Home > Àüü±â»ç

±¸±Û, 2¿ù Á¤±â ÆÐÄ¡ ÅëÇØ ¾Èµå·ÎÀ̵忡¼­ 25°³ Ãë¾àÁ¡ ÇØ°á

ÀÔ·Â : 2020-02-06 10:41
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
½Ã½ºÅÛ ¿ä¼Ò ³»¿¡¼­ Ä¡¸íÀûÀÎ Ãë¾àÁ¡ µÎ °³ ¹ß°ßµÅ...¿ø°Ý ÄÚµå ½ÇÇà ¹× Á¤º¸ ³ëÃâ
Çȼ¿ Àåºñ¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡µµ ÇØ°áµÅ...ÀüºÎ Ä÷ÄÄ ¿ä¼Ò ³» ºñµð¿À ¹× Ä«¸Þ¶ó¿¡ ÀÖ¾î


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ±¸±ÛÀÌ 2020³â 2¿ùºÐÀÇ ¾Èµå·ÎÀÌµå °ø½Ä º¸¾È ÆÐÄ¡¸¦ ¹ßÇ¥Çß´Ù. À̹ø ´Þ¿¡´Â 25°³ÀÇ Ãë¾àÁ¡ÀÌ ÇȽº µÆ´Âµ¥, ±× Áß 2°³´Â Ä¡¸íÀûÀÎ À§Çèµµ¸¦ °¡Áø °ÍÀ¸·Î ³ªÅ¸³µ´Ù. µÎ °¡Áö Ãë¾àÁ¡ ¸ðµÎ ¾Èµå·ÎÀÌµå ³» ½Ã½ºÅÛ(System) ¿ä¼Ò¿¡¼­ ¹ß°ßµÆ´Ù.

[À̹ÌÁö = iclickart]


µÎ °¡Áö Ãë¾àÁ¡ Áß Çϳª´Â CVE-2020-0022·Î, ¾Èµå·ÎÀ̵å 8.0, 8.1, 9 ¹öÀü¿¡ ¿µÇâÀ» ÁÖ¸ç, ¿ø°Ý ÄÚµå ½ÇÇàÀ» °¡´ÉÇÏ°Ô ÇÑ´Ù. ¼º°øÀûÀ¸·Î ÀͽºÇ÷ÎÀÕ ÇßÀ» °æ¿ì ÇÇÇØÀÚ¿¡°Ô µðµµ½º °ø°ÝÀ» °¡ÇÒ ¼ö ÀÖ´Ù. ´Ù¸¥ Çϳª´Â CVE-2020-0023À̸ç, ¾Èµå·ÎÀ̵å 10¿¡¼­¸¸ ³ªÅ¸³­´Ù. ¼º°øÀûÀÎ ÀͽºÇ÷ÎÀÕÀ» ÅