[μμ½]: μ μΈκ³ 60λ§ κΈ°μ μ΄ μ¬μ©νλ VolP μ루μ μνκ³μμ κ±°λ 곡κΈλ§ κ³΅κ²©μ΄ λ°μνλ€. λ°°ν μΈλ ₯μ λΆνμ λΌμ루μ€μΌ κ°λ₯μ±μ΄ λμ 보μ΄λ©°, 10λ μ μ ν¨μΉλ MS μλ μ·¨μ½μ λ μ°λ£¨λμ΄ μλ κ²μΌλ‘ μΆμ λλ€. νμ¬λ‘μ¨λ CVE-2013-3900μ λν ν¨μΉλ₯Ό μ°Ύμ μ μ©νλ κ²μ΄ μ΅κ³ μ λ°©λ²μ΄λ€.
[μ μ μ΄μ ]: 보μ κ΄λ ¨ λ΄μ€λ₯Ό λ³Ό λ 'λΌμ루μ€' μ κ΄ν κΈ°μ¬ μ λͺ©μ μμ£Ό λ³΄κ² λμ΄ μ΄λ€ μν₯μ μ£Όλ μΈλ ₯μΈμ§ κΆκΈνλ€.
[λλ μ ]: μ°Ύμ보λ, λΆνμ ν΄νΉ μ‘°μ§ 'λΌμ루μ€'λ λΆν μ λΆμ κ΅°μ¬ λ° μ 보 μμ§ νλμ μ§μνκ³ κ²½μ μ μ΄μ΅μ μΆκ΅¬νκΈ° μν΄ ν΄νΉμ μννλ€κ³ νλ€. μ΄λ¬ν ν΄μ»€λ€μ 곡격μ λ§κΈ° μν΄ νΌν΄λ₯Ό μ μ κΈ°μ , κ΅κ° κ° νλ ₯μ νμ¬ μ μνκ² κ³΅κ²© λ΄μ©μ 곡μ νλ©΄ μ’μ κ² κ°λ€. λ, μμλ μ΅μ 보μ μ΄μλ₯Ό λΉ λ₯΄κ² μ νκ³ , 보μ κ΅μ‘μ μ 체μ μΌλ‘ μ€μνλ κ²λ μ€μν κ² κ°λ€. 10λ μ 보μμ΄ μ·¨μ½ν λΆλΆμ λν ν¨μΉλ₯Ό 'μ΅νΈμΈ' λ°©λ²μΌλ‘ μ μ©νλ κ²μμ μ΄λ° λ¬Έμ μ μ΄ λ°μνμμΌλ―λ‘ λͺ¨λ μ¬μ©μμκ² ν¨μΉλ₯Ό κ°μ λ‘ μ μ©νλ μ΅νΈμμ λ°©μμ μ¬μ©νλ κ²μ΄ μ’μ κ² κ°λ€.
[μ©μ΄ μ 리]:
1. λ©μ¨μ΄: λ°μ΄λ¬μ€λ νΈλ‘μ΄ λͺ©λ§μ κ°μ΄ μμ€ν μ ν΄λ₯Ό μ νκ±°λ μμ€ν μ λ°©ν΄νκΈ° μν΄ νΉλ³ν μ€κ³λ μννΈμ¨μ΄, λλ λ°μ΄ν°γμ»΄ν¨ν°γλ€νΈμν¬λ₯Ό μνμ λ ΈμΆμν¬ μ μλ μ½λ. μ μ± μννΈμ¨μ΄(malicious software), λλ μ μ± μ½λ(malicious code)μμ λμ¨ λ§λ‘, λ¨μκ² νΌν΄λ₯Ό μ νκΈ° μν΄ κ°λ°λ μννΈμ¨μ΄λ₯Ό μλ―Ένλ€. μ΅κ·Όμ λ©μ¨μ΄λ μ²¨λΆ νμΌμ μ΄μ΄ 보거λ, μννΈμ¨μ΄λ₯Ό λ€μ΄λ°μ μ€μΉνλ μ’ λμ ν΅λ μ λ²μ΄λ λ¨μ§ μ λͺ κ²μ νμ΄μ§μ λ§ν¬λ μ΄λ―Έμ§λ₯Ό ν΄λ¦νκΈ°λ§ ν΄λ μνμ§ μλ μννΈμ¨μ΄κ° μ€μΉλκ³ , μμ€ν μ΄ νμ΄μ¬νΉλΉν μ μμ΄ μ£Όμκ° νμνλ€.
