Home > Àüü±â»ç

¸ðÁú¶ó, 6°³ÀÇ ½É°¢ÇÑ Ãë¾àÁ¡ ÇØ°áÇÑ ÆÄÀÌ¾îÆø½º 73 ¹ßÇ¥

ÀÔ·Â : 2020-02-13 12:16
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¾ÈÀü¿¡ ÃÊÁ¡À» µÐ À¥ ºê¶ó¿ìÀú, À̹ø ´Þ Á¤±â ÆÐÄ¡´Â ºñ±³Àû ´ú ½É°¢
¸Þ¸ð¸® º¯°æ Ãë¾àÁ¡ ÅëÇØ ¿ø°Ý ÄÚµå ½ÇÇàÀ¸·Î À̾îÁú ¼ö ÀÖ´Â °¡´É¼º Â÷´Ü


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¸ðÁú¶ó(Mozilla)°¡ ÆÄÀÌ¾îÆø½º ºê¶ó¿ìÀú ÃֽйöÀüÀ» ¹ßÇ¥Çß´Ù. ¿ø°Ý¿¡ ÀÖ´Â °ø°ÝÀÚ°¡ ½Ã½ºÅÛ¿¡ ħÅõÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â °íÀ§Ç豺 Ãë¾àÁ¡ÀÌ ÀÌ ¹öÀüÀ» ÅëÇØ ÇØ°áµÇ¾ú´Ù°í ÇÑ´Ù. ÃֽйöÀüÀº ÆÄÀÌ¾îÆø½º 73°ú ÆÄÀÌ¾îÆø½º ESR 68.5ÀÌ´Ù.

[À̹ÌÁö = iclickart]


ÆÐÄ¡µÈ Ãë¾àÁ¡Àº ÃÑ 6°³·Î, ´ëºÎºÐÀÌ °íÀ§Ç豺¿¡ ¼ÓÇÏ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ¸ðÁú¶ó´Â º¸¾È ºÒ·¹Æ¾À» ÅëÇØ ±× Áß µÎ °¡Áö °íÀ§Ç豺 Ãë¾àÁ¡ ¸ðµÎ ¡°ºê¶ó¿ìÀú ¿£Áø ³» ¸Þ¸ð¸® ¾ÈÀü ±â´É°ú °ü·ÃµÈ ¹ö±×¡±¶ó°í ¹¦»çÇß´Ù. ÀÌ µÎ Ãë¾àÁ¡ÀÇ ÇöȲÀº ´ÙÀ½°ú °°´Ù.
1) CVE-2020-6800 : ÆÄÀÌ¾îÆø½º 72¸¦ ÅëÇØ ÀÌ¹Ì ÆÐÄ¡µÆÀ¸³ª, ÆÄÀÌ¾îÆø½º ESRÀº À̹ø 68.5 ¹öÀüÀ» ÅëÇØ¼­ ÆÐÄ¡µÆ´Ù.
2) CVE-2020-6801 : ÆÄÀÌ¾îÆø½º 73°ú ÆÄÀÌ¾îÆø½º ESR 68.5 ¹öÀüÀ» ÅëÇØ ÆÐÄ¡µÆ´Ù.

¸ðÁú¶ó°¡ ¸»ÇÏ´Â ¸Þ¸ð¸® ¾ÈÀü(memory safety) ±â´ÉÀº, ¹öÆÛ ¿À¹öÇ÷οìó·³ ¼ÒÇÁÆ®¿þ¾îµé¿¡¼­ ¹ß°ßµÇ´Â ¸Þ¸ð¸® °ü·Ã Ãë¾àÁ¡µé·ÎºÎÅÍ ½Ã½ºÅÛÀ» º¸È£ÇØÁÖ´Â ÀåÄ¡ÀÌ´Ù. IBMÀÇ ¿¢½ºÆ÷½º(X-Force) ÆÀÀÌ ºÐ¼®ÇÑ ¹Ù¿¡ ÀÇÇÏ¸é ¡°¿ø°ÝÀÇ °ø°ÝÀÚµéÀÌ Æ¯¼öÇÏ°Ô Á¶ÀÛÇÑ À¥ ÆäÀÌÁö·Î ÇÇÇØÀÚ¸¦ À¯µµÇÔÀ¸·Î½á À§ µÎ °¡Áö Ãë¾àÁ¡µé Áß Çϳª¸¦ ÀͽºÇ÷ÎÀÕ ÇÒ ¼ö ÀÖ´Ù¡±°í ¹ßÇ¥Çß´Ù. ¶ÇÇÑ À̸¦ ÅëÇØ ¡°ÀÓÀÇ Äڵ带 ½ÇÇàÇϰųª ¼­ºñ½º ¸¶ºñ »óŸ¦ ÀÏÀ¸Å³ ¼ö ÀÖ´Ù¡±°í µ¡ºÙ¿´´Ù.

