[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¸ðÁú¶ó°¡ ¼±´õ¹öµå(Thunderbird) 52.5.2 ¹öÀü¿¡ ´ëÇÑ ±ä±Þ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¹èÆ÷Çϱ⠽ÃÀÛÇß´Ù. ÀÌÁß¿¡´Â Ä¡¸íÀûÀÎ ¹öÆÛ ¿À¹öÇ÷οì¿Í °ü·ÃµÈ Ãë¾àÁ¡µµ Æ÷ÇԵŠÀÖ¾î ±ä±ÞÇÑ ÆÐÄ¡ Àû¿ëÀÌ ±ÇÀåµÈ´Ù.
[À̹ÌÁö = iclickart]
¸ÕÀú °¡Àå Ä¡¸íÀûÀÎ Ãë¾àÁ¡Àº CVE-2017-7845·Î, ¹öÆÛ ¿À¹öÇ÷ο츦 ¹ß»ý½ÃÅ°´Â °ÍÀÌ´Ù. À©µµ¿ì ±â±â ³»¿¡¼ ´ÙÀÌ·ºÆ® 3D 9¿Í ¾Þ±Û(ANGLE) ±×·¡ÇÈ ¶óÀ̺귯¸®¸¦ ÇÔ²² »ç¿ëÇØ Æ¯Á¤ ¿ä¼ÒµéÀ» ±×¸®°Å³ª È®ÀÎÇÒ ¶§ ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇØÁø´Ù. ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÏ¸é ½Ã½ºÅÛÀÌ ¸¶ºñµÈ´Ù. CVE-2017-7845´Â Ä¡¸íÀûÀÎ Ãë¾àÁ¡À¸·Î ºÐ·ùµÆ´Ù.
¸ðÁú¶ó°¡ ¹ßÇ¥ÇÑ ¾÷µ¥ÀÌÆ®¿¡´Â ÀÌ ¿Ü¿¡ µÎ °³ÀÇ ¡®°íÀ§Ç豺¡¯ Ãë¾àÁ¡µéµµ Æ÷ÇԵǾî ÀÖ´Ù. CVE-2017-7846°ú CVE-2017-7847Àε¥, ÀüÀÚ´Â È®ÀÎµÈ RSS Çǵ带 ÅëÇØ ÀÚ¹Ù½ºÅ©¸³Æ®¸¦ ½ÇÇàÇÏ´Â °ÍÀ» °¡´ÉÄÉ ÇØÁØ´Ù. ÈÄÀڴ Ưº°È÷ Á¶ÀÛµÈ CSS¸¦ ÅëÇØ Æ¯Á¤ Á¤º¸¸¦ À¯ÃâÇÏ´Â °ÍÀÌ °¡´ÉÇϵµ·Ï ¸¸µç´Ù.
RSS¿Í °ü·ÃµÈ ¹®Á¦°¡ Çϳª ´õ Àִµ¥, ¹Ù·Î CVE-2017-7848ÀÌ´Ù. Áß°£ ¼öÁØÀÇ À§Çèµµ¸¦ °¡Áø °ÍÀ¸·Î Æò°¡µÆÀ¸¸ç, À̸ÞÀÏ ±¸Á¶¿¡ »õ·Î¿î ÇàÀ» »ðÀÔÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù. À̸¦ ¾Ç¿ëÇÒ °æ¿ì À̸ÞÀÏ ³»¿ëÀ» Á¶ÀÛÇÏ´Â °Ô °¡´ÉÇØÁø´Ù.
À§Çèµµ°¡ ³·Àº ¸¶Áö¸· Ãë¾àÁ¡Àº CVE-2017-7829·Î, À̸ÞÀÏ º¸³½ »ç¶÷ÀÇ ÁÖ¼Ò¸¦ ½ºÇªÇÎ ÇÔÀ¸·Î½á »ç½Ç°ú ´Ù¸¥ »ç¶÷ÀÌ Àü¼ÛÇÑ °Íó·³ À̸ÞÀÏÀ» À§ÀåÇÒ ¼ö ÀÖ´Ù. Áï, ¾Ç¼º À̸ÞÀÏÀ» º¸³»´õ¶óµµ º¸³½ »ç¶÷ ÁÖ¼Ò¸¦ ¹Ù²ÞÀ¸·Î½á ½±°Ô ¹ß°¢µÇÁöµµ ¾Ê°í, °ø°Ý ¼º°ø·üÀ» ³ôÀÏ ¼ö ÀÖ°Ô ÇØÁشٴ °ÍÀÌ´Ù.
»ó¼¼ÇÑ ¾÷µ¥ÀÌÆ® ¿ø¹®Àº ¿©±â(https://www.mozilla.org/en-US
/security/advisories/mfsa2017-30/)¼ È®ÀÎÀÌ °¡´ÉÇÏ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>