Home > Àüü±â»ç

VLC ¹Ìµð¾î Ç÷¹À̾î, 15°³ÀÇ Ãë¾àÁ¡ ÆÐÄ¡

ÀÔ·Â : 2019-08-21 15:12
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
°íÀ§Ç豺 Ãë¾àÁ¡ 2°³, Áß°£±Þ Ãë¾àÁ¡ 5°³, ÀúÀ§Ç豺 3°³ µî
¾Ç¼º ¿µ»ó ÆÄÀÏ ¿Ã¸®°í »ç¿ëÀÚ°¡ ´õºíŬ¸¯ Çϵµ·Ï¸¸ À¯µµÇϸé ÀͽºÇ÷ÎÀÕ µÅ


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] µÎ °³ÀÇ °íÀ§Ç豺 Ãë¾àÁ¡ÀÌ VLC ¹Ìµð¾î Ç÷¹À̾¼­ ¹ß°ßµÆ´Ù. °ø°ÝÀÚ°¡ ¾ÇÀÇÀûÀ¸·Î Á¶ÀÛµÈ .mkv ¿µ»ó ÆÄÀÏÀ» ÅëÇØ ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÒ °æ¿ì ÇÇÇØÀÚÀÇ ÄÄÇ»ÅÍ¿¡ ´ëÇÑ ÅëÁ¦±ÇÀ» °¡Á®¿Ã ¼ö ÀÖ°Ô µÈ´Ù°í ÇÑ´Ù. VLC ¹Ìµð¾î Ç÷¹ÀÌ¾î °³¹ßÀÚ°¡ Ãë¾àÁ¡°ú ÆÐÄ¡¸¦ ÇÔ²² °ø°³Çß´Ù.

[À̹ÌÁö = iclickart]


À̹ø¿¡ ¹ßÇ¥µÈ VLC ¹Ìµð¾î Ç÷¹À̾î Ãë¾àÁ¡Àº ÃÑ 15°³´Ù. µÎ °³ÀÇ °íÀ§Ç豺 Ãë¾àÁ¡ ¿Ü¿¡µµ 5°³ÀÇ Áß°£±Þ Ãë¾àÁ¡°ú 3°³ÀÇ ÀúÀ§Ç豺 Ãë¾àÁ¡ÀÌ ¿©±â¿¡ Æ÷ÇԵǾî ÀÖ´Ù. ³ª¸ÓÁö´Â ºÐ·ùµÇÁö ¾Ê¾Ò´Ù. 15°³Áß 11°³´Â ¼À¹É ½ÃÅ¥¸®Æ¼(Semmle Security)ÀÇ ¾ÈÅä´Ï¿À ¸ð¶ö·¹½º(Antonio Morales)°¡ ã¾Æ³Â´Ù°í ÇÑ´Ù.

¸ð¶ö·¹½º´Â ÀÚ½ÅÀÌ ¹ß°ßÇÑ ¿À·ù¸¦ ÀͽºÇ÷ÎÀÕ ÇÏ´Â °ÍÀÌ ²Ï³ª ½¬¿î ÀÏÀ̶ó°í Æò°¡Çß´Ù. ¡°Á¦°¡ °ø°ÝÀÚ¶ó¸é ¿µ»ó ÆÄÀÏÀ» Æ®·¡Ä¿ Å䷻Ʈ(tracker Torrent)¿¡ À¯¸í TV ½Ã¸®Á ¿µÈ­ À̸§À¸·Î ¿Ã·Á³õÀ» °Ì´Ï´Ù. ¸¹Àº »ç¿ëÀÚµéÀÌ Å䷻Ʈ·Î ¿µ»óÀ» ³»·Á ¹Þ°ÚÁÒ? ±×¸®°í °ÅÀÇ ´ëºÎºÐ ±× ÆÄÀÏÀ» ¿­·Á°í ÇÒ °Ì´Ï´Ù. ÀÌ ÇàÀ§¸¦ ÅëÇØ Ãë¾àÁ¡µé ÀüºÎ¸¦ ¹ßµ¿½Ãų ¼ö ÀÖ½À´Ï´Ù.¡±

¸ð¶ö·¹½º´Â ¡°CVE-2019-14970À̶ó´Â ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ °¡Àå À§ÇèÇØ º¸Àδ١±°í ¤¾ú´Ù. ¡°MKV demuxer¶ó´Â ¿ä¼Ò¿¡ ÀÖ´Â °ÍÀ¸·Î, .mkv ÆÄÀÏ Æ÷¸Ë¿¡ ¿µÇâÀ» ÁÖ´Â ¾Æ¿ô ¿Àºê ¹Ù¿îµå ¶óÀÌÆ®(out-of-bounds write) ¼º°ÝÀ» °¡Áö°í ÀÖ´Â Ãë¾àÁ¡ÀÔ´Ï´Ù. ±× ´ÙÀ½À¸·Î´Â CVE-2019-14438À̶ó´Â ¹ö±×°¡ ÀÖ½À´Ï´Ù. ±²ÀåÈ÷ ºñ½ÁÇÑ °Çµ¥, °ø°ÝÀÚ°¡ ÇÇÇØÀÚÀÇ PC¿¡ Á¢±ÙÇÒ ¼ö ÀÖ°Ô ÇØÁÝ´Ï´Ù.¡±

°ø°ÝÀÚ´Â VLC ½ÇÇà ÄÁÅؽºÆ®¿¡¼­ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù°í ¸ð¶ö·¹½º´Â ¼³¸íÀ» À̾´Ù. ¡°¹«½¼ ¶æÀÌ³Ä¸é °ø°ÝÀÚ°¡ ½ÇÁ¦ Á¤»ó »ç¿ëÀÚ°¡ ÇÒ ¼ö ÀÖ´Â ¸ðµç ÇàÀ§¸¦ ±×´ë·Î ÇÒ ¼ö ÀÖ´Ù´Â ¶æÀÔ´Ï´Ù. »ç¿ëÀÚÀÇ µ¿ÀÇ°¡ ÇÊ¿äÇÑ °Íµµ ¾Æ´Ï°í, »ç¿ëÀÚ¿¡°Ô µéų À§Çèµµ ¾øÀÌ ¸»ÀÌÁÒ. ¸î¸î °ø°Ý ½Ã³ª¸®¿À´Â °ø°ÝÀÚ°¡ PC Àüü¸¦ ÅëÁ¦ÇÏ´Â °Íµµ °¡´ÉÇÏ°Ô ÇØÁÝ´Ï´Ù. »ç¿ëÀÚÀÇ ´õºíŬ¸¯¸¸ À¯¹ßÇÒ ¼ö ÀÖ´Ù¸é »ç½Ç °ÔÀÓÀÌ ³¡³³´Ï´Ù.¡±

±× ¿Ü Áß°£±Þ À§Çèµµ¸¦ °¡Áø Ãë¾àÁ¡Àº ´ÙÀ½°ú °°´Ù.
1) CVE-2019-14437
2) CVE-2019-14776
3) CVE-2019-14777
4) CVE-2019-14778
5) CVE-2019-14533
ÀÌ Ãë¾àÁ¡µé ¿ª½Ã À§¿Í µ¿ÀÏÇÑ ½Ã³ª¸®¿À·Î ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÏ´Ù.

15°³ Áß 2°³ÀÇ Ãë¾àÁ¡Àº ¾ÆÁ÷ CVE ¹øÈ£°¡ ºÎ¿©µÇÁö ¾Ê¾ÒÀ¸¸ç, º¸¾È ¾÷ü ÆÞ½º ½ÃÅ¥¸®Æ¼(Pulse Security)ÀÇ ½ºÄà º§(Scott Bell)ÀÌ ¹ß°ßÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. CVE-2019-13602¸¦ ¹ß°ßÇÑ »ç¶÷Àº ÀÌÇöÁÖ¶ó´Â º¸¾È Àü¹®°¡, CVE-2019-13962¸¦ ¹ß°ßÇÑ »ç¶÷Àº ÁøÀ¯ ¸®¿ì(Xinyu Liu)¶ó´Â Àü¹®°¡¶ó°í ÇÑ´Ù.

ÀÌ ¸ðµç Ãë¾àÁ¡µéÀ» VLC °³¹ß»çÀÎ ºñµð¿À·£(VideoLAN)ÀÌ Á÷Á¢ È®ÀÎÀ» ¸¶ÃÆ´Ù. Áö³­ ´Þ¿¡´Â ÇÑ µ¶ÀÏ Àü¹®°¡°¡ VLC¿¡¼­ Ä¡¸íÀûÀ¸·Î À§ÇèÇÑ Ãë¾àÁ¡À» ã¾Æ³Â´Ù°í ¹ßÇ¥Çß¾ú´Âµ¥, VLC°¡ Á÷Á¢ È®ÀÎÇغ» °á°ú À߸øµÈ º¸°í¿´´Ù´Â °Ô ¹àÇôÁ³¾ú´Ù. ÀÌ ¶§¹®¿¡ VLC´Â ¿À·ù º¸°í¸¦ º¸´Ù öÀúÇÏ°Ô È®ÀÎÇϱ⠽ÃÀÛÇß´Ù°í ÇÑ´Ù.

À§ 15°³ÀÇ Ãë¾àÁ¡µéÀÌ ¹ß°ßµÈ ¹öÀüÀº 3.0.7.1ÀÌ´Ù. ÀÌ ¸ðµÎ°¡ ÆÐÄ¡µÈ Ãë¾àÁ¡Àº 3.0.8ÀÌ´Ù. ÀÚµ¿À¸·Î ¹èÆ÷µÇ°í ÀÖÁö ¾ÊÀºµ¥, ¹Ì¸® ÆÐÄ¡¸¦ ÇÏ°í ½ÍÀº »ç¿ëÀÚµéÀ̶ó¸é ¼öµ¿À¸·Î ÃֽŠ¹öÀüÀ» ´Ù¿î·Îµå ¹Þ¾Æ ¼³Ä¡ÇÒ ¼ö ÀÖ´Ù.

3ÁÙ ¿ä¾à
1. VLC ¹Ìµð¾î Ç÷¹À̾¼­ 15°³ÀÇ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ°í ÆÐÄ¡µÊ.
2. °íÀ§Ç豺¿¡ ¼ÓÇÏ´Â Ãë¾àÁ¡ÀÌ µÎ °³, Áß°£±ÞÀÌ 5°³. ³ª¸ÓÁö´Â ÀúÀ§Ç豺 ȤÀº ºÐ·ù ºÒ°¡´É.
3. ´ëºÎºÐ ¾Ç¼º ¿µ»ó ÆÄÀÏÀ» ´õºíŬ¸¯ÇÏ°Ô Çϸé ÀͽºÇ÷ÎÀÕ °¡´É. PC Àå¾Ç±îÁö À̾îÁú ¼ö ÀÖÀ½.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)