·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç

¸®´ª½º ¾Û¿¡¼­ ÀÓÀÇ OS ¸í·É ½ÇÇàÇÏ°Ô ÇØÁÖ´Â Ãë¾àÁ¡ ¹ß°ß

ÀÔ·Â : 2019-06-13 10:46
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Àα⠳ôÀº ¸í·ÉÇà ÅØ½ºÆ® ÆíÁý±âÀÎ ºö°ú ³×¿Àºö¿¡¼­ Ãë¾àÁ¡ ³ª¿Í
ÀÓÀÇÀÇ OS ¸í·ÉÀ» ¿ø°Ý¿¡¼­ ½ÇÇà °¡´ÉÄÉ ÇØÁà...ÆÐÄ¡ Àû¿ë ½Ã±Þ


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] µÎ °³ÀÇ Àα⠳ôÀº ¸í·ÉÇà ÅØ½ºÆ® ÆíÁý ¾ÖÇø®ÄÉÀ̼ǿ¡¼­ °íÀ§Ç豺 Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. ¹®Á¦ÀÇ ¾ÛÀº ºö(Vim)°ú ³×¿Àºö(Neovim)À¸·Î, ¸®´ª½º Àåºñ¿¡¼­ ½ÇÇàµÇ¸ç, Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÒ °æ¿ì ¿ø°Ý¿¡¼­ ÀÓÀÇÀÇ OS ¸í·ÉÀ» ½ÇÇàÇÏ´Â °Ô °¡´ÉÇÏ´Ù°í ÇÑ´Ù. ¾Æ¸£¹Î ¶óÁî¹Â(Armin Razmjou)¶ó´Â º¸¾È Àü¹®°¡°¡ ¹ß°ßÇß´Ù.

[À̹ÌÁö = iclickart]

¶óÁî¹Â´Â ÀÚ½ÅÀÇ ¿¬±¸ °á°ú¸¦ ¹ßÇ¥Çϸ鼭 °³³äÁõ¸í¿ë °ø°ÝÀ» ½Ã¿¬Çϱ⵵ Çß´Ù. ºö°ú ³×¿ÀºöÀ» ÅëÇØ ¸®´ª½º ½Ã½ºÅÛÀ» Åë°·Î Ä§ÇØÇÏ´Â °Ô °¡´ÉÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ºöÀÇ °æ¿ì 8.1.1365 ÀÌÀü ¹öÀü°ú ³×¿ÀºöÀÇ °æ¿ì 0.3.6 ÀÌÀü ¹öÀüµéÀÌ Ãë¾àÇÏ´Ù°í ÇÑ´Ù.

¡°°ø°ÝÀÚ°¡ Ư¼öÇÏ°Ô Á¶ÀÛÇÑ ÆÄÀÏÀ» ºöÀ̳ª ³×¿ÀºöÀ¸·Î ¿­¸é ¸®¹ö½º ¼ÐÀÌ ½ÇÇàµÇ´Â ¹æ½ÄÀÇ °ø°ÝÀÔ´Ï´Ù. ¹°·Ð ÆÄÀÏÀº Á¤»óÀûÀÎ ÇüÅ·ΠÀ§ÀåµÇ¾î À־ ÇÇÇØÀÚ´Â ¾Ë ¼ö°¡ ¾ø½À´Ï´Ù. À̹ø °³³äÁõ¸í¿¡¼­´Â ÆÄÀÏÀÇ ³»¿ëÀÌ cat ¸í·É¾î¸¦ ÅëÇØ Ãâ·ÂµÉ ¶§ ¸ðµå¶óÀÎ(modeline)À» ¼û±â±â À§ÇØ Å͹̳ΠŻÃâ ½ÃÄö½º(terminal escape sequence)¸¦ »ç¿ëÇß½À´Ï´Ù.¡±

ºöÀº ¹ÙÀÌ(vi)¶ó´Â ÆíÁý±â¸¦ ±â¹ÝÀ¸·Î ÇÑ ÅØ½ºÆ® ÆíÁý±â·Î, À¯´Ð½º OS¿ëÀ¸·Î óÀ½ °³¹ßµÆ´Ù. À§¿¡¼­ ¸»ÇÏ´Â ¸ðµå¶óÀÎÀ̶õ ¼³Á¤ °ü·Ã µ¥ÀÌÅ͸¦ µð½ºÇ÷¹ÀÌ ¼­¹ö¿Í °øÀ¯ÇÏ°í µð½ºÇ÷¹ÀÌ °ü·Ã ¼³Á¤ µ¥ÀÌÅ͸¦ °øÀ¯ ¹Þ´Â µ¥ »ç¿ëÇÏ´Â ¼³Á¤ Çà(configuration line)ÀÌ´Ù. °ø°ÝÀÚ°¡ Æ®·ÎÀ̸ñ¸¶ ±â´ÉÀ» °¡Áø ÅØ½ºÆ® ÆÄÀÏÀ» »ý¼ºÇÏ´Â °É ¹æÁöÇϱâ À§ÇØ ¸ðµå¶óÀÎÀº »÷µå¹Ú½º ȯ°æ¿¡¼­ °ªÀ» ½ÇÇàÇϴµ¥, ¶óÁî¹Â´Â À̸¦ ÇÇÇØ°¡´Â °Ô °¡´ÉÇÏ´Ù°í ¸»ÇÑ´Ù.

¡°:source! ¸í·É¾î¸¦ »ç¿ëÇßÀ» ¶§ »÷µå¹Ú½º¸¦ ȸÇÇÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù. ÆÄÀϷκÎÅÍ ¸í·ÉÀ» ÀÐÀ» ¶§, ¸¶Ä¡ »ç¿ëÀÚ°¡ ¼ÕÀ¸·Î ¸í·ÉÀ» ŸÀÌÇÎ ÇÑ °Íó·³ ÀνÄÇÕ´Ï´Ù. ±×¸®°í »÷µå¹Ú½º ¹Ù±ù¿¡¼­ ½ÇÇà½ÃŰÁÒ. ÀÌ Á¡À» ÀÌ¿ëÇØ »÷µå¹Ú½º ±â´ÉÀ» ÇÇÇØ°¥ ¼ö ÀÖ°Ô µÇ´Â °ÍÀÔ´Ï´Ù.¡± »÷µå¹Ú½º¸¦ ÇÇÇØ°¡¸é ¸ðµå¶óÀÎÀ» ÅëÇØ ÀÓÀÇ ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ¿¬±¸ »ó¼¼ ³»¿ë°ú ½Ã¿¬ Àå¸éÀº ¿©±â(https://github.com/numirias/security/blob/master/doc/2019-06-04_ace-vim-neovim.md)¼­ ¿­¶÷ÀÌ °¡´ÉÇÏ´Ù.

ÀÌ Ãë¾àÁ¡¿¡´Â CVE-2019-12735¶ó´Â ¹øÈ£°¡ ºÙ¾ú´Ù. ¹Ì±¹ÀÇ Ç¥Áرâ¼ú¿¬±¸¼Ò(NIST)µµ ½É°¢ÇÑ ¹®Á¦¶ó¸ç °æ°í¸¦ ¹ßÇ¥Çß´Ù. ¡°¿ø°ÝÀÇ °ø°ÝÀÚ°¡ :source! ¸í·ÉÀ» ÅëÇØ ÀÓÀÇÀÇ OS ¸í·É¾î¸¦ ¸ðµå¶óÀο¡¼­ ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â °Í¡±À̶ó´Â ¼³¸íÀ» µ¡ºÙÀ̱⵵ Çß´Ù. ºö°ú ³×¿Àºö ¸ðµÎ ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ¹ßÇ¥ÇÏ°í ¹èÆ÷Çϱ⠽ÃÀÛÇß´Ù.

¶óÁî¹Â´Â ÆÐÄ¡¸¸ÀÌ ÀüºÎ°¡ ¾Æ´Ï¶ó°í ¼³¸íÇß´Ù. ¡°ÆÐÄ¡¸¦ Àû¿ëÇÏ´Â °Íµµ Áß¿äÇÏÁö¸¸ ¸î °¡Áö Ãß°¡ ÀýÂ÷¸¦ ¹â´Â °Ô ÁÁ½À´Ï´Ù. vimrc¿¡¼­´Â ¸ðµå¶óÀÎÀ» ºñȰ¼ºÈ­ÇÏ°í ´ë½Å securemodelinespluginÀ» »ç¿ëÇϰųª modelineexprÀ» ºñȰ¼ºÈ­ ÇÔÀ¸·Î½á ¸ðµå¶óÀο¡¼­ ¸í·ÉÀÌ ½ÇÇàµÇÁö ¾Êµµ·Ï ÇÏ´Â °ÍÀÔ´Ï´Ù.¡±

3ÁÙ ¿ä¾à
1. ¸®´ª½º¿¡¼­ »ç¿ëµÇ´Â ¸í·ÉÇà ¾ÛÀÎ ºö°ú ³×¿Àºö¿¡¼­ °íÀ§Ç豺 Ãë¾àÁ¡ ¹ß°ßµÊ.
2. CVE-2019-12735·Î, ¿ø°Ý¿¡¼­ ÀÓÀÇÀÇ OS ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â °Í.
3. ÆÐÄ¡°¡ ³ª¿ÔÁö¸¸ ¸ðµå¶óÀÎ ºñȰ¼ºÈ­ÇÏ´Â µîÀÇ Ãß°¡ Á¶Ä¡ ÃëÇØ¾ß ¾ÈÀüÇÔ.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
º¸¾È½ÃÀå ¹é¼­ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
AI ¹× AI º¸¾È ¼Ö·ç¼ÇÀÌ º¸¾È ÀηÂÀÇ ¾÷¹«¿¡ ¾î¶² ½ÄÀ¸·Î ¿µÇâÀ» ¹ÌÄ¥°ÍÀ̶ó°í »ý°¢ÇϽóª¿ä
ºÎÁ·ÇÑ Àη º¸Ãæ: ¸¸¼ºÀûÀÎ Àη ºÎÁ· ¹®Á¦¸¦ ÇØ°áÇÏ´Â º¸¿ÏÀç ¿ªÇÒÀ» Çϰí ÀÖ´Ù(100% ´ëü´Â ºÒ°¡)
¾÷¹« ¿µ¿ªÀÇ ºÐ¸®: AI´Â ´ë·® µ¥ÀÌÅÍ Ã³¸®¸¦, Àü¹®°¡´Â °íµµÀÇ Àü·«Àû ÆÇ´ÜÀ» ¸Ã´Â µî ¿ªÇÒÀÌ ¿ÏÀüÈ÷ ´Ù¸£´Ù
¾÷¹« ÃÑ·®ÀÇ ÀüÀÌ: ´Ü¼ø ¾÷¹«´Â ÁÙ¾úÀ¸³ª, AI ¸ðµ¨ °ü¸®¡¤°ËÁõ µî »õ·Î¿î ÇüÅÂÀÇ ¿î¿µ ¾÷¹«°¡ ¹ß»ýÇØ Àüü ¾÷¹«·®Àº ºñ½ÁÇÏ´Ù
Àη ´ëü °¡´É: ´Ü¼ø ¹Ýº¹ ¾÷¹«¸¦ ³Ñ¾î ºÐ¼®/ÆÇ´Ü ¿µ¿ª±îÁö ´ëüÇÏ¿© ÀηÂÀ» ÁÙÀÏ ¼ö ÀÖ´Ù
½Å·Úµµ ºÎÁ·: ¾ÆÁ÷Àº AIÀÇ ¿ÀŽÀ̳ª ȯ°¢(Hallucination) ¿ì·Á·Î ÀÎÇØ »ç¶÷ÀÌ ÀÏÀÏÀÌ Àç°ËÅäÇØ¾ß ÇϹǷΠ½ÇÁúÀûÀÎ µµ¿òÀº Àû´Ù