¸ðµç ¼ÒÇÁÆ®¿þ¾î ÃֽŠ¹öÀü ¾÷µ¥ÀÌÆ®¿¡ ¹ö±× ÆÐÄ¡´Â Çʼö
[º¸¾È´º½º ÁÖ¼ÒÇü] ¸ðÁú¶ó(Mozilla)°¡ ÆÄÀ̾îÆø½ºÀÇ ÃֽŠ¹öÀüÀÎ 43¹öÀüÀ» Ãâ½ÃÇß´Ù°í ¹àÇû´Ù. ´Ù¾çÇÑ ±â´É °³¼±°ú ÇÔ²² 21°³ÀÇ º¸¾ÈÃë¾àÁ¡ ÆÐÄ¡µµ ÇÔ²² ¹ßÇ¥Çß´Ù. ¿©±â¿¡´Â À©µµ¿ì¿ë 64ºñÆ® ¹öÀüµµ Æ÷ÇԵǾî ÀÖ´Ù.
À̹ø¿¡ ÆÐÄ¡µÈ 21°³ÀÇ Ãë¾àÁ¡ °¡¿îµ¥ 4°³´Â »ó´çÈ÷ Ä¡¸íÀûÀÎ ¼öÁØÀ̾ú´Ù. ƯÈ÷, CVE-2015-7214ÀÇ °æ¿ì µ¥ÀÌÅ͸¦ ±³¶õ½ÃÅ°°í ŽÁö±â¼úÀ» ¿ìȸÇÏ¸é¼ ÀͽºÇ÷ÎÀÕ µÇ´Â XSS Ãë¾àÁ¡À¸·Î ÆÐÄ¡°¡ ½Ã±ÞÇß´Ù°í Àü¹®°¡µéÀº ¼³¸íÇß´Ù. ±× ¿Ü¿¡µµ WebExtension API¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡°ú Memory safety ¹ö±× µî ´Ù¾çÇÑ Á¾·ùÀÇ Ãë¾àÁ¡µéÀÌ ¸ðµÎ ÇØ°áµÆ´Ù.
ÃÖ±Ù ¸ðÁú¶óÀÇ ÆÄÀ̾îÆø½º ¶óÀ̹ú Á¦Ç°ÀÎ ±¸±ÛÀÇ Å©·Ò ¿ª½Ã ÃֽŠ¹öÀüÀÎ 47 ¹öÀüÀ» Ãâ½ÃÇÏ¸é¼ º¸¾È Ãë¾àÁ¡À» ÇÔ²² ÆÐÄ¡Çß´Ù.
ÀÌ·¸°Ô ±¸±Û »Ó¸¸ ¾Æ´Ï¶ó ¾ÖÇÃ, MS µî ÀÌÁ¦ ¸ðµç ¼ÒÇÁÆ®¿þ¾î ÃֽŠ¹öÀü ¾÷µ¥ÀÌÆ®¿¡¼ º¸¾ÈÃë¾àÁ¡Àº »©³õÀ» ¼ö ¾ø´Â ¿ä¼Ò·Î ÀÚ¸® Àâ¾Ò´Ù°í Àü¹®°¡µéÀ» ÀÔÀ» ¸ð¾Ò´Ù.
[±¹Á¦ºÎ ÁÖ¼ÒÇü ±âÀÚ(sochu@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>