¿ä¾à : º¸¾È ºí·Î±× ½ÃÅ¥¸®Æ¼¾îÆä¾îÁî¿¡ ÀÇÇÏ¸é ¹Ì±¹ÀÇ CISA°¡ Å©·Ò ºê¶ó¿ìÀú¿Í ¸ÆOS¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡À» ½Ã±ÞÈ÷ ÆÐÄ¡ÇØ¾ß ÇÏ´Â Ãë¾àÁ¡ ¸ñ·ÏÀÎ KEV¿¡ Ãß°¡Çß´Ù°í ÇÑ´Ù. ¹®Á¦ÀÇ Ãë¾àÁ¡Àº CVE-2019-8526°ú CVE-2023-2033ÀÌ´Ù. ÀüÀÚ´Â ¸ÆOS¿¡¼ ¹ß°ßµÈ UaF Ãë¾àÁ¡ÀÌ°í, ÈÄÀÚ´Â Å©·ÒÀÇ V8 ¿£Áø¿¡¼ ³ª¿Â ŸÀÔ ÄÁÇ»Àü Ãë¾àÁ¡ÀÌ´Ù. µÎ Ãë¾àÁ¡ ¸ðµÎ È°¹ßÈ÷ ÀͽºÇ÷ÎÀÕ µÇ°í ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù.
[À̹ÌÁö = utoimage]
¹è°æ : KEV´Â Known Exploited VulnerabilityÀÇ Áظ»·Î, ÀÌ¹Ì ÀͽºÇ÷ÎÀÕ µÇ°í ÀÖ´Â Ãë¾àÁ¡À» ÀǹÌÇÑ´Ù. ÀÌ¹Ì ÀͽºÇ÷ÎÀÕ µÇ°í ÀÖÀ¸¹Ç·Î ÆÐÄ¡ °ü¸®¿¡ ÀÖ¾î¼ ³ôÀº ¿ì¼±¼øÀ§¸¦ Â÷ÁöÇÑ´Ù. ¿¬¹æ ±â°üµé¿¡ ÀÖ¾î ÀÌ ¸ñ·ÏÀº ¡®ÆÐÄ¡ ¸í·É¡¯°ú °°´Ù. À̹ø Ãë¾àÁ¡ 2°³ÀÇ °æ¿ì, 5¿ù 8ÀϱîÁö ÆÐÄ¡¸¦ ¿Ï·áÇØ¾ß ÇÑ´Ù.
¸»¸»¸» : ¡°CVE-2019-8526ÀÇ °æ¿ì È«Äá¿¡¼ Á¤Ä¡Àû ¸ñÀûÀ» °¡Áø °ø°ÝÀÚ°¡ ÀͽºÇ÷ÎÀÕ ÇÏ°í ÀÖ½À´Ï´Ù. ƯÈ÷ ¿öÅ͸µÈ¦ °ø°ÝÀ» ÇÏ´Â µ¥¿¡ ÀÌ Ãë¾àÁ¡ÀÌ È°¿ëµÇ°í ÀÖ½À´Ï´Ù.¡± -CISA-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>