À©µµ¿ì, ¸Æ, ¸®´ª½º »ç¿ëÀÚ ÀüºÎ 77.0.3865.120 ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ® ÇØ¾ß ¾ÈÀü
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ±¸±ÛÀÌ Å©·Ò 77¿¡ ´ëÇÑ ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥Çß´Ù. ÃÖ±Ù ¹ß°ßµÈ º¸¾È Ãë¾àÁ¡ 8°³¸¦ ÇØ°áÇϱâ À§ÇÑ °ÍÀÌ´Ù. ÀÌ Áß 5°³´Â ¿ÜºÎ Àü¹®°¡µéÀÌ ¹ß°ßÇØ ±¸±Û¿¡ ¾Ë¸° °ÍÀÌ´Ù. µû¶ó¼ »ó±Ýµµ ÁÖ¾îÁø »óȲÀÌ´Ù.
[À̹ÌÁö = iclickart]
±¸±ÛÀº ºÒ°ú 2ÁÖ Àü¿¡ ³× °³ÀÇ º¸¾È Ãë¾àÁ¡À» ÇØ°áÇϱâ À§ÇØ Å©·Ò 77.0.3865.90 ¹öÀüÀ» ¹ßÇ¥ÇÑ ¹Ù ÀÖ´Ù. ÀÌ Áß µÎ °³ÀÇ Ãë¾àÁ¡Àº ±âŸ ´Ù¸¥ Ãë¾àÁ¡µé°ú °áÇյǾúÀ» ¶§ »÷µå¹Ú½º Å»Ãâ Çö»óÀ» ÀÏÀ¸Å°´Â ½É°¢ÇÑ °ÍÀ¸·Î ³ªÅ¸³µ¾ú´Ù.
±× Àü¿¡´Â 52°³ÀÇ Ãë¾àÁ¡À» ÇØ°áÇϱâ À§ÇÑ ÆÐÄ¡¸¦ ¼¼»ó¿¡ ³»³õ±âµµ Çß¾ú´Ù.
À̹ø¿¡ ¹ßÇ¥µÈ Ãë¾àÁ¡µé Áß ¿ÜºÎÀÎÀÌ ¸ÕÀú ¹ß°ßÇÑ °Í 5°³´Â ÀüºÎ °íÀ§Ç豺À¸·Î ºÐ·ùµÆ´Ù. ¿ÜºÎ º¸¾È Àü¹®°¡µéÀº ÃÑ 4¸¸ 5õ ´Þ·¯¶ó´Â »ó±ÝÀ» ±¸±Û·ÎºÎÅÍ ¹Þ¾Ò´Ù°í ÇÑ´Ù.
ÆÐÄ¡µÈ Ãë¾àÁ¡µé Áß °¡Àå Áß¿äÇÏ´Ù°í º¸ÀÌ´Â °Ç Áß±¹ Ä¡ÈÄ360(Qihoo 360)ÀÇ ¾ËÆÄÆÀÀÌ ¹ß°ßÇÏ°í º¸°íÇÑ À妽ºµåµðºñ(IndexedDB) ³» UaF ¹ö±×´Ù. CVE-2019-13693À̶ó´Â ¹øÈ£°¡ ºÙ¿´À¸¸ç, ¹ß°ßÀÚ´Â 2¸¸ 5¹é ´Þ·¯¶ó´Â »ó±ÝÀ» ¹Þ°Ô µÇ¾ú´Ù.
±× ¿Ü¿¡ WebRTC ¿ä¼Ò¿¡¼µµ UaF Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ¾ú´Ù. CVE-2019-13694·Î, ±¸±ÛÀº ÀÌ ¿ª½Ã À̹ø ÆÐÄ¡¸¦ ÅëÇØ ÇØ°áÇß´Ù. ¿Â¶óÀÎ »ó¿¡¼ ¹Ù³ª³ª³ªÆë±Ï(banananapenguin)À̶ó´Â ´ÐÀ» »ç¿ëÇÏ´Â º¸¾È Àü¹®°¡°¡ º¸°íÇß´Ù. ¾ÆÁ÷ »ó±Ý ¾×¼ö´Â °áÁ¤µÇÁö ¾ÊÀº »óŶó°í ÇÑ´Ù.
¼¼ ¹ø° Ãë¾àÁ¡ ¿ª½Ã UaF·Î, ¿Àµð¿À ¿ä¼Ò¿¡¼ ¹ß°ßµÈ °ÍÀ̶ó°í ÇÑ´Ù. CVE-2019-13695¶ó´Â ¹øÈ£°¡ ºÙ¾ú°í, º¸¾È ¾÷ü ¼¼¹É ½ÃÅ¥¸®Æ¼(Semmle Security)ÀÇ ¸¸ À¯¿¡ ¸ð(Man Yue Mo)¶ó´Â º¸¾È Àü¹®°¡°¡ ¹ß°ßÇØ ±¸±Û¿¡ ¾Ë·È´Ù. À¯¿¡ ¸ð´Â ÃÑ 1¸¸ 5õ ´Þ·¯ÀÇ »ó±ÝÀ» ȹµæÇß´Ù.
V8À̶ó´Â ¿ä¼Ò¿¡¼µµ UaF Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. CVE-2019-13696À¸·Î, Áß±¹ÀÇ Ä¡ÈÄ360ÀÇ º¸¾È Àü¹®°¡°¡ ¹ß°ßÇß´Ù. 7500 ´Þ·¯ÀÇ »ó±ÝÀÌ ÁÖ¾îÁ³´Ù.
´Ù¼¸ ¹ø° Ãë¾àÁ¡Àº ¡®±³Â÷ Ãâó Å©±â À¯Ãâ(cross-origin size leak)¡¯À̶ó°í ºÐ·ùµÇ´Â Ãë¾àÁ¡À¸·Î, CVE-2019-13697À̶ó´Â ¹øÈ£°¡ ºÙ¾ú°í, ·ç¾È Çì·¹¶ó(Luan Herrera)¶ó´Â º¸¾È Àü¹®°¡°¡ ¹ß°ßÇß´Ù. ±¸±ÛÀº 2000´Þ·¯¸¦ Çì·¹¶ó¿¡°Ô Áö±ÞÇß´Ù.
±¸±ÛÀÌ ÀÌ ¸ðµç Ãë¾àÁ¡À» ÇØ°áÇÏ°í »õ·Ó°Ô ³»³õÀº Å©·ÒÀº 77.0.3865.120À̸ç, À©µµ¿ì, ¸Æ, ¸®´ª½º¿ëÀ¸·Î ¹èÆ÷µÇ°í ÀÖ´Ù. Áï ¸ðµç Ç÷§Æû¿¡¼ Å©·Ò »ç¿ëÀÚµéÀÇ ÆÐÄ¡°¡ ¿ä±¸µÈ´Ù´Â °ÍÀÌ´Ù.
±¸±ÛÀº À̹ø ÆÐÄ¡¸¦ Æ÷ÇÔÇØ Å©·Ò 77À» À§Çؼ¸¸ ¹ö±×¹Ù¿îƼ·Î ÃÑ 11¸¸ ´Þ·¯¸¦ ÁöÃâÇÑ °ÍÀ¸·Î ±â·ÏµÆ´Ù.
3ÁÙ ¿ä¾à
1. ±¸±Û Å©·Ò 77¿¡¼ Ãë¾àÁ¡ 8°³ ¹ß°ßµÊ.
2. ´Ù¼¸ °³´Â ¿ÜºÎ Àü¹®°¡µéÀÇ °øÀû. °¢°¢ »ó±Ý ¹ÞÀ½.
3. ÀÌ·¡Àú·¡ Å©·Ò 77¿¡¼¸¸ 11¸¸ ´Þ·¯¶ó´Â ¹ö±×¹Ù¿îƼ Áö±ÞÇÑ ±¸±Û.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>