Å©·Ò°ú Å©·Î¹Ì¿òÀÇ °æ¿ì 79.0.3945.79 ¹öÀüÀ¸·Î ÆÐÄ¡Çؾß...SQ¶óÀÌÆ®µµ ¾÷µ¥ÀÌÆ® ¿ä¸Á
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÃÖ±Ù ÆÐÄ¡µÈ ±¸±Û Å©·Ò Ãë¾àÁ¡µé ´Ù¼¸ °³¿¡ ´ëÇÑ ¼¼ºÎ »çÇ×ÀÌ ¹ßÇ¥µÆ´Ù. ÆÐÄ¡¸¦ ÇÏÁö ¾Ê¾ÒÀ» °æ¿ì, °ø°ÝÀÚµéÀÌ ¿ø°Ý¿¡¼ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ°Ô ÇØÁÖ´Â °ÍÀ̶ó°í ÇÑ´Ù.
[À̹ÌÁö = iclickart]
ÀÌ ´Ù¼¸ °³ Ãë¾àÁ¡Àº ¹¾î¼ ¸¶Á©¶õ 2.0(Magellan 2.0)À̶ó°í ºÒ¸°´Ù. ÅÙ¼¾Æ® ºí·¹À̵å(Tencent Blade) ¿¬±¸ÆÀ¿¡ ¼Ò¼ÓµÈ Àü¹®°¡µéÀÌ ¹ß°ßÇß´Ù. ¸¶Á©¶õ 2.0Àº SQ¶óÀÌÆ®(SQLite) µ¥ÀÌÅͺ£À̽º °ü¸® ½Ã½ºÅÛ ³»¿¡ Á¸ÀçÇÑ´Ù. SQ¶óÀÌÆ®´Â °¡º¿î µ¥ÀÌÅͺ£À̽º ¿£ÁøÀ¸·Î, °¢Á¾ ºê¶ó¿ìÀú¿Í OS, ¸ð¹ÙÀÏ Æù¿¡¼ ³Î¸® »ç¿ëµÈ´Ù.
´Ù¼¸ °³ Ãë¾àÁ¡Àº ´ÙÀ½°ú °°´Ù.
1) CVE-2019-13734
2) CVE-2019-13750
3) CVE-2019-13751
4) CVE-2019-13752
5) CVE-2019-13753
CVE ¸¶ÀÌÅÍ(CVE Mitre)ÀÇ ¼³¸í¿¡ µû¸£¸é ¡°Á¶ÀÛµÈ HTML ÆäÀÌÁö¸¦ ÅëÇØ ¿ø°Ý¿¡¼ ÀͽºÇ÷ÎÀÕ ÇÏ´Â °Ô °¡´ÉÇϸç, ÀÌ·Î½á °¢Á¾ ¾Ç¼º °ø°ÝÀ» ½Ç½ÃÇÒ ¼ö ÀÖ°Ô µÈ´Ù¡±°í ÇÑ´Ù. ¡°°¢Á¾ ¾Ç¼º °ø°Ý¡±À̶õ, ¹æ¾î¸· ÇØü, ÇÁ·Î¼¼½º ¸Þ¸ð¸®·ÎºÎÅÍ ¹Î°¨ÇÑ Á¤º¸ Å»Ãë µîÀ» ¸»ÇÑ´Ù.
ÅÙ¼¾Æ®ÀÇ Àü¹®°¡µéÀº º¸¾È ±Ç°í¹®À» ¹ßÇ¥Çϸç, ¡°SQ¶óÀÌÆ®¸¦ È°¿ëÇÏ´Â ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÇÏ°í ÀÖ°í, ÃÖ±Ù ÆÐÄ¡¸¦ Àû¿ëÇÏÁö ¾Ê¾ÒÀ¸¸ç, ¿ÜºÎ SQL Äõ¸®µéÀ» Áö¿øÇÑ´Ù¸é... ȤÀº 79.0.3945.79 ÀÌÀü ¹öÀüÀÇ Å©·Ò ºê¶ó¿ìÀú¸¦ »ç¿ëÇÏ¸é¼ À¥SQL(WebSQL)À» È°¼ºÈÇß´Ù¸é, ¸¶Á©¶õ Ãë¾àÁ¡¿¡ ³ëÃâµÇ¾î ÀÖÀ» °¡´É¼ºÀÌ ³ô´Ù¡±°í ¸»Çß´Ù.
¸¶Á©¶õÀÌ ±¸±Û°ú SQ¶óÀÌÆ®·Î º¸°íµÈ °Ç 11¿ù 16ÀÏÀÇ ÀÏÀÌ´Ù. ±×¸®°í 12¿ù 11ÀÏ, ±¸±ÛÀº °ø½Ä Å©·Ò ¹öÀü 79.0.3945.79À» ¹ßÇ¥ÇÏ¸é¼ ¹®Á¦¸¦ ÇØ°áÇß´Ù. 79.0.3945.79 ÀÌÀüÀÇ Å©·Ò/Å©·Î¹Ì¿ò ºê¶ó¿ìÀúµé Áß À¥SQLÀ» È°¼ºÈ½ÃŲ °æ¿ì ¸¶Á©¶õ¿¡ ³ëÃâµÇ¾î ÀÖÀ» ¼ö ÀÖ´Ù°í ±¸±ÛÀº ¼³¸íÇß´Ù. ÀÌ Ãë¾àÁ¡ÀÇ ±â¼ú ¼¼ºÎ »çÇ×Àº ¡®¾ÈÀüÇÑ Ãë¾àÁ¡ °ø°³ Á¤Ã¥¡¯¿¡ ÀÇ°ÅÇØ 90ÀÏ ÀÌÈÄ¿¡ ¹ßÇ¥µÉ °ÍÀ̶ó°í ÇÑ´Ù.
¡°ÀúÈñ´Â ¹ß°ßÇÑ ¸ðµç ³»¿ëµéÀ» ±¸±Û¿¡ Àü´ÞÇß°í, ±¸±ÛÀº Ãë¾àÁ¡µéÀ» ¿Ç°Ô °íÃƽÀ´Ï´Ù.¡± ÅÙ¼¾Æ®ÀÇ ¼³¸íÀÌ´Ù. ¡°¸¸¾à Å©·Î¹Ì¿òÀ» »ç¿ëÇÏ°í ÀÖ´Â Á¦Ç°À» º¸À¯ÇÏ°í ÀÖ´Ù¸é ¹Ýµå½Ã 79.0.3945.79 ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ® ÇØ¾ß ÇÕ´Ï´Ù. SQ¶óÀÌÆ®¸¦ »ç¿ëÇÏ°í ÀÖ´Ù¸é ÃֽŠÄÚµå Ä¿¹Ô(code commit)À¸·Î ¾÷µ¥ÀÌÆ® ÇØ¾ß ÇÏ°í¿ä.¡±
´ÙÇàÈ÷ ¾ÆÁ÷±îÁö ¸¶Á©¶õ 2.0À» ½ÇÁ¦ °ø°Ý¿¡ È°¿ëÇÑ »ç·Ê´Â ¾ÆÁ÷ ³ªÅ¸³ªÁö ¾Ê¾Ò´Ù.
¸¶Á©¶õ 2.0 ÀÌÀü¿¡´Â ¸¶Á©¶õÀ̶ó´Â ¿À·ùµéÀÌ ÀÖ¾ú´Ù. ÀÌ ¿ª½Ã ¿©·¯ Ãë¾àÁ¡ÀÇ ÅëĪÀ̾ú´Ù.
1) CVE-2018-20346
2) CVE-2018-20505
3) CVE-2018-20506
¼ÂÀº Èü ¹öÆÛ ¿À¹öÇÃ·Î¿ì ¹× Èü µ¥ÀÌÅÍ ³ëÃâ Ãë¾àÁ¡À¸·Î, SQ¶óÀÌÆ®¿¡¼ ¹ß°ßµÆ´Ù. ¹ß°ß ½ÃÁ¡Àº 2018³âÀ̾ú°í, ´Ù¼öÀÇ ºê¶ó¿ìÀú, »ç¹°ÀÎÅÍ³Ý Àåºñ, ½º¸¶Æ®Æù µî¿¡ ¿µÇâÀ» ÁÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
3ÁÙ ¿ä¾à
1. SQ¶óÀÌÆ®¿¡¼ Áß¿äÇÑ Ãë¾àÁ¡ 5°³ ¹ß°ßµÊ.
2. ÀÌ ´Ù¼¸ °³¸¦ ¹¾î¼ ¸¶Á©¶õ 2.0À̶ó°í ºÎ¸§.
3. Å©·Ò°ú SQ¶óÀÌÆ® ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇØ¾ß ¾ÈÀü.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>