Ãë¾àÁ¡ ´Ù¼ö°¡ ¿ÜºÎ Àü¹®°¡µé¿¡°Ô ¹ß°ßµÅ...¹ö±×¹Ù¿îƼ »ó±Ý °¢ÀÚ¿¡°Ô ¼ö¿©µÅ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ±¸±ÛÀÌ À̹ø ÁÖ Å©·Ò 78À» °ø°³Çϸç 37°³ÀÇ Ãë¾àÁ¡À» ÇØ°áÇß´Ù. ±×·¯³ª À̹ø ¹öÀüÀ» ÅëÇØ º¯°æµÈ °Í Áß °¡Àå Áß¿äÇÑ °Ç DoH¶ó´Â ±â´ÉÀÌ Ãß°¡µÈ °ÍÀ̶ó°í Àü¹®°¡µéÀº ²Å°í ÀÖ´Ù.
[À̹ÌÁö = iclickart]
DoH´Â DNS-over-HTTPS¶ó´Â °ÍÀ¸·Î, DNS¿Í °ü·ÃµÈ Æ®·¡ÇÈÀ» ¾ÏÈ£ÈÇÏ¿© ó¸®ÇÏ´Â ±â´ÉÀ» ¸»ÇÑ´Ù. À̹ø ¹öÀü¿¡¼´Â ÀÌ DoH°¡ ½ÇÇèÀûÀ¸·Î Àû¿ëµÇ¾ú´Ù. DoH¿Í ºê¶ó¿ìÀúÀÇ ±ÃÇÕÀ» »ìÆ캸±â À§ÇÔÀÌ´Ù. ¸®´ª½º¿Í iOS¸¦ Á¦¿ÜÇÏ°í´Â ¸ðµç Ç÷§Æû¿¡ µ¿ÀÏÇÏ°Ô ½ÇÇèÀÌ ÁøÇàµÉ °ÍÀ̶ó°í ±¸±ÛÀº ¹ßÇ¥Çß´Ù.
¶ÇÇÑ À̹ø ¹öÀü¿¡¼ºÎÅÍ »ç¿ëÀÚÀÇ ºñ¹Ð¹øÈ£°¡ µ¥ÀÌÅÍ Ä§ÇØ »ç°íÀÇ DB¿¡¼ ¹ß°ßµÉ °æ¿ì »ç¿ëÀÚ¿¡°Ô °æ°í ¸Þ½ÃÁö¸¦ Àü´ÞÇÒ ¿¹Á¤ÀÌ´Ù. ÀÌ ±â´É°ú °ü·ÃµÈ ¿É¼ÇÀº Check password safety¶ó´Â ºñ¹Ð¹øÈ£ °ü¸® Ç׸ñ¿¡¼ Á¶Á¤ÇÒ ¼ö ÀÖ´Ù. ÀÌ ±â´É ¿ª½Ã ½ÇÇè ´Ü°è¸¦ ¸ÕÀú °ÅÄ¥ ¿¹Á¤ÀÌ´Ù. È°¼ºÈ ÇÏ·Á¸é Å©·ÒÀ» ÅëÇØ ±¸±Û °èÁ¤¿¡ ·Î±×ÀÎ ÇÑ »óÅ¿©¾ß ÇÑ´Ù.
À̹ø¿¡ ÇØ°áµÈ Ãë¾àÁ¡µé Áß 21°³´Â ¿ÜºÎ Àü¹®°¡µéÀÌ ±¸±Û Ãø¿¡ º¸°íÇÑ °ÍÀ̶ó°í ÇÑ´Ù. ÀÌ Áß 3°³´Â °íÀ§Ç豺, 12°³´Â Áß°£±Þ, 6°³´Â ÀúÀ§Ç豺¿¡ ¼ÓÇÏ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ÀÌ Áß °¡Àå ÆÐÄ¡¸¦ ¼µÑ·¯¾ß ÇÏ´Â °Ç ºí¸µÅ©(Blink)¶ó´Â ¿ä¼Ò ³»¿¡¼ ¹ß°ßµÈ UaF Ãë¾àÁ¡°ú ¹öÆÛ ¿À¹ö·± Ãë¾àÁ¡ÀÌ´Ù. µÑ ´Ù º¸¾È ¾÷ü ¼¼¹É ½ÃÅ¥¸®Æ¼(Semmle Security)ÀÇ ¸¸ À¯¿¡(Man Yue)°¡ ¹ß°ßÇß´Ù.
ÀÌ µÎ °³ÀÇ Ãë¾àÁ¡Àº °¢°¢ CVE-2019-13699¿Í CVE-2019-13700À̶ó´Â ¹øÈ£°¡ ºÙ¾ú´Ù. ÀüÀÚ¿¡ ´ëÇؼ´Â 2¸¸ ´Þ·¯°¡, ÈÄÀÚ¿¡ ´ëÇؼ´Â 1¸¸ 5õ ´Þ·¯ÀÇ »ó±ÝÀÌ ¼ö¿©µÆ´Ù. ´ÙÀ½ °íÀ§Ç豺 Ãë¾àÁ¡Àº CVE-2019-13701·Î, µ¥À̺ñµå ¾ó¼½(David Erceg)À̶ó´Â Àü¹®°¡°¡ ¹ß°ßÇÑ URL ½ºÇªÇÎ °ü·Ã ¹ö±×´Ù. ±¸±ÛÀº 1õ ´Þ·¯ÀÇ »ó±ÝÀ» ¼ö¿©Çß´Ù.
±× ¿Ü¿¡µµ Áß¿äÇÑ Ãë¾àÁ¡Àº ´ÙÀ½°ú °°´Ù.
1) CVE-2019-13702 : ÀνºÅç·¯ ¿ä¼Ò¿¡¼ ¹ß°ßµÈ ±ÇÇÑ »ó½Â
2) CVE-2019-13703 : URL ¹Ù ½ºÇªÇÎ
3) CVE-2019-13704 : CSP ¿ìȸ
4) CVE-2019-13705 : È®Àå ÇÁ·Î±×·¥ Çã¿ë ¿ìȸ
5) CVE-2019-13706 : PDFium ³»¿¡¼ ¹ß°ßµÈ ¾Æ¿ô¿Àºê¹Ù¿îÁî ¸®µå
À̹ø¿¡ ÆÐÄ¡µÈ Áß°£±Þ À§Çèµµ Ãë¾àÁ¡Àº ´ÙÀ½°ú °°´Ù.
1) CVE-2019-13707 : ÆÄÀÏ ½ºÅ丮Áö ³ëÃâ
2) CVE-2019-13708 : HTTP ÀÎÁõ ½ºÇªÇÎ
3) CVE-2019-13709 : ´Ù¿î·Îµå º¸È£ ¿ìȸ
4) CVE-2019-13710 : ´Ù¿î·Îµå º¸È£ ¿ìȸ
5) CVE-2019-13711 : ±³Â÷ ÄÁÅؽºÆ® Á¤º¸ ³ëÃâ
6) CVE-2019-15903 : expat¿¡¼ÀÇ ¹öÆÛ ¿À¹öÇ÷οì
7) CVE-2019-13713 : ±³Â÷ Ãâó µ¥ÀÌÅÍ ³ëÃâ
ÀúÀ§Ç豺¿¡ ¼ÓÇÑ Ãë¾àÁ¡µéÀº ´ÙÀ½°ú °°´Ù.
1) CVE-2019-13714 : CSS ÁÖÀÔ
2) CVE-2019-13715 : ÁÖ¼Ò¹Ù ½ºÇªÇÎ
3) CVE-2019-13716 : ¼ºñ½º ÀÛ¾÷ÀÚ »óÅ ¿À·ù
4) CVE-2019-13717 : ¸ðÈ£ÇÑ Å뺸
5) CVE-2019-13719 : ¸ðÈ£ÇÑ Å뺸
6) CVE-2019-13718 : IDN ½ºÇªÇÎ
»õ·Î¿î Å©·ÒÀÇ Á¤È®ÇÑ ¹öÀü ¼ýÀÚ´Â 78.0.3904.70À̸ç À©µµ¿ì¿ë, ¸Æ¿ë, ¸®´ª½º¿ëÀÌ ÇöÀç ¹èÆ÷µÇ°í ÀÖ´Â ÁßÀÌ´Ù.
3ÁÙ ¿ä¾à
1. »õ·Î ³ª¿Â Å©·Ò 78. Ãë¾àÁ¡ 37°³ ÇØ°áÇÔ.
2. DNS Á¤º¸¸¦ ¾ÏÈ£ÈÇÏ´Â DoH ±â´É ½ÇÇè µµÀÔ.
3. ºñ¹Ð¹øÈ£°¡ À¯ÃâµÈ °ÍÀ¸·Î º¸ÀÌ¸é »ç¿ëÀÚ¿¡°Ô °æ°íÇÏ´Â ±â´Éµµ ½ÇÇè µµÀÔ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>