ÀÎÅÚÀÇ NUC´Â 4¿ù°ú 6¿ù¿¡µµ À§ÇèÇÑ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ±âµµ...°ÔÀ̸ӵé ƯÈ÷ À§Çè
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] Ĩ »ý»ê ±â¾÷ÀÎ ÀÎÅÚ(Intel)°ú ¿£ºñµð¾Æ(Nvidia)°¡ °¢»çÀÇ Á¦Ç°¿¡¼ ¹ß°ßµÈ °íÀ§Ç豺 Ãë¾àÁ¡µéÀ» ¹ßÇ¥ÇÏ¸ç °í°´µé¿¡ À§ÇèÀ» ¾Ë·È´Ù. ÇöÀç À§ÇèÇÏ´Ù°í ¾Ë·ÁÁø Á¦Ç°Àº ¿£ºñµð¾Æ ½¯µå TV(Nvidia Shield TV)¿Í ÀÎÅÚ NUC¶ó´Â ¹Ì´Ï PC Å°Æ®´Ù.
[À̹ÌÁö = iclickart]
¿£ºñµð¾Æ ½¯µå TV´Â ¹Ìµð¾î ½ºÆ®¸®¹ÖÀ» Àü¹®À¸·Î ÇÏ´Â Á¦Ç°À¸·Î, ¿£ºñµð¾Æ¿¡¼ ¸¸µç Åױ׶ó X1(Tegra X1)À̶ó´Â SOC¸¦ ±â¹ÝÀ¸·Î ÇÏ°í ÀÖ´Ù. ¾Èµå·ÎÀ̵å OS¿¡¼ ¿î¿µµÇ¸ç, °ÔÀÌ¸Ó¿Í ¹Ìµð¾î ½ºÆ®¸®¸Óµé¿¡°Ô ÀαⰡ ³ôÀº Á¦Ç°ÀÌ´Ù. ÀÎÅÚÀÇ NUC´Â ÇÁ·Î¼¼½Ì, ¸Þ¸ð¸®, ½ºÅ丮Áö¸¦ °®Ãá ÀÛÀº ÄÄÇ»ÅÍ·Î, ¿ª½Ã³ª °ÔÀÌ¸Ó¿Í ¹Ìµð¾î ¼ÒºñÀڵ鿡°Ô ÀαⰡ ³ô´Ù.
ÀÌ µÎ ½Ã½ºÅÛ¿¡¼ ³ª¿Â °íÀ§Ç豺 Ãë¾àÁ¡Àº ÃÑ ³× °³´Ù. ¿£ºñµð¾ÆÀÇ Á¦Ç°¿¡¼ ³ª¿Â µÎ °³ÀÇ ¿À·ù´Â ÄÚµå ½ÇÇà, µðµµ½º, ±ÇÇÑ »ó½Â, Á¤º¸ ³ëÃâ °ø°ÝÀ» ÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù. ÀÎÅÚ NUC¿¡¼ ³ª¿Â Ãë¾àÁ¡ÀÇ °æ¿ì´Â ±ÇÇÑ »ó½Â, µðµµ½º, Á¤º¸ ³ëÃâ °ø°ÝÀ» °¨ÇàÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
¿£º£µð¾Æ ½¯µå TV
¿£ºñµð¾Æ ½¯µå TV¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡Àº ÃÑ µÎ °¡Áö´Ù. 8.0.1 ÀÌÀü¿¡ ³ª¿Â ¸ðµç ¹öÀüµéÀÌ Ãë¾àÇÏ´Ù°í Çϸç, °¢°¢ CVSS Á¡¼ö¸¦ ±âÁØÀ¸·Î 7.6Á¡°ú 10.0Á¡À» ¹Þ¾Ò´Ù. ¿£ºñµð¾Æ´Â Settings -> About -> System Update¶ó´Â ¿É¼ÇÀ» Â÷·Ê·Î ¼±ÅÃÇÏ¿© ¾ÈÀüÇÑ ¹öÀüÀ» ´Ù¿î·Îµå ¹Þ¾Æ ¼³Ä¡ÇÒ ¼ö ÀÖ´Ù°í »ç¿ëÀڵ鿡°Ô ¾È³»Çß´Ù.
ù ¹ø° Ãë¾àÁ¡Àº CVE-2019-5699·Î, ¿£ºñµð¾Æ Åױ׶ó SOC¿¡ ÀÖ´Â ºÎÆ®·Î´õ¿¡ Á¸ÀçÇÑ´Ù. ÀÌ ºÎÆ®·Î´õ´Â ÄÄÇ»ÅÍ Àü¿øÀÌ µé¾î¿À°í OS°¡ ·ÎµùµÇ±â Àü¿¡ ¹ßµ¿Çϵµ·Ï ¸¸µé¾îÁø ¿ä¼Ò´Ù. ¹ßµ¿µÇ¸é¼ ¹Ù¿îµå È®ÀÎÀÌ ºÎÁ¤È®ÇÏ°Ô ÁøÇàµÈ´Ù. ¹Ù¿îµå È®ÀÎ(bounds check)À̶õ, ƯÁ¤ º¯¼ö°¡ ¸Þ¸ð¸® ³»¿¡¼ 󸮵DZâ Àü¿¡, ¿À·ù ¾øÀÌ Ã³¸® °¡´ÉÇÑ ¹üÁÖ ³»¿¡ ÀÖ´ÂÁö È®ÀÎÇÏ´Â °úÁ¤ÀÌ´Ù. °ø°ÝÀÚµéÀÌ ÀÌ ¹®Á¦¸¦ ¾Ç¿ëÇÒ °æ¿ì ±ÇÇÑ »ó½Â°ú ÄÚµå ½ÇÇàÀÌ °¡´ÉÇÏ°Ô µÈ´Ù.
µÎ ¹ø° Ãë¾àÁ¡Àº CVE-2019-5700À¸·Î, ºÎÆ®·Î´õ°¡ ºÎÆ® À̹ÌÁö¿Í »óÈ£ÀÛ¿ë ÇÏ´Â ´Ü°è¿¡¼ ¹ß»ýÇÑ´Ù. º¸Åë ºÎÆ® À̹ÌÁö¿¡´Â Çì´õ ¹öÀü Á¤º¸°¡ ´ã±ä Çʵ尡 Á¸ÀçÇÑ´Ù. ºÎÆ®·Î´õ´Â À̸¦ È®ÀÎÇÏ°í, ¹öÀü¿¡ ¸Â´Â Çì´õ¸¦ ó¸®ÇÑ´Ù. ±×·¯³ª Ãë¾àÇÑ ºÎÆ®·Î´õÀÇ °æ¿ì ÀÌ ºÎºÐÀÇ È®ÀÎ ÀÛ¾÷À» Á¤»óÀûÀ¸·Î ÇÏÁö ¸øÇÑ´Ù. À̸¦ È°¿ëÇØ Äڵ带 ½ÇÇàÇÏ°í µðµµ½º »óŸ¦ ÀÏÀ¸Å°°Å³ª ±ÇÇÑÀ» »ó½Â½ÃÅ°´Â µîÀÇ °ø°ÝÀÌ °¡´ÉÇÏ´Ù.
ÀÎÅÚ NUC
NUC¿¡¼µµ µÎ °³ÀÇ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. CVE-2019-14569¿Í CVE-2019-14570À¸·Î, µÑ ´Ù °íÀ§Ç豺ÀÌ´Ù. ·ÎÄÃÀÇ °ø°ÝÀÚ°¡ °¢Á¾ ¾Ç¼º °ø°ÝÀ» À̾ ¼ö ÀÖµµ·Ï ÇØÁشٰí ÇÑ´Ù. ¡°ÀÎÅÚ NUC Æß¿þ¾î¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡µé·Î, ±ÇÇÑ »ó½Â, µðµµ½º, Á¤º¸ ³ëÃâ °ø°ÝÀ» °¡´ÉÄÉ ÇØÁÝ´Ï´Ù. µû¶ó¼ Æß¿þ¾î ¾÷µ¥ÀÌÆ®¸¦ ¹èÆ÷ÇÏ¿À´Ï, °í°´µéÀº ÃÖ´ëÇÑ »¡¸® Àû¿ëÇϽñ⸦ ±ÇÇÕ´Ï´Ù.¡±
µÎ Ãë¾àÁ¡Àº °¢°¢ CVSS Á¡¼ö¸¦ ±âÁØÀ¸·Î 7.5Á¡°ú 10Á¡À» ¹Þ¾Ò´Ù. °íÀ§Ç豺°ú Ä¡¸íÀû À§Ç豺¿¡ ¼ÓÇϱä ÇÏÁö¸¸, °ø°Ý¿¡ ¼º°øÇÏ·Á¸é ·ÎÄÿ¡ ÀÖ¾î¾ß ÇÑ´Ù. ¶ÇÇÑ »ç¿ëÀÚÀÇ Å©¸®µ§¼ÈÀ» ¹Ì¸® È®º¸Çؼ NUC·ÎÀÇ ·Î±×Àο¡µµ ¼º°øÇÑ »óÅ¿©¾ß¸¸ ÇÑ´Ù.
µÑ Áß CVE-2019-14569 Ãë¾àÁ¡Àº ½Ã½ºÅÛ Æß¿þ¾îÀÇ Æ÷ÀÎÅÍ Ä¿·´¼Ç(pointer corruption) ¶§¹®¿¡ ¹ß»ýÇÏ´Â °ÍÀÌ´Ù. ¸Þ¸ð¸® ÁÖ¼Ò¸¦ ÇÒ´çÇÏ´Â ±â´É°ú °ü·ÃÀÌ ÀÖ´Ù. ¸Þ¸ð¸® ¿µ¿ª ÇÒ´çÀÌ Àß ¾È µÇ´Â °ÍÀ» È°¿ëÇÑ °ø°ÝÀÚ°¡ ±ÇÇÑÀ» »ó½Â½ÃÅ°°Å³ª ¼ºñ½º¸¦ ¸¶ºñ½ÃÅ°°Å³ª Á¤º¸¸¦ ³ëÃâ½ÃÅ°´Â °ø°ÝÀ» °¨ÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
CVE-2019-14570Àº ½Ã½ºÅÛ Æß¿þ¾îÀÇ ¸Þ¸ð¸® º¯Çü°ú °ü·ÃµÈ ¹®Á¦´Ù. ±ÇÇÑÀ» °¡Áö°í ÀÖ´Â »ç¿ëÀÚ°¡ ±ÇÇÑÀ» ´õ ³ô°Ô »ó½Â½ÃÅ°°Å³ª ¼ºñ½º¸¦ ¸¶ºñ½ÃÅ°°Å³ª Á¤º¸¸¦ ³ëÃâ½Ãų ¼ö ÀÖ°Ô µÈ´Ù.
¿µÇâÀ» ¹ÞÀº Á¦Ç°Àº NUC 8À̶ó´Â ÁÖ·ù °ÔÀÓ Å°Æ®¿Í °ÔÀÓ¿ë ¹Ì´Ï ÄÄÇ»ÅÍ, ÀÎÅÚ NUC º¸µå DE3815TYBE, NUC Å°Æ® DE3815TYKHE, NUC º¸µå DE3815TYBE, NUC Å°Æ® DE3815TYKHE, NUC Å°Æ® DN2820FYKH´Ù. º¸¾È Àü¹®°¡ ¾Ë·º»ê´õ ¾î¸ô·ÎÇÁ(Alexander Ermolov)°¡ ÀÌ Ãë¾àÁ¡À» ¹ß°ßÇß´Ù°í ÇÑ´Ù.
NUC¿¡¼´Â °è¼ÓÇؼ Ãë¾àÁ¡µéÀÌ µîÀåÇÏ°í ÀÖ´Â ÁßÀÌ´Ù. Áö³ 4¿ù¿¡´Â CVE-2019-0163À̶ó´Â °íÀ§Ç豺 Ãë¾àÁ¡ÀÌ ³ªÅ¸³µ´Ù. ¿ª½Ã³ª ±ÇÇÑÀ» »ó½Â½ÃÅ°°í, ¼ºñ½º¸¦ ¸¶ºñ½ÃÅ°¸ç, Á¤º¸¸¦ ³ëÃâ½ÃÅ°´Â °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. ¶ÇÇÑ 6¿ù¿¡´Â ¹«·Á 7°³ÀÇ °íÀ§Ç豺 Ãë¾àÁ¡ÀÌ NUCÀÇ Æß¿þ¾î¿¡¼ ¹ß°ßµÇ±âµµ Çß´Ù.
3ÁÙ ¿ä¾à
1. °ÔÀ̸ӵé°ú ½ºÆ®¸®¸ÓµéÀÌ Áñ°Ü »ç¿ëÇÏ´Â ¿£ºñµð¾Æ¿Í ÀÎÅÚ Á¦Ç°¿¡¼ Ãë¾àÁ¡ ¹ß°ßµÊ.
2. °¢°¢ µÎ °³¾¿ ÃÑ ³× °³·Î, ¸ðµÎ °íÀ§Ç豺¿¡ ¼ÓÇÔ.
3. ¼ºñ½º ¸¶ºñ, ±ÇÇÑ »ó½Â, ÄÚµå ½ÇÇà µîÀÇ °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô ÇØÁÜ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>