ¤ÇÒ ¼ö ÀÖÀ» °ÍÀ̸ç, ƯÁ¤ Ãë¾àÁ¡¿¡ °ø°ÝÀÌ ÁýÁßµÉ ¶§±îÁö ¿À·£ ½Ã°£ÀÌ °É¸± °ÍÀÎÁö, ¶Ç´Â °ø°ÝÀÌ ¾Æ¿¹ ¹ß»ýÇÏÁö ¾ÊÀ»Áö¸¦ ÇÑÃþ Á¤È®È÷ ÆÇ´ÜÇÒ ¼ö ÀÖ°Ô µÉ °Í¡±À̶ó¸ç, ¡°ÀÌ·¯ÇÑ ºÐ¼®Àº ½Ã°£°ú ÀÚ¿øÀÇ È¿À²Àû »ç¿ëÀ» °¡´ÉÇÏ°Ô ÇØ ÁÙ °Í¡±À̶ó°í ¼³¸íÇß´Ù.

ÇÑÆí IBMÀÇ ÃֽŠX-Force º¸¾È º¸°í¼­´Â ½ºÆÔÀü¼Û 1À§±¹Àº ºê¶óÁú, ·¯½Ã¾Æ, ¹Ì±¹, ÅÍÅ° µîÀ̾úÀ¸¸ç Áß±¹Àº 2008³â ÃÖÃÊ·Î ¹Ì±¹À» Á¦Ä¡°í °¡Àå ¸¹Àº ¾Ç¼º À¥»çÀÌÆ®¸¦ º¸À¯ÇÑ ±¹°¡·Î ¶°¿Ã¶ú´Ù°í ¹àÇû´Ù.

¶Ç 2008³â Àüü ¾Ç¼º ÇÁ·Î±×·¥ÀÇ 46%°¡ ¿Â¶óÀÎ °ÔÀÓ°ú ÀÎÅÍ³Ý ¹ðÅ· »ç¿ëÀÚ¸¦ ¸ñÇ¥·Î ÇÏ´Â Æ®·ÎÀ̸ñ¸¶(Trojans)¿´´Ù. X-Force º¸°í¼­´Â À̵é ƯÁ¤ »ç¿ëÀÚ Áý´ÜÀÌ 2009³â¿¡µµ °è¼ÓÀûÀ¸·Î °ø°Ý ´ë»óÀÌ µÉ °ÍÀ¸·Î ¿¹»óÇÏ°í ÀÖ´Ù.

ÀüÀڽŹ®ÀÎÅÍ³Ý ÀåÀ±Á¤ ±âÀÚlinda@etnews.co.kr
 

 


                    ¼öÁ¤/»èÁ¦     ÀÌÀü±Û ´ÙÀ½±Û         â´Ý±â