º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

±¸±Û Å©·Ò¿¡¼­ ¹ß°ßµÈ ¸¶Á©¶õ 2.0 Ãë¾àÁ¡, ¹Ýµå½Ã ÆÐÄ¡Çؾß

ÀÔ·Â : 2019-12-30 10:02
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Á¶ÀÛµÈ HTML ÆäÀÌÁö ÅëÇØ °¢Á¾ ¾Ç¼º °ø°Ý ÀÌ·ïÁö°Ô ÇØÁÖ´Â Ãë¾àÁ¡ ´Ù¼¸ °³
Å©·Ò°ú Å©·Î¹Ì¿òÀÇ °æ¿ì 79.0.3945.79 ¹öÀüÀ¸·Î ÆÐÄ¡Çؾß...SQ¶óÀÌÆ®µµ ¾÷µ¥ÀÌÆ® ¿ä¸Á


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÃÖ±Ù ÆÐÄ¡µÈ ±¸±Û Å©·Ò Ãë¾àÁ¡µé ´Ù¼¸ °³¿¡ ´ëÇÑ ¼¼ºÎ »çÇ×ÀÌ ¹ßÇ¥µÆ´Ù. ÆÐÄ¡¸¦ ÇÏÁö ¾Ê¾ÒÀ» °æ¿ì, °ø°ÝÀÚµéÀÌ ¿ø°Ý¿¡¼­ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ°Ô ÇØÁÖ´Â °ÍÀ̶ó°í ÇÑ´Ù.

[À̹ÌÁö = iclickart]


ÀÌ ´Ù¼¸ °³ Ãë¾àÁ¡Àº ¹­¾î¼­ ¸¶Á©¶õ 2.0(Magellan 2.0)À̶ó°í ºÒ¸°´Ù. ÅÙ¼¾Æ® ºí·¹À̵å(Tencent Blade) ¿¬±¸ÆÀ¿¡ ¼Ò¼ÓµÈ Àü¹®°¡µéÀÌ ¹ß°ßÇß´Ù. ¸¶Á©¶õ 2.0Àº SQ¶óÀÌÆ®(SQLite) µ¥ÀÌÅͺ£À̽º °ü¸® ½Ã½ºÅÛ ³»¿¡ Á¸ÀçÇÑ´Ù. SQ¶óÀÌÆ®´Â °¡º­¿î µ¥ÀÌÅͺ£À̽º ¿£ÁøÀ¸·Î, °¢Á¾ ºê¶ó¿ìÀú¿Í OS, ¸ð¹ÙÀÏ Æù¿¡¼­ ³Î¸® »ç¿ëµÈ´Ù.

´Ù¼¸ °³ Ãë¾àÁ¡Àº ´ÙÀ½°ú °°´Ù.
1) CVE-2019-13734
2) CVE-2019-13750
3) CVE-2019-13751
4) CVE-2019-13752
5) CVE-2019-13753

CVE ¸¶ÀÌÅÍ(CVE Mitre)ÀÇ ¼³¸í¿¡ µû¸£¸é ¡°Á¶ÀÛµÈ HTML ÆäÀÌÁö¸¦ ÅëÇØ ¿ø°Ý¿¡¼­ ÀͽºÇ÷ÎÀÕ ÇÏ´Â °Ô °¡´ÉÇϸç, ÀÌ·Î½á °¢Á¾ ¾Ç¼º °ø°ÝÀ» ½Ç½ÃÇÒ ¼ö ÀÖ°Ô µÈ´Ù¡±°í ÇÑ´Ù. ¡°°¢Á¾ ¾Ç¼º °ø°Ý¡±À̶õ, ¹æ¾î¸· ÇØü, ÇÁ·Î¼¼½º ¸Þ¸ð¸®·ÎºÎÅÍ ¹Î°¨ÇÑ Á¤º¸ Å»Ãë µîÀ» ¸»ÇÑ´Ù.

ÅÙ¼¾Æ®ÀÇ Àü¹®°¡µéÀº º¸¾È ±Ç°í¹®À» ¹ßÇ¥Çϸç, ¡°SQ¶óÀÌÆ®¸¦ È°¿ëÇÏ´Â ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÇÏ°í ÀÖ°í, ÃÖ±Ù ÆÐÄ¡¸¦ Àû¿ëÇÏÁö ¾Ê¾ÒÀ¸¸ç, ¿ÜºÎ SQL Äõ¸®µéÀ» Áö¿øÇÑ´Ù¸é... ȤÀº 79.0.3945.79 ÀÌÀü ¹öÀüÀÇ Å©·Ò ºê¶ó¿ìÀú¸¦ »ç¿ëÇϸ鼭 À¥SQL(WebSQL)À» È°¼ºÈ­Çß´Ù¸é, ¸¶Á©¶õ Ãë¾àÁ¡¿¡ ³ëÃâµÇ¾î ÀÖÀ» °¡´É¼ºÀÌ ³ô´Ù¡±°í ¸»Çß´Ù.

¸¶Á©¶õÀÌ ±¸±Û°ú SQ¶óÀÌÆ®·Î º¸°íµÈ °Ç 11¿ù 16ÀÏÀÇ ÀÏÀÌ´Ù. ±×¸®°í 12¿ù 11ÀÏ, ±¸±ÛÀº °ø½Ä Å©·Ò ¹öÀü 79.0.3945.79À» ¹ßÇ¥Çϸ鼭 ¹®Á¦¸¦ ÇØ°áÇß´Ù. 79.0.3945.79 ÀÌÀüÀÇ Å©·Ò/Å©·Î¹Ì¿ò ºê¶ó¿ìÀúµé Áß À¥SQLÀ» È°¼ºÈ­½ÃŲ °æ¿ì ¸¶Á©¶õ¿¡ ³ëÃâµÇ¾î ÀÖÀ» ¼ö ÀÖ´Ù°í ±¸±ÛÀº ¼³¸íÇß´Ù. ÀÌ Ãë¾àÁ¡ÀÇ ±â¼ú ¼¼ºÎ »çÇ×Àº ¡®¾ÈÀüÇÑ Ãë¾àÁ¡ °ø°³ Á¤Ã¥¡¯¿¡ ÀÇ°ÅÇØ 90ÀÏ ÀÌÈÄ¿¡ ¹ßÇ¥µÉ °ÍÀ̶ó°í ÇÑ´Ù.

¡°ÀúÈñ´Â ¹ß°ßÇÑ ¸ðµç ³»¿ëµéÀ» ±¸±Û¿¡ Àü´ÞÇß°í, ±¸±ÛÀº Ãë¾àÁ¡µéÀ» ¿Ç°Ô °íÃƽÀ´Ï´Ù.¡± ÅÙ¼¾Æ®ÀÇ ¼³¸íÀÌ´Ù. ¡°¸¸¾à Å©·Î¹Ì¿òÀ» »ç¿ëÇÏ°í ÀÖ´Â Á¦Ç°À» º¸À¯ÇÏ°í ÀÖ´Ù¸é ¹Ýµå½Ã 79.0.3945.79 ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ® ÇØ¾ß ÇÕ´Ï´Ù. SQ¶óÀÌÆ®¸¦ »ç¿ëÇÏ°í ÀÖ´Ù¸é ÃֽŠÄÚµå Ä¿¹Ô(code commit)À¸·Î ¾÷µ¥ÀÌÆ® ÇØ¾ß ÇÏ°í¿ä.¡±

´ÙÇàÈ÷ ¾ÆÁ÷±îÁö ¸¶Á©¶õ 2.0À» ½ÇÁ¦ °ø°Ý¿¡ È°¿ëÇÑ »ç·Ê´Â ¾ÆÁ÷ ³ªÅ¸³ªÁö ¾Ê¾Ò´Ù.

¸¶Á©¶õ 2.0 ÀÌÀü¿¡´Â ¸¶Á©¶õÀ̶ó´Â ¿À·ùµéÀÌ ÀÖ¾ú´Ù. ÀÌ ¿ª½Ã ¿©·¯ Ãë¾àÁ¡ÀÇ ÅëĪÀ̾ú´Ù.
1) CVE-2018-20346
2) CVE-2018-20505
3) CVE-2018-20506

¼ÂÀº Èü ¹öÆÛ ¿À¹öÇÃ·Î¿ì ¹× Èü µ¥ÀÌÅÍ ³ëÃâ Ãë¾àÁ¡À¸·Î, SQ¶óÀÌÆ®¿¡¼­ ¹ß°ßµÆ´Ù. ¹ß°ß ½ÃÁ¡Àº 2018³âÀ̾ú°í, ´Ù¼öÀÇ ºê¶ó¿ìÀú, »ç¹°ÀÎÅÍ³Ý Àåºñ, ½º¸¶Æ®Æù µî¿¡ ¿µÇâÀ» ÁÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

3ÁÙ ¿ä¾à
1. SQ¶óÀÌÆ®¿¡¼­ Áß¿äÇÑ Ãë¾àÁ¡ 5°³ ¹ß°ßµÊ.
2. ÀÌ ´Ù¼¸ °³¸¦ ¹­¾î¼­ ¸¶Á©¶õ 2.0À̶ó°í ºÎ¸§.
3. Å©·Ò°ú SQ¶óÀÌÆ® ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇØ¾ß ¾ÈÀü.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)