4월 29일 (월) 오후 6:05
랩터 인터내셔널에 오신걸 환영 합니다
>

logo

  • head
  • news
  • product
  • mobile
  • benchmark
  • analysis
  • computing
  • multimedia

"SAN"은 "Storage Area Network"...
웹 애플리케이션에서의 버퍼 오버...
XSS(크로스 사이트 스크립팅) 취...

cisco.png



시스코 시스템즈(Cisco Systems)는 보안 연구 결과 보고서 Cisco 2015 Annual Security Report를 공개 했다. 이 보고서는 다양한 관점에서 2014년의 주요 보안 관련 부문을 언급한 내용으로 그 중 몇가지 포인트를 소개한다.


근래에 들어 취약성이 많이 악용된 소프트웨어의 하나로 자바(Java)를 꼽을 수 있지만 2014년 1월 1일부터 2014년 11월 30일까지 시스코에서 확인한 자바와 관련된 악용 사례는 1건만 확인되고 있다. NVD(National Vulnerability Database)의 데이터에서도 2013년 자바 취약성 관련 내용은 309건이었으나 2014년 253건으로 감소하고 있다.


이처럼 자바 취약성을 악용한 사례가 감소하고 이유로 보고서에는 자바의 자동 갱신 기능 외 웹 브라우저 벤더가 오래된 JRE(Java Runtime Environment)를 기본적으로 차단하고 있는 점을 들고 있다. 최신의 자바8은 이전 버전에 비해 공격의 악용에 어렵게 설계 되어 있는 점도 중요한 포인트이며 자바 취약성을 악용한 신규 제로 데이 공격은 2014년에는 확인되지 않고 있다.


이런 가운데 공격자는 자바 이외로 눈을 돌려 예를 들면 어도비 플래시 플레이어와 PDF 리더, 웹 브라우저가 대상으로서 특히 마이크로소프트의 실버라이트는 사례 자체는 적지만 증가세가 두드러지고 있다. 시스코가 어느 시점과 비교했는지는 확실하지 않지만 실버라이트의 공격 증가율은 228%로 큰 폭의 증가세를 나타내고 있다.


OpenSSL을 사용하고 있는 디바이스를 조사한 결과에 따르면 56%가 50개월 이상 전의 오래된 버전의 OpenSSL을 사용하고 있다. 즉, 지난해 화두가 된 허트블리드(Heartbleed)와 POODLE 등의 취약성이 남아 있을 가능성이 있는 디바이스가 절반 이상 존재한다는 것을 의미하고 있다. 참고로 허트블리드는 1.0.1버전 계열 이상만 대상으로 1.0.0 계열 및 그 이전 버전이라면 비록 오래된 버전이라도 허트블리드의 영향은 받지 않는다.


이번 보고서는 웹 브라우저의 자동 갱신 기능의 유효성에 대해서도 언급하고 있다. 비교한 것은 마이크로소프트의 인터넷 익스플로러(IE)와 구글 크롬으로 크롬에 의한 접속의 64%가 최신 버전인 반면, IE는 불과 10%에 머무르고 있다. 이러한 부문에 대해 IE 사용자보다 크롬 사용자가 기술적으로 숙련되었다고 보면서 크롬의 자동 갱신 기능은 성공적이라 평가 하고 있다. 그리고 이러한 자동 갱신 기능에 따른 자바 취약성의 악용이 감소하고 있는 점에서 소프트웨어의 자동 갱신은 보안 대책으로서 효과적이기 때문에 기업이나 조직에서 자동 갱신에 따른 비 호환성 문제 등의 리스크를 감안하고 수용 할 필요성도 있다고 언급하고 있다.


그러나 사용자 측에 자동 갱신에 따른 리스크를 수용하는 것은 기업 시스템상 현실적이지 않은 부문들이 있기 때문에 각각의 기업 환경에 따라 그 적용 기준이 다를 수 있다.






List of Articles
제목 날짜 조회 수
MS 윈도우10 정보 - 코타나,스파르탄,홀로렌즈,유니버설 앱 요약 2015.02.07 4224
Cisco 2015 Annual Security Report - 자바, 실버라이트, 오픈SSL 등 2015.02.03 1772
2015 아키텍처> x86, HSA, HBM, TSV, 3D VNAND, 카리조 등 2015.01.16 8587
인텔 14나노의 5세대 Core 브로드웰U(Broadwell) 정식 발표 2015.01.06 2905
소니와 마이크론의 저항 변화 메모리 ReRAM / 도시바의 STT-MRAM 설명 2014.12.22 4571
차원이 다른 x86 서버, HP 인테그리티 슈퍼돔 X 발매 (Integrity Superdome X) 2014.12.10 3311
글로벌 OS 점유율 및 웹 브라우저 점유율 현황 (PC/모바일) 2014.11.11 5069
아마존, 음성 인식 홈 스피커 비서 아마존 에코 발표 (Amazon Echo) 2014.11.09 2434
삼성전자 3분기 실적 발표 - 반도체가 간판으로, 모바일은 미지수 2014.10.31 3745
데스크탑 GPU을 연결할 수 있는 13인치 게이밍 노트북, 에일리언웨어13 2014.10.28 2273
애플 실적 발표 - 아이폰 및 맥PC 판매 호조, 아이패드 판매 감소 지속 2014.10.21 2651
구글 넥서스6/9 및 넥서스 플레이어 공식 발표 (Google Nexus/Player) 2014.10.16 2122
리눅스 파운데이션, 무인항공기 SW를 위한 드론코드 프로젝트(Dronecode Project) 발족 2014.10.14 2688
Symantec 회사 분할, 보안과 데이터 관리 2개 부문으로 경쟁력 강화 2014.10.10 1657
세계 17000대가 넘는 맥(Mac)이 아이웜(iWorm) 맬웨어에 감염, 원격 명령 대기 2014.10.06 3161
MS의 차세대 OS 정식 명칭은 윈도우10, 다양한 플랫폼을 포괄한다 2014.10.01 1896
Google+Adobe, 크롬북으로 포토샵을 스트리밍 실행하는 테스트 진행 2014.09.30 1696
엔비디아, 맥스웰 아키텍처 기반 하이엔드 지포스GTX 980/970 공식 발표 2014.09.19 2374
최대 18코어를 탑재한 하스웰 제온 E5-2600 v3 시리즈 발표 2014.09.11 2829
인텔의 세계 최초 14나노 핀펫 프로세서 Core M 공식 발표 (브로드웰) 2014.09.07 3960
애플, 대망의 아이폰6 / 아이폰6 플러스 / 애플워치 발표 2014.09.10 3354
구글이 양자 컴퓨터의 독자적 하드웨어(CPU) 개발 시작 - 큐비트 2014.09.04 3712
인텔, 팬리스 PC를 위한 Core-M 브로드웰-Y 프로세서의 개요 발표 2014.08.12 3590
아마존 닷컴, 게임 실황 중계 서비스 트위치(Twitch)를 9.7억 달러에 인수 2014.08.28 2159
Board Pagination Prev 1 ... 3 4 5 6 7 8 9 10 11 12 ... 16 Next
/ 16