ÀÌ Ãë¾àÁ¡ µÎ °³ ¾Ç¿ëÇßÀ» ¶§ Å»¿Á °¡´É...»ó¼¼ ÄÚµå´Â ¹Ì°ø°³
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] Áß±¹ÀÇ º¸¾È Àü¹®°¡°¡ ¾ÆÀÌÆù X¸¦ ¿ø°Ý¿¡¼ Å»¿Á½Ãų ¼ö ÀÖ´Â ¹æ¹ýÀ» ¹ß°ßÇßÀ¸¸ç, À̸¦ Áõ¸íÇÒ ÀͽºÇ÷ÎÀÕµµ ¸¸µé¾ú´Ù°í ¹ßÇ¥Çß´Ù. ±×¿¡ µû¸£¸é ÀÌ ¹æ¹ýÀº ¾ÆÁ÷ ¹ß°ßµÈ ÀûÀÌ ¾øÀ¸¸ç, °ø°Ý¿¡ ¼º°øÇÒ °æ¿ì »ç¿ëÀÚÀÇ Á¤º¸¸¦ Å»ÃëÇÒ ¼ö ÀÖÀ» »Ó¸¸ ¾Æ´Ï¶ó ±â±âÀÇ ÇÁ·Î¼¼½Ì ÆÄ¿öµµ ÈÉÄ¥ ¼ö ÀÖ´Ù°í ÇÑ´Ù.
[À̹ÌÁö = iclickart]
¹®Á¦ÀÇ Àü¹®°¡´Â Áß±¹ÀÇ º¸¾È ¾÷ü Ä¡ÈÄ 360(Qihoo 360)¿¡¼ ±Ù¹«ÇÏ´Â Ä¡¾§ ÀÚ¿À(Qixun Zhao)·Î, Ä«¿À½º(Chaos)¶ó°í À̸§ ºÙÀÎ ÀͽºÇ÷ÎÀÕÀ» °ø°³Çß´Ù. ÀÌÀü¿¡ ¾ÖÇà »çÆĸ®¿Í iOS µî¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡À» °ø·«ÇÏ´Â °ÍÀ¸·Î, ÀÌ Ãë¾àÁ¡µéÀº ¾ÖÇÃÀÇ ÃÖ±Ù ÆÐÄ¡¸¦ ÅëÇØ ÇØ°áµÈ ¹Ù ÀÖ´Ù.
ÆÐÄ¡·Î ÇØ°áÀÌ µÇ±ä ÇßÁö¸¸ iOS 12.1.2 ¹öÀü ¹× ±× ÀÌÀü ¹öÀüµéÀ» ±â¹ÝÀ¸·Î ÇÑ ¾ÆÀÌÆù ±â±âµéÀº ¿©ÀüÈ÷ Ä«¿À½º¿¡ ´çÇÒ ¼ö ÀÖ´Ù. Ä«¿À½º°¡ ÀͽºÇ÷ÎÀÕ ÇÏ´Â Ãë¾àÁ¡Àº Áö³ 11¿ù¿¡ ¿¸° ÇØÅ· ´ëȸÀΠƼ¾ÈǪÄÅ(TianfuCup)¿¡¼ ¹ß°ßµÈ ¸Þ¸ð¸® º¯Çü ¿À·ù(CVE-2019-6227)¿Í UaF ¸Þ¸ð¸® º¯Çü Ãë¾àÁ¡(CVE-2019-6225)ÀÌ´Ù.
¸Þ¸ð¸® º¯Çü ¿À·ùÀÎ CVE-2019-6227Àº ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇßÀ» ¶§ °ø°ÝÀÚ°¡ »çÆĸ® ºê¶ó¿ìÀú¸¦ »ç¿ëÇØ ¾Ç¼º À¥ ÆäÀÌÁö¸¦ »ý¼ºÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù. ÀÌ ¶§ À¥ ÆäÀÌÁö¿¡´Â ÀÓÀÇ ÄÚµå ½ÇÇàÀ» À§ÇÑ ½ºÅ©¸³Æ®¸¦ ½ÉÀ» ¼ö ÀÖ´Ù. ÀÌ ½ºÅ©¸³Æ®°¡ Ç¥ÀûÀÌ µÈ ±â±â¿¡¼ ½ÇÇàÀÌ µÉ °æ¿ì, °ø°ÝÀÚ´Â UaF ¸Þ¸ð¸® º¯Çü Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÔÀ¸·Î½á ±ÇÇÑÀ» »ó½Â½ÃÅ°°í ¾Ç¼º ¾ÖÇø®ÄÉÀ̼ÇÀ» ¸ô·¡ ¼³Ä¡ÇÒ ¼ö ÀÖ´Ù.
¡°¾î¶² Á¾·ùÀÇ ¾ÖÇø®ÄÉÀ̼ÇÀÌ¶óµµ ¼³Ä¡°¡ °¡´ÉÇÕ´Ï´Ù. µµÃ»À» À§ÇÑ ÀåÄ¡µç, ´Ù¸¥ Á¤º¸ Å»Ãë¿ë ÀåÄ¡µç °¡´ÉÇÏÁÒ. ±¤°í »ç±â, ¾ÏÈ£ÈÆó ä±¼µµ ´ç¿¬È÷ °¡´ÉÇÏ°í¿ä.¡± Ä¡¾§ ÀÚ¿ÀÀÇ ¼³¸íÀÌ´Ù. ¡°ÀÌ °ø°Ý¿¡´Â ¼Ò¼È ¿£Áö´Ï¾î¸µ ±â¹ýÀÌ Æ÷ÇԵǾî ÀÖ½À´Ï´Ù. ÀÏ´Ü ÇÇÇØÀÚ°¡ ¾ÆÀÌÆù X¸¦ °¡Áö°í °¡Â¥ À¥ ÆäÀÌÁö¿¡ Á¢¼ÓÇØ¾ß Çϴϱî¿ä.¡±
Ä¡¾§ ÀÚ¿À´Â ÀͽºÇ÷ÎÀÕ °úÁ¤À» ¿µ»ó¿¡ ´ã¾Æ °ø°³Çϱ⵵ Çß´Ù. ±×·¯³ª Å»¿Á¿¡ »ç¿ëµÇ´Â ÄÚµå ÀÚü´Â °ø°³ÇÏÁö ¾Ê¾Ò´Ù. ´©±¸¶óµµ ½±°Ô ÀÌ °ø°ÝÀ» ¼º°ø½Ãų ¼ö ÀÖ°Ô µÇ±â ¶§¹®ÀÌ´Ù. ¡°ÀͽºÇ÷ÎÀÕ ÄÚµå´Â °ø°³ÇÏÁö ¾ÊÀ» °Ì´Ï´Ù. Á¤¸» ¾ÆÀÌÆù Å»¿Á °ø°ÝÀ» ¼º°ø½ÃÅ°°í ½Í´Ù¸é Á÷Á¢ Äڵ带 Â¥¾ß ÇÒ °Ì´Ï´Ù.¡±
±×·¯¸é¼ ÀÚ¿À´Â ¡°°ø°Ý¿¡ ÈùÆ®°¡ µÉ ¼ö ÀÖ´Â ³»¿ëÀº Àý´ë °ø°³ÇÏÁö ¾ÊÀ» °Í¡±À̶ó°í µ¡ºÙÀ̱⵵ Çß´Ù.
Àç¹ÌÀÖ´Â °Ç ÀÚ¿ÀÀÇ ¹ßÇ¥ Á÷Àü¿¡ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ±¸¸Å ´ëÇà ¾÷üÀÎ Á¦·Îµð¿ò(Zerodium)ÀÌ ÀͽºÇ÷ÎÀÕ ±¸¸Å °¡°ÝÀ» ³ôÀÌ°Ú´Ù´Â ¹ßÇ¥¸¦ Çß´Ù´Â °ÍÀÌ´Ù. ±× Áß¿¡¼µµ ¾ÖÇà Àåºñ³ª ½Ã½ºÅÛ¿¡ ´ëÇÑ °¡°ÝÀÌ °¡Àå Å©°Ô ¿Ã¶ú´Ù. ¿ø°Ý iOS Å»¿Á ¹æ¹ý °³¹ßÀÚ¿¡°Õ 2¹é¸¸ ´Þ·¯¸¦ Á¦°øÇÏ°Ú´Ù°í Á¦·Îµð¿òÀº ¹àÇû´Ù.
ÀÚ¿ÀÀÇ ¹ß¾ð¿¡ µû¸£¸é Á¦·Îµð¿ò°ú °°Àº °÷¿¡ ÀÌ·¯ÇÑ ÀͽºÇ÷ÎÀÕÀ» ÆÈ °Í °°Áö´Â ¾ÊÁö¸¸, µÎ°í ºÁ¾ß ÇÒ ÀÏÀÌ´Ù. ¾ÖÇÃÀº ¾ÆÁ÷ ÀÌ·¯ÇÑ ¹ß°ß¿¡ ´ëÇؼ °ø½Ä ÀÔÀåÀ» ¹ßÇ¥ÇÏÁö ¾Ê°í ÀÖ´Ù.
3ÁÙ ¿ä¾à
1. Áß±¹ÀÇ ÇÑ º¸¾È Àü¹®°¡, ¾ÆÀÌÆù XÀÇ Å»¿Á °ø°Ý ¹æ¹ý °³¹ßÇØ °ø°Ý.
2. CVE-2019-6227°ú CVE-2019-6225¸¦ ÀͽºÇ÷ÎÀÕ ÇÏ´Â ¹æ¹ý.
3. °ø°Ý ½Ãµµ ´Ã¾î³¯±îºÁ ¼¼ºÎÀûÀÎ ÄÚµå±îÁö °ø°³ÇÏÁö´Â ¾ÊÀ½.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>