Ä¡¸íÀû Ãë¾àÁ¡°ú °íÀ§Ç豺 Ãë¾àÁ¡ ´Ù¼ö Æ÷ÇԵǾî ÀÖ¾î...Çȼ¿Æù ÆÐÄ¡µµ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ±¸±ÛÀÌ ¾Èµå·ÎÀ̵带 À§ÇÑ 2019³â 11¿ù Á¤±â º¸¾È ÆÐÄ¡¸¦ ¹ßÇ¥ÇÏ¸ç ¾à 40°³ÀÇ Ãë¾àÁ¡µéÀ» ÇØ°áÇß´Ù. ÀÌ Áß¿¡´Â ½Ã½ºÅÛ(System) ¿ä¼Ò¿¡¼ ¹ß°ßµÈ Ä¡¸íÀû ¿À·ùµµ Æ÷ÇԵǾî ÀÖ´Ù°í ÇÑ´Ù.
[À̹ÌÁö = iclickart]
¸ÕÀú ù ¹ø°·Î ¹ßÇ¥µÈ 2019-11-01 º¸¾È ºÒ·¹Æ¾(2019-11-01 Security Bulletin)À» ÅëÇؼ´Â ÃÑ 17°³ÀÇ Ãë¾àÁ¡ÀÌ ´Ù·ïÁ³´Ù. ¾Èµå·ÎÀ̵åÀÇ ÇÁ·¹ÀÓ¿öÅ©(Framework), ¶óÀ̺귯¸®(LIbrary), ¹Ìµð¾î(Media), ½Ã½ºÅÛ(System) ¿ä¼Ò¿¡¼ ¹ß°ßµÈ °ÍµéÀ̾ú´Ù.
ÀÌÁß °¡Àå À§ÇèÇÑ °Ç ½Ã½ºÅÛ ³»¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡À¸·Î Ä¡¸íÀû À§Çèµµ¸¦ °¡Áø °ÍÀ¸·Î ³ªÅ¸³µ´Ù. °ø°ÝÀÚ°¡ Ư¼öÇÏ°Ô Á¶ÀÛÇÑ ÆÄÀÏÀ» »ç¿ëÇØ ¿ø°Ý¿¡¼ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖµµ·Ï ÇØÁÖ´Â °ÍÀ̶ó°í ±¸±ÛÀº ¼³¸íÇß´Ù. ÄÚµå ½ÇÇà ÄÁÅؽºÆ®°¡ ½ÉÁö¾î ³ôÀº ±ÇÇÑÀ̱⵵ ÇÏ´Ù.
ÀÌ·¸°Ô ½Ã½ºÅÛ¿¡¼ ¹ß°ßµÈ Ä¡¸íÀû Ãë¾àÁ¡Àº ÃÑ ¼¼ °³´Ù. ÀüºÎ ¿ø°Ý ÄÚµå ½ÇÇàÀ» °¡´ÉÄÉ ÇØÁÖ´Â °ÍÀ¸·Î, Ãë¾àÁ¡ ¹øÈ£¿Í ¾Èµå·ÎÀÌµå ¹öÀüÀº ´ÙÀ½°ú °°´Ù.
1) CVE-2019-2204 : ¾Èµå·ÎÀ̵å 9
2) CVE-2019-2205 : ¾Èµå·ÎÀ̵å 8.0, 8.1, 9, 10
3) CVE-2019-2206 : ¾Èµå·ÎÀ̵å 8.0, 8.1, 9, 10
±× ¿Ü¿¡µµ ½Ã½ºÅÛ ¿ä¼Ò ³»¿¡¼ ÆÐÄ¡µÈ Ãë¾àÁ¡Àº ´Ù¼¸ °³°¡ ´õ ÀÖ´Ù. ¸ðµÎ °íÀ§Ç豺À¸·Î ºÐ·ùµÆ´Ù. µÎ °³´Â ±ÇÇÑ »ó½Â °ø°ÝÀ», ³ª¸ÓÁö ¼¼ °³´Â Á¤º¸ ³ëÃâ °ø°ÝÀ» °¡´ÉÇÏ°Ô ÇØÁشٰí ÇÑ´Ù.
ÇÑÆí ÇÁ·¹ÀÓ¿öÅ©¿¡¼´Â ÃÑ ¿©¼¸ °³ÀÇ °íÀ§Ç豺 Ãë¾àÁ¡ÀÌ ÇØ°áµÆ´Ù. ³× °³´Â ±ÇÇÑ »ó½ÂÀ», µÎ °³´Â Á¤º¸ ³ëÃâÀ» À¯¹ßÇÑ´Ù. ¶óÀ̺귯¸®¿¡¼µµ °íÀ§Ç豺 ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ ÇÑ °³, ¹Ìµð¾î¿¡¼µµ °íÀ§Ç豺 ±ÇÇÑ »ó½Â Ãë¾àÁ¡ÀÌ µÎ °³ ¹ß°ß ¹× ÇØ°áµÆ´Ù.
µÎ ¹ø° º¸¾È ÆÐÄ¡°¡ À̾îÁ³´Ù. 2019-11-05 º¸¾È ÆÐÄ¡·Î, ÃÑ 21°³ÀÇ Ãë¾àÁ¡µéÀ» ´Ù·ð´Ù. ÁÖ¿äÇÑ Ãë¾àÁ¡Àº ´ÙÀ½°ú °°´Ù.
1) ÇÁ·¹ÀÓ¿öÅ© : °íÀ§Ç豺 Á¤º¸ ³ëÃâ Ãë¾àÁ¡ 2°³
2) ½Ã½ºÅÛ : °íÀ§Ç豺 ±ÇÇÑ »ó½Â Ãë¾àÁ¡ 1°³
3) Ä¿³Î(Kernel) : °íÀ§Ç豺 ±ÇÇÑ »ó½Â Ãë¾àÁ¡ 3°³, Áß°£±Þ Á¤º¸ ³ëÃâ Ãë¾àÁ¡ 1°³
4) Ä÷ÄÄ(Qualcomm) : °íÀ§Ç豺 Ãë¾àÁ¡ 3°³
5) Ä÷ÄÄ Å¬·Î½ºµå ¼Ò½º : Ä¡¸íÀû Ãë¾àÁ¡ 5°³, °íÀ§Ç豺 Ãë¾àÁ¡ 6°³
±¸±ÛÀÇ Çȼ¿ Àåºñ¿¡¼µµ ÇȽº°¡ ÀÌ·ïÁ³´Ù. ÃÑ 20°¡Áö Ãë¾àÁ¡ÀÌ ÇØ°áµÆ´Âµ¥, ÇÁ·¹ÀÓ¿öÅ©, LG ¿ä¼Ò, Ä¿³Î, Ä÷ÄÄ, Ä÷ÄÄ Å¬·Î½ºµå ¼Ò½º, ºÎÆ®·Î´õ, ºê·ÎµåÄÄ, Æß¿þ¾î, ºí·çÅõ½º, ¿Àµð¿À, WLAN È£½ºÆ®, ºÎÆ®, ¼ºñ½º, Ä¿³Î, µð½ºÇ÷¹ÀÌ µî¿¡¼ ±ÇÇÑ »ó½Â, ¿ø°Ý ÄÚµå ½ÇÇà, Á¤º¸ ³ëÃâ Ãë¾àÁ¡ÀÌ °í·ç ³ªÅ¸³µ´Ù°í ÇÑ´Ù.
±¸±ÛÀº º¸¾È ¿Ü¿¡ ±â´ÉÀûÀÎ Ãø¸é¿¡¼ÀÇ ÆÐÄ¡µµ ÇÔ²² ¹ßÇ¥Çß´Ù. Çȼ¿ 2~4XL±îÁö À̹ø ÆÐÄ¡¿¡ ¿µÇâÀ» ¹Þ´Â´Ù. ƯÈ÷ ¾ÈÁ¤¼º°ú À½Áú, ±×·¡ÇÈ, Ä«¸Þ¶ó, À½¼º ¾î½Ã½ºÅÏÆ® ±â´ÉÀÇ Çâ»óÀÌ ÀÌ·ïÁ³´Ù°í ±¸±ÛÀº ¹ßÇ¥Çß´Ù.
3ÁÙ ¿ä¾à
1. ±¸±Û, À̹ø ´Þ ¾Èµå·ÎÀÌµå º¸¾È ÆÐÄ¡ ¹ßÇ¥.
2. 1¹ø ÆÐÄ¡·Î ÃÑ 17°³ Ãë¾àÁ¡, 2¹ø ÆÐÄ¡·Î ÃÑ 21°³ Ãë¾àÁ¡ ÇØ°áÇÔ.
3. Çȼ¿ Àåºñ¿¡ ´ëÇÑ º¸¾È, ±â´É ÆÐÄ¡µµ ÀÖ¾úÀ½.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>