๊ฐ์
์์ ํฌ์คํธ์์๋ ์๋ฐ๊ธฐ์ ๋ฐ์ํ Hot๐ฅ ํ๋ CVE์ ๋ณด์ ์ฌ๊ฑด/์ฌ๊ณ ๋ฅผ ๋ค๋ฃจ์์ต๋๋ค. ์ด๋ฒ ์๊ฐ์๋ ํ๋ฐ๊ธฐ์ ๋ํด ๋ค๋ฃจ๋๋ก ํ๊ฒ ์ต๋๋ค !
NSO ํ๊ฐ์์ค Spyware
- Spyware
์ง๋ 7์ ์์ฑํด ํฌ์คํธ(The Washington Post)์ Private Israeli spyware used to hack cellphones of journalists, activists worldwide[1]๋ผ๋ ๊ธฐ์ฌ๊ฐ ์ฌ๋ผ์์ต๋๋ค.
๊ธ์ ๋ด์ฉ์ ํ ๋ฌ๋ฆฌ์คํธ์ ๋ฒ์ฃ์๋ฅผ ์ถ์ ํ๊ธฐ ์ํ ์คํ์ด์จ์ด๊ฐ ์ธ๋ก ์ธ, ์ธ๊ถ ์ด๋๊ฐ, ๊ธฐ์ ์์ ๋ฑ์ ์ค๋งํธํฐ์ ํดํนํ๋ ๋ฐ ์ฌ์ฉ๋์๋ค๋ ๋ด์ฉ์ ๋๋ค. ์คํ์ด์จ์ด์ ํ์ ์ผ๋ก ์ถ์ ๋๋ 5๋ง๊ฐ์ ์ ํ๋ฒํธ๋ฅผ ํ๋ณดํ์์ผ๋ฉฐ, 50๊ฐ๊ตญ์ 1,000๋ช ์ด์์ ์ฌ๋๋ค์ ์๋ณํ ์ ์์์ต๋๋ค. ๊ทธ๋ฆฌ๊ณ ํ์ ์ผ๋ก๋ 600๋ช ์ด์์ ์ ์น์ธ๊ณผ ์ ๋ถ ๊ด๋ฆฌ, ๋ด๊ฐ ์ฅ๊ด, ์ธ๊ต๊ด, ๊ตฐ ๋ฐ ๋ณด์ ์ฅ๊ต๋ฅผ ๋ฐ ์ฌ๋ฌ ๊ตญ๊ฐ ์์์ ์ด๋ฆฌ๋ ํฌํจ๋์ด ์์์ต๋๋ค.
๊ธฐ์ฌ์ ๋ด์ฉ์ ๋ฐ๋ฅด๋ฉด ์คํ์ด์จ์ด์ ์ ์๊ณผ ํ๋งค์ ์ด์ค๋ผ์์ NSO ๊ทธ๋ฃน์ด ์ฐ๊ด๋์ด ์์์ ํ์ธํ ์ ์์์ต๋๋ค. NSO ๊ทธ๋ฃน์ ์ด์ ์๋ ์คํ์ด์จ์ด๋ฅผ ์ ์ ๋ฐ ํ๋งคํ์์ผ๋ฉฐ, 2016๋ ์๋ Citizen Lab๊ณผ Lookout Security์์ ํด๋น ์คํ์ด์จ์ด์ ๋ํ ๋ถ์์ ์งํํ ๋ณด๊ณ ์[2]๋ฅผ ๋ฐํํ์์ต๋๋ค.๊ตฌ์ฒด์ ์ธ ๊ณต๊ฒฉ ๋ฐฉ์๋ ํจ๊ป ๊ณต๊ฐ๋์๋๋ฐ, ๊ณต๊ฒฉ์๋ ํ์ ์ด๋ ๋์์๊ฒ SMS, ์ด๋ฉ์ผ, SNS ๋ฑ์ ํตํด ์น URL์ ์ ๋ฌํ์์ต๋๋ค. (์๋ ์ฌ์ง ์ฐธ๊ณ )
๋ฉ์์ง์ ํฌํจ๋ URL์ ๊ณต๊ฒฉ ๋์์ด ์น ๋ธ๋ผ์ฐ์ ๋ฅผ ํตํด ์ ์ํ๋ฉด, ํด๋น URL ํ์ด์ง์ ์๋ ์ต์คํ๋ก์ ์ฝ๋๊ฐ ๋์ํ๋ ๋ฐฉ์์ผ๋ก ๊ณต๊ฒฉ์ด ์ด๋ฃจ์ด์ก์ต๋๋ค. ์ดํ ์น ๋ธ๋ผ์ฐ์ ์ ๊ถํ์ผ๋ก ์ปค๋ ์ทจ์ฝ์ ์ ์ด์ฉํด ๋์์ ์ฅ๋น๋ฅผ ์๋ฒฝํ๊ฒ ์ฅ์ ํ์์ต๋๋ค. ๋ง์ง๋ง์ผ๋ก ์คํ์ด์จ์ด๋ต๊ฒ, ๋์ ์ฅ๋น๋ด ๋ฉ์์ง ๊ธฐ๋ก, ํตํ ๊ธฐ๋ก, ์ด๋ฉ์ผ ๋ด์ฉ, ์ฌ์ง, ๋์์, ์์ฑ๋ฉ๋ชจ ๋ฑ์ ์ ๊ทผํด ๋ฐ์ดํฐ๋ฅผ ์ ์ถํ์์ผ๋ฉฐ, ๊ธฐ๋ณธ์ ์ผ๋ก ์ค์น๋ ์ ํ๋ฆฌ์ผ์ด์ ๋ฟ๋ง ์๋๋ผ ํํน ๊ธฐ์ ์ ํตํด ๋ง์ด ์ฌ์ฉ๋๋ ๋ค๋ฅธ ์ฑ์ ์ ๋ณด์๋ ์ ๊ทผํ์์ต๋๋ค.
ํ๊ฒ์ด ๋ ์ฑ๋ค์ ์ ์ธ๊ณ์ ์ผ๋ก ๋ง์ ์ ์ ์จ์ ๊ฐ์ง Gmail, Facetime, Facebook, Telegram, WhatsApp ์ด์ธ์๋ Line, KakaoTalk, Mail.Ru ๋ฑ ํน์ ์ง์ญ์์ ๋ง์ด ์ฌ์ฉํ๋ ์ฑ์ ๋ํด์๋ ์ด๋ฃจ์ด์ก์ต๋๋ค. ์ ๊ธฐํ๊ฒ๋, ๋์ ์ฑ์ ๋ํ๋ฏผ๊ตญ์ ์นด์นด์คํก ๋ํ ํฌํจ๋์ด์๋ค๋ ๊ฒ์ ๋๋ค.
NSO ๊ทธ๋ฃน์ ์ด์ ๋ถํฐ ์คํ์ด์จ์ด์ ๋ํ ๋ ผ๋์ด ๋ง์ด ์์์ง๋ง, ์ด๋ฒ ํ๊ฐ์์ค ์คํ์ด์จ์ด๋ ํ๋์ค ๋ํต๋ น๊ณผ ๊ฐ์ด ๊ตญ๊ฐ ์ ์๊ธ ์ธ์๋ ํฌํจ๋์๋ค๋ ์ ์์ ๋ ๋ง์ ์ด๋ชฉ์ด ์ง์ค๋์์ต๋๋ค.
[1] https://www.washingtonpost.com/investigations/interactive/2021/nso-spyware-pegasus-cellphones/
[2] https://www.lookout.com/form/endpoint-security-technical-analysis-of-pegasus-whitepaper-lp
Poly Network
- DeFi
์ฌํด 8์ ์ฌ์ ์ต๋์ ๋ธ๋ก์ฒด์ธ ํ๋กํ ์ฝ ํดํน ์ฌ๊ฑด์ด ์์์ต๋๋ค. ์ด์ข ์ฒด์ธ ์ฐ๊ฒฐ ํ๋ก์ ํธ์ธ Poly Network์ ๋ฉ์ ๋ 7์ฒ์ต์ ์๋น์ ํฌ๋ฆฝํ ์์ฐ์ด ํดํน๋์์ต๋๋ค.[1] ํดํน์ ์ฌ์ฉ๋ ์ทจ์ฝ์ ์ ์๊ฐ ์ธ๋ก ๋งค์ฐ ๊ฐ๋จํ์ต๋๋ค. Solidity๋ ์ปดํ์ผ ๋จ๊ณ์์ ์ธ๋ถ์ ๋ ธ์ถ๋ ํจ์์ ์๊ทธ๋์ฒ๋ฅผ sha3๋ฅผ ํตํด ํด์ํ ํ ์ 4๋ฐ์ดํธ๋ฅผ ์ ํ ํ ์ด๋ธ์ ์ฃผ์๋ก ์ฌ์ฉํฉ๋๋ค. 4๋ฐ์ดํธ์ ์ํธ๋กํผ๋ ๋งค์ฐ ๋ฎ์, ์ํผ์ปดํจํฐ ์์ด๋ ๊ฐ์ ์ ํ ํ ์ด๋ธ์ ํด์๊ฐ ๋์ค๋๋ก ํจ์ ์๊ทธ๋์ฒ๋ฅผ ๋ง๋ค ์ ์์ต๋๋ค. ํฌ๋ก์ค์ฒด์ธ ๊ธฐ๋ฅ ์ง์์ ์ํด Poly Network์์๋ ์์ method ์ด๋ฆ๊ณผ โ(bytes,bytes,uint64)โ ์๊ทธ๋์ฒ๋ฅผ ๊ฐ์ง ํจ์๋ฅผ ํธ์ถํ๋ ๊ฒ์ ์ง์ํฉ๋๋ค. ์๋๋๋ก๋ผ๋ฉด ์ธ์์ ํํ๊ฐ bytes๊ฑฐ๋ address์ ๊ฐ์ด ๋ค๋ฅธ ํ์ ์ผ ๊ฒฝ์ฐ ๋ค๋ฅธ ํด์ ๊ฐ์ด ๋์์ผ ํ์ง๋ง, โf1121318093(bytes,bytes,uint64)โ[:8] (hexdigest๋ 4๋ฐ์ดํธ ํ๊ธฐ)์ ๊ฐ์ด ๋ค๋ฅธ ํ์ ์ ์ธ์๋ก ๋ฐ๋ โputCurEpochConPubKeyBytes(bytes)โ[:8]์ ๊ฒฐ๊ณผ ๊ฐ๊ณผ ๋์ผํ ๊ฒ์ ํ์ธํ ์ ์์ต๋๋ค. ํด์ปค๋ f1121318093 ํจ์๋ฅผ ํธ์ถํด(putCurEpochConPubKeyBytes์ ๊ฐ์ hash ๊ฒฐ๊ณผ) ์์ ์ ํผ๋ธ๋ฆญํค๋ฅผ ํฌ๋ก์ค์ฒด์ธ ๋งค๋์ ๋ก ํ์ฉํ ํ Poly Network์ด ๊ฐ์ง๊ณ ์๋ ์์ฐ์ ๋ชจ๋ ํ์ทจํ์ต๋๋ค.
ํฅ๋ฏธ๋ก์ ๋ ๋ถ๋ถ์, ํด์ปค๊ฐ ์์ฐ์ ํ์ทจํ ํ Poly Networkํ๊ณผ ๋ธ๋ก์ฒด์ธ์ ํตํด ์ปค๋ฎค๋์ผ์ด์ ์ ํ๋ ๋ถ๋ถ์ ๋๋ค. ๊ณต๊ฒฉ์ ์ฌ์ฉ๋์๋ ์ฃผ์์ FTX, OKEX ๋ฑ KYC๋ฅผ ํ์๋ก ์๊ตฌํ๋ ๊ฑฐ๋์์ ์ /์ถ๊ธ ๊ธฐ๋ก์ด ์กด์ฌํ์ต๋๋ค. ์ด๋, ๋ฒ์ ์ธ ๊ฐ์ ์ฑ์ด ๋ถ์ฌ๋๋ค๋ฉด ์ค์ํ ๊ฑฐ๋์์์ Poly Network์๊ฒ ์ ๋ณด๋ฅผ ์ ๊ณตํด ์ค ์ฌ์ง๊ฐ ์กด์ฌํ๋ค๋ ๊ฒ์ ๋๋ค. ๋ ๋ฏธ๋์ด๋ฅผ ํตํด ๊ณ์ํด์ ๊ณต๊ฒฉ์์ ์ ์์ ์๊ณ ์๋ค๋ ์ฌ๋์ ์ ๋ณด๊ฐ ์์์ ธ์์ต๋๋ค. ๊ณ์๋๋ ์๋ฐ ์์ ๊ณต๊ฒฉ์๋ โ๋ง์ฝ ๋๊ตฌ์ธ์ง ํน์ ํ ์ ์๋ค๋ฉด 7์ฒ์ต์ด๋ผ๋ ํฐ ๋์ ํ์ทจํ ํด์ปค๋ฅผ ๊ฐ๋งํ ๋๋ ์ฌ๋์ ์๋คโ๊ณ ์๊ฐํ์๋์ง, ์์ ์ด ์ด ๊ฑฐ๋์์ ์ก๋ค๋ฉด์ ํ์ทจํ ๋ชจ๋ ๊ธ์ก์ ๋๋ ค์ฃผ๊ฒ ๋ค๊ณ ํ์์ต๋๋ค. ๋ธ๋ก์ฒด์ธ์ ์ด์ฉํด ํธ๋์ญ์ ์ ์ถ๊ฐ ๋ฐ์ดํฐ๋ฅผ ์ ๋ ๋ฐฉ์์ผ๋ก ์งํ๋ ํด์ปค์์ ๋ํ ๋ด์ฉ์ [2] ์์ ์์ธํ ํ์ธํด๋ณผ ์ ์์ต๋๋ค. ์ Poly Network์ ๊ณต๊ฒฉํ๋์ง ๋ฑ์ ๋น๋กฏํ ํด์ปค์ ๊ณ ๋ฐฑ(?)์ [3]์์ ํ์ธํ ์ ์์ต๋๋ค.