2. λ°±λμ΄: μ μμ μΈ μΈμ¦ μ μ°¨λ₯Ό κ±°μΉμ§ μκ³ , μ»΄ν¨ν°μ μνΈ μμ€ν λ±μ μ κ·Όν μ μλλ‘ νλ λ°©λ²μ΄λ€. λ°±λμ΄λ μ£Όλ‘ μ€κ³ λ° κ°λ° λ¨κ³μ μλμ μΌλ‘ μ¬μ΄μ§λ κ²μ΄μ§λ§, μλ μ€μΈ μ»΄ν¨ν°μ μ‘΄μ¬νλ 보μ μ·¨μ½μ μ ν΅ν΄ μ μ‘λ μννΈμ¨μ΄(νΈλ‘μ΄λͺ©λ§, Trojan Horse λ±)μ μν΄ λ§λ€μ΄μ§κΈ°λ νλ€. λμ μλ―Έλ‘λ κΈ°λ₯μμ κ²°ν¨μΌλ‘ μΈν΄ μλ νκ°λμ§ μμ ν΅μ λ° μ‘°μμ μ λ ₯ λ°λ 보μ ꡬλ©(hole)λ ν¬ν¨λλ€. νλ‘κ·Έλ¨μ λΆλΆμ μΌλ‘ μ¨κ²¨μ§ νν νΉμ λ 립μ μΈ μννΈμ¨μ΄ νν, νλμ¨μ΄ νΉμ§ ννλ‘ μ¨κ²¨μ Έ μμ μλ μλ€.
μ€κ³ λ° κ°λ° λ¨κ³μ ν¬ν¨λλ λ°±λμ΄μ κ²½μ°, λ€νΈμν¬ μ₯λΉ λΌμ°ν°μ λ°©νλ²½μ κ°λ° λ¨κ³μμ ν μ€νΈλ₯Ό μν΄ ν¬ν¨λμλ λ°±λμ΄ ννμ κΈ°λ₯μ΄ μ ν μΆμ λ¨κ³μμ μ κ±°λμ§ μκ³ μΆνλμ΄, μ΄λ₯Ό λ°κ²¬ν μ¬μ©μκ° μ μ©νλ κ²½μ°κ° μλ€. λν μ»΄ν¨ν° νλ‘κ·Έλ¨ κ°λ°μμ μν΄ νλ‘κ·Έλ¨μ λ°±λμ΄κ° μλμ μΌλ‘ λ΄μ₯λλ κ²½μ°κ° μμΌλ©°, λ―Έκ΅μμλ λλΆλΆμ ν΅μ κΈ°κΈ°μ 미리 μ λΆ κΈ°κ΄μΌλ‘λΆν°μ μ κ·Όμ νμ©νλ λ°±λμ΄κ° μ€μΉλμ΄ μλ€. μ΄λ₯Ό μ΄μ©ν λμ²μ λ²μ μ μ°¨λ₯Ό νμλ‘ νμ§λ§, μ΄μ λ°©λ²μ λΆν¬λͺ νλ€. μλνμ§ μμ κ°λ° λ¨κ³μ λ°±λμ΄λ μ£Όλ‘ μ΄μ체μ λ±μ νλ‘κ·Έλ¨μ΄ μ€κ³ λ° κ°λ° μμ μ€μλ‘ λ³΄μ ꡬλ©μ κ°μ§λ κ²½μ°κ° μλ€.
μ΄λ¬ν λ°±λμ΄λ₯Ό μλ°©νκΈ° μν΄μλ μ΄μ체μ λ° μννΈμ¨μ΄ μ λ°μ΄νΈλ₯Ό ν΅ν΄ 보μ μ·¨μ½μ μ μ κ±°νλ κ²μ΄ ν¨κ³Όμ μ΄λ€. μν°λ°μ΄λ¬μ€ μννΈμ¨μ΄λ νΈλ‘μ΄ λͺ©λ§μ κ°μ λλΆλΆμ λ°±λμ΄ νλ‘κ·Έλ¨μ λ°κ²¬νκ³ μ κ±° λ° λΉνμ±ν νλ κΈ°λ₯μ κ°μ§κ³ μμΌλ©°, μ€νμ΄μ¨μ΄ μ κ±° μννΈμ¨μ΄ λν κ°μΈμ 보λ₯Ό μ μΆμν€λ μ€νμ΄μ¨μ΄λ₯μ λ°±λμ΄λ₯Ό μ κ±°νλ λ° λμμ΄ λλ€.
3. VolP: μΈν°λ·μ ν΅ν΄ μ 곡νλ μμ±ν΅ν μλΉμ€. "Voice over Internet Protocol"μ μ€μλ§λ‘ "μμ±λ°μ΄ν°ν΅ν©"μ΄λΌ λΆλ₯΄κΈ°λ νλ€. κΈ°μ‘΄ νμ κ΅ν λ°©μμ μΌλ°μ νμ λ¬λ¦¬ μΈν°λ·μ κ·Όκ°μΈ IP λ€νΈμν¬λ₯Ό ν΅ν΄ μμ±μ ν¨ν· ννλ‘ μ μ‘νλ μλΉμ€λ€. μμ±κ³Ό λ°μ΄ν°λ₯Ό νλμ λ§μΌλ‘ μ μ‘ν¨μΌλ‘μ¨ λ§ ν¨μ¨μ λμΌμ μκ³ μΈν°λ·κ³Ό μ°κ³λ λ€μν μ§λ₯λ§ μλΉμ€λ μ 곡ν μ μλ€. μ거리 μμ±ν΅νμ μκΈμ΄ μΈλ€.
4. DLL:[ dynamic linking library ]
OS/2, μλμ¦ λ±μ μ΄μ 체κ³(OS) λ³Έλ κΈ°λ₯μΌλ‘, μννΈμ¨μ΄μ 루ν΄μ λͺ κ°μ νμΌλ‘ λλμ΄ λμ€ν¬μ λκ³ νμν κ²λ§μ μ€ν λ©λͺ¨λ¦¬μ μ€μ΄μ μ¬μ©νκΈ° μν νμΌ. DLLλ‘ μ¬μ©λλ νμΌμ νμ₯μκ° ‘dll’λ‘ λμ΄ μκΈ° λλ¬Έμ ‘DLL νμΌ’μ΄λΌκ³ λΆλ₯Έλ€. DLLμ μ₯μ μ 루ν΄μ 곡ν΅μΌλ‘ μ¬μ©νλ κ²μ΄λ€. 루ν΄μ ν¨μ μ§λ¨μ μλ£μ§μ΄λΌκ³ νλλ°, λ³΄ν΅ μ€ν νμΌμ μμ±ν λ μλ£μ§μ ν¬ν¨ν΄μ μ»΄νμΌνλ κ²½μ°κ° λ§λ€. κ·Έλ¬λ μ΄ λ°©λ²μ λμΌ λ£¨ν΄μ λ€μμ μ€ν νμΌμ΄ κ°κ² λμ΄ λΉν¨μ¨μ μ΄λ€. DLLμ λ€μμ μ€ν νμΌμ 곡μ λ μ μκΈ° λλ¬Έμ λμ€ν¬ μ©λμ΄λ λ©λͺ¨λ¦¬λ₯Ό μ μ½ν μ μλ€. λ νλ‘κ·Έλ¨μ μμ νλ €λ κ²½μ°, DLL νμΌλ§μ μμ ν¨μΌλ‘μ¨ μλ£λλ κ²½μ°λ μλ€. μλμ¦ λ±μμλ OS κΈ°λ₯μ λ¬Όλ‘ DLLμ μ ν리μΌμ΄μ κ³Ό 곡μ ν μλ μμΌλ, DLL νμΌ λ±μ μ ν리μΌμ΄μ μ΄ κ³΅μ λκ³ μλμ§λ μ΄μ©μ μμ€μμλ νλ¨νκΈ°κ° μ΄λ ΅λ€.
5. λ°μ΄λ리: λ°μ΄λ리λ 0κ³Ό 1, λ μ«μλ‘λ§ μ΄λ£¨μ΄μ§ μ΄μ§λ²(δΊι²ζ³)μ μλ―Ένλ€.
μ»΄ν¨ν°μμ μ 보λ μ΄μ§ ννλ‘ μ μ₯λλ©°, λ°μ΄λ리λ μ΄μ§ νμΌμ μλ―Ένλ€.
μ΄μ§ νμΌμ ν μ€νΈ ννκ° μλ μ΄μ§ ννλ‘ μΈμ½λ© λ νμΌμ΄λ€.νμ§λ§ λ§μ΄μ°μ΄μ§ μλλ€.
λ°μ΄λ리λ νλ‘κ·Έλ¨ λ°°ν¬μμ μμ€μ½λκ° μλ μ€ν νμΌμ λνλΈλ€.
[λ§ν¬]: