Home > Àüü±â»ç

½ÃÅ¥·¹ÅÍ, CVE-2018-4878 Ãë¾àÁ¡ ºÐ¼® º¸°í¼­ ¹«·á ¹èÆ÷

ÀÔ·Â : 2018-04-16 14:23
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ÃÖ°í±Þ ¾Ç¼ºÄÚµå Àü¹® ºÐ¼® º¸°í¼­ ¼­ºñ½º üÇè °¡´É
CVE-2018-4878 Ãë¾àÁ¡ ÀÛµ¿ ¿ø¸® ¿ÏÀü ºÐ¼®


[º¸¾È´º½º ±Ç ÁØ ±âÀÚ] ½ÃÅ¥·¹ÅÍ(´ëÇ¥ ÀÓÂ÷¼º)´Â ÃÖ±Ù »çÀ̹ö °ø°ÝÀÇ ·çÆ®·Î »ç¿ëÀÌ ±Þ°ÝÈ÷ Áõ°¡Çϰí ÀÖ´Â CVE-2018-4878 Ãë¾àÁ¡¿¡ ´ëÇÑ ºÐ¼® º¸°í¼­¸¦ ¹ß°£ÇØ °ø°Ý¿¡ ´ëÇÑ °æ°¢½É °íÃë¿Í ´ëÀÀÀ» Àå·ÁÇϰíÀÚ ¹«·á·Î ¹èÆ÷Çϱâ·Î Çß´Ù.

CVE-2018-4878 Ãë¾àÁ¡Àº, ¾îµµºñ Ç÷¡½Ã ÆÄÀÏÀ» ÀÌ¿ëÇÑ °ÍÀ¸·Î Ç÷¡½Ã ÆÄÀÏÀÌ µé¾îÀÖ´Â ¿öµå³ª ¿¢¼¿ ¹®¼­¸¦ ¿­¾úÀ» ¶§ Ç÷¡½Ã°¡ ·ÎµåµÇ´Â ¹æ½ÄÀÌ´Ù. Ç÷¡½Ã ÇÁ·Î±×·¥¿¡´Â ¹Ìµð¾î ÄÜÅÙÃ÷ÀÇ ÀúÀÛ±Ç Á¤º¸¸¦ ó¸®ÇÏ´Â DRM ±â´ÉÀÌ Àִµ¥, ÀÌ ±â´ÉÀ» ¼öÇàÇϱâ À§ÇØ Æ¯Á¤ ÇÔ¼ö¸¦ È£ÃâÇÑ´Ù. DRM Á¤º¸¸¦ ó¸®ÇÏ´Â °úÁ¤¿¡¼­ ÁöÁ¤µÈ º¯¼öÀÇ ÀûÀý¼ºÀ» °ËÁõÇÏÁö ¾Ê°í ¸Þ¸ð¸®¸¦ ÇØÁ¦ÇÏ¿© ¹ö±×°¡ ¹ß»ýÇϰí, °ø°ÝÀÚ´Â À̸¦ ÀÌ¿ëÇÏ¿© ¿øÇÏ´Â ¸í·ÉÀ» ¼öÇàÇÒ ¼ö ÀÖ´Ù.

¡ãCVE-2018-4878 Ãë¾àÁ¡¿¡ ÀÇÇÑ ¾Ç¼ºÄÚµå °¨¿° °úÁ¤[ÀÚ·á=½ÃÅ¥·¹ÅÍ]


ÇØ´ç Ãë¾àÁ¡Àº ÃÖ±Ù ¡®Ç츣¸Þ½º¡¯ ·£¼¶¿þ¾îÀÇ À¯Æ÷ °æ·Î·Î ÀÌ¿ëµÇ¾î ÀÚµ¿À¸·Î ÆÄÀÏÀ» ³»·Á ¹Þ¾Æ ½ÇÇàÇÏ°Ô ÇÏ´Â ¹æ½Ä(µå¶óÀÌºê ¹ÙÀÌ ´Ù¿î·Îµå)¸¦ ÀÌ¿ëÇØ ºü¸£°Ô È®»êµÇ°í ÀÖÀ¸¸ç, °¨¿°µÉ °æ¿ì ¾ÏȣȭµÈ ÆÄÀÏÀ» ¼³Á¤ÇÏ¿© À̸¦ ÇØÁ¦ÇÏ´Â ´ë°¡·Î ¾ÏȣȭÆó¸¦ ¿ä±¸ÇÏ´Â ¹æ½ÄÀÌ´Ù.

¶ÇÇÑ, »çÀ̹ö °ø°Ý Á¶Á÷ Áß Ãֱ٠Ȱ¹ßÇÑ È°µ¿À» ¹úÀÌ´Â, ÀÏ¸í ¡®·¹µå¾ÆÀÌÁ ¿ª½Ã ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© Ç÷¡½Ã ÆÄÀÏÀÌ µé¾îÀÖ´Â ¿¢¼¿ ¹®¼­¸¦ īī¿ÀÅå ¸Þ½ÅÀú¸¦ ÅëÇØ Àü¼ÛÇÏ´Â ¹æ½ÄÀ¸·Î ¾Ç¼ºÄÚµå ¹èÆ÷¸¦ ½ÃµµÇß´Ù.

¡ãCVE-2018-4878 Ãë¾àÁ¡ µ¿ÀÛ °úÁ¤ ºÐ¼®µµ[ÀÚ·á=½ÃÅ¥·¹ÅÍ]


ÃÖ±Ù ºÏÇÑ °ü·Ã ÀλçµéÀ» °Ü³ÉÇÑ ½ºÇǾîÇÇ½Ì °ø°Ý »ç·Ê°¡ ÀÖ¾ú´Âµ¥, ÀÌ ¶§ °ø°Ý ¼º°ø·üÀ» ³ôÀ̱â À§ÇØ CVE-2018-4878 Ãë¾àÁ¡À» »ç¿ëÇß´Ù. °ø°ÝÀÚµéÀº Ãë¾àÁ¡ÀÌ Àû¿ëµÈ SWF(¾îµµºñ Ç÷¡½Ã ÆÄÀÏ Çü½Ä)¸¦ Æ÷ÇÔÇÑ ¹®¼­ ÆÄÀÏÀ» ¸ÞÀÏ·Î Àü¼ÛÇÏ¿© ¸ÞÀÏ ¼ö½ÅÀÚ°¡ ¹®¼­ ÆÄÀÏÀ» ¿­¾î ³»¿ëÀ» È®ÀÎÇÏ°Ô À¯µµÇϰí, »ç¿ëÀÚ°¡ ¹®¼­¸¦ ¿­¾îº¸´Â ¼ø°£ ¾Ç¼ºÄڵ忡 °¨¿°µÈ´Ù.

´ëºÎºÐÀÇ À̸ÞÀÏ º¸¾È ¼Ö·ç¼ÇÀÌ ¼öÇàÇÏ´Â »÷µå¹Ú½º ÇàÀ§±â¹Ý Áø´ÜÀ¸·Î´Â »÷µå¹Ú½º ¿ìȸ ±â¹ý, ÀÎÄÚµù, ³­µ¶È­ µî °íµµÈ­µÈ °ø°Ý ±â¹ýÀ» Ȱ¿ëÇÏ´Â »õ·Î¿î °ø°Ý ÇüŸ¦ ´ëÀÀÇϱ⿡ ÃæºÐÄ¡ ¾Ê´Ù. ½ÃÅ¥·¹ÅÍÀÇ Àü¹®À§Çù´ëÀÀ ¼Ö·ç¼ÇÀÌ ¼öÇàÇÏ´Â ¾î¼Àºí¸® ·¹º§ÀÇ Áø´Ü¡¤ºÐ¼® ±â¹ýÀº Ãë¾àÁ¡À» ÀÏÀ¸Å°´Â µ¥ÀÌÅ͸¦ °ð¹Ù·Î È®ÀÎÇÏ¿© ¾Ç¼ºÄÚµå ¿©ºÎ¸¦ ÆÇº°Çϱ⠶§¹®¿¡ ¾Ë·ÁÁöÁö ¾ÊÀº ÇüÅÂÀÇ °ø°ÝÀÌ µé¾î¿Íµµ ¿øÃµÀûÀÎ Â÷´ÜÀÌ °¡´ÉÇÏ´Ù.

½ÃÅ¥·¹ÅÍ´Â ¼Ö·ç¼Ç °ø±Þ»Ó¸¸ ¾Æ´Ï¶ó °ø°ÝÀÚµéÀÌ ÁÖ·Î ÀÌ¿ëÇÏ´Â ¹®¼­ÀÇ Ãë¾àÁ¡¿¡ ´ëÇÑ »ó¼¼ÇÑ ºÐ¼®°ú °ø°Ý ÇüÅ¿¡ ´ëÇÑ Ã·¿¹ÇÑ ºÐ¼® ³»¿ëÀÌ Æ÷ÇÔµÈ º¸°í¼­¸¦ ¹ß°£ÇÏ¿© Á¤±âÀûÀ¸·Î °í°´»ç¿¡ Á¦°øÇϰí ÀÖ´Ù. ÇØ´ç º¸°í¼­´Â °í±Þ Àü¹® ºÐ¼®°¡µéÀÌ ¼öÇàÇÒ ¼ö ÀÖ´Â ³ôÀº ¼öÁØÀÇ ³»¿ëÀ¸·Î, º¸°í¼­ ¼­ºñ½º¸¸ µû·Î ¿äûÇÏ´Â °í°´µéµµ ´Ã¾î³ª°í ÀÖ´Â Ãß¼¼´Ù.

½ÃÅ¥·¹ÅÍ´Â °¥¼ö·Ï Áö´ÉÀûÀ¸·Î ÁøÈ­ÇÏ´Â »çÀ̹ö °ø°Ý¿¡ ´ëÇÑ °æ°¢½ÉÀ» Àϱú¿ì°í, öÀúÇÑ ´ëÀÀÀÇ Çʿ伺À» °­Á¶ÇϰíÀÚ À̹ø CVE-2018-4878 Ãë¾àÁ¡¿¡ ´ëÇÑ º¸°í¼­¸¦ ¹«·á·Î Àü¸é °ø°³ÇÒ ¿¹Á¤ÀÌ´Ù. ÇØ´ç º¸°í¼­´Â 4¿ù¸»ºÎÅÍ ½ÃÅ¥·¹ÅÍ È¨ÆäÀÌÁö¸¦ ÅëÇØ ¹«·á·Î ´Ù¿î·Îµå ÇÒ ¼ö ÀÖ´Ù.
[±Ç ÁØ ±âÀÚ(editor@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù