ÀÔ·Â °ªÀ» Á¦´ë·Î È®ÀÎÇÏÁö ¾Ê´Â °ÍÀÌ ¹®Á¦ÀÇ ±Ù¿ø...¾÷µ¥ÀÌÆ® Çʼö
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¸ÆOS »ç¿ëÀÚµé »çÀÌ¿¡¼ ÀαⰡ ³ôÀº Ŭ¸®³Ê ¾ÖÇø®ÄÉÀ̼ÇÀΠŬ¸°¸¶ÀÌ¸Æ X(CleanMyMac X)¿¡¼ ´Ù·®ÀÇ Ãë¾àÁ¡µéÀÌ ¹ß°ßµÆ´Ù. À̸¦ ÀͽºÇ÷ÎÀÕ ÇÒ °æ¿ì ·çÆ® ±ÇÇÑÀ» °¡Áö°í ÆÄÀÏ ½Ã½ºÅÛÀ» º¯°æÇÒ ¼ö ÀÖ´Ù°í, ½Ã½ºÄÚ Å»·Î½º(Cisco Talos) ÆÀÀÌ ¹ßÇ¥Çß´Ù.
[À̹ÌÁö = iclickart]
Ŭ¸°¸¶À̸ÆÀº ¸ÆÆ÷(MacPaw)°¡ °³¹ßÇÑ ¼ÒÇÁÆ®¿þ¾î·Î, »ç¿ëÀÚµéÀÌ ÀÚ½ÅÀÇ ¸ÆOS ±â±â¸¦ ½ºÄµÇؼ ºÒÇÊ¿äÇÑ ÆÄÀÏÀ» ã¾Æ³»°í »èÁ¦ÇÒ ¼ö ÀÖµµ·Ï ÇØÁÖ´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù. »Ó¸¸ ¾Æ´Ï¶ó Àåºñ ÃÖÀûÈ ¹× ÆÛÆ÷¸Õ½º ¸ð´ÏÅ͸µ ±â´Éµµ Æ÷ÇÔÇÏ°í ÀÖÀ¸¸ç, ƯÁ¤ ¸Ö¿þ¾î¸¦ Á¦°ÅÇÏ´Â °Íµµ °¡´ÉÇÏ´Ù.
Å»·Î½º ÆÀÀº Ŭ¸°¸¶ÀÌ¸Æ X 4.04 ¹öÀü¿¡¼ ÃÑ 13°³ÀÇ Ãë¾àÁ¡À» ã¾Æ³Â´Âµ¥, ÀÌÁß 12°³´Â ±ÇÇÑÀ» »ó½Â½ÃÄÑÁÖ´Â ¿À·ù´Ù. ³ª¸ÓÁö Çϳª´Â µðµµ½º °ø°ÝÀ» °¡´ÉÇÏ°Ô ÇØÁÖ´Â °ÍÀÌ´Ù.
CVE-2018-4032¿Í CVE-2018-4033 Ãë¾àÁ¡Àº ±ÇÇÑ »ó½Â ¿À·ù¸¦ ÀÏÀ¸Å°´Â Ãë¾àÁ¡µé·Î ÇïÆÛ ÇÁ·ÎÅäÄÝ ³» moveItemAtPath, truncateFileAtPath, removeKextAtPath¶ó´Â ÇÔ¼öµé¿¡¼ ¹ß°ßµÈ´Ù. Ŭ¸°¸¶À̸ÆÀº »ç¿ëÀÚ°¡ ÀÔ·ÂÇÑ °ªÀ» Á¦´ë·Î È®ÀÎÇÏÁö ¾Ê´Âµ¥, ÀÌ ¶§¹®¿¡ °ø°ÝÀÚ´Â nilÀ» ÇÔ¼ö¿¡ Áý¾î³Ö¾î ´Ù¸¥ ¾ÖÇø®ÄÉÀ̼ǵé·Îµµ ÇØ´ç ÇÔ¼öµé¿¡ Á¢±ÙÇÏ°í ÆÄÀÏÀ» »èÁ¦ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
CVE-2018-4034, CVE-2018-4035, CVE-2018-4036Àº °¢°¢ ÇïÆÛ ÇÁ·ÎÅäÄÝÀÇ removeItemAtPath, truncateFileAtPath, removeKextAtPath ÇÔ¼ö¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡µé·Î, À§¿Í ¸¶Âù°¡Áö·Î ÀÔ·Â °ªÀ» °ø°ÝÀÚ°¡ Á¶ÀÛÇÔÀ¸·Î½á ´Ù¸¥ ¾ÖÇø®ÄÉÀ̼ǵéÀ» ÅëÇؼµµ ÀÌ ÇÔ¼öµé¿¡ Á¢±ÙÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. ±× ÈÄ °ø°ÝÀÚ´Â ·çÆ® ÆÄÀÏ ½Ã½ºÅÛ¿¡¼ ÆÄÀϵéÀ» »èÁ¦ÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
CVE-2018-4037, CVE-2018-4041, CVE-2018-4042´Â ÇïÆÛ ÇÁ·ÎÅäÄÝÀÇ removeDiagnosticsLogs, enableLaunchdAgentAtPath, removeLaunchdAgentAtPath ÇÔ¼ö¿¡¼ ¹ß°ßµÇ´Â ¿À·ùµéÀÌ´Ù. ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÒ °æ¿ì ·çÆ® ±ÇÇÑÀÌ ¾ø´Â »ç¿ëÀÚ°¡ ¸ÞÀÎ ·Î±× µ¥ÀÌÅ͸¦ »èÁ¦ÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
CVE-2018-4043°ú CVE-2018-4044´Â ÇïÆÛ ÇÁ·ÎÅäÄÝÀÇ removeASL°ú removePackageWithID ÇÔ¼ö¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡µé·Î, ÀͽºÇ÷ÎÀÕ µÉ °æ¿ì ·çÆ® ±ÇÇÑÀÌ ¾ø´Â »ç¿ëÀÚ°¡ ÆÐÅ°ÁöÀÇ ºñ¹Ð Á¤º¸¸¦ »èÁ¦ÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
¸¶Áö¸· ±ÇÇÑ »ó½Â Ãë¾àÁ¡Àº CVE-2018-4045´Ù. ÇïÆÛ ÇÁ·ÎÅäÄÝÀÇ securelyRemoveItemAtPath ³»¿¡ Á¸ÀçÇÑ´Ù. ·çÆ® ±ÇÇÑÀÌ ¾ø´Â »ç¿ëÀÚ°¡ ·çÆ® ÆÄÀÏ ½Ã½ºÅÛ¿¡¼ ÆÄÀÏÀ» ¸¶À½´ë·Î »èÁ¦ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
Ŭ¸°¸¶ÀÌ¸Æ XÀÇ ÇïÆÛ ¼ºñ½º¿¡´Â ÀÌ°Íµé ¿Ü¿¡µµ µðµµ½º Ãë¾àÁ¡ÀÌ ÀÖ´Â °ÍÀ¸·Î ¹ß°ßµÆ´Ù. ¿ª½Ã ÀÔ·Â °ªÀ» Á¦´ë·Î È®ÀÎÇÏÁö ¾Ê±â ¶§¹®¿¡ ¹ß»ýÇÏ´Â Çö»óÀÌ´Ù. ÀÌ Ãë¾àÁ¡Àº pleaseTerminate ÇÔ¼ö¿¡ Á¸ÀçÇϸç, È£Ãâ ¾ÖÇø®ÄÉÀ̼ÇÀÇ ÀÎÁõ ÀýÂ÷ ºÎÀç·Î ÀÎÇØ À¯¹ßµÈ´Ù. ±×·¡¼ ·çÆ® µ¥¸óÀ» ·çÆ® ±ÇÇÑÀÌ ¾ø´Â »ç¿ëÀÚ°¡ Á¾·á½Ãų ¼ö ÀÖ°Ô µÈ´Ù.
¡°Å¬¸°¸¶ÀÌ¸Æ X »ç¿ëÀÚµéÀ̶ó¸é 4.2.0 ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ® ÇÒ °ÍÀ» ±ÇÀåÇÕ´Ï´Ù. 4.2.0Àº ÃֽŠ¹öÀüÀ̸ç, Å»·Î½º°¡ ¹ß°ßÇÑ ¸ðµç Ãë¾àÁ¡µéÀÌ ÇØ°áµÈ »óÅÂÀÔ´Ï´Ù. ÀÌÀü ¹öÀüÀÇ °æ¿ì, °ø°ÝÀÚµéÀÌ ¿©·¯ °æ·Î·Î ħÅõÇØ ³ôÀº ±ÇÇÑÀ» ÃëµæÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù. ¶ÇÇÑ ÆÄÀÏ ½Ã½ºÅÛÀ» °ø°ÝÀÚ°¡ ÀÓÀÇ·Î ¹Ù²Ù´Â °Íµµ °¡´ÉÇÕ´Ï´Ù.¡± Å»·Î½ºÀÇ °á·ÐÀÌ´Ù.
3ÁÙ ¿ä¾à
1. À¯¸í ¸ÆOS Ŭ¸®³Ê ¾Û¿¡¼ Ãë¾àÁ¡ ´Ù¼ö ¹ß°ßµÊ.
2. 13°³ Áß 12°³´Â ±ÇÇÑÀ» »ó½Â½ÃÄÑÁÖ´Â Ãë¾àÁ¡. 1°³´Â µðµµ½º °ø°Ý Ãë¾àÁ¡.
3. Ŭ¸°¸¶ÀÌ¸Æ X »ç¿ëÀÚ¶ó¸é 4.2.0 ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ® ÇÏ´Â °ÍÀÌ ÁÁÀ½.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>