[1] https://rekt.news/polynetwork-rekt/
[2] https://docs.google.com/spreadsheets/u/1/d/11LUJwLoHX8ZCyfjhg5YZ0V99iU6PafMNL_NET45FSVc/htmlview?pru=AAABe1lDAS0*CdZKWo5WZNYwj5Qca8505A#
[3] https://sites.google.com/view/hackersconfession/
Apache
- Path Traversal
- ์๊ฒฉ ์ฝ๋ ์คํ, Remote Code Execution
- CVE-2021-41773, CVE-2021-42013
NGINX์ ์๋ ์ฐ๋งฅ์ ์ด๋ฃจ๊ณ ์๋ HTTP ์๋ฒ์ธ Apache์์ Path Traversal์ ํตํด Remote Code Execution์ด ๊ฐ๋ฅํ ์ทจ์ฝ์ ์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค.[1] ์ด ์ทจ์ฝ์ ์ ๊ธฐ์์ Java Servlet๊ณผ Mod proxy์์ ํธํ ์ค์ ์ ์ํด ์ถ๊ฐ๋ Path Normalization ์ฝ๋์์ ๋ถํฐ ์์๋์์ต๋๋ค. ํน์ ์กฐ๊ฑด์ด ๋ง์กฑํ๋ ์๋ฒ๋ฉด, Apache๊ฐ ๊ถํ์ด ์๋ ํ์ผ ์์คํ ์ ๋ชจ๋ ํ์ผ์ ์ฝ์ ์ ์๋ ์ทจ์ฝ์ ์ด์์ต๋๋ค. ์ฌ๊ธฐ์ ๋ ํฐ ๋ฌธ์ ๋ ํด๋น โํน์ ์กฐ๊ฑดโ์ ๋ง์กฑํ๋ ์๋ฒ๊ฐ ๋งค์ฐ ๋ง๋ค๋ ๊ฒ์ ๋๋ค. ์๋ฒ ๊ฒ์ ์์ง์ธ Shodan.io๋ฅผ ํตํด ํ์ธํด๋ณด๋ฉด ๋๋ 10๋ง๊ฐ์ ์๋ฒ๊ฐ ํด๋น ์ทจ์ฝ์ ์ ๋ ธ์ถ๋์ด์๋ค๋ ๊ฒ์ ํ์ธํ ์ ์์ต๋๋ค.
Apache 2.4.49 ๋ฒ์ ์์ ์ฒ์ ๋ฐ๊ฒฌ๋ ์ทจ์ฝ์ ์ 2.4.50์์ ์์ ๋์์ง๋ง, ๋ ๋ค๋ฅธ ์ฐํ๋ฒ์ด ๋ฐ๊ฒฌ๋์ด 2.4.51์์ ๋ค์ ํ๋ฒ ํจ์น๋์์ต๋๋ค. ์ต๊ทผ์ ๋ฐ์ํ log4j์ ์ฐ์ด์ ์ ๋ฐ์ดํธ์๋ ๊ณ์ํด์ ์๋ก์ด ์ฐํ๋ฒ/์ทจ์ฝ์ ์ด ๋ฐ๊ฒฌ๋๋ ๊ฒ์ ๋ณด๋ฉด, โApache ๊ด๋ จ Prodcut๋, ๊ผผ๊ผผํ๊ฒ ํจ์น ๊ฒ์๋ฅผ ํ์ง ์๋ ๊ฒ์ด ์๋๊ฐ?โ ๋ผ๋ ์๋ฌธ์ด ๋ค๊ธฐ๋ ํฉ๋๋ค. ๐ ๋ฌธ์ ์ ์ ์ ํํ ์ดํดํ๊ณ ์ฌ๋ฐ๋ฅธ ํจ์น๋ฅผ ์ ๊ณตํ๋ ๊ฒ์ด ์ค์ํ๋ค๊ณ ์๊ฐ๋๋ ๋ฐค์ ๋๋ค. ๐
2021๋ ๋ง ํ์ฌ, ๋๋ถ๋ถ์ ๊ธฐ์ ์์ ํจ์น๋ฅผ ์งํํ์ง๋ง, ์์ง๋ 15,000์ฌ๊ฐ์ ์ทจ์ฝํ ๋ฒ์ ์ Apache ์๋ฒ๊ฐ ๊ตฌ๋๋๊ณ ์์ต๋๋ค.[2]
[1] https://httpd.apache.org/security/vulnerabilities_24.html
[2] https://www.shodan.io/search?query=apache+2.4.49
Confluence
- ์๊ฒฉ ์ฝ๋ ์คํ, Remote Code Execution
- CVE-2021-26084
๊ตญ๋ด ๋ฟ๋ง ์๋๋ผ ๊ตญ์ธ์์๋ ๋ค์์ ๊ธฐ์ ์๊ฒ ์ฌ๋๋ฐ๊ณ ์๋ ํ์ ํ๋ซํผ, ์ํ๋ผ์์(Atlassian)์ ์ปจํ๋ฃจ์ธ์ค(Confluence)์์ ์๊ฒฉ ์ฝ๋ ์คํ ์ทจ์ฝ์ ์ด ๋ฐ์ํ์์ต๋๋ค. ์ฌ๊ฐํ ํผํด๋ฅผ ์ผ๊ธฐํ ์ ์๋ ์ทจ์ฝ์ ์์๋, ๊ณต๊ฒฉ ์๋๋ฅผ ์ํด ์ธ์ฆ ๋ฑ ๋ค๋ฅธ ์ ์ฝ์กฐ๊ฑด์ด ์๊ธฐ ๋๋ฌธ์ ์ทจ์ฝ์ ์ ์ฝ๊ฒ ์ค์บ๋๋ ์ ์์์ต๋๋ค. ์ทจ์ฝ์ ์ Object-Graph Navigation Language, OGNL Injection์ผ๋ก, ์ปจํ๋ฃจ์ธ์ค ์๋ฒ์ Data center์ Webwork ๋ชจ๋์์ ๋ฐ์ํฉ๋๋ค.
์ปจํ๋ฃจ์ธ์ค์์๋ Webwork ๋ผ์ด๋ธ๋ฌ๋ฆฌ๋ฅผ ์ฌ์ฉํ์ฌ Velocity ํ ํ๋ฆฟ์์ ์น ํ์ด์ง ์ฝํ ์ธ ๋ฅผ ๋์ ์ผ๋ก ์์ฑํ๊ธฐ ์ํด OGNL ํํ์์ ์ฌ์ฉํฉ๋๋ค. OGNL์ ์๋ฐ ๊ฐ์ฒด์ ์์ฑ ๊ฐ์ ๊ฐ์ ธ์ค๊ฑฐ๋ ์ค์ ํ ๋ ์ฌ์ฉํ๋ ๋์ EL(Expression Language) ์ ๋๋ค[1]. Velocity ํ ํ๋ฆฟ์ด ํ์ด์ง์ ๋ ๋๋ ๋, OGNL ๊ตฌ๋ฌธ์ด ํด์๋ฉ๋๋ค. ์ด๋, ์ฌ์ฉ์์ ์ ๋ ฅ๊ฐ์ ์ ํจ์ฑ์ ์ถฉ๋ถํ ๊ฒ์ฌํ์ง ์์ ์ ๋ ฅ๊ฐ์ด ํ ํ๋ฆฟ์์ OGNL๊ตฌ๋ฌธ์ผ๋ก ํด์๋ ์ ์์ต๋๋ค. ๊ณต๊ฒฉ์๋ ์ด๋ฅผ ์ ์ฉํ์ฌ ์ปจํ๋ฃจ์ธ์ค ์๋ฒ์ ์ ์์ ์ธ OGNL๊ตฌ๋ฌธ์ ์ฝ์ ํ์ฌ ์์ ์ฝ๋๋ฅผ ์คํํ ์ ์์ต๋๋ค. ํด๋น ์ทจ์ฝ์ ์ ์ ๋ณด๋์ง ํ ๋ฌ ๋ค์ธ 8์ 25์ผ ๋น ๋ฅด๊ฒ hotfix๋ก ํจ์น๋์์ต๋๋ค[2].
๋ง์ ๊ธฐ์ ์์ ๋ฌธ์์ ํ์ค์ผ๋ก ์ปจํ๋ฃจ์ธ์ค๋ฅผ ์ฌ์ฉํ๊ณ ์๋ ๋งํผ ์ด๋ฒ ๊ณต๊ฒฉ์ ํ๊ธ๋ ฅ์ ์๋นํ์ต๋๋ค. ์ ๋ฌด์ ํ์ํ ์ํํธ์จ์ด๋ฅผ ์ฌ์ฉํ ๋๋ ํด๋น ์๋น์ค์ ์ทจ์ฝ์ ์ด ๋ฐ๊ฒฌ๋์ง ์์๋์ง, ๋๋ฌด ๋ฎ์ ๋ฒ์ ์ ์ฌ์ฉํ๊ณ ์์ง ์์์ง ํญ์ ์ถ์ ํ์ฌ ์ ๋ฐ์ดํธํด์ผ ์์ ํ ์ ๋ฌด ํ๊ฒฝ์ ์ ์งํ ์ ์์ต๋๋ค.
[1] https://www.zerodayinitiative.com/blog/2021/9/21/cve-2021-26084-details-on-the-recently-exploited-atlassian-confluence-ognl-injection-bug
[2] https://jira.atlassian.com/browse/CONFSERVER-67940
๋ผ์๋ฃจ์ค IDA ๋ฐฑ๋์ด
- Backdoor, Trojan
- ๋ถํ ํดํน๊ทธ๋ฃน, Lazarus Group
2021๋ 11์๊ฒฝ, ๋ถํ์ ํดํน ๊ทธ๋ฃน ๋ผ์๋ฃจ์ค๊ฐ ๋ณด์ ์ฐ๊ตฌ์๋ค์ ๋์์ผ๋ก ํดํน์ ์๋ํ ํ์ ์ด ๋ฐํ์ก์ต๋๋ค.[1] ๊ทธ๋ค์ ํดํน ๋ฐฉ์์ ์๋นํ ๊ณ ์ ์ ์ด์์ง๋ง, ๋ณด์ ์ฐ๊ตฌ์๋ค์ ํ๊ฒ์ผ๋ก ํ๊ธฐ์๋ ์ถฉ๋ถํ์ต๋๋ค. ๋ผ์๋ฃจ์ค๋ ๋ณด์ ์ฐ๊ตฌ์๋ค์ด ์ฃผ๋ก ์ฌ์ฉํ๋ ๋ถ์ ๋๊ตฌ์ธ IDA Pro 7.5 ๋ฒ์ ์ ํฌ๋ํ ํ ๋ฐฑ๋์ด๊ฐ ํฌํจ๋ ๋ถ๋ฒ ๋ณต์ ํ์ผ์ ์จ๋ผ์ธ์์ ๋ฐฐํฌํ์ต๋๋ค. ๋ณด์ ์ฐ๊ตฌ์๊ฐ ๋ถ๋ฒ ๋ณต์ ํ์ผ์ ๋ค์ด๋ก๋ ๋ฐ์ ํ ์คํํ๋ฉด ๋ด์ฅ๋ ๋ฐฑ๋์ด๊ฐ ์คํ๋๋ ๊ฐ๋จํ ๊ตฌ์กฐ์ ๋๋ค. ํด๋น ๋ฐฑ๋์ด๋ ๊ณต๊ฒฉ์์ ์๋ฒ์ ์กด์ฌํ๋ ์ถ๊ฐ์ ์ธ ํจ์ด๋ก๋๋ฅผ ๋ค์ด๋ก๋ ๋ฐ์ ํ ์คํํ์ฌ ๊ถ๊ทน์ ์ผ๋ก๋ PC๋ฅผ ์ฅ์ ํ ์ ์๋ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค.
๋ผ์๋ฃจ์ค ์์ [2] ์ ๋๋ฉ์ธ์์ ํจ์ด๋ก๋๋ฅผ ๋ฐ์์ค๋ ๋ฐฑ๋์ด ์ฝ๋
๋ณด์ ์ฐ๊ตฌ์๋ค์ IDA๋ฅผ ํตํด ํ๋ก๊ทธ๋จ์ ๋ถ์ํ๊ณ , ์ ๋ก๋ฐ์ด๋ฅผ ์ฐพ๊ธฐ๋ ํฉ๋๋ค. ๋ง์ฝ, ๋ณด์ ์ฐ๊ตฌ์๊ฐ ์ค์ ๋ก ์ทจ์ฝ์ ์ ์ฐพ๊ณ ์๋ฐ์ด ๋๋ ์ ๋ก๋ฐ์ด๋ฅผ PC์ ์ ์ฅํด ๋์๋ค๋ฉด ๋ผ์๋ฃจ์ค๋ ํด๋น ์ทจ์ฝ์ ์ ์์ฝ๊ฒ ํ์น ์ ์์์ ๊ฒ์ ๋๋ค. ์ด๋ฐ ์ ์ ๋ฏธ๋ฃจ์ด ๋ณด์ ๊ทธ๋ค์๊ฒ ์ด๋ฒ ํ๊ฒ์ ์๋นํ ์ข์ ๋จน์๊ฐ์ผ๋ก ์ ์ ๋์์ ๊ฒ์ด๋ผ๊ณ ์๊ฐํฉ๋๋ค. ์ด๋ฌํ ๋ฐ์ดํฐ ์ ์ถ ํ์ ์ธ์๋ ๊ณต๊ฒฉ์๋ ํ์ผ์ ์ํธํํ๊ฑฐ๋ ์ญ์ ํ๋ ๋ฑ, ๋์ฌ์จ์ด ํํ๋ก ๋ ๊ต๋ฌํ๊ฒ ํฐ ํผํด๋ฅผ ์ ํ ์ ์์ต๋๋ค.
๋ฐ๋ผ์, ์ฐ๋ฆฌ๋ ์ ์ฌ๊ฑด์ ํตํด ํน์ ํ ๋ถ์ผ์์ ๋ฏผ๊ฐํ ๋ฐ์ดํฐ๋ฅผ ๋ค๋ฃจ๋ ์ ๋ฌด๋ฅผ ํ๊ณ ์๋ ๊ฒฝ์ฐ ๋ณด์์ ํนํ ๋ ์ ๊ฒฝ ์จ์ผ ํ๋ค๋ ๊ตํ์ ๋ฐฐ์ธ ์ ์์ต๋๋ค. ๋ํ, ์จ๋ผ์ธ์์์ ๋ค์ด๋ฐ๋ ๋ถ๋ฒ ๋ณต์ ํ์ผ๋ค์ ์ ๋ขฐํด์๋ ์ ๋๋ฉฐ ์ค๋ฆฌ์ ์ผ๋ก๋ ์ด๋ฐ ํ์๋ ๊ทผ์ ๋์ด์ผ ํฉ๋๋ค.
[1] https://twitter.com/ESETresearch/status/1458438155149922312
[2] https://blog.google/threat-analysis-group/update-campaign-targeting-security-researchers/
Microsoft Excel
- Security Feature Bypass
- CVE-2021-42292
Microsoft Excel๋ ๊ตญ/๋ด์ธ๋ก ๋ง์ด ์ฌ์ฉํ๋ ๋ฌธ์ ์ํํธ์จ์ด์ ๋๋ค. Excel์์ ํน์ ํ์ผ ๋ก๋ ์ ํด๋น ํ์ผ์ ๋งคํฌ๋ก ์คํฌ๋ฆฝํธ๊ฐ ํฌํจ๋ ๊ฒฝ์ฐ ํ๋กฌํํธ๋ฅผ ํตํด ์ด์ฉ์์๊ฒ ๊ฒฝ๊ณ ๋ฅผ ํด์ฃผ๋ฉฐ, ์คํ ์ฌ๋ถ๋ฅผ ์ ํํ๋๋ก ํฉ๋๋ค.
์ง๋ 11์์ ๊ณต๊ฐ๋ CVE-2021-42292 ์ทจ์ฝ์ ์ ์์ ๊ฐ์ ๋ณด์ ์ต์ ์ ์ฐํํ ์ ์์์ต๋๋ค. ํด๋น ์ทจ์ฝ์ ์ด ์ด์๊ฐ ๋ ์ด์ ๋ 0-day ์ทจ์ฝ์ ์ผ๋ก ์ค์ ์ ์ฉ๋๊ณ ์์๊ธฐ ๋๋ฌธ์ ๋๋ค.[1] ๋ํ ํด๋น ์ทจ์ฝ์ ์ด ๊ณต๊ฐ๋ ์์ ์์ Mac๋ฒ์ ์ ํ๋ก๊ทธ๋จ์ ๋ํ ํจ์น๋ ์ฆ์ ์ ๊ณต๋์ง ์์์ผ๋ฉฐ, 2021๋ 11์ 16์ผ์ ํจ์น๊ฐ ๊ณต๊ฐ๋์์ต๋๋ค.[2]
์ด์ ๊ฐ์ ์ทจ์ฝ์ ์ ๋ฌธ์ํ ์ ์ฑ์ฝ๋์์ ์ฌ์ฉ๋ ์ ์์ผ๋ฉฐ, ์ํํธ์จ์ด์์ ๋ฐ์ํ๋ ์ทจ์ฝ์ ๊ณผ ๋ฒ์ ์ ํญ์ ํ์ธํ์ฌ ํผํด๋ฅผ ๋ฐฉ์งํ์ฌ์ผ ํฉ๋๋ค ! ๐ ๏ธ
[1] https://www.zerodayinitiative.com/blog/2021/11/9/the-november-2021-security-update-review
[2] https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-42292
์ํจ๋
- IoT, ์ํจ๋
2021๋ 11์๊ฒฝ, ๊ตญ๋ด ๋ค์์ ๊ฐ์ ์ง ๋ด ์ํจ๋๊ฐ ํดํน๋์ด ์์ ์๋ฃ ์ ์ถ๋ก ์ธํด ์๋ง์ ์ฌ์ํ ์นจํด ํผํด์๋ค์ด ๋ฐ์ํ๊ณ , ์ด๋ก ์ธํ ๊ณตํฌ๊ฐ ํ์ฐ๋์์ต๋๋ค.[1]
์ด์ฐ๊ฒฐ์๋๊ฐ ๋๋ํ๊ณ , ์ฐ๋ฆฌ ์ถ ์ด๋์๋ ์ธํฐ๋ท์ด ์๋ฆฌ์ก๊ณ ์์ต๋๋ค. ์ด๋ฌํ ๋ชจ์ต์ ๊ฐ์ ์ง ๋ด์์๋ ์ฝ๊ฒ ์ฐพ์๋ณผ ์ ์๋๋ฐ ๋์ฅ๊ณ , ์์ด์ปจ, ๊ฐ์ค๋ ์ธ์ง ๋ฑ์ด ํ๋คํธ์ํฌ๋ฅผ ์ด๋ฃจ๊ณ ํด๋น ๊ธฐ๊ธฐ๋ค์ ์ ์ดํ ์ ์๋ ๊ฒ์ด ํ๋์ ์์ ๋๋ค. ์ด๋ฒ์ ๋ฌธ์ ๊ฐ ๋ ๊ฒ์ ๋์ด๋ฒจ์ด ์ธ๋ฆฌ๋ฉด ๋ฐ๊นฅ์ ๋ฐฉ๋ฌธ์์ ์์ ํตํ๋ฅผ ํ ์ ์๋ ์ํจ๋ ์ฅ๋น๊ฐ ํดํน๋์ด ์ผ์ด๋ ์ฌ๊ฑด์ ๋๋ค.
๊ณต๊ฒฉ์๋ ์ํจ๋์ ์์ ๋ฐ์ดํฐ๋ฅผ ํ์ณ์จ ๋ค, ์ด๋ฅผ ๋คํฌ์น์์์ ๊ฐ์ํํ๋ฅผ ํตํด ๋น์ ์์ธ ์ฝ 800๋ง์ ์ ๋๋ก ํ ๊ฐ๊ตฌ์ ํ๋ฃจ ์์์ ํ๋งคํ๋ ๊ธ๊น์ง ์ฌ๋ ธ์ต๋๋ค.
๊ณต๊ฒฉ์๋ก ์ถ์ ๋๋ ์ธ๋ฌผ์ด ์ ๋ก๋ํ ํ๋งค ๊ธ[1]
์ด๋ฒ ํดํน ์ฌ๊ฑด์ ์ ํํ ๋ฐฉ๋ฒ์ ๋ฐํ์ง์ง ์์์ง๋ง, IoT ์ฅ๋น์ธ ์ํจ๋๊ฐ ํต์ ์ ์ํด ๋คํธ์ํฌ์์์ ์ธ๋ถ๋ก ์ฐ๊ฒฐ๋์ด ์๊ณ ๊ณต๊ฒฉ์๋ ์ด๋ฅผ ํตํด ๊ณต๊ฒฉ์ ์๋ํ์ ๊ฒ์ด๋ผ ์ถ์ธกํด๋ณผ ์ ์์ต๋๋ค. ์ด๋ฌํ ํดํน์ ๋ง๊ธฐ ์ํด, ์ฅ๋น๋ฅผ ์ฌ์ฉํ๋ ๊ฐ์ธ ์ด์ฉ์๋ ์น์บ ์ด ๋ค์ด๊ฐ ์ฅ๋น์ ๋ฌผ๋ฆฌ์ ์ผ๋ก ์คํฐ์ปค๋ฅผ ๋ถ์ด๊ฑฐ๋, ๊ธฐ๋ฅ์ ๋นํ์ฑํ ํ๋ ๋ฑ์ผ๋ก ๋์ฒํ ์ ์์ต๋๋ค. ๋ค๋ง, ์ด๋ฌํ ์ฌ๊ฑด์ด ์ฌ๋ฐํ์ง ์๋๋ก ์ฅ๋น๋ฅผ ์ ํํํ๋ ์ ์ฒด์์๋ ์ถ์ ์ , ์ฒด๊ณ์ ์ธ ๋ณด์ ๊ฐ์ฌ๋ฅผ ํตํด ํด๋น ๊ธฐ๊ธฐ ๋ด ์ทจ์ฝ์ ์ ์ ์ ์ ์ผ๋ก ์ ๊ฑฐํ๋ ๊ฒ์ ์ฐ์ ์ ํ๋ฉด ์ข์ ๊ฒ ๊ฐ์ต๋๋ค.
[1] http://it.chosun.com/site/data/html_dir/2021/11/12/2021111202264.html
Grafana
- Path Traversal
- CVE-2021-43798
๋ค์ ์์ํ ์๋ ์๋ Grafana๋ ์ ํ์, ๋ค์ํ ๊ณณ์์ ๋ฐ์ํ๋ ๋ก๊ทธ์ ์งํ(metric)๋ฅผ ๊ฐ๊ณตํ์ฌ ๋ณด์ฌ์ฃผ๋ ์คํ์์ค ๋ชจ๋ํฐ๋ง ์ํํธ์จ์ด์ ๋๋ค. 2021๋ 12์์ ๋ค์๊ณผ ๊ฐ์ ํธ์์ด ์ฌ๋ผ์ต๋๋ค.[1]
ํด๋น ํธ์ ๋ด์ฉ์ ๋ฐํ์ผ๋ก ๊ตฌ๊ธ๋ง์ ํด๋ณธ ๊ฒฐ๊ณผ, ์ทจ์ฝ์ ์ ๋ณด์์ธ j0vsec ๊ฐ ์ทจ์ฝ์ ์ ๋ํด ์ด ๊ธ[2]๊ณผ, Grafana์ ๊ณต์ ๊ธฐ์ ๋ธ๋ก๊ทธ์ ์ทจ์ฝ์ ์ด ํจ์น๋์ด ์๋ก ๋ฆด๋ฆฌ์ฆ ๋์๋ค๋ ๊ธ[3]์ ๋ฐ๊ฒฌํ์์ต๋๋ค.
ํธ์ ๋ด์ฉ๋ง์ ๋ณด๋ฉด 2021๋ ๋ง์ ์ ๋ง ๋จ๊ฒ๊ฒ ๋ง๋ Apache์ Path Traversal ์ทจ์ฝ์ (CVE-2021-41773 & CVE-2021-42013)๊ณผ ๊ฐ์ ์ทจ์ฝ์ ์ธ์ค ์์์ง๋ง, ๊ทธ๋ ์ง ์์์ต๋๋ค.
j0vsec๊ฐ ์ด ๊ธ์ ๋ฐ๋ฅด๋ฉด ํด๋น ์ทจ์ฝ์ ์ go ์ธ์ด์ path.Clean ํจ์์ ๋ค์ ํน์ดํ ์๋ ๋ฐฉ์์ ์๋ชป ์ดํดํ๊ณ ์ฌ์ฉํ์ฌ ๋ฐ์ํ์์ต๋๋ค. ํจ์๋ช ๋ง์ ๋ฏธ๋ค ๋ณด์์ ๋, path.Clean ํจ์๋ ์ธ์๋ก ๋ฐ์ ๊ฒฝ๋ก๋ฅผ ๋ณด์์ ์ธ ์ธก๋ฉด์์ ์์ ํ๊ฒ ๋ง๋ค์ด ์ค ๊ฒ ๊ฐ์ง๋ง, ์ค์ ๋ก ์ธ์๋ก ๋ฐ์ ๊ฒฝ๋ก๊ฐ / ๋ก ์์ํด์ผ์ง๋ง ์๋ํ ๋๋ก ์๋ ํฉ๋๋ค.[4]
ํด๋น ์ทจ์ฝ์ ์ ์๋นํ ๋น ๋ฅด๊ฒ ํจ์น๋์๋๋ฐ, ๊ทธ ์ด์ ๋ ๋ค๋ฆ์ด ์๋ j0vsec ๋๋ฌธ์ด์์ต๋๋ค. ๊ทธ๋ ์์ ์ด Grafana์์ Path Traversal ์ทจ์ฝ์ ์ ์ฐพ์๋ค๋ ์ฌ์ค์ ํธ์ํฐ์ ์ฌ๋ ธ๊ณ , ๊ทธ๋ก ์ธํด ๋ค๋ฅธ ๋ณด์ ์ ๋ฌธ๊ฐ๊ฐ ๋์ผํ ์ทจ์ฝ์ ์ ์ฐพ์ ํธ์ํฐ์ ๊ณต๊ฐํ์๊ธฐ ๋๋ฌธ์ ๋๋ค.
j0vsec์ด ๊ธ([2])์ ์๋์ ์ด ๊ฒ์ฒ๋ผ ์ทจ์ฝ์ ์ ์ฐพ์์ ๋์ ํฅ๋ถ์ ๊ฐ๋ผ์ํ๊ณ , ์ทจ์ฝ์ ์ Responsible Disclousre ์ ์ฐจ์ ๋ฐ๋ผ ์กฐ์ฌํ ๊ณต๊ฐํด์ผ ํฉ๋๋ค.
[1] https://twitter.com/h4x0r_dz/status/1468225847177977870
[2] https://j0vsec.com/post/cve-2021-43798/
[3] https://grafana.com/blog/2021/12/07/grafana-8.3.1-8.2.7-8.1.8-and-8.0.7-released-with-high-severity-security-fix/
[4] https://pkg.go.dev/path/filepath#Clean
Log4j
- ์๊ฒฉ ์ฝ๋ ์คํ, Remote Code Execution
- CVE-2021-44228,CVE-2021-45046, CVE-2021-45105, CVE-2021-4104, CVE-2021-44832
2021๋ ์ ๋ง์ง๋ง์ ํ๋ คํ๊ฒ ์ฅ์ํ๋ Log4j ์ทจ์ฝ์ ์ ๋๋ค. ์๋ ํซํ๋ ์ทจ์ฝ์ ์ด๋ผ ๋ชจ๋ ์ด๋ ดํ์ด ๋ค์ด๋ณด์ จ์ ๊ฒ์ด๋ผ ์์๋ฉ๋๋ค. Log4j๋ ์๋ฐ ๊ธฐ๋ฐ์ ๋ก๊น ๋ผ์ด๋ธ๋ฌ๋ฆฌ๋ก, Apache ๋ก๊น ์๋น์ค์ ์ผ๋ถ์ ๋๋ค. ํด๋น ์ทจ์ฝ์ ์ด ์ด๋ ๊ฒ ๋์ ํ๊ธ๋ ฅ์ ๋ณด์ด๋ ์ด์ ๋ ๋๋ถ๋ถ์ ์๋ฐ ๊ธฐ๋ฐ ์๋น์ค๊ฐ ํด๋น ์ทจ์ฝ์ ์ ์ํฅ์ ๋ฐ์ ์ ์์์๋ ๋ถ๊ตฌํ๊ณ ๋ฌด๋ ค 8๋ ์ด๋ผ๋ ๊ธด ๊ธฐ๊ฐ ๋์ ๋ฐฉ์น๋์ด ์๊ธฐ ๋๋ฌธ์ ๋๋ค. (๋ง์ธํฌ๋ํํธ์์ ๋ณด์ ์ ๋ฐ์ดํธ๋ฅผ ๋ฐํํ ๊ฒ์ด ๋ ํฐ ํ์ฅ์ ์ผ์ผํค๋๋ฐ์ ํ ๋ชซ ํ๋ค๋ ์๊ฐ๋ ๋ญ๋๋ค.)
์ทจ์ฝ์ ์ Log4j์ Java Naming and Directory Interface, JNDI Lookup ๊ธฐ๋ฅ์์ ๋ฐ์ํฉ๋๋ค. ์ฌ์ฉ์๊ฐ ์ถ๋ ฅํ๋ ๋ก๊ทธ์ ์ผ๋ฐ์ ์ธ ๋ก๊น ๋ฌธ์์ด ๋์ JNDI๊ตฌ๋ฌธ์ ์ ๋ ฅํ๋ฉด, ํด๋น ๋ฌธ์์ด์ด JNDI ๋ฌธ๋ฒ์ผ๋ก ํด์๋์ด ๊ฐ์ฒด๋ ํด๋์ค๋ฅผ ๋ถ๋ฌ์ฌ ์ ์์ต๋๋ค. ํด๋น ๊ธฐ๋ฅ์ ์ฌ์ฉ์๊ฐ ์ถ๋ ฅํ๋ ๋ชจ๋ ๋ก๊ทธ์ ์ ์ฉ๋๊ธฐ ๋๋ฌธ์ ๊ณต๊ฒฉ์๊ฐ ๋ณธ์ธ ์๋ฒ์ ๊ณต๊ฒฉ์ฝ๋๋ฅผ ํด๋์ค๋ ๊ฐ์ฒด ํํ๋ก ๋ถ๋ฌ์ค๋ JNDI ๊ตฌ๋ฌธ์ ์ฝ์ ํ๋ฉด ํด๋น ์ฝ๋๊ฐ Log4j๋ฅผ ํตํด ์คํ๋ฉ๋๋ค.
์ด ์ทจ์ฝ์ ์ ๊ทธ ์ฌ๊ฐ์ฑ์ ์ธ์ ๋ฐ์ ํด์ธ, ๊ตญ๋ด ํ ๊ฒ ์์ด ์ทจ์ฝ์ ์ด ์๋ ์ต์ ๋ฒ์ ์ผ๋ก ์ ๋ฐ์ดํธํ ๊ฒ์ ๊ฐ๋ ฅํ ๊ถ๊ณ ํ๊ณ ์์ต๋๋ค[1] [2]. ์ด๋ฒ ์ฌ๊ฑด์ ํตํด ๋ค๋ฅธ ์๋น์ค๋ ๋ผ์ด๋ธ๋ฌ๋ฆฌ๋ฅผ ์ฌ์ฉํ ๋์๋ ์ทจ์ฝ์ ์ด ์๋์ง, ๋ฎ์ ๋ฒ์ ์ ์ฌ์ฉํ๊ณ ์๋์ง ๊ฒ์ฌํ๋ ๊ฒ์ด ์์ ํ ์๋น์ค๋ฅผ ๋ง๋๋ ๋ฐ์ ์ค์ํ ์ญํ ์ ํ๋ค๋ ์ฌ์ค์ ๋ค์ ํ๋ฒ ๊ธฐ์ตํ๋ ๊ณ๊ธฐ๊ฐ ๋์ จ๊ธธ ๋ฐ๋๋๋ค.
[1] https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=36389
[2] https://logging.apache.org/log4j/2.x/security.html
๋ง์น๋ฉฐ
๋ณธ ๊ธ์ 2021๋
ํ๋ฐ๊ธฐ์ ๋ฐ์ํ Hot๐ฅ ํ๋ CVE์ ๋ณด์ ์ฌ๊ฑด/์ฌ๊ณ ๋ฅผ ๋ค๋ฃจ์ด๋ณด์์ต๋๋ค. 2021๋
๋ง๋ฌด๋ฆฌ ์ํ์๊ณ ๋ค๊ฐ์ค๋ 2022๋
์๋ ๋ชจ๋ ํ๋ณตํ ์ํด ๋์๊ธฐ ๋ฐ๋๋๋ค. ์ํด ๋ณต ๋ง์ด ๋ฐ์ผ์ธ์ ! ๐ฅณ
๐Happy New Year!๐
About Theori
ํฐ์ค๋ฆฌ(Theori)๋ ํ์ ์ ์ด๊ณ ํํํ ๊ธฐ์ ๋ ฅ์ผ๋ก ๋ค์ํ ๋์ ๋ฅผ ํด๊ฒฐํ๋ ์ฌ์ด๋ฒ๋ณด์ R&D ์คํํธ์ ์ ๋๋ค. ํฐ์ค๋ฆฌ๋ 2016๋ ์ ์ค๋ฆฝ๋์ด ์ ๋ถ ๊ธฐ๊ด ๋ฐ ๊ธฐ์ ๊ณ ๊ฐ๋ค์ ๋์์ผ๋ก ์ฐจ๋ณ์ฑ ์๋ ๋ณด์ ์ปจ์คํ ๋ฟ๋ง ์๋๋ผ, ๋์ ๊ธ ๋ณด์ ์ฐ๊ตฌ ํ๋ก์ ํธ ๋ฑ ์๋ฌด๋ ํ์ง ๋ชปํ๋ ์ผ๋ค์ ๋ ๋ณด์ ์ผ๋ก ํด๋ด๋ฉฐ ๋์ ํ๋ฆฌํฐ์ ์ฐ๊ตฌ ๊ธฐ๋ฐ ์๋น์ค๋ฅผ ์ ๊ณตํฉ๋๋ค. ์ธ๊ณ์ ๊ธฐ์ ๋ ฅ์ ๋ฐํ์ผ๋ก ๊พธ์คํ๊ณ ํ์ ์ ์ธ ์ฐ๊ตฌ๊ฐ๋ฐ ๊ณผ์ ์ ํตํด ํ์ฌ์ ๊ธฐ์ ์ด๋ ํด๊ฒฐ์ฑ ์ ๋ง์กฑํ์ง ์๊ณ ์๋ก์ด ๊ธฐ์ ๊ณผ ์ฐฝ์์ ์ธ ์์ด๋์ด๋ฅผ ์ํด ํญ์ ๋ ธ๋ ฅํ๋ ์ฐ๊ตฌ ์ค์ฌ์ ์ง๋จ์ ๋๋ค. ์ฌ์ด๋ฒ ๋ณด์ ๊ต์ก, ๋ณด์ ์ปจ์คํ , ๋ฒ๊ทธ๋ฐ์ดํฐ ์ด์ ๋ฐ ์ฌ์ด๋ฒ ๋ณด์ ์ํ ์ ๋ณด ์ ๊ณต์ ๋์์ด ํ์ํ์๋ฉด ์ธ์ ๋ ํฐ์ค๋ฆฌ์๊ฒ ์ฐ๋ฝ์ฃผ์ธ์!
- ์จ๋ผ์ธ ์ฌ์ด๋ฒ ๋ณด์ ๊ต์ก ํ๋ซํผ, ๋๋ฆผํต: https://dreamhack.io/
- ๋ณด์ ์ปจ์คํ : https://theori.io/service/consulting
- ๋ฒ๊ทธ๋ฐ์ดํฐ ํ๋ซํผ, ํจ์น๋ฐ์ด: https://patchday.io/
- ๋ฌธ์: contact@theori.io