¿ä¾à : º¸¾È ¿Ü½Å ½ÃÅ¥¸®Æ¼À§Å©°¡ MSÀÇ ¹ßÇ¥¸¦ ÀοëÇÏ¿© ¿À½ºÆ®¸®¾ÆÀÇ ÇÑ ±â¾÷ÀÌ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ Çß´Ù´Â »ç½ÇÀ» º¸µµÇß´Ù. ÀÌ È¸»ç´Â DSIRFÀ̶ó°í Çϸç, ÇØÅ· ´ëÇà ¼ºñ½º¸¦ Á¦°øÇÑ´Ù°í ÇÑ´Ù. ÁÖ·Î À¯·´°ú Á߾ӾƸ޸®Ä« ÄÄÇ»ÅÍ »ç¿ëÀÚµéÀ» Á¦ÇÑÀûÀ¸·Î ³ë¸®´Â °ø°ÝÀ» ½Ç½ÃÇϸç, ¼ºêÁ¦·Î(Subzero)¶ó´Â ¸Ö¿þ¾î¸¦ ÁÖ·ÂÀ¸·Î È°¿ëÇÑ´Ù°í MS´Â ¼³¸íÇß´Ù. ¼ºêÁ¦·Î´Â Áö³ 2³â µ¿¾È À©µµ¿Í ¾îµµºñ Á¦Ç°±ºÀÎ ¸®´õ(Reader)ÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â µ¥ È°¿ëµÇ¾î ¿Ô´Ù. DSIRF´Â ´ÙÅ©À¥¿¡ ¼½ÄÇÏ´Â ºÒ¹ý Á¶Á÷ÀÌ ¾Æ´Ï¶ó ¾çÁö¿¡¼ Á¤½Ä »ç¾÷À» ÁøÇàÇÏ´Â ·¹µåÆÀ Àü¹® ȸ»ç´Ù.
[À̹ÌÁö = utoimage]
¹è°æ : ÃÖ±Ù MS´Â À©µµ Ŭ¶óÀ̾ðÆ®¿Í ¼¹ö ·±Å¸ÀÓ ¼ºê½Ã½ºÅÛ(csrss.exe)¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡ÀÎ CVE-2022-22047À» ±ä±ÞÇÏ°Ô ÆÐÄ¡ÇÑ ¹Ù ÀÖ´Ù. ÀÌ¹Ì ÆÐÄ¡º¸´Ù °ø°ÝÀÌ ¸ÕÀú ½ÃÀ۵ƾú´Ù´Â °æ°í°¡ Àֱ⵵ Çß´Ù. ±×·±µ¥ ±× Á¦·Îµ¥ÀÌ °ø°Ý¿¡ DSIRF°¡ ¿¬·çµÇ¾î ÀÖ´Â °ÍÀ¸·Î MS´Â ¹àÇô³Â´Ù.
¸»¸»¸» : ¡°DSIRF´Â ·¹µåÆÀ ¼ºñ½º¸¦ Á¦°øÇÑ´Ù°í ÇÏÁö¸¸ ½Ç»óÀº ÇØÅ· µµ±¸¿Í ÀͽºÇ÷ÎÀÕÀ» °³¹ßÇØ ÆǸÅÇÏ´Â ¿ëº´ ´ÜüÀÔ´Ï´Ù. À̵éÀº Á¦·Îµ¥À̸¦ ¹ß±¼ÇÏ°í ÀͽºÇ÷ÎÀÕÀ» °³¹ßÇÏ¿© °í°´µé¿¡°Ô ÆǸÅÇÕ´Ï´Ù.¡± -MS-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>