¿ä¾à : º¸¾È ¿Ü½Å ½ÃÅ¥¸®Æ¼À§Å©¿¡ µû¸£¸é ±¸±ÛÀÌ ±ä±Þ ÆÐÄ¡¸¦ ¹èÆ÷Çϱ⠽ÃÀÛÇß´Ù°í ÇÑ´Ù. Å©·Ò ºê¶ó¿ìÀú¿¡¼ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ±â ¶§¹®ÀÌ´Ù. ÀÌ Ãë¾àÁ¡Àº CVE-2022-1096À¸·Î, ÀÌ¹Ì ÇØÄ¿µé »çÀÌ¿¡¼´Â ÀͽºÇ÷ÎÀÕÀÌ µ¹¾Æ´Ù´Ï°í ÀÖ¾ú´Ù. Ãë¾àÁ¡ÀÇ À§Ä¡´Â V8 ÀÚ¹Ù½ºÅ©¸³Æ®(V8 JavaScript) ¿£Áø°ú À¥¾î¼Àºí¸®(WebAssembly) ¿£ÁøÀ̸ç, ÀÏÁ¾ÀÇ Å¸ÀÔ ÄÁÇ»Àü(Type Confusion) Ãë¾àÁ¡ÀÎ °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
[À̹ÌÁö = utoimage]
¹è°æ : ¿ä ¸î ³â ÀüºÎÅÍ Å©·Ò ºê¶ó¿ìÀúÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ Å©°Ô ´Ã¾î³ª°í ÀÖ´Â ÁßÀÌ´Ù. Á¦·Îµ¥ÀÌ°¡ ¹ß°ßµÇ´Â ¼Óµµ´Â ¿ÃÇØ ÀüÇô ÁÙ¾îµéÁö ¾Ê°í ÀÖÀ¸¸ç, °ú°Å ¾îµµºñ Ç÷¡½Ã°¡ °¡Á³´ø ¿À¸íÀ» Å©·Ò ºê¶ó¿ìÀú°¡ °¡Á®°¡´Â ºÐÀ§±â´Ù. ¿ÃÇØ¿¡´Â CVE-2022-0609¶ó´Â Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ±âµµ Çß´Ù.
¸»¸»¸» : ¡°À͸íÀÇ º¸¾È Àü¹®°¡°¡ CVE-2022-1096 Ãë¾àÁ¡ Á¤º¸¸¦ Á¦°øÇßÀ¸¸ç, ÀúÈñ´Â ÇöÀç ¹ö±×¹Ù¿îƼ »ó±ÝÀ» Á¤ÇÏ´Â ÁßÀÔ´Ï´Ù.¡± -±¸±Û-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>