Home > Àüü±â»ç

Çȼ¿ 2, LG Æù, »ï¼º Æù¿¡¼­ °íÀ§Ç豺 Ãë¾àÁ¡ ¹ß°ßµÅ

ÀÔ·Â : 2019-10-07 11:38
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
±¸±Û 10 ÇÁ¸®ºä ¹öÀü ±ñ ÃֽŠÀåºñ¿¡¼­µµ ¹ß°ßµÇ´Â ¿¹Àü Ãë¾àÁ¡
°ú°Å ¹ß°ßµÆÀ» ¶§´Â CVE ¹øÈ£ ÁöÁ¤µÇÁö ¾Ê¾Æ¡¦ÇØÄ¿µéÀÇ Àåºñ Àå¾Ç °¡´É


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÆÐÄ¡°¡ ¿ÏÀüÈ÷ µÈ Çȼ¿ 2(Pixel 2) Àåºñ¿¡¼­ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. ¾Èµå·ÎÀ̵å 10 ÇÁ¸®ºä ¹öÀüÀ» »ç¿ëÇÑ Àåºñ¿¡¼­µµ ¹ß°ßµÈ´Ù°í Çϴµ¥, ÀÌ Ãë¾àÁ¡Àº ÀÌÀü¿¡µµ ÀÌ¹Ì ³²¿ëµÈ ÀûÀÌ ÀÖ´Ù°í ÇÑ´Ù. ±¸±Û ÇÁ·ÎÁ§Æ® Á¦·Î(Google Project Zero) ÆÀ¿¡¼­ ¹ßÇ¥Çß´Ù.

[À̹ÌÁö = iclickart]


¹®Á¦ÀÇ Ãë¾àÁ¡Àº CVE-2019-2215·Î, ¹ÙÀδõ µå¶óÀ̹ö(binder driver)¿¡¼­ ¹ß°ßµÈ ÀÏÁ¾ÀÇ UaF(use-after-free) ¹ö±×¶ó°í ÇÑ´Ù. ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÒ °æ¿ì ½Ã½ºÅÛ ¸¶ºñ¸¦ ÀÏÀ¸Å³ ¼ö ÀÖ´Ù°í ÇÁ·ÎÁ§Æ® Á¦·ÎÀÇ ¸Åµð ½ºÅæ(Maddie Stone)ÀÌ ¹àÇû´Ù.

ÀÌ ¿À·ù´Â ÃÖ±Ù º¸¾È ÆÐÄ¡¸¦ ¸¶Ä£ Çȼ¿ 2 ÀåºñÀÇ ÄÚµå Á¡°ËÀ» ÁøÇàÇÏ´ø Áß¿¡ ¹ß°ßµÆ´Ù°í ÇÑ´Ù. À̹ø¿¡ óÀ½ ¹ß°ßµÈ °Ô ¾Æ´Ï¶ó, 2017³â 12¿ù 4.14 ¸®´ª½º Ä¿³Î°ú AOSP 3.18 Ä¿³Î°ú 4.4 Ä¿³Î, 4,9 Ä¿³Î¿¡¼­ ÀÌ¹Ì ÇÑ ¹ø ¹ß°ßµÈ ÀûÀÌ ÀÖ´Â °ÍÀ̶ó°í ÇÑ´Ù.

¹®Á¦¸¦ ÃßÀûÇسª°¡¸ç ÇÁ·ÎÁ§Æ® Á¦·Î ÆÀÀº ´Ù¸¥ ¾Èµå·ÎÀÌµå ±â¹Ý Àåºñµé¿¡µµ °°Àº ¹®Á¦°¡ ÀÖÀ½À» ¾Ë¾Æ³Â´Ù.
1) È­¿þÀÌ P20
2) »þ¿À¹Ì È«¹Ì 5A
3) È«¹Ì³ëÆ® 5
4) »þ¿À¹Ì A1
5) ¿ÀÆ÷ A3
6) ¸ðÅä·Ñ¶ó ¸ðÅä Z3
7) ¾Èµå·ÎÀ̵å 8 ¿À·¹¿À ±â¹Ý LG Àåºñµé
8) »ï¼º °¶·°½Ã S7, S8, S9

ÇöÀç ÀÌ Ãë¾àÁ¡Àº ÇØÄ¿µéÀÇ ½ÇÁ¦ °ø°Ý¿¡ ÀͽºÇ÷ÎÀÕ µÇ°í ÀÖ´Â ÁßÀ̶ó°í ÇÑ´Ù. ¡°ÇöÀç±îÁö ÀúÈñ°¡ ¼öÁýÇÑ Á¤º¸¿¡ µû¸£¸é ÀÌ Ãë¾àÁ¡À» °Ü³ÉÇÑ ¾Èµå·ÎÀ̵å ÀͽºÇ÷ÎÀÕÀÌ ÇÑ °³ ³Î¸® »ç¿ëµÇ°í Àִµ¥, À̽º¶ó¿¤ÀÇ ½ºÆÄÀÌ¿þ¾î Á¦Á¶»çÀÎ NSO°¡ ¸¸µç °ÍÀ¸·Î º¸ÀÔ´Ï´Ù. NSO´Â ¾Ç¸í ³ôÀº iOS ¸Ö¿þ¾îÀÎ Æä°¡¼ö½º(Pegasus)¸¦ ¸¸µç °ÍÀ¸·Î À¯¸íÇÑ ±×·ìÀÔ´Ï´Ù.¡±

½ºÅæÀº ¡°CVE-2019-2215´Â UaF Ãë¾àÁ¡À¸·Î, Ä¿³Î ±ÇÇÑ »ó½ÂÀ» ÀÏÀ¸Å³ ¼ö ÀÖ´Ù¡±¸ç ¼¼ºÎÀûÀÎ ±â¼ú »çÇ×µéÀ» °ø°³Çϱ⵵ Çß´Ù. ¡°Çȼ¿ 2 Àåºñ¿¡¼­ ÁÖ·Î ³ªÅ¸³ªÁö¸¸ Çȼ¿ 1¿¡µµ °°Àº Ãë¾àÁ¡ÀÌ ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ½À´Ï´Ù. ¶ÇÇÑ Çȼ¿ 3¿Í 3aÀÇ °æ¿ì¿¡´Â ¾ø´Â °ÍÀ¸·Î º¸ÀÔ´Ï´Ù.¡±

ÀÌ Ãë¾àÁ¡ÀÌ °ú°Å¿¡ ¸®´ª½º Ä¿³Î 4.14 ¹öÀü µî¿¡¼­ ¹ß°ßµÇ¾úÀ» ¶§´Â CVE ¹øÈ£°¡ µû·Î ÁöÁ¤µÇÁö ¾Ê¾Ò¾ú´Ù. ±×·¡¼­ 2019¶ó´Â CVE ¹øÈ£°¡ ºÙÀº °ÍÀÌ´Ù. ¡°¾Èµå·ÎÀ̵åÀÇ isolated_app SE¸®´ª½º(SELinux) µµ¸ÞÀÎÀÇ Å©·Ò ·»´õ·¯ ÇÁ·Î¼¼½º¸¦ ÅëÇØ ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÕ´Ï´Ù.¡±

±×·¯¸é¼­ ½ºÅæÀº ¡°ÀÌ Ãë¾àÁ¡À» ÅëÇØ ±ÇÇÑÀ» »ó½Â½ÃÅ°´Â µ¥ ¼º°øÇÑ °ø°ÝÀÚ¶ó¸é, Ç¥ÀûÀÌ µÈ Àåºñ¸¦ ¿ÏÀüÈ÷ Àå¾ÇÇÒ ¼ö ÀÖ°Ô µÈ´Ù¡±°í ¼³¸íÇÑ´Ù. ¡°´Ù¸¸ ±×·¸°Ô±îÁö ÀͽºÇ÷ÎÀÕÀ» ÇÏ·Á¸é Ãë¾àÇÑ ½Ã½ºÅÛ¿¡ ¾Ç¼º ¾ÖÇø®ÄÉÀ̼ÇÀÌ ¸ÕÀú ¼³Ä¡µÇ¾î ÀÖ¾î¾ß ÇÕ´Ï´Ù.¡±

¾Ç¼º ¾ÖÇø®ÄÉÀ̼ÇÀÌ À¥À» ÅëÇØ ¹èÆ÷µÉ °æ¿ì, ·»´õ·¯ ÀͽºÇ÷ÎÀÕ(renderer exploit)°ú Æä¾î¸µÀÌ µÇ¾î¾ß ÇÑ´Ù´Â Á¡µµ ÀÖ´Ù. ¡°ÀÌ Ãë¾àÁ¡Àº »÷µå¹Ú½º¸¦ ÅëÇØ Á¢±ÙÇÒ ¼ö Àֱ⠶§¹®¡±À̶ó°í ½ºÅæÀº ¼³¸íÀ» Àմ´Ù.

±¸±ÛÀº ÀÌ Ãë¾àÁ¡À» ¡®°íÀ§Ç豺¡¯À̶ó°í ºÐ·ùÇß´Ù. 2019³â 10¿ù¿¡ ¹ßÇ¥µÉ ¿©·¯ °¡Áö ÆÐÄ¡µéÀ» ÅëÇØ ¹®Á¦¸¦ ÇØ°áÇÒ °èȹÀ̶ó°í ÇÑ´Ù.

3ÁÙ ¿ä¾à
1. ÆÐÄ¡ ´Ù µÈ Çȼ¿ 2 ÇÚµåÆù¿¡¼­ UaF Ãë¾àÁ¡ ¹ß°ßµÊ.
2. ÀÌÀü¿¡µµ ¹ß°ßµÈ °ÍÀ̾úÀ¸³ª, ´ç½Ã¿¡´Â CVE ¹øÈ£°¡ ºÙÁö ¾Ê¾ÒÀ½.
3. Çȼ¿ ¿Ü ¸¹Àº Àåºñµé¿¡¼­µµ °°Àº ¹®Á¦ ¹ß°ßµÊ. Àåºñ Àå¾Ç´çÇÒ ¼ö ÀÖÀ½.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)