ÆÄÀÌ¾îÆø½º 73 ¹öÀüÀ» ÅëÇØ ÇØ°áµÈ CVE-2020-6796µµ °íÀ§Ç豺 Ãë¾àÁ¡ÀÎ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. CVSS ±âÁØÀ¸·Î 8.8Á¡À» ¹Þ¾Ò´Ù. ¸Þ¸ð¸®¿¡ ÀÔ·ÂµÈ º¯¼öÀÇ ¹Ù¿îµå(bounds)¸¦ Á¤È®ÇÏ°Ô È®ÀÎÇÏÁö ¾Ê±â ¶§¹®¿¡ ³ªÅ¸³ª´Â Ãë¾àÁ¡À̶ó°í ÇÑ´Ù. ¿ª½Ã Ư¼öÇÏ°Ô Á¶ÀÛµÈ À¥ ÆäÀÌÁö·Î ÇÇÇØÀÚ¸¦ À¯µµÇÔÀ¸·Î½á ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÏ´Ù°í Çϸç, ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½ÃŰ°Å³ª ¼­ºñ½º ¸¶ºñ »óŸ¦ ÀÏÀ¸Å³ ¼ö ÀÖ°Ô µÈ´Ù.

°íÀ§Ç豺°ú ÁßÀ§Ç豺 »çÀÌ¿¡ ¾Ö¸ÅÇÏ°Ô °ÉÄ£ Ãë¾àÁ¡µµ ÀÖ´Ù. CVE-2020-6799·Î, À̹ø ÆÄÀÌ¾îÆø½º 73À» ÅëÇØ ÇØ°áµÈ ÀÓÀÇ ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ´Ù. ´Ù¸¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» ÅëÇØ µé¾î¿Â PDF ¸µÅ©¸¦ ¿­ ¶§ ¹ßµ¿µÉ ¼ö ÀÖ´Ù°í ÇÑ´Ù. ¿ª½Ã ÇÇÇØÀÚ¸¦ Ư¼öÇÏ°Ô Á¶ÀÛµÈ À¥ ÆäÀÌÁö·Î À¯µµÇÔÀ¸·Î½á °ø°ÝÀ» ½Ç½ÃÇÒ ¼ö ÀÖ´Ù. IBMÀÇ ¿¢½ºÆ÷½º ÆÀÀº À̸¦ ¡®°íÀ§Ç豺¡¯À¸·Î ºÐ·ùÇß°í, ¸ðÁú¶ó´Â ¡®ÁßÀ§Ç豺¡¯À¸·Î ºÐ·ùÇß´Ù.

³ª¸ÓÁö µÎ °³´Â ÁßÀ§Ç豺¿¡ ¼ÓÇÏ´Â Ãë¾àÁ¡À¸·Î, ´ÙÀ½°ú °°´Ù.
1) CVE-2020-6798 : ÅÛÇø´ ű×ÀÇ Ãë¾àÁ¡À¸·Î ÀÚ¹Ù½ºÅ©¸³Æ® ÁÖÀÔÀ» °¡´ÉÇÏ°Ô ÇØÁØ´Ù.
2) CVE-2020-6797 : È®Àå ÇÁ·Î±×·¥À» ÅëÇØ ÀÓÀÇÀÇ ¾ÛÀ» ÇÇÇØÀÚ ÄÄÇ»ÅÍ¿¡¼­ ½ÇÇà½Ãų ¼ö ÀÖ°Ô ÇØÁØ´Ù.

ÆÄÀÌ¾îÆø½º »ç¿ëÀÚµéÀ̶ó¸é ÃֽйöÀüÀ» ¿©±â(https://www.mozilla.org/ko/firefox/download/thanks/)¼­ ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖ´Ù. ÇÏÁö¸¸ Á¦·ÎÆÐÄ¡(0patch)ÀÇ º¸¾È ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÇϰí ÀÖ´Ù¸é ÆÄÀÌ¾îÆø½º 73°ú Ãæµ¹À» ÀÏÀ¸Å³ ¼ö ÀÖ´Ù°í ÆÄÀÌ¾îÆø½º´Â °æ°íÇϱ⵵ Çß´Ù. ÇØ´ç ¹®Á¦´Â ´ÙÀ½ ¹öÀüÀ» ÅëÇØ ÇØ°áÇÒ °ÍÀ̶ó°í ÇÑ´Ù.

¼±´õ¹öµå(Thunderbird) 68.5.0µµ »õ ÆÄÀÌ¾îÆø½º¿Í ÇÔ²² °ø°³µÆ´Ù. ¸ðÁú¶ó Àç´Ü(Mozilla Foundation) »êÇÏÀÇ MZLA Å×Å©³î·ÎÁö½º ÄÚÆÛ·¹À̼Ç(MZLA Technologies Corporation)ÀÌ ¼±´õ¹öµåÀÇ ¼ÒÀ¯±ÇÀ» ¿ÏÀüÈ÷ °¡Á®°£ ÀÌÈÄ °ø°³µÈ ù ¹öÀüÀÌ´Ù. ¼±´õ¹öµå 68.5.0 ¹öÀü¿¡¼­´Â ÁßÀ§Ç豺°ú ÀúÀ§Ç豺 Ãë¾àÁ¡ 6°³°¡ ÆÐÄ¡µÆ´Ù.

3ÁÙ ¿ä¾à
1. ¸ðÁú¶ó, ÆÄÀÌ¾îÆø½ºÀÇ »õ ¹öÀü ¹ßÇ¥ÇÔ.
2. À̹ø ¹öÀüÀº 73À¸·Î, 6°¡Áö Ãë¾àÁ¡ÀÌ ÇØ°áµÇ¾úÀ½. 2~3°³ÀÇ °íÀ§Ç豺 Ãë¾àÁ¡ÀÌ Æ÷ÇÔµÊ.
3. ¼±´õ¹öµåµµ ÇÔ²² ¹ßÇ¥. 6°¡Áö Áß~ÀúÀ§Ç豺 Ãë¾àÁ¡ÀÌ ÇØ°áµÊ.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù