¿ø°Ý ÄÚµå ½ÇÇà ¹× Á¤º¸ ³ëÃâ °¡´ÉÄÉ ÇÏ´Â Ãë¾àÁ¡µé...°ø°Ý °¡´É¼º ³·¾Æ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¾îµµºñÀÇ 2019³â 5¿ù Á¤±â ÆÐÄ¡°¡ ¹ßÇ¥µÆ´Ù. Ç÷¡½Ã Ç÷¹À̾î(Flash Player)¿¡¼ÀÇ Ä¡¸íÀûÀÎ Ãë¾àÁ¡ ÇÑ °³¸¦ ºñ·ÔÇØ ¾ÆÅ©·Î¹î(Acrobat) Á¦Ç°µé¿¡¼ 80°³°¡ ³Ñ´Â ¿À·ùµéÀÌ ´Ù·ïÁ³´Ù. ±× ¿Ü¿¡µµ ¿©·¯ °¡Áö Ä¡¸íÀûÀÎ Ãë¾àÁ¡µéÀÌ ÆÐÄ¡µÆ´Ù.
[À̹ÌÁö = iclickart]
À©µµ¿ì¿ë°ú iOS¿ë ¾ÆÅ©·Î¹î ¹× ¾ÆÅ©·Î¹î ¸®´õ(Acrobat Reader)¿¡¼ ¹ß°ßµÇ°í À̹ø ÆÐÄ¡·Î ÇØ°áµÈ Ãë¾àÁ¡Àº ÃÑ 84°³´Ù. ´ëºÎºÐ Èü ¿À¹öÇ÷οì(heap overflow), ¹öÆÛ °ü·Ã ¿À·ù, ´õºí ÇÁ¸®(double free), UaF, ŸÀÔ ÄÁÇ»Àü(type confusion), ¾Æ¿ô ¿Àºê ¹Ù¿îµå ¶óÀÌÆ®(out-of-bounds write) ¹®Á¦µé·Î ³ª´µ¸ç, ÀÓÀÇ ÄÚµå ½ÇÇàÀ¸·Î À̾îÁú ¼ö ÀÖ°Ô ÇØÁشٰí ÇÑ´Ù. ±× ¿Ü¿¡ Á¤º¸ ³ëÃâÀ» ¾ß±âÇÏ´Â ¾Æ¿ô ¿Àºê ¹Ù¿îµå ¸®µå(out-of-bounds read) ¹®Á¦µµ ´Ù¼ö Æ÷ÇԵǾî ÀÖ¾ú´Ù.
À̹ø¿¡ ´Ù·ïÁø Ãë¾àÁ¡µéÀ» ¹ß°ßÇÑ º¸¾È Àü¹®°¡µéÀº 20¸íÀÌ ³ÑÀ¸¸ç, ¾îµµºñ´Â À̵鿡°Ô °¨»çÇÑ´Ù´Â ¸»À» ³²°å´Ù.
Ç÷¡½Ã Ç÷¹À̾îÀÇ °æ¿ì À̹ø Á¤±â ÆÐÄ¡¿¡ ÀÖ´ø ´Ü ÇÑ °³ÀÇ Ä¡¸íÀûÀÎ Ãë¾àÁ¡À» ³»Æ÷ÇÏ°í ÀÖ¾ú´Ù. UaF Ãë¾àÁ¡À¸·Î, ÀͽºÇ÷ÎÀÕ µÉ °æ¿ì °ø°Ý Ç¥ÀûÀÌ µÈ »ç¿ëÀÚÀÇ ÄÁÅؽºÆ®¿¡¼ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù. À©µµ¿ì¿ë, ¸ÆOS¿ë, ¸®´ª½º¿ë, Å©·ÒOS¿ë ¸ðµÎ ÀÌ Ãë¾àÁ¡À» °¡Áö°í ÀÖ¾ú´Ù.
ÀÌ Ãë¾àÁ¡ÀÇ CVE ¹øÈ£´Â CVE-2019-7837·Î, ÇÑ À͸íÀÇ º¸¾È Àü¹®°¡°¡ Æ®·»µå ¸¶ÀÌÅ©·Î(Trend Micro)ÀÇ Á¦·Îµ¥ÀÌÀ̴ϼÅƼºê(ZDI)¸¦ ÅëÇØ ¾Ë·È´Ù°í ÇÑ´Ù.
±× ¿Ü¿¡ ¾îµµºñ ¹Ìµð¾î ¿£ÄÚ´õ(Adobe Media Encoder) Á¦Ç°¿¡¼µµ Ä¡¸íÀûÀÎ Ãë¾àÁ¡ÀÌ ¹ß°ßµÅ ÆÐÄ¡Çß´Ù. ÀÌ Ãë¾àÁ¡Àº ÆÄÀÏ Á¡°Ë°ú °ü·ÃµÈ Ãë¾àÁ¡À¸·Î ¿ø°Ý °ø°ÝÀÚ°¡ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖµµ·Ï ÇØÁشٰí ÇÑ´Ù.
¾îµµºñ´Â ¡°ÀÌ Ãë¾àÁ¡µé Áß ¾î¶² °ÍÀÌ¶óµµ ¾ÆÁ÷ ½ÇÁ¦ °ø°Ý¿¡¼ »ç¿ëµÈ »ç·Ê°¡ ¾ø´Ù¡±°í ÁÖÀåÇß´Ù. ¶ÇÇÑ ¡°Ä¡¸íÀû µî±ÞÀ» ¹ÞÀº Ãë¾àÁ¡µéÀÌ ´Ù¼ö ÀÖ±ä ÇÏÁö¸¸ ÆÐÄ¡ ¿ì¼±¼øÀ§µµ ³ôÁö´Â ¾ÊÀº °Í¡±À̶ó¸ç, ¡°ÀÌ´Â ½ÇÁ¦ ÀͽºÇ÷ÎÀÕ °¡´É¼ºÀÌ ¸Å¿ì ³·±â ¶§¹®¡±À̶ó°í ¼³¸íÇß´Ù.
Áö³ 3¿ù 1ÀÏ ¾îµµºñ´Â ÀÚ»çÀÇ ÄݵåÇ»Àü(ColdFusion) À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °³¹ß Ç÷§Æû¿¡ Àû¿ëµÇ´Â ºñÁ¤±â ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥Çϱ⵵ Çß¾ú´Ù. ÇØÄ¿µéÀÌ ÀÌ¹Ì °ø°Ý¿¡ È°¿ëÇÏ°í ÀÖ´Â Ä¡¸íÀûÀÎ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ±â ¶§¹®ÀÌ´Ù.
3ÁÙ ¿ä¾à
1. ¾îµµºñ, 5¿ù Á¤±â ÆÐÄ¡ ÅëÇØ 80°³°¡ ³Ñ´Â Ãë¾àÁ¡ ´Ù·ë.
2. ƯÈ÷ ¾ÆÅ©·Î¹î°ú ¾ÆÅ©·Î¹î ¸®´õ Á¦Ç°¿¡ ÁýÁߵǾî ÀÖÀ½.
3. ¾ÆÁ÷ ½ÇÁ¦ È°¿ëµÈ »ç·Ê°¡ ¾ø´Ù´Â ¾îµµºñ, ½ÇÁ¦ °ø·« °¡´É¼ºµµ ³·´Ù°í ÁÖÀå.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>