Home > Àüü±â»ç

±¸±Û, Äڷγª ¶§¹®¿¡ Â÷±â Å©·Ò °³¹ß ÀϽà Á¤Áö

ÀÔ·Â : 2020-03-20 15:29
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Äڷγª ¶§¹®¿¡ Ãß°¡ °³¹ßÀº ÇÏÁö ¾Ê¾Æ...¾ÈÁ¤È­¿Í º¸¾È¿¡¸¸ ½Å°æ ¾µ °Í
À̹ø ¾÷µ¥ÀÌÆ®·Î ÇØ°áµÈ Ãë¾àÁ¡Àº ÃÑ 13°³...°íÀ§Ç豺¿¡ ¼ÓÇÏ´Â °Í ²Ï ¸¹¾Æ


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ±¸±ÛÀÌ À̹ø ÁÖ Å©·Ò¿¡¼­ ¹ß°ßµÈ °íÀ§Ç豺 Ãë¾àÁ¡ ¿©·¯ °³¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ¹ßÇ¥Çß´Ù. ±×·¯¸é¼­ ¹Ì·¡¿¡ °èȹµÇ¾î ÀÖ¾ú´ø Å©·Ò »óÀ§ ¹öÀüµéÀÇ ¹ßÇ¥¸¦ Àá½Ã Áß´ÜÇÑ´Ù°í ¼±¾ðÇß´Ù. Å©·Ò ¾÷±×·¹À̵尡 Àá½Ã ¹Ì·ïÁø °Ç ´Ù¸§ ¾Æ´Ñ Äڷγª ¹ÙÀÌ·¯½º ¶§¹®À̶ó°í ÇÑ´Ù.

[À̹ÌÁö = iclickart]


±¸±ÛÀº ¹ßÇ¥¹®À» ÅëÇØ ¡°¿ì¸®ÀÇ °¡Àå Å« ¸ñÀûÀº Å©·ÒÀÌ ¾ÈÁ¤ÀûÀ̸鼭 ¾ÈÀüÇÏ°Ô ÀÛµ¿Çϵµ·Ï À¯Áö½ÃŰ´Â °Í¡±À̶ó¸ç ¡°Å©·Ò 80 ÀÚü Ãâ½Ã´Â ¿¬±âÇÏÁö¸¸, 80¿¡ ¸ÂÃç¼­ ¹ßÇ¥ÇÒ ¿¹Á¤À̾ú´ø º¸¾È °ü·Ã ¾÷µ¥ÀÌÆ®´Â °è¼ÓÇØ¼­ ÁøÇàÇÒ °Í¡±À̶ó°í ¹àÇû´Ù.

À̹ø Å©·Ò ¾÷µ¥ÀÌÆ®¸¦ ÅëÇØ ÇØ°áµÈ Ãë¾àÁ¡Àº ÃÑ 13°³·Î, 9°³´Â ¿ÜºÎ º¸¾È Àü¹®°¡µéÀÌ ¹ß°ßÇØ ±¸±Û¿¡ ¾Ë¸° °ÍÀÌ´Ù. 13°³ Áß °¡Àå ºñÁß ÀÖ°Ô ´Ù·ïÁø °Ç WebGL¿¡¼­ ¹ß°ßµÈ UaF Ãë¾àÁ¡ÀÌ´Ù. CVE-2020-6422¸ç, µ¥À̺ñµå ¸¶´©Ã¼¸®(David Manouchehri)¶ó´Â Àü¹®°¡°¡ ã¾Æ³Â´Ù. ±¸±ÛÀº ¸¶´©Ã¼¸®¿¡°Ô 8500´Þ·¯ÀÇ »ó±ÝÀ» Àü¼ÛÇß´Ù.

µÎ °³´Â ±¸±Û ÇÁ·ÎÁ§Æ® Á¦·Î ¼Ò¼Ó ¼¼¸£°ÔÀÌ ±Û¶óÁÖ³ëÇÁ(Sergei Glazunov)°¡ ¹ß°ßÇß´Ù. CVE-2020-6424¿Í CVE-2020-6425·Î ÀüÀÚ´Â ¹Ìµð¾î ¿ä¼Ò¿¡¼­ ¹ß°ßµÈ UaF Ãë¾àÁ¡À̰í, ÈÄÀÚ´Â È®Àå ÇÁ·Î±×·¥°ú °ü·ÃµÈ Á¤Ã¥ Àû¿ë ºÒÃæºÐ Ãë¾àÁ¡À̶ó°í ÇÑ´Ù. ±¸±Û ÇÁ·ÎÁ§Æ® Á¦·Î¿¡ ¼Ò¼ÓµÈ ¶Ç ´Ù¸¥ º¸¾È Àü¹®°¡ ³ªÅ»¸® ½Ç¹Ù³ëºñÄ¡(Natalie Silvanovich)´Â usersctplibÀÇ ¾Æ¿ô ¿Àºê ¹Ù¿îµå ¸®µå Ãë¾àÁ¡ÀÎ CVE-2019-20503¸¦ ã¾Æ³Â´Ù.

³ª¸ÓÁö Ãë¾àÁ¡ Áß 4°³´Â ¼¼¹É ½ÃÅ¥¸®Æ¼(Semmle Security)ÀÇ º¸¾È Àü¹®°¡ ¸¸ À¯¿¡ ¸ð(Man Yue Mo)°¡ ã¾Æ³Â´Ù. ÀüºÎ ¿Àµð¿À ¿ä¼Ò¿¡ ÀÖ´ø UaF Ãë¾àÁ¡À¸·Î, CVE-2020-6427, CVE-2020-6428, CVE-2020-6429, CVE-2020-6449¶ó´Â ¹øÈ£°¡ ºÙ¾ú´Ù.

¸¶Áö¸· Ãë¾àÁ¡Àº ¡®V8ÀÇ ºÎÀûÀýÇÑ ÅëÇÕ¡¯ ¶§¹®¿¡ ¹ß»ýÇÑ´Ù°í ±¸±Û ¹ßÇ¥¹®¿¡ ¹¦»ç°¡ µÇ¾î ÀÖ°í, CVE-2020-6426À̶ó´Â ¹øÈ£°¡ ºÙ¾ú´Ù. º¸¾È ¾÷ü ¼¼¶óÇÈ¾Ë°í¸®Áò(SeraphicAlgorithms)ÀÇ ¾ÆºñÇÏÀÌ ÄÚÇî(Avihay Cohen)À̶ó´Â Àü¹®°¡°¡ ¹ß°ßÇØ ±¸±Û¿¡ ¾Ë·È´Ù.

¸Ç À§ÀÇ ¸¶´©Ã¼¸®¸¦ Á¦¿ÜÇϰí´Â ¾ÆÁ÷ À̹ø Ãë¾àÁ¡ ¹ß°ß°ú ÆÐÄ¡¿¡ °øÇåÇÑ º¸¾È Àü¹®°¡µéÀÇ º¸»ó ±Ý¾×ÀÌ Á¤ÇØÁöÁö ¾ÊÀº »óŶó°í ±¸±ÛÀº µ¡ºÙ¿´´Ù.

ÇöÀç±îÁö ¹àÇôÁø ¸ðµç Ãë¾àÁ¡ÀÌ °íÃÄÁø Å©·ÒÀº 80.0.3987, 149 ¹öÀüÀ̸ç, À©µµ¿ì¿ë, ¸Æ¿ë, ¸®´ª½º¿ë ¸ðµÎ µ¿ÀÏÇÏ´Ù.

3ÁÙ ¿ä¾à
1. ±¸±Û, Äڷγª ¶§¹®¿¡ Â÷±â Å©·Ò ¹ßÇ¥ °èȹÀ» Àü¸é ÁߴܽÃÅ´.
2. ´Ù¸¸ º¸¾È°ú °ü·ÃµÈ ¾÷µ¥ÀÌÆ®´Â ²ÙÁØÈ÷ ÁøÇàÇÒ °ÍÀ̶ó ÇÔ.
3. ÇöÀç ½ÃÁ¡ °¡Àå ¾ÈÀüÇÑ Å©·Ò ¹öÀüÀº 80.0.3987.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù