에스지에이이피에스 홈페이지

고객센터

공지사항

[보안공지] 특정 패턴 문제로 인한 장애 조치 내역

작성일
2010-09-09
조회수
10050
9월 9일 오전 3시경 바이러스체이서 사용 중 확인된 블루스크린 장애와 관련하여, 침해사고 대응센터에서 진행한 장애 조치 내역을 아래와 같이 보고드립니다. = 아 래 =1. 블루스크린(BSOD, Blue Screen Of Dead) 장애 보고2010년 9월 9일 오전 3시 7분 경 바이러스체이서 실시간 감시가 켜진 시스템에서 iexplorer.exe 실행시 블루스크린 발생하는 장애 접수.2. 장애 원인 분석어제 오후 11:40 분에 배포된 특정 패턴 오류로 인하여, 해당 패턴이 특정 형태의 스트립트 검사를 실행할 경우 실시간감시기의 오작동을 유발하여 BSOD 발생 확인3. 긴급 대응 및 조치 1) 오전 3시 48분, 특정 패턴(VCtoday.vdb)으로 인한 장애 문제 확인2) 오전 5시 10분, 1차 패턴버젼(V35212) 최상위 서버 긴급 롤백하여 배포 완료3) 오전 6시 37분, 2차 패턴버젼(V35213) 최상위 서버 긴급 롤백하여 배포 완료4) 현재 배포된 VCtoday.vdb(55,037 바이트) 에서는 해당 문제 발생하지 않음5) 수집된 메모리 덤프로 자세한 원인 파악 분석 완료6) 패턴 문제를 체크하는 시스템(UECS)을 업데이트 완료하여 추후 동일 또는 유사 문제 재발생 방지당사 제품 사용 관련 장애로 인하여 업무 상의 불편함을 드린 점에 대하여 진심으로 사과드립니다.항상 노력하고 발전하는 바이러스체이서가 되겠습니다.