¿ä¾à : º¸¾È ¿Ü½Å ÇØÄ¿´º½º¿¡ ÀÇÇÏ¸é ¿ÀǼҽº ºÎÆ®·Î´õÀÎ À¯ºÎÆ®(U-Boot)¿¡¼ µÎ °³ÀÇ º¸¾È Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù°í ÇÑ´Ù. ÀÌ Ãë¾àÁ¡µéÀ» ÀͽºÇ÷ÎÀÕ ÇÏ´Â µ¥ ¼º°øÇÒ °æ¿ì µðµµ½º °ø°ÝÀ» Çϰųª ÀÓÀÇ ¾Æ¿ô¿Àºê¹Ù¿îµå ¾²±â(out-of-bounds write) »óÅ·Π¸¸µé ¼ö ÀÖ´Ù°í ÇÑ´Ù. ÀüÀÚ¸¦ À¯¹ßÇÏ´Â Ãë¾àÁ¡Àº CVE-2022-30552·Î CVSS ±âÁØ 7.1Á¡À», ÈÄÀÚ´Â CVE-2022-30790À¸·Î 9.5Á¡À» ¹Þ¾Ò´Ù. ±×³ª¸¶ ´ÙÇàÀ̶ó¸é Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕÀº ÀüºÎ ·ÎÄÿ¡¼¸¸ °¡´ÉÇÏ´Ù´Â °ÍÀÌ´Ù.

[À̹ÌÁö = utoimage]
¹è°æ : À¯ºÎÆ®´Â ÀÏÁ¾ÀÇ ºÎÆ®·Î´õ·Î ¸®´ª½º ±â¹Ý ÀÓº£µðµå ½Ã½ºÅ۵鿡¼ ³Î¸® »ç¿ëµÈ´Ù. Å©·ÒOS ±â¹Ý ·¦ÅéµéÀ̳ª ¾Æ¸¶Á¸ Ųµé°ú °°Àº ÀüÀÚÃ¥ ¸®´õ±âµé¿¡¼ ƯÈ÷ ÀÚÁÖ ¹ß°ßµÈ´Ù. ÀÌ·¯ÇÑ Àåºñµé¿¡ Á÷Á¢ Á¢±ÙÇÒ ¼ö ÀÖ´Â °ø°ÝÀÚµéÀ̶ó¸é ·çÆ® ±ÇÇÑÀ» ÃëµæÇϰųª µðµµ½º °ø°ÝÀ» ½Ç½ÃÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
¸»¸»¸» : ¡°À¯ºÎÆ® À¯Áö º¸¼ö ¹× °ü¸® Ã¥ÀÓÀÚµéÀÌ Á¶¸¸°£ ÆÐÄ¡¸¦ ³»³õÀ» °ÍÀ¸·Î º¸ÀÔ´Ï´Ù. »ç¿ëÀÚµéÀº Á¶¼ÓÈ÷ ÃֽŠÆÐÄ¡¸¦ Àû¿ëÇÏ´Â °ÍÀÌ ¾ÈÀüÇÕ´Ï´Ù.¡± -NCC±×·ì(NCC Group)-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>