Home > Àüü±â»ç

ÀÎÅÚÀÇ ÀΰøÁö´É °ü·Ã ¼ÒÇÁÆ®¿þ¾î¿¡¼­ ÃÖ°í·Î À§ÇèÇÑ Ãë¾àÁ¡ ¹ß±¼µÅ

ÀÔ·Â : 2024-05-20 19:22
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ÀΰøÁö´É ÇÁ·ÎÁ§Æ®¿¡¼­ ³Î¸® »ç¿ëµÇ´Â ´º·²ÄÄÇÁ·¹¼­¿¡¼­ ¿ø°Ý ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÑ 10Á¡ ¸¸Á¡ Ãë¾àÁ¡ÀÌ µîÀåÇß´Ù. ºü¸¥ ÆÐÄ¡°¡ ÇÊ¿äÇÏ´Ù.

[º¸¾È´º½º=ÀÚÀÌ ºñÀÚ¾á IT Ä®·³´Ï½ºÆ®] ÀÎÅÚÀÌ ÀÚ»ç ¼ÒÇÁÆ®¿þ¾î ÀϺο¡¼­ ½É°¢ÇÑ Ãë¾àÁ¡À» ¹ß°ßÇØ °æ°íÇß´Ù. ÇöÀç Åë¿ëµÇ´Â Ãë¾àÁ¡ Á¡¼ö ü°èÀÎ CVSS¸¦ ±âÁØÀ¸·Î ÃÖ°í Á¡¼ö¸¦ ¹Þ¾ÒÀ» Á¤µµ·Î ½É°¢ÇÑ Ãë¾àÁ¡À¸·Î, ½Ã±ÞÇÑ ´ëó°¡ ÇÊ¿äÇÏ´Ù°í ÇÑ´Ù. ´º·²ÄÄÇÁ·¹¼­(Neural Compressor)¶ó´Â ¼ÒÇÁÆ®¿þ¾î¿¡¼­ ¹ß°ßµÆ´Ù.

[À̹ÌÁö = gettyimagesbank]


¹®Á¦ÀÇ Ãë¾àÁ¡Àº CVE-2024-22476À¸·Î, ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÑ °ø°ÝÀÚ´Â ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù. À̹ø ÁÖ ÀÎÅÚÀº ÃÑ 41°³ÀÇ Ãë¾àÁ¡À» °ø°³ÇÏ°í ÆÐÄ¡Çߴµ¥, ±× Áß ÀÌ Ãë¾àÁ¡ÀÌ °¡Àå À§ÇèÇÏ´Ù°í ÇÑ´Ù.

ÀÔ·Â °ª È®ÀÎ
ÀÎÅÚ¿¡ ÀÇÇϸé CVE-2024-22476À̶ó´Â Ãë¾àÁ¡ÀÌ ¹ß»ýÇÏ´Â ÀÌÀ¯´Â ÀԷ°ªÀ» Á¦´ë·Î È®ÀÎÇÏÁö ¾Ê¾Æ¼­¶ó°í ÇÑ´Ù. CVSS ±âÁØ 10Á¡ ¸¸Á¡¿¡ 10Á¡ÀÌ ºÎ¿©µÆ´Âµ¥, ÀÌ´Â ÀͽºÇ÷ÎÀÕ ³­À̵µ°¡ ³·°í ¿ø°Ý¿¡¼­µµ °ø°ÝÀÌ °¡´ÉÇϱ⠶§¹®ÀÌ´Ù. ¶ÇÇÑ µ¥ÀÌÅÍÀÇ ¹«°á¼º°ú °¡¿ë¼º, ±â¹Ð¼º ¸ðµÎ¿¡ Å« ¿µÇâÀ» ¹ÌÄ¡´Â °ÍÀ¸·Î ºÐ¼®µÇ±âµµ Çß´Ù. °ø°ÝÀÚ°¡ ±ÇÇÑÀ» ³ôÀÏ ÇÊ¿äµµ ¾øÀ¸¸ç, »ç¿ëÀÚÀÇ Æ¯Á¤ ÇàÀ§¸¦ À¯µµÇÒ ÇÊ¿äµµ ¾ø´Ù.

ÀÌ Ãë¾àÁ¡ÀÌ ³ªÅ¸³­ °÷Àº ÀÎÅÚÀÇ ´º·²ÄÄÇÁ·¹¼­ 2.5.0 ÀÌÀü ¹öÀüÀ¸·Î, ÀÎÅÚÀº »ç¿ë ±â¾÷µé ¸ðµÎ¿¡ ¡°2.5.0 ÀÌ»ó ¹öÀüÀ¸·Î ¾÷±×·¹À̵å ÇÏ¶ó¡±°í ±Ç°íÇÏ°í ÀÖ´Ù. ÀÎÅÚÀº ¿ÜºÎ Àü¹®°¡ ȤÀº Àü¹® ´ÜüÀÇ Á¦º¸·Î ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇØ ¾Ë°Ô µÇ¾ú´Ù°í Çϴµ¥, Á¦º¸ÀÚ¿¡ ´ëÇؼ­´Â ¼¼ºÎ Á¤º¸¸¦ °ø°³ÇÏÁö ¾Ê¾Ò´Ù.

ÀÎÅÚ ´º·²ÄÄÇÁ·¹¼­´Â ¿ÀǼҽº ÆÄÀ̼± ¶óÀ̺귯¸®·Î, µö·¯´× ¸ðµ¨µéÀ» ¾ÐÃàÇÏ°í ÃÖÀûÈ­ ÇÏ´Â µ¥ ÁÖ·Î »ç¿ëµÈ´Ù. ÄÄÇ»ÅÍ ºñÀü, ÀÚ¿¬¾î ó¸®, Ãßõ ¾Ë°í¸®Áò ¼öÇà µî ¿©·¯ °¡Áö ¹æ¸é¿¡¼­ È°¿ëµÈ´Ù. ¾ÐÃà°ú ÃÖÀûÈ­´Â °¢Á¾ ÀΰøÁö´É ±â¹Ý ÀÓ¹«¸¦ ¼öÇàÇÏ´Â µ¥ ÀÖ¾î ´ú Áß¿äÇÑ ¸Å°³º¯¼öµéÀ» Ãij¿À¸·Î½á ¸Þ¸ð¸®¿¡ ¿©À¯¸¦ ÁÖ´Â °ÍÀ» ¸»Çϴµ¥, ´öºÐ¿¡ ´ëÇü ¸ðµ¨À» ÄèÀûÇÏ°Ô ¿î¿µÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ÄÄÇ»Æà ÀÚ¿øÀÌ ³Ë³ËÇÏÁö ¸øÇÑ »óȲ¿¡¼­ ´º·²ÄÄÇÁ·¹¼­¸¦ È°¿ëÇÏ´Â »ç·Ê°¡ Á¡Á¡ ¸¹¾ÆÁö´Â ÀÌÀ¯´Ù.

¼ö¸¹Àº Ãë¾àÁ¡µéÀÌ ÇѲ¨¹ø¿¡
À̹ø¿¡ ´º·²ÄÄÇÁ·¹¼­¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡Àº µÎ °³·Î, À§ÀÇ 10Á¡ ¸¸Á¡Â¥¸® CVE-2024-22476ÀÌ ¸¹Àº ÁÖ¸ñÀ» ¹Þ°í ÀÖÁö¸¸ ´Ù¸¥ Çϳª ¿ª½Ã °£°úÇؼ­´Â ¾È µÈ´Ù°í Àü¹®°¡µéÀº °æ°íÇÑ´Ù. µÎ ¹ø° Ãë¾àÁ¡Àº CVE-2024-21792·Î, ÀÏÁ¾ÀÇ TOCTOU Ãë¾àÁ¡À¸·Î ºÐ·ùµÇ°í ÀÖ´Ù. ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÒ °æ¿ì ¹Î°¨ÇÑ Á¤º¸¸¦ ¿­¶÷ÇÒ ¼ö ÀÖ´Ù. ·ÎÄÿ¡¼­ ÀÎÁõ °úÁ¤À» Åë°úÇÑ °ø°ÝÀÚ°¡ ÀͽºÇ÷ÎÀÕ ÇÒ ¼ö ÀÖ´Ù.

±× ¿Ü¿¡µµ ÀÎÅÚÀÇ ÀϺΠ¼­¹ö Á¦Ç°µé¿¡ žÀçµÇ¾î ÀÖ´Â UEFI Æß¿þ¾î¿¡¼­µµ ´Ù¼¸ °³ÀÇ °íÀ§Ç豺 Ãë¾àÁ¡µéÀÌ ¹ß°ßµÇ°í ÆÐÄ¡µÆ´Ù.
1) CVE-2024-22382
2) CVE-2024-23487
3) CVE-2024-24981
4) CVE-2024-23980
5) CVE-2024-22095
7.2~7.5Á¡ »çÀÌ¿¡ ºÐÆ÷µÇ¾î ÀÖÀ¸¸ç, ÀüºÎ°¡ ÀԷ°ª È®ÀÎ °úÁ¤ÀÌ ºÎ½ÇÇؼ­ »ý±â´Â ¹®Á¦´Ù.

ÀΰøÁö´É »ýÅ°迡µµ ½½½½ Ãë¾àÁ¡µéÀÌ ´Ã¾î³ª
ÃÖ±Ù ÀΰøÁö´ÉÀ̶ó´Â ±â¼úÀÌ °¢±¤À» ¹ÞÀ½¿¡ µû¶ó Àü¹®°¡µéÀº ¹°·Ð °ø°ÝÀÚµéÀÇ °ü½É ¿ª½Ã ³ô¾ÆÁö°í ÀÖ´Â »óȲÀÌ´Ù. ±×·¯¸é¼­ ¿©·¯ µµ±¸µéµµ ´Ã¾î³ª°í ÀÖ°í, ±×·± µµ±¸µé¿¡¼­ Ãë¾àÁ¡µéµµ °è¼ÓÇؼ­ ¹ß±¼µÇ´Â ÁßÀÌ´Ù. ÀÌ´Â ÃßÈÄ °³¹ßµÉ °¢Á¾ ÀΰøÁö´É ¸ðµ¨µé¿¡ ¾È ÁÁÀº ¿µÇâÀ» ¹ÌÄ¥ ¼ö¹Û¿¡ ¾ø¾î °æ°í°¡ ³ª¿À°í ÀÖ´Ù. ÀÌ¹Ì ÃªGPT°¡ ±¤Ç³Ã³·³ À¯ÇàÇß´ø ÀÛ³â ÇÑ ÇØ¿¡µµ °¢Á¾ µµ±¸µé°ú °ü·ÃµÈ ¾Ç¿ë »ç·ÊµéÀÌ ¼öµµ ¾øÀÌ µîÀåÇß¾ú´Ù.

ÀΰøÁö´ÉÀÌ Àα⸦ ²ø°í, ±× Àα⿡ Æí½ÂÇØ ÇØÄ¿µéÀÌ ÀڽŵéÀÇ ¸ñÀûÀ» ´Þ¼ºÇÏ·Á ÇÑ´Ù´Â °Ç ´©±¸³ª ¿¹»óÇÒ ¼ö ÀÖ´Â °ÍÀÌ´Ù. ÇÏÁö¸¸ ÀΰøÁö´É Á¦Ç°À̳ª Ç÷§ÆûÀÇ ÇÙ½É ±¸¼º ¿ä¼Ò·Î ²ÅÈú ¸¸ÇÑ °Íµé¿¡µµ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÒ ¼ö ÀÖ´Ù´Â °ÍÀº ÀÇ¿Ü·Î ¸¹Àº À̵éÀÌ ³õÄ¡°Å³ª Àش´Ù. ÃÖ±Ù ÀΰøÁö´É ºÐ¾ß¿¡¼­ °¡Àå °¢±¤ ¹Þ´Â Ç÷§ÆûÀÎ Çã±ëÆäÀ̽º(HuggingFace)¿¡¼­ Ãë¾àÁ¡ÀÌ ÀÚ²Ù¸¸ ¹ß°ßµÇ´Â °ÍÀÌ ±×·¯ÇÑ ÀϹÝÀûÀÎ '¹ÏÀ½¡¯¿¡ Á¤È®ÇÑ ¹Ý·Ê°¡ µÉ ¼ö ÀÖÀ¸¸ç, À̹ø ´º·²ÄÄÇÁ·¹¼­ÀÇ 10Á¡ ¸¸Á¡Â¥¸® Ãë¾àÁ¡ ¿ª½Ã ±×·¸´Ù. ÀΰøÁö´Éµµ °á±¹ »ç¶÷ÀÌ ¸¸µå´Â °ÍÀÌ°í, ±×·¯¹Ç·Î ±× ¾î´À °÷¿¡µµ ¡®¾ÈÀüÁö´ë¡¯¶õ °Ô ÀÖÀ» ¼ö ¾ø´Ù°í º¸¾È Àü¹®°¡µéÀº °æ°íÇÑ´Ù.

±Û : ÀÚÀÌ ºñÀÚ¾á(Jai Vijayan), IT Ä®·³´Ï½ºÆ®
[±¹Á¦ºÎ ¹®Á¤ÈÄ ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)