Home > Àüü±â»ç

±¸±Û, Å©·Ò 77ÀÇ Ãë¾àÁ¡ 8°³ ÆÐÄ¡ÇÏ·Á ±ä±Þ ¾÷µ¥ÀÌÆ® ¹ßÇ¥

ÀÔ·Â : 2019-10-14 11:32
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
2ÁÖ Àü À§Çèµµ ³ôÀº »÷µå¹Ú½º Å»Ãâ Ãë¾àÁ¡ µî Æ÷ÇÔÇÑ ÆÐÄ¡ ¹èÆ÷ÇÏ´õ´Ï
À©µµ¿ì, ¸Æ, ¸®´ª½º »ç¿ëÀÚ ÀüºÎ 77.0.3865.120 ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ® ÇØ¾ß ¾ÈÀü


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ±¸±ÛÀÌ Å©·Ò 77¿¡ ´ëÇÑ ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥Çß´Ù. ÃÖ±Ù ¹ß°ßµÈ º¸¾È Ãë¾àÁ¡ 8°³¸¦ ÇØ°áÇϱâ À§ÇÑ °ÍÀÌ´Ù. ÀÌ Áß 5°³´Â ¿ÜºÎ Àü¹®°¡µéÀÌ ¹ß°ßÇØ ±¸±Û¿¡ ¾Ë¸° °ÍÀÌ´Ù. µû¶ó¼­ »ó±Ýµµ ÁÖ¾îÁø »óȲÀÌ´Ù.

[À̹ÌÁö = iclickart]


±¸±ÛÀº ºÒ°ú 2ÁÖ Àü¿¡ ³× °³ÀÇ º¸¾È Ãë¾àÁ¡À» ÇØ°áÇϱâ À§ÇØ Å©·Ò 77.0.3865.90 ¹öÀüÀ» ¹ßÇ¥ÇÑ ¹Ù ÀÖ´Ù. ÀÌ Áß µÎ °³ÀÇ Ãë¾àÁ¡Àº ±âŸ ´Ù¸¥ Ãë¾àÁ¡µé°ú °áÇյǾúÀ» ¶§ »÷µå¹Ú½º Å»Ãâ Çö»óÀ» ÀÏÀ¸Å°´Â ½É°¢ÇÑ °ÍÀ¸·Î ³ªÅ¸³µ¾ú´Ù.

±× Àü¿¡´Â 52°³ÀÇ Ãë¾àÁ¡À» ÇØ°áÇϱâ À§ÇÑ ÆÐÄ¡¸¦ ¼¼»ó¿¡ ³»³õ±âµµ Çß¾ú´Ù.

À̹ø¿¡ ¹ßÇ¥µÈ Ãë¾àÁ¡µé Áß ¿ÜºÎÀÎÀÌ ¸ÕÀú ¹ß°ßÇÑ °Í 5°³´Â ÀüºÎ °íÀ§Ç豺À¸·Î ºÐ·ùµÆ´Ù. ¿ÜºÎ º¸¾È Àü¹®°¡µéÀº ÃÑ 4¸¸ 5õ ´Þ·¯¶ó´Â »ó±ÝÀ» ±¸±Û·ÎºÎÅÍ ¹Þ¾Ò´Ù°í ÇÑ´Ù.

ÆÐÄ¡µÈ Ãë¾àÁ¡µé Áß °¡Àå Áß¿äÇÏ´Ù°í º¸ÀÌ´Â °Ç Áß±¹ Ä¡ÈÄ360(Qihoo 360)ÀÇ ¾ËÆÄÆÀÀÌ ¹ß°ßÇÏ°í º¸°íÇÑ À妽ºµåµðºñ(IndexedDB) ³» UaF ¹ö±×´Ù. CVE-2019-13693À̶ó´Â ¹øÈ£°¡ ºÙ¿´À¸¸ç, ¹ß°ßÀÚ´Â 2¸¸ 5¹é ´Þ·¯¶ó´Â »ó±ÝÀ» ¹Þ°Ô µÇ¾ú´Ù.

±× ¿Ü¿¡ WebRTC ¿ä¼Ò¿¡¼­µµ UaF Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ¾ú´Ù. CVE-2019-13694·Î, ±¸±ÛÀº ÀÌ ¿ª½Ã À̹ø ÆÐÄ¡¸¦ ÅëÇØ ÇØ°áÇß´Ù. ¿Â¶óÀÎ »ó¿¡¼­ ¹Ù³ª³ª³ªÆë±Ï(banananapenguin)À̶ó´Â ´ÐÀ» »ç¿ëÇÏ´Â º¸¾È Àü¹®°¡°¡ º¸°íÇß´Ù. ¾ÆÁ÷ »ó±Ý ¾×¼ö´Â °áÁ¤µÇÁö ¾ÊÀº »óŶó°í ÇÑ´Ù.

¼¼ ¹ø° Ãë¾àÁ¡ ¿ª½Ã UaF·Î, ¿Àµð¿À ¿ä¼Ò¿¡¼­ ¹ß°ßµÈ °ÍÀ̶ó°í ÇÑ´Ù. CVE-2019-13695¶ó´Â ¹øÈ£°¡ ºÙ¾ú°í, º¸¾È ¾÷ü ¼¼¹É ½ÃÅ¥¸®Æ¼(Semmle Security)ÀÇ ¸¸ À¯¿¡ ¸ð(Man Yue Mo)¶ó´Â º¸¾È Àü¹®°¡°¡ ¹ß°ßÇØ ±¸±Û¿¡ ¾Ë·È´Ù. À¯¿¡ ¸ð´Â ÃÑ 1¸¸ 5õ ´Þ·¯ÀÇ »ó±ÝÀ» ȹµæÇß´Ù.

V8À̶ó´Â ¿ä¼Ò¿¡¼­µµ UaF Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. CVE-2019-13696À¸·Î, Áß±¹ÀÇ Ä¡ÈÄ360ÀÇ º¸¾È Àü¹®°¡°¡ ¹ß°ßÇß´Ù. 7500 ´Þ·¯ÀÇ »ó±ÝÀÌ ÁÖ¾îÁ³´Ù.

´Ù¼¸ ¹ø° Ãë¾àÁ¡Àº ¡®±³Â÷ Ãâó Å©±â À¯Ãâ(cross-origin size leak)¡¯À̶ó°í ºÐ·ùµÇ´Â Ãë¾àÁ¡À¸·Î, CVE-2019-13697À̶ó´Â ¹øÈ£°¡ ºÙ¾ú°í, ·ç¾È Çì·¹¶ó(Luan Herrera)¶ó´Â º¸¾È Àü¹®°¡°¡ ¹ß°ßÇß´Ù. ±¸±ÛÀº 2000´Þ·¯¸¦ Çì·¹¶ó¿¡°Ô Áö±ÞÇß´Ù.

±¸±ÛÀÌ ÀÌ ¸ðµç Ãë¾àÁ¡À» ÇØ°áÇÏ°í »õ·Ó°Ô ³»³õÀº Å©·ÒÀº 77.0.3865.120À̸ç, À©µµ¿ì, ¸Æ, ¸®´ª½º¿ëÀ¸·Î ¹èÆ÷µÇ°í ÀÖ´Ù. Áï ¸ðµç Ç÷§Æû¿¡¼­ Å©·Ò »ç¿ëÀÚµéÀÇ ÆÐÄ¡°¡ ¿ä±¸µÈ´Ù´Â °ÍÀÌ´Ù.

±¸±ÛÀº À̹ø ÆÐÄ¡¸¦ Æ÷ÇÔÇØ Å©·Ò 77À» À§Çؼ­¸¸ ¹ö±×¹Ù¿îƼ·Î ÃÑ 11¸¸ ´Þ·¯¸¦ ÁöÃâÇÑ °ÍÀ¸·Î ±â·ÏµÆ´Ù.

3ÁÙ ¿ä¾à
1. ±¸±Û Å©·Ò 77¿¡¼­ Ãë¾àÁ¡ 8°³ ¹ß°ßµÊ.
2. ´Ù¼¸ °³´Â ¿ÜºÎ Àü¹®°¡µéÀÇ °øÀû. °¢°¢ »ó±Ý ¹ÞÀ½.
3. ÀÌ·¡Àú·¡ Å©·Ò 77¿¡¼­¸¸ 11¸¸ ´Þ·¯¶ó´Â ¹ö±×¹Ù¿îƼ Áö±ÞÇÑ ±¸±Û.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)