Home > Àüü±â»ç

¾îµµºñ, 5¿ù Á¤±â ÆÐÄ¡ ÅëÇØ 80°³ ³Ñ´Â Ãë¾àÁ¡ ÇØ°áÇØ

ÀÔ·Â : 2019-05-15 15:40
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Ç÷¡½Ã Ç÷¹À̾î¿Í ¿£ÄÚ´õ¿¡¼­ °¢°¢ Ä¡¸íÀûÀÎ Ãë¾àÁ¡ ÇÑ °³¾¿ ³ª¿Í
¿ø°Ý ÄÚµå ½ÇÇà ¹× Á¤º¸ ³ëÃâ °¡´ÉÄÉ ÇÏ´Â Ãë¾àÁ¡µé...°ø°Ý °¡´É¼º ³·¾Æ


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¾îµµºñÀÇ 2019³â 5¿ù Á¤±â ÆÐÄ¡°¡ ¹ßÇ¥µÆ´Ù. Ç÷¡½Ã Ç÷¹À̾î(Flash Player)¿¡¼­ÀÇ Ä¡¸íÀûÀÎ Ãë¾àÁ¡ ÇÑ °³¸¦ ºñ·ÔÇØ ¾ÆÅ©·Î¹î(Acrobat) Á¦Ç°µé¿¡¼­ 80°³°¡ ³Ñ´Â ¿À·ùµéÀÌ ´Ù·ïÁ³´Ù. ±× ¿Ü¿¡µµ ¿©·¯ °¡Áö Ä¡¸íÀûÀÎ Ãë¾àÁ¡µéÀÌ ÆÐÄ¡µÆ´Ù.

[À̹ÌÁö = iclickart]


À©µµ¿ì¿ë°ú iOS¿ë ¾ÆÅ©·Î¹î ¹× ¾ÆÅ©·Î¹î ¸®´õ(Acrobat Reader)¿¡¼­ ¹ß°ßµÇ°í À̹ø ÆÐÄ¡·Î ÇØ°áµÈ Ãë¾àÁ¡Àº ÃÑ 84°³´Ù. ´ëºÎºÐ Èü ¿À¹öÇ÷οì(heap overflow), ¹öÆÛ °ü·Ã ¿À·ù, ´õºí ÇÁ¸®(double free), UaF, ŸÀÔ ÄÁÇ»Àü(type confusion), ¾Æ¿ô ¿Àºê ¹Ù¿îµå ¶óÀÌÆ®(out-of-bounds write) ¹®Á¦µé·Î ³ª´µ¸ç, ÀÓÀÇ ÄÚµå ½ÇÇàÀ¸·Î À̾îÁú ¼ö ÀÖ°Ô ÇØÁشٰí ÇÑ´Ù. ±× ¿Ü¿¡ Á¤º¸ ³ëÃâÀ» ¾ß±âÇÏ´Â ¾Æ¿ô ¿Àºê ¹Ù¿îµå ¸®µå(out-of-bounds read) ¹®Á¦µµ ´Ù¼ö Æ÷ÇԵǾî ÀÖ¾ú´Ù.

À̹ø¿¡ ´Ù·ïÁø Ãë¾àÁ¡µéÀ» ¹ß°ßÇÑ º¸¾È Àü¹®°¡µéÀº 20¸íÀÌ ³ÑÀ¸¸ç, ¾îµµºñ´Â À̵鿡°Ô °¨»çÇÑ´Ù´Â ¸»À» ³²°å´Ù.

Ç÷¡½Ã Ç÷¹À̾îÀÇ °æ¿ì À̹ø Á¤±â ÆÐÄ¡¿¡ ÀÖ´ø ´Ü ÇÑ °³ÀÇ Ä¡¸íÀûÀÎ Ãë¾àÁ¡À» ³»Æ÷Çϰí ÀÖ¾ú´Ù. UaF Ãë¾àÁ¡À¸·Î, ÀͽºÇ÷ÎÀÕ µÉ °æ¿ì °ø°Ý Ç¥ÀûÀÌ µÈ »ç¿ëÀÚÀÇ ÄÁÅØ½ºÆ®¿¡¼­ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù. À©µµ¿ì¿ë, ¸ÆOS¿ë, ¸®´ª½º¿ë, Å©·ÒOS¿ë ¸ðµÎ ÀÌ Ãë¾àÁ¡À» °¡Áö°í ÀÖ¾ú´Ù.

ÀÌ Ãë¾àÁ¡ÀÇ CVE ¹øÈ£´Â CVE-2019-7837·Î, ÇÑ À͸íÀÇ º¸¾È Àü¹®°¡°¡ Æ®·»µå ¸¶ÀÌÅ©·Î(Trend Micro)ÀÇ Á¦·Îµ¥ÀÌÀÌ´Ï¼ÅÆ¼ºê(ZDI)¸¦ ÅëÇØ ¾Ë·È´Ù°í ÇÑ´Ù.

±× ¿Ü¿¡ ¾îµµºñ ¹Ìµð¾î ¿£ÄÚ´õ(Adobe Media Encoder) Á¦Ç°¿¡¼­µµ Ä¡¸íÀûÀÎ Ãë¾àÁ¡ÀÌ ¹ß°ßµÅ ÆÐÄ¡Çß´Ù. ÀÌ Ãë¾àÁ¡Àº ÆÄÀÏ Á¡°Ë°ú °ü·ÃµÈ Ãë¾àÁ¡À¸·Î ¿ø°Ý °ø°ÝÀÚ°¡ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖµµ·Ï ÇØÁشٰí ÇÑ´Ù.

¾îµµºñ´Â ¡°ÀÌ Ãë¾àÁ¡µé Áß ¾î¶² °ÍÀÌ¶óµµ ¾ÆÁ÷ ½ÇÁ¦ °ø°Ý¿¡¼­ »ç¿ëµÈ »ç·Ê°¡ ¾ø´Ù¡±°í ÁÖÀåÇß´Ù. ¶ÇÇÑ ¡°Ä¡¸íÀû µî±ÞÀ» ¹ÞÀº Ãë¾àÁ¡µéÀÌ ´Ù¼ö ÀÖ±ä ÇÏÁö¸¸ ÆÐÄ¡ ¿ì¼±¼øÀ§µµ ³ôÁö´Â ¾ÊÀº °Í¡±À̶ó¸ç, ¡°ÀÌ´Â ½ÇÁ¦ ÀͽºÇ÷ÎÀÕ °¡´É¼ºÀÌ ¸Å¿ì ³·±â ¶§¹®¡±À̶ó°í ¼³¸íÇß´Ù.

Áö³­ 3¿ù 1ÀÏ ¾îµµºñ´Â ÀÚ»çÀÇ ÄݵåÇ»Àü(ColdFusion) À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °³¹ß Ç÷§Æû¿¡ Àû¿ëµÇ´Â ºñÁ¤±â ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥Çϱ⵵ Çß¾ú´Ù. ÇØÄ¿µéÀÌ ÀÌ¹Ì °ø°Ý¿¡ Ȱ¿ëÇϰí ÀÖ´Â Ä¡¸íÀûÀÎ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ±â ¶§¹®ÀÌ´Ù.

3ÁÙ ¿ä¾à
1. ¾îµµºñ, 5¿ù Á¤±â ÆÐÄ¡ ÅëÇØ 80°³°¡ ³Ñ´Â Ãë¾àÁ¡ ´Ù·ë.
2. ƯÈ÷ ¾ÆÅ©·Î¹î°ú ¾ÆÅ©·Î¹î ¸®´õ Á¦Ç°¿¡ ÁýÁߵǾî ÀÖÀ½.
3. ¾ÆÁ÷ ½ÇÁ¦ Ȱ¿ëµÈ »ç·Ê°¡ ¾ø´Ù´Â ¾îµµºñ, ½ÇÁ¦ °ø·« °¡´É¼ºµµ ³·´Ù°í ÁÖÀå.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù