Home > Àüü±â»ç

½ºÆÄÀÌ µµ±¸·Î È°¿ëµÇ´Â ¿ÓÃ÷¾Û, Çʼö º¸¾È ÆÐÄ¡ ¹ßÇ¥

ÀÔ·Â : 2019-11-19 12:08
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
µðµµ½º °ø°Ý°ú ¿ø°Ý ÄÚµå ½ÇÇà °ø°Ý °¡´ÉÄÉ ÇØÁÖ´Â Ãë¾àÁ¡ ¿¬´Þ¾Æ µîÀå
¾ÆÁ÷ ½ÇÁ¦ °ø°Ý ¹ß°ßµÇÁö ¾Ê¾ÒÁö¸¸...NSO ±×·ìÀÇ ¿ÓÃ÷¾Û ³²¿ë ÁÖÀå Á¦±âµÅ


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] Àα⠸޽ÅÀú ¾Û ¿ÓÃ÷¾Û(WhatsApp)¿¡¼­ ¹ß°ßµÈ º¸¾È Ãë¾àÁ¡À» ÅëÇØ ¿ø°Ý ÀÓÀÇ ÄÚµå ½ÇÇà °ø°ÝÀÌ °¡´ÉÇÏ´Ù´Â °æ°í°¡ ¹ßÇ¥µÆ´Ù. ¹®Á¦ÀÇ Ãë¾àÁ¡Àº CVE-2019-11931·Î ÀÏÁ¾ÀÇ ½ºÅà ±â¹Ý ¹öÆÛ ¿À¹öÇÃ·Î¿ì ¿À·ù´Ù. Ư¼öÇÏ°Ô Á¶ÀÛµÈ MP4 ÆÄÀÏÀ» ¿ÓÃ÷¾ÛÀ¸·Î Àü¼ÛÇÔÀ¸·Î½á ¹ßµ¿½Ãų ¼ö ÀÖ´Ù.

[À̹ÌÁö = iclickart]


¹öÆÛ ¿À¹öÇÃ·Î¿ì ¿À·ù´Â ¾ÖÇø®ÄÉÀ̼ÇÀÌ MP4 ÆÄÀÏÀÇ ±âº»ÀûÀÎ ½ºÆ®¸² ¸ÞŸµ¥ÀÌÅ͸¦ Á¡°ËÇÏ´Â °úÁ¤¿¡¼­ ³ªÅ¸³­´Ù. À̸¦ °ø·«ÇÏ´Â µ¥ ¼º°øÇÒ °æ¿ì ÀÛ°Ô´Â µðµµ½º °ø°ÝºÎÅÍ Å©°Ô´Â ¿ø°Ý ÄÚµå ½ÇÇà °ø°Ý±îÁö °¡´ÉÇÏ´Ù. ¡°¿¹¸¦ µé¾î °ø°Ý Ç¥ÀûÀÌ µÇ´Â Àåºñ¿¡ MP4À» Àü¼ÛÇÔÀ¸·Î½á Ãë¾àÁ¡À» ¹ßµ¿½ÃÅ°¸é ¾Ç¼º ¾ÖÇø®ÄÉÀ̼ÇÀ» ¼³Ä¡ÇÒ ¼öµµ ÀÖ°Ô µË´Ï´Ù.¡± ÆäÀ̽ººÏÀÇ ¹ßÇ¥ ³»¿ëÀÌ´Ù.

ÇØ´ç Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹Þ´Â °Ç ÀÏ¹Ý ¼ÒºñÀÚ¿ë ¹öÀü°ú ±â¾÷¿ë ¹öÀü ¸ðµÎ´Ù. ¹öÀüº°·Î Á¤¸®ÇÏ¸é ´ÙÀ½°ú °°´Ù.
1) ¾Èµå·ÎÀ̵å¿ë 2.19.274 ÀÌÀü ¹öÀü
2) ¾Èµå·ÎÀ̵å¿ë ºñÁî´Ï½º 2.19.104 ÀÌÀü ¹öÀü
3) iOS¿ë 2.19.100 ÀÌÀü ¹öÀü
4) iOS¿ë ºñÁî´Ï½º 2.19.100 ÀÌÀü ¹öÀü
5) ¿£ÅÍÇÁ¶óÀÌÁî Ŭ¶óÀ̾ðÆ® 2.25.3 ÀÌÀü ¹öÀü
6) À©µµ¿ì Æù 2.18.368¸¦ Æ÷ÇÔÇÑ ÀÌÀü ¹öÀü

ÆäÀ̽ººÏÀº ¾÷µ¥ÀÌÆ®¸¦ ¸¶·ÃÇØ ¹ßÇ¥ÇÑ »óȲÀÌÁö¸¸ ±â¼úÀû ¼¼ºÎ ³»¿ëÀº ¾ÆÁ÷ °ø°³ÇÏÁö ¾Ê°í ÀÖ´Ù. ±×·±µ¥ ´©±º°¡ ±êÇãºê¿¡ °³³äÁõ¸í¿ë ÄÚµå(https://github.com/kasif-dekel/whatsapp-rce-patched)¸¦ °ø°³ÇسõÀº »óȲÀÌ´Ù. ¾ÆÁ÷±îÁö ½ÇÁ¦ °ø°Ý¿¡ ´ëÇÑ º¸°í´Â ¾ø´Â »óȲÀÌÁö¸¸, À̽º¶ó¿¤ÀÇ ±â¼ú ±â¾÷ÀÎ NSO ±×·ì(NSO Group)ÀÌ ¿ÓÃ÷¾ÛÀ» ¾îºä¡ÇØ 1400¸íÀÇ ±âÀÚ, ¿Ü±³°ü, À뱂 ¿îµ¿°¡µéÀ» ¿°Å½Çß´Ù°í ÆäÀ̽ººÏÀÌ °í¼Ò¸¦ ÇÑ »óÅ´Ù.

10¿ù ÃÊ ¿ÓÃ÷¾Û¿¡¼­ ¶Ç ´Ù¸¥ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ¾ú´Ù. CVE-2019-11932·Î, ¿ÀǼҽº ¶óÀ̺귯¸®ÀÎ libpl_droidsonroids_gif.so¿¡¼­ ¹ß°ßµÈ °ÍÀ̾ú´Ù. ÀÌ ¿ÀǼҽº´Â ¿ÓÃ÷¾ÛÀÌ GIF ÆÄÀÏ¿¡ ´ëÇÑ ¹Ì¸®º¸±â¸¦ »ý¼ºÇÏ´Â µ¥ »ç¿ëµÇ´Â °ÍÀÌ´Ù. ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÒ °æ¿ì µðµµ½º, ±ÇÇÑ »ó½Â, ÀÓÀÇ ÄÚµå ½ÇÇà °ø°Ý°ú ¹Î°¨ÇÑ »ç¿ëÀÚ Á¤º¸ Á¢±ÙÀ» °¡´ÉÇÏ°Ô ÇØÁØ´Ù.

±×·¯´õ´Ï 10¿ù ¸» °æ¿¡ ÆäÀ̽ººÏÀº ¶Ç ´Ù¸¥ º¸¾È ±Ç°í¹®À» ¹ßÇ¥Çß´Ù. CVE-2019-11933À̶ó´Â ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡¿¡ °üÇÑ °ÍÀ̾ú´Ù. libpl_droidsonroids_gif 1.2.19¶ó´Â ¿ä¼Ò¿¡¼­ ¹ß°ßµÈ °ÍÀ¸·Î, ¿ª½Ã³ª µðµµ½º, ¿ø°Ý ÄÚµå ½ÇÇà°ú °°Àº °ø°ÝÀ¸·Î À̾îÁú ¼ö ÀÖ´Â °ÍÀ̾ú´Ù. ¿ÓÃ÷¾Û ¾Èµå·ÎÀ̵å 2.19.291 ÀÌÀü ¹öÀüµé¿¡¼­ ³ªÅ¸³µ´Ù.

À̹ø¿¡ ¹ßÇ¥µÈ CVE-2019-11931ºÎÅÍ Çؼ­ CVE-2019-11932, CVE-2019-11933±îÁö ÃÖ±Ù¿¡¸¸ ¼¼ °³ÀÇ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ ¿ÓÃ÷¾Û¿¡¼­ ¹ß°ßµÆ´Ù. ÆäÀ̽ººÏÀº °³º°ÀûÀÎ º¸¾È ±Ç°í¹® ¿Ü¿¡ Ưº°ÇÑ ÀÔÀå ¹ßÇ¥¸¦ ÇÏÁö ¾Ê°í ÀÖ´Ù. ¿ÓÃ÷¾Û »ç¿ëÀÚµéÀº ÃֽŠ¹öÀüÀ¸·ÎÀÇ ¾÷µ¥ÀÌÆ®°¡ ±ÇÀåµÈ´Ù.

3ÁÙ ¿ä¾à
1. ¿ÓÃ÷¾Û¿¡¼­ ¹ú½á ¼¼ ¹ø° ¿¬´Þ¾Æ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ ¹ß°ßµÊ.
2. ¿©·¯ ¹öÀü¿¡¼­ ´Ù¾çÇÏ°Ô ³ªÅ¸³­ ¹®Á¦, ´ÙÇàÈ÷ ÆÐÄ¡´Â ÀÌ¹Ì ¹ßÇ¥.
3. ÃÖ±Ù NSO ±×·ìÀÌ ¿ÓÃ÷¾Û ÅëÇØ 1400¿© ¸í ¿°Å½ÇÑ ¹Ù ÀÖÀ½.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)