[º¸¾È´º½º=ÀÚÀÌ ºñÀÚ¾á IT Ä®·³´Ï½ºÆ®] ÀÎÅÚÀÌ ÀÚ»ç ¼ÒÇÁÆ®¿þ¾î ÀϺο¡¼ ½É°¢ÇÑ Ãë¾àÁ¡À» ¹ß°ßÇØ °æ°íÇß´Ù. ÇöÀç Åë¿ëµÇ´Â Ãë¾àÁ¡ Á¡¼ö ü°èÀÎ CVSS¸¦ ±âÁØÀ¸·Î ÃÖ°í Á¡¼ö¸¦ ¹Þ¾ÒÀ» Á¤µµ·Î ½É°¢ÇÑ Ãë¾àÁ¡À¸·Î, ½Ã±ÞÇÑ ´ëó°¡ ÇÊ¿äÇÏ´Ù°í ÇÑ´Ù. ´º·²ÄÄÇÁ·¹¼(Neural Compressor)¶ó´Â ¼ÒÇÁÆ®¿þ¾î¿¡¼ ¹ß°ßµÆ´Ù.
[À̹ÌÁö = gettyimagesbank]
¹®Á¦ÀÇ Ãë¾àÁ¡Àº CVE-2024-22476À¸·Î, ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÑ °ø°ÝÀÚ´Â ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù. À̹ø ÁÖ ÀÎÅÚÀº ÃÑ 41°³ÀÇ Ãë¾àÁ¡À» °ø°³ÇÏ°í ÆÐÄ¡Çߴµ¥, ±× Áß ÀÌ Ãë¾àÁ¡ÀÌ °¡Àå À§ÇèÇÏ´Ù°í ÇÑ´Ù.
ÀÔ·Â °ª È®ÀÎ
ÀÎÅÚ¿¡ ÀÇÇϸé CVE-2024-22476À̶ó´Â Ãë¾àÁ¡ÀÌ ¹ß»ýÇÏ´Â ÀÌÀ¯´Â ÀԷ°ªÀ» Á¦´ë·Î È®ÀÎÇÏÁö ¾Ê¾Æ¼¶ó°í ÇÑ´Ù. CVSS ±âÁØ 10Á¡ ¸¸Á¡¿¡ 10Á¡ÀÌ ºÎ¿©µÆ´Âµ¥, ÀÌ´Â ÀͽºÇ÷ÎÀÕ ³À̵µ°¡ ³·°í ¿ø°Ý¿¡¼µµ °ø°ÝÀÌ °¡´ÉÇϱ⠶§¹®ÀÌ´Ù. ¶ÇÇÑ µ¥ÀÌÅÍÀÇ ¹«°á¼º°ú °¡¿ë¼º, ±â¹Ð¼º ¸ðµÎ¿¡ Å« ¿µÇâÀ» ¹ÌÄ¡´Â °ÍÀ¸·Î ºÐ¼®µÇ±âµµ Çß´Ù. °ø°ÝÀÚ°¡ ±ÇÇÑÀ» ³ôÀÏ ÇÊ¿äµµ ¾øÀ¸¸ç, »ç¿ëÀÚÀÇ Æ¯Á¤ ÇàÀ§¸¦ À¯µµÇÒ ÇÊ¿äµµ ¾ø´Ù.
ÀÌ Ãë¾àÁ¡ÀÌ ³ªÅ¸³ °÷Àº ÀÎÅÚÀÇ ´º·²ÄÄÇÁ·¹¼ 2.5.0 ÀÌÀü ¹öÀüÀ¸·Î, ÀÎÅÚÀº »ç¿ë ±â¾÷µé ¸ðµÎ¿¡ ¡°2.5.0 ÀÌ»ó ¹öÀüÀ¸·Î ¾÷±×·¹À̵å ÇÏ¶ó¡±°í ±Ç°íÇÏ°í ÀÖ´Ù. ÀÎÅÚÀº ¿ÜºÎ Àü¹®°¡ ȤÀº Àü¹® ´ÜüÀÇ Á¦º¸·Î ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇØ ¾Ë°Ô µÇ¾ú´Ù°í Çϴµ¥, Á¦º¸ÀÚ¿¡ ´ëÇؼ´Â ¼¼ºÎ Á¤º¸¸¦ °ø°³ÇÏÁö ¾Ê¾Ò´Ù.
ÀÎÅÚ ´º·²ÄÄÇÁ·¹¼´Â ¿ÀǼҽº ÆÄÀ̼± ¶óÀ̺귯¸®·Î, µö·¯´× ¸ðµ¨µéÀ» ¾ÐÃàÇÏ°í ÃÖÀûÈ ÇÏ´Â µ¥ ÁÖ·Î »ç¿ëµÈ´Ù. ÄÄÇ»ÅÍ ºñÀü, ÀÚ¿¬¾î ó¸®, Ãßõ ¾Ë°í¸®Áò ¼öÇà µî ¿©·¯ °¡Áö ¹æ¸é¿¡¼ È°¿ëµÈ´Ù. ¾ÐÃà°ú ÃÖÀûÈ´Â °¢Á¾ ÀΰøÁö´É ±â¹Ý ÀÓ¹«¸¦ ¼öÇàÇÏ´Â µ¥ ÀÖ¾î ´ú Áß¿äÇÑ ¸Å°³º¯¼öµéÀ» Ãij¿À¸·Î½á ¸Þ¸ð¸®¿¡ ¿©À¯¸¦ ÁÖ´Â °ÍÀ» ¸»Çϴµ¥, ´öºÐ¿¡ ´ëÇü ¸ðµ¨À» ÄèÀûÇÏ°Ô ¿î¿µÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ÄÄÇ»Æà ÀÚ¿øÀÌ ³Ë³ËÇÏÁö ¸øÇÑ »óȲ¿¡¼ ´º·²ÄÄÇÁ·¹¼¸¦ È°¿ëÇÏ´Â »ç·Ê°¡ Á¡Á¡ ¸¹¾ÆÁö´Â ÀÌÀ¯´Ù.
¼ö¸¹Àº Ãë¾àÁ¡µéÀÌ ÇѲ¨¹ø¿¡
À̹ø¿¡ ´º·²ÄÄÇÁ·¹¼¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡Àº µÎ °³·Î, À§ÀÇ 10Á¡ ¸¸Á¡Â¥¸® CVE-2024-22476ÀÌ ¸¹Àº ÁÖ¸ñÀ» ¹Þ°í ÀÖÁö¸¸ ´Ù¸¥ Çϳª ¿ª½Ã °£°úÇؼ´Â ¾È µÈ´Ù°í Àü¹®°¡µéÀº °æ°íÇÑ´Ù. µÎ ¹ø° Ãë¾àÁ¡Àº CVE-2024-21792·Î, ÀÏÁ¾ÀÇ TOCTOU Ãë¾àÁ¡À¸·Î ºÐ·ùµÇ°í ÀÖ´Ù. ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÒ °æ¿ì ¹Î°¨ÇÑ Á¤º¸¸¦ ¿¶÷ÇÒ ¼ö ÀÖ´Ù. ·ÎÄÿ¡¼ ÀÎÁõ °úÁ¤À» Åë°úÇÑ °ø°ÝÀÚ°¡ ÀͽºÇ÷ÎÀÕ ÇÒ ¼ö ÀÖ´Ù.
±× ¿Ü¿¡µµ ÀÎÅÚÀÇ ÀϺΠ¼¹ö Á¦Ç°µé¿¡ žÀçµÇ¾î ÀÖ´Â UEFI Æß¿þ¾î¿¡¼µµ ´Ù¼¸ °³ÀÇ °íÀ§Ç豺 Ãë¾àÁ¡µéÀÌ ¹ß°ßµÇ°í ÆÐÄ¡µÆ´Ù.
1) CVE-2024-22382
2) CVE-2024-23487
3) CVE-2024-24981
4) CVE-2024-23980
5) CVE-2024-22095
7.2~7.5Á¡ »çÀÌ¿¡ ºÐÆ÷µÇ¾î ÀÖÀ¸¸ç, ÀüºÎ°¡ ÀԷ°ª È®ÀÎ °úÁ¤ÀÌ ºÎ½ÇÇؼ »ý±â´Â ¹®Á¦´Ù.
ÀΰøÁö´É »ýÅ°迡µµ ½½½½ Ãë¾àÁ¡µéÀÌ ´Ã¾î³ª
ÃÖ±Ù ÀΰøÁö´ÉÀ̶ó´Â ±â¼úÀÌ °¢±¤À» ¹ÞÀ½¿¡ µû¶ó Àü¹®°¡µéÀº ¹°·Ð °ø°ÝÀÚµéÀÇ °ü½É ¿ª½Ã ³ô¾ÆÁö°í ÀÖ´Â »óȲÀÌ´Ù. ±×·¯¸é¼ ¿©·¯ µµ±¸µéµµ ´Ã¾î³ª°í ÀÖ°í, ±×·± µµ±¸µé¿¡¼ Ãë¾àÁ¡µéµµ °è¼ÓÇؼ ¹ß±¼µÇ´Â ÁßÀÌ´Ù. ÀÌ´Â ÃßÈÄ °³¹ßµÉ °¢Á¾ ÀΰøÁö´É ¸ðµ¨µé¿¡ ¾È ÁÁÀº ¿µÇâÀ» ¹ÌÄ¥ ¼ö¹Û¿¡ ¾ø¾î °æ°í°¡ ³ª¿À°í ÀÖ´Ù. ÀÌ¹Ì ÃªGPT°¡ ±¤Ç³Ã³·³ À¯ÇàÇß´ø ÀÛ³â ÇÑ ÇØ¿¡µµ °¢Á¾ µµ±¸µé°ú °ü·ÃµÈ ¾Ç¿ë »ç·ÊµéÀÌ ¼öµµ ¾øÀÌ µîÀåÇß¾ú´Ù.
ÀΰøÁö´ÉÀÌ Àα⸦ ²ø°í, ±× Àα⿡ Æí½ÂÇØ ÇØÄ¿µéÀÌ ÀڽŵéÀÇ ¸ñÀûÀ» ´Þ¼ºÇÏ·Á ÇÑ´Ù´Â °Ç ´©±¸³ª ¿¹»óÇÒ ¼ö ÀÖ´Â °ÍÀÌ´Ù. ÇÏÁö¸¸ ÀΰøÁö´É Á¦Ç°À̳ª Ç÷§ÆûÀÇ ÇÙ½É ±¸¼º ¿ä¼Ò·Î ²ÅÈú ¸¸ÇÑ °Íµé¿¡µµ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÒ ¼ö ÀÖ´Ù´Â °ÍÀº ÀÇ¿Ü·Î ¸¹Àº À̵éÀÌ ³õÄ¡°Å³ª Àش´Ù. ÃÖ±Ù ÀΰøÁö´É ºÐ¾ß¿¡¼ °¡Àå °¢±¤ ¹Þ´Â Ç÷§ÆûÀÎ Çã±ëÆäÀ̽º(HuggingFace)¿¡¼ Ãë¾àÁ¡ÀÌ ÀÚ²Ù¸¸ ¹ß°ßµÇ´Â °ÍÀÌ ±×·¯ÇÑ ÀϹÝÀûÀÎ '¹ÏÀ½¡¯¿¡ Á¤È®ÇÑ ¹Ý·Ê°¡ µÉ ¼ö ÀÖÀ¸¸ç, À̹ø ´º·²ÄÄÇÁ·¹¼ÀÇ 10Á¡ ¸¸Á¡Â¥¸® Ãë¾àÁ¡ ¿ª½Ã ±×·¸´Ù. ÀΰøÁö´Éµµ °á±¹ »ç¶÷ÀÌ ¸¸µå´Â °ÍÀÌ°í, ±×·¯¹Ç·Î ±× ¾î´À °÷¿¡µµ ¡®¾ÈÀüÁö´ë¡¯¶õ °Ô ÀÖÀ» ¼ö ¾ø´Ù°í º¸¾È Àü¹®°¡µéÀº °æ°íÇÑ´Ù.
±Û : ÀÚÀÌ ºñÀÚ¾á(Jai Vijayan), IT Ä®·³´Ï½ºÆ®
[±¹Á¦ºÎ ¹®Á¤ÈÄ ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>