½ºÆåÅÍ °ü·Ã º¸¾È ±â´É, ÀϺΠ½ÃÇè Àû¿ë...62°³ Ãë¾àÁ¡ ÆÐÄ¡
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ±¸±ÛÀÌ Å©·Ò ºê¶ó¿ìÀú¿¡¼ ½Ã¸¸ÅØÀÌ 2016³â 6¿ù 1ÀÏ ÀÌÀü¿¡ ¹ßÇàÇÑ 66°³ÀÇ À¥»çÀÌÆ® ÀÎÁõ¼¸¦ ½Å·ÚÇÏÁö ¾Êµµ·Ï Á¶Ä¡¸¦ ÃëÇß´Ù. µ¿½Ã¿¡ 62°³ÀÇ Ãë¾àÁ¡µé¿¡ ´ëÇÑ ÆÐÄ¡µµ ÇÔ²² ¹ßÇ¥Çß´Ù.
[À̹ÌÁö = iclickart]
¿À·¡µÈ ½Ã¸¸ÅØ ÀÎÁõ¼µéÀÌ ±¸±ÛÀÇ ¹ö¸²À» ¹ÞÀº °Ç ÀÎÁõ¼°¡ ºÎÀûÀýÇÏ°Ô ¹ß±ÞµÈ »ç·Ê°¡ Áö³ ¸î ³â µ¿¾È ¸î Â÷·Ê ¹ß°ßµÇ¾ú±â ¶§¹®ÀÌ´Ù. ±×·¡¼ À۳⠱¸±ÛÀº ¿ÃÇØ °¡À» ¹ßÇ¥µÉ Å©·Ò 70 ÀÌÀü¿¡ ½Ã¸¸ÅØÀÌ ¹ßÇàÇÑ ¸ðµç À¥»çÀÌÆ® ÀÎÁõ¼µéÀ» ´ëüÇÒ °ÍÀ̶ó°í ¹ßÇ¥ÇÑ ¹Ù ÀÖ´Ù. ÆÄÀ̾îÆø½º¸¦ ¸¸µå´Â ¸ðÁú¶óµµ ±¸±Û¿¡ µ¿ÂüÇß´Ù.
ÀÌ¿¡ ½Ã¸¸ÅØÀº ÀÛ³â ÀÎÁõ ±â°ü »ç¾÷À» µðÁö¼Æ®(DigiCert)¿¡ ¸Å°¢Çß´Ù. ¶ÇÇÑ Àü ¼¼°è ÃÖ»óÀ§ 1¹é¸¸ À¥»çÀÌÆ®µé ¸ðµÎ ½Ã¸¸ÅØÀÇ ÀÎÁõ¼µéÀ» ´Ù¸¥ °ÍÀ¸·Î ´ëüÇÏ°í ÀÖ´Â »óÅ´Ù. µðÁö¼Æ®´Â 2017³â 12¿ù 1ÀϺÎÅÍ ½Ã¸¸ÅØÀÇ ÀÎÁõ »ç¾÷À» ´ë½ÅÇϸç, ½Ã¸¸ÅØÀÇ ÀÎÁõ¼¸¦ µðÁö¼Æ®ÀÇ ±×°ÍÀ¸·Î ´ëüÇØÁÖ´Â ÀÛ¾÷À» ÁøÇàÇÏ°í ÀÖ´Ù.
À̹ø ±¸±ÛÀÇ ¹ßÇ¥¿¡´Â Å©·ÒÀÇ »õ·Î¿î ±â´ÉÀÎ »çÀÌÆ® ¾ÆÀַ̼¹À̼Ç(Site Isolation)ÀÇ ½ÃÇè ¹öÀüµµ Æ÷ÇԵƴÙ. ÀÌ ±â´ÉÀº Å©·Ò 63 ¹öÀü¿¡ óÀ½ °ø°³µÈ °ÍÀ¸·Î, ÁÖ·Î ½ºÆåÅÍ(Spectre) Ãë¾àÁ¡ÀÌ ¾ß±â½ÃÅ°´Â º¸¾È À§ÇùµéÀ» °æ°¨Çϱâ À§ÇØ °í¾ÈµÈ °ÍÀÌ´Ù.
¶ÇÇÑ 62°³ÀÇ Å©·Ò ¾÷µ¥ÀÌÆ®µµ ÇÔ²² ¹ßÇ¥µÆ´Ù. ÀÌÁß¿¡ Ä¡¸íÀûÀÎ Ãë¾àÁ¡Àº µÎ °³¿´´Âµ¥, CVE-2018-6085¿Í CVE-2018-6086ÀÌ´Ù. µÑ ´Ù ³×µå Àª¸®¾ö½¼(Ned Williamson)À̶ó´Â º¸¾È Àü¹®°¡°¡ ã¾Æ³» º¸°íÇß°í, UaF À¯ÇüÀÇ Ãë¾àÁ¡ÀÌ´Ù.
À̹ø¿¡ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÇ Àý¹Ý ÀÌ»óÀº ±¸±Û ³»ºÎ ¿¬±¸¿øµéÀÌ ¾Æ´Ï¶ó ¿ÜºÎ Àü¹®°¡µéÀÌ ¹ß°ßÇÑ °ÍÀ̶ó°í ÇÑ´Ù. ¿ÜºÎÀεéÀÌ ¹ß°ßÇÑ °ÍÀº °íÀ§Ç豺¿¡ ¼ÓÇÏ´Â Ãë¾àÁ¡ÀÌ 6°³, Áß°£±ÞÀÌ 16°³, ³·Àº À§Çèµµ¸¦ °¡Áø Ãë¾àÁ¡ÀÌ 10°³¿´´Ù.
°íÀ§Ç豺 Ãë¾àÁ¡µéÀº ´ÙÀ½°ú °°´Ù.
1) WebAssembly ³»ÀÇ UaF Ãë¾àÁ¡ÀÎ CVE-2018-6087
2) PDFiumÀÇ UaF Ãë¾àÁ¡ÀÎ CVE-2018-6088
3) Service WorkerÀÇ µ¿ÀÏ Ãâó Á¤Ã¥ ¿ìȸ Ãë¾àÁ¡ÀÎ CVE-2018-6089
4) SkiaÀÇ Èü ¹öÆÛ ¿À¹öÇ÷οìÀÎ CVE-2018-6090
5) Service WorkerÀÇ Ç÷¯±×ÀÎ ³» ¿À·ùÀÎ CVE-2018-6091
6) WebAssemblyÀÇ Á¤¼ö ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÎ CVE-2018-6092
Áß°£±Þ À§Çèµµ¸¦ °¡Áø Ãë¾àÁ¡µéÀº Service Worker, Oilpan, ÆÄÀÏ ¾÷·Îµå, Omnibox, DevTools, Permissions, V8¿¡¼ ¹ß°ßµÇ¾ú´Ù°í ±¸±ÛÀº ¹ßÇ¥Çß´Ù. ³·Àº À§Çèµµ Ãë¾àÁ¡µéÀº FileAPI, file;//, DevTools, WebAssembly, Navigation¿¡¼ ¹ß°ßµÆ´Ù.
À©µµ¿ì, ¸Æ, ¸®´ª½º¿ë ÃÖ½ÅÆÇ Å©·Ò ¹öÀüÀº 66.0.3359,117À̸ç, ¼öÀÏ ¾È¿¡ ¹èÆ÷°¡ ½ÃÀÛµÉ ¿¹Á¤ÀÌ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>