제로데이 공격: Difference between revisions
From CS Wiki
No edit summary |
No edit summary |
||
Line 4: | Line 4: | ||
* 보안 취약점이 발표 되었을 때 그 취약점이 널리 알려져 조치 되기 전에 그 취약점을 악용하여 공격하는 것을 말한다. | * 보안 취약점이 발표 되었을 때 그 취약점이 널리 알려져 조치 되기 전에 그 취약점을 악용하여 공격하는 것을 말한다. | ||
* 패치가 발견되기도 전에 이루어지는 공격은 대처 방법이 없다. | * 패치가 발견되기도 전에 이루어지는 공격은 대처 방법이 없다. | ||
== 사례 == | == 사례 == | ||
Line 11: | Line 9: | ||
* '''어도비 플래시''': 북한에서 어도비 플래시 제로데이 취약점 기반 악성코드 유포 | * '''어도비 플래시''': 북한에서 어도비 플래시 제로데이 취약점 기반 악성코드 유포 | ||
* '''마이크로소프트 IE''': IE7에서 취약점이 발견되어 패치하였는데 이전 모든 버전에서 존재해온 취약점 | * '''마이크로소프트 IE''': IE7에서 취약점이 발견되어 패치하였는데 이전 모든 버전에서 존재해온 취약점 | ||
== 대응 == | |||
* 취약점과 패치가 동시에 발표되더라도 아직 패치가 적용되지 않은 대상을 찾아서 공격하므로 패치의 빠른 적용이 중요 | |||
** 상당수의 제로데이 공격은 패치가 나왔으나 미처 적용하지 못한 취약한 대상을 타켓으로 함 | |||
* 지능형 [[IDS]]나 [[IPS]], [[허니팟]] 등 |
Revision as of 07:05, 20 January 2020
- Zero Day Attack
- 보안 취약점이 발표 되었을 때 그 취약점이 널리 알려져 조치 되기 전에 그 취약점을 악용하여 공격하는 것을 말한다.
- 패치가 발견되기도 전에 이루어지는 공격은 대처 방법이 없다.
사례
- 스턱스넷: 제로데이 취약점 5개를 이용한 대표적인 웜
- 어도비 플래시: 북한에서 어도비 플래시 제로데이 취약점 기반 악성코드 유포
- 마이크로소프트 IE: IE7에서 취약점이 발견되어 패치하였는데 이전 모든 버전에서 존재해온 취약점