Home > Àüü±â»ç

±¸±Û Å©·Ò¿¡¼­ ¹ß°ßµÈ ¸¶Á©¶õ 2.0 Ãë¾àÁ¡, ¹Ýµå½Ã ÆÐÄ¡Çؾß

ÀÔ·Â : 2019-12-30 10:02
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Á¶ÀÛµÈ HTML ÆäÀÌÁö ÅëÇØ °¢Á¾ ¾Ç¼º °ø°Ý ÀÌ·ïÁö°Ô ÇØÁÖ´Â Ãë¾àÁ¡ ´Ù¼¸ °³
Å©·Ò°ú Å©·Î¹Ì¿òÀÇ °æ¿ì 79.0.3945.79 ¹öÀüÀ¸·Î ÆÐÄ¡Çؾß...SQ¶óÀÌÆ®µµ ¾÷µ¥ÀÌÆ® ¿ä¸Á


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÃÖ±Ù ÆÐÄ¡µÈ ±¸±Û Å©·Ò Ãë¾àÁ¡µé ´Ù¼¸ °³¿¡ ´ëÇÑ ¼¼ºÎ »çÇ×ÀÌ ¹ßÇ¥µÆ´Ù. ÆÐÄ¡¸¦ ÇÏÁö ¾Ê¾ÒÀ» °æ¿ì, °ø°ÝÀÚµéÀÌ ¿ø°Ý¿¡¼­ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ°Ô ÇØÁÖ´Â °ÍÀ̶ó°í ÇÑ´Ù.

[À̹ÌÁö = iclickart]


ÀÌ ´Ù¼¸ °³ Ãë¾àÁ¡Àº ¹­¾î¼­ ¸¶Á©¶õ 2.0(Magellan 2.0)À̶ó°í ºÒ¸°´Ù. ÅÙ¼¾Æ® ºí·¹À̵å(Tencent Blade) ¿¬±¸ÆÀ¿¡ ¼Ò¼ÓµÈ Àü¹®°¡µéÀÌ ¹ß°ßÇß´Ù. ¸¶Á©¶õ 2.0Àº SQ¶óÀÌÆ®(SQLite) µ¥ÀÌÅͺ£À̽º °ü¸® ½Ã½ºÅÛ ³»¿¡ Á¸ÀçÇÑ´Ù. SQ¶óÀÌÆ®´Â °¡º­¿î µ¥ÀÌÅͺ£À̽º ¿£ÁøÀ¸·Î, °¢Á¾ ºê¶ó¿ìÀú¿Í OS, ¸ð¹ÙÀÏ Æù¿¡¼­ ³Î¸® »ç¿ëµÈ´Ù.

´Ù¼¸ °³ Ãë¾àÁ¡Àº ´ÙÀ½°ú °°´Ù.
1) CVE-2019-13734
2) CVE-2019-13750
3) CVE-2019-13751
4) CVE-2019-13752
5) CVE-2019-13753

CVE ¸¶ÀÌÅÍ(CVE Mitre)ÀÇ ¼³¸í¿¡ µû¸£¸é ¡°Á¶ÀÛµÈ HTML ÆäÀÌÁö¸¦ ÅëÇØ ¿ø°Ý¿¡¼­ ÀͽºÇ÷ÎÀÕ ÇÏ´Â °Ô °¡´ÉÇϸç, ÀÌ·Î½á °¢Á¾ ¾Ç¼º °ø°ÝÀ» ½Ç½ÃÇÒ ¼ö ÀÖ°Ô µÈ´Ù¡±°í ÇÑ´Ù. ¡°°¢Á¾ ¾Ç¼º °ø°Ý¡±À̶õ, ¹æ¾î¸· ÇØü, ÇÁ·Î¼¼½º ¸Þ¸ð¸®·ÎºÎÅÍ ¹Î°¨ÇÑ Á¤º¸ Å»Ãë µîÀ» ¸»ÇÑ´Ù.

ÅÙ¼¾Æ®ÀÇ Àü¹®°¡µéÀº º¸¾È ±Ç°í¹®À» ¹ßÇ¥Çϸç, ¡°SQ¶óÀÌÆ®¸¦ È°¿ëÇÏ´Â ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÇÏ°í ÀÖ°í, ÃÖ±Ù ÆÐÄ¡¸¦ Àû¿ëÇÏÁö ¾Ê¾ÒÀ¸¸ç, ¿ÜºÎ SQL Äõ¸®µéÀ» Áö¿øÇÑ´Ù¸é... ȤÀº 79.0.3945.79 ÀÌÀü ¹öÀüÀÇ Å©·Ò ºê¶ó¿ìÀú¸¦ »ç¿ëÇϸ鼭 À¥SQL(WebSQL)À» È°¼ºÈ­Çß´Ù¸é, ¸¶Á©¶õ Ãë¾àÁ¡¿¡ ³ëÃâµÇ¾î ÀÖÀ» °¡´É¼ºÀÌ ³ô´Ù¡±°í ¸»Çß´Ù.

¸¶Á©¶õÀÌ ±¸±Û°ú SQ¶óÀÌÆ®·Î º¸°íµÈ °Ç 11¿ù 16ÀÏÀÇ ÀÏÀÌ´Ù. ±×¸®°í 12¿ù 11ÀÏ, ±¸±ÛÀº °ø½Ä Å©·Ò ¹öÀü 79.0.3945.79À» ¹ßÇ¥Çϸ鼭 ¹®Á¦¸¦ ÇØ°áÇß´Ù. 79.0.3945.79 ÀÌÀüÀÇ Å©·Ò/Å©·Î¹Ì¿ò ºê¶ó¿ìÀúµé Áß À¥SQLÀ» È°¼ºÈ­½ÃŲ °æ¿ì ¸¶Á©¶õ¿¡ ³ëÃâµÇ¾î ÀÖÀ» ¼ö ÀÖ´Ù°í ±¸±ÛÀº ¼³¸íÇß´Ù. ÀÌ Ãë¾àÁ¡ÀÇ ±â¼ú ¼¼ºÎ »çÇ×Àº ¡®¾ÈÀüÇÑ Ãë¾àÁ¡ °ø°³ Á¤Ã¥¡¯¿¡ ÀÇ°ÅÇØ 90ÀÏ ÀÌÈÄ¿¡ ¹ßÇ¥µÉ °ÍÀ̶ó°í ÇÑ´Ù.

¡°ÀúÈñ´Â ¹ß°ßÇÑ ¸ðµç ³»¿ëµéÀ» ±¸±Û¿¡ Àü´ÞÇß°í, ±¸±ÛÀº Ãë¾àÁ¡µéÀ» ¿Ç°Ô °íÃƽÀ´Ï´Ù.¡± ÅÙ¼¾Æ®ÀÇ ¼³¸íÀÌ´Ù. ¡°¸¸¾à Å©·Î¹Ì¿òÀ» »ç¿ëÇÏ°í ÀÖ´Â Á¦Ç°À» º¸À¯ÇÏ°í ÀÖ´Ù¸é ¹Ýµå½Ã 79.0.3945.79 ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ® ÇØ¾ß ÇÕ´Ï´Ù. SQ¶óÀÌÆ®¸¦ »ç¿ëÇÏ°í ÀÖ´Ù¸é ÃֽŠÄÚµå Ä¿¹Ô(code commit)À¸·Î ¾÷µ¥ÀÌÆ® ÇØ¾ß ÇÏ°í¿ä.¡±

´ÙÇàÈ÷ ¾ÆÁ÷±îÁö ¸¶Á©¶õ 2.0À» ½ÇÁ¦ °ø°Ý¿¡ È°¿ëÇÑ »ç·Ê´Â ¾ÆÁ÷ ³ªÅ¸³ªÁö ¾Ê¾Ò´Ù.

¸¶Á©¶õ 2.0 ÀÌÀü¿¡´Â ¸¶Á©¶õÀ̶ó´Â ¿À·ùµéÀÌ ÀÖ¾ú´Ù. ÀÌ ¿ª½Ã ¿©·¯ Ãë¾àÁ¡ÀÇ ÅëĪÀ̾ú´Ù.
1) CVE-2018-20346
2) CVE-2018-20505
3) CVE-2018-20506

¼ÂÀº Èü ¹öÆÛ ¿À¹öÇÃ·Î¿ì ¹× Èü µ¥ÀÌÅÍ ³ëÃâ Ãë¾àÁ¡À¸·Î, SQ¶óÀÌÆ®¿¡¼­ ¹ß°ßµÆ´Ù. ¹ß°ß ½ÃÁ¡Àº 2018³âÀ̾ú°í, ´Ù¼öÀÇ ºê¶ó¿ìÀú, »ç¹°ÀÎÅÍ³Ý Àåºñ, ½º¸¶Æ®Æù µî¿¡ ¿µÇâÀ» ÁÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

3ÁÙ ¿ä¾à
1. SQ¶óÀÌÆ®¿¡¼­ Áß¿äÇÑ Ãë¾àÁ¡ 5°³ ¹ß°ßµÊ.
2. ÀÌ ´Ù¼¸ °³¸¦ ¹­¾î¼­ ¸¶Á©¶õ 2.0À̶ó°í ºÎ¸§.
3. Å©·Ò°ú SQ¶óÀÌÆ® ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇØ¾ß ¾ÈÀü.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)