Home > Àüü±â»ç

±¸±Û, Å©·Ò 78 ÅëÇØ ½ÇÇèÀû ±â´É µµÀÔÇÏ°í Ãë¾àÁ¡ 37°³ ÇØ°á

ÀÔ·Â : 2019-10-24 15:27
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
DoH¶ó´Â DNS Æ®·¡ÇÈ º¸È£ ±â´É ½ÇÇèÀûÀ¸·Î µµÀÔµÈ °ÍÀÌ °¡Àå Å« º¯È­
Ãë¾àÁ¡ ´Ù¼ö°¡ ¿ÜºÎ Àü¹®°¡µé¿¡°Ô ¹ß°ßµÅ...¹ö±×¹Ù¿îƼ »ó±Ý °¢ÀÚ¿¡°Ô ¼ö¿©µÅ


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ±¸±ÛÀÌ À̹ø ÁÖ Å©·Ò 78À» °ø°³Çϸç 37°³ÀÇ Ãë¾àÁ¡À» ÇØ°áÇß´Ù. ±×·¯³ª À̹ø ¹öÀüÀ» ÅëÇØ º¯°æµÈ °Í Áß °¡Àå Áß¿äÇÑ °Ç DoH¶ó´Â ±â´ÉÀÌ Ãß°¡µÈ °ÍÀ̶ó°í Àü¹®°¡µéÀº ²Å°í ÀÖ´Ù.

[À̹ÌÁö = iclickart]


DoH´Â DNS-over-HTTPS¶ó´Â °ÍÀ¸·Î, DNS¿Í °ü·ÃµÈ Æ®·¡ÇÈÀ» ¾ÏȣȭÇÏ¿© ó¸®ÇÏ´Â ±â´ÉÀ» ¸»ÇÑ´Ù. À̹ø ¹öÀü¿¡¼­´Â ÀÌ DoH°¡ ½ÇÇèÀûÀ¸·Î Àû¿ëµÇ¾ú´Ù. DoH¿Í ºê¶ó¿ìÀúÀÇ ±ÃÇÕÀ» »ìÆ캸±â À§ÇÔÀÌ´Ù. ¸®´ª½º¿Í iOS¸¦ Á¦¿ÜÇÏ°í´Â ¸ðµç Ç÷§Æû¿¡ µ¿ÀÏÇÏ°Ô ½ÇÇèÀÌ ÁøÇàµÉ °ÍÀ̶ó°í ±¸±ÛÀº ¹ßÇ¥Çß´Ù.

¶ÇÇÑ À̹ø ¹öÀü¿¡¼­ºÎÅÍ »ç¿ëÀÚÀÇ ºñ¹Ð¹øÈ£°¡ µ¥ÀÌÅÍ Ä§ÇØ »ç°íÀÇ DB¿¡¼­ ¹ß°ßµÉ °æ¿ì »ç¿ëÀÚ¿¡°Ô °æ°í ¸Þ½ÃÁö¸¦ Àü´ÞÇÒ ¿¹Á¤ÀÌ´Ù. ÀÌ ±â´É°ú °ü·ÃµÈ ¿É¼ÇÀº Check password safety¶ó´Â ºñ¹Ð¹øÈ£ °ü¸® Ç׸ñ¿¡¼­ Á¶Á¤ÇÒ ¼ö ÀÖ´Ù. ÀÌ ±â´É ¿ª½Ã ½ÇÇè ´Ü°è¸¦ ¸ÕÀú °ÅÄ¥ ¿¹Á¤ÀÌ´Ù. È°¼ºÈ­ ÇÏ·Á¸é Å©·ÒÀ» ÅëÇØ ±¸±Û °èÁ¤¿¡ ·Î±×ÀÎ ÇÑ »óÅ¿©¾ß ÇÑ´Ù.

À̹ø¿¡ ÇØ°áµÈ Ãë¾àÁ¡µé Áß 21°³´Â ¿ÜºÎ Àü¹®°¡µéÀÌ ±¸±Û Ãø¿¡ º¸°íÇÑ °ÍÀ̶ó°í ÇÑ´Ù. ÀÌ Áß 3°³´Â °íÀ§Ç豺, 12°³´Â Áß°£±Þ, 6°³´Â ÀúÀ§Ç豺¿¡ ¼ÓÇÏ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ÀÌ Áß °¡Àå ÆÐÄ¡¸¦ ¼­µÑ·¯¾ß ÇÏ´Â °Ç ºí¸µÅ©(Blink)¶ó´Â ¿ä¼Ò ³»¿¡¼­ ¹ß°ßµÈ UaF Ãë¾àÁ¡°ú ¹öÆÛ ¿À¹ö·± Ãë¾àÁ¡ÀÌ´Ù. µÑ ´Ù º¸¾È ¾÷ü ¼¼¹É ½ÃÅ¥¸®Æ¼(Semmle Security)ÀÇ ¸¸ À¯¿¡(Man Yue)°¡ ¹ß°ßÇß´Ù.

ÀÌ µÎ °³ÀÇ Ãë¾àÁ¡Àº °¢°¢ CVE-2019-13699¿Í CVE-2019-13700À̶ó´Â ¹øÈ£°¡ ºÙ¾ú´Ù. ÀüÀÚ¿¡ ´ëÇؼ­´Â 2¸¸ ´Þ·¯°¡, ÈÄÀÚ¿¡ ´ëÇؼ­´Â 1¸¸ 5õ ´Þ·¯ÀÇ »ó±ÝÀÌ ¼ö¿©µÆ´Ù. ´ÙÀ½ °íÀ§Ç豺 Ãë¾àÁ¡Àº CVE-2019-13701·Î, µ¥À̺ñµå ¾ó¼½(David Erceg)À̶ó´Â Àü¹®°¡°¡ ¹ß°ßÇÑ URL ½ºÇªÇÎ °ü·Ã ¹ö±×´Ù. ±¸±ÛÀº 1õ ´Þ·¯ÀÇ »ó±ÝÀ» ¼ö¿©Çß´Ù.

±× ¿Ü¿¡µµ Áß¿äÇÑ Ãë¾àÁ¡Àº ´ÙÀ½°ú °°´Ù.
1) CVE-2019-13702 : ÀνºÅç·¯ ¿ä¼Ò¿¡¼­ ¹ß°ßµÈ ±ÇÇÑ »ó½Â
2) CVE-2019-13703 : URL ¹Ù ½ºÇªÇÎ
3) CVE-2019-13704 : CSP ¿ìȸ
4) CVE-2019-13705 : È®Àå ÇÁ·Î±×·¥ Çã¿ë ¿ìȸ
5) CVE-2019-13706 : PDFium ³»¿¡¼­ ¹ß°ßµÈ ¾Æ¿ô¿Àºê¹Ù¿îÁî ¸®µå

À̹ø¿¡ ÆÐÄ¡µÈ Áß°£±Þ À§Çèµµ Ãë¾àÁ¡Àº ´ÙÀ½°ú °°´Ù.
1) CVE-2019-13707 : ÆÄÀÏ ½ºÅ丮Áö ³ëÃâ
2) CVE-2019-13708 : HTTP ÀÎÁõ ½ºÇªÇÎ
3) CVE-2019-13709 : ´Ù¿î·Îµå º¸È£ ¿ìȸ
4) CVE-2019-13710 : ´Ù¿î·Îµå º¸È£ ¿ìȸ
5) CVE-2019-13711 : ±³Â÷ ÄÁÅؽºÆ® Á¤º¸ ³ëÃâ
6) CVE-2019-15903 : expat¿¡¼­ÀÇ ¹öÆÛ ¿À¹öÇ÷οì
7) CVE-2019-13713 : ±³Â÷ Ãâó µ¥ÀÌÅÍ ³ëÃâ

ÀúÀ§Ç豺¿¡ ¼ÓÇÑ Ãë¾àÁ¡µéÀº ´ÙÀ½°ú °°´Ù.
1) CVE-2019-13714 : CSS ÁÖÀÔ
2) CVE-2019-13715 : ÁÖ¼Ò¹Ù ½ºÇªÇÎ
3) CVE-2019-13716 : ¼­ºñ½º ÀÛ¾÷ÀÚ »óÅ ¿À·ù
4) CVE-2019-13717 : ¸ðÈ£ÇÑ Å뺸
5) CVE-2019-13719 : ¸ðÈ£ÇÑ Å뺸
6) CVE-2019-13718 : IDN ½ºÇªÇÎ

»õ·Î¿î Å©·ÒÀÇ Á¤È®ÇÑ ¹öÀü ¼ýÀÚ´Â 78.0.3904.70À̸ç À©µµ¿ì¿ë, ¸Æ¿ë, ¸®´ª½º¿ëÀÌ ÇöÀç ¹èÆ÷µÇ°í ÀÖ´Â ÁßÀÌ´Ù.

3ÁÙ ¿ä¾à
1. »õ·Î ³ª¿Â Å©·Ò 78. Ãë¾àÁ¡ 37°³ ÇØ°áÇÔ.
2. DNS Á¤º¸¸¦ ¾ÏȣȭÇÏ´Â DoH ±â´É ½ÇÇè µµÀÔ.
3. ºñ¹Ð¹øÈ£°¡ À¯ÃâµÈ °ÍÀ¸·Î º¸ÀÌ¸é »ç¿ëÀÚ¿¡°Ô °æ°íÇÏ´Â ±â´Éµµ ½ÇÇè µµÀÔ.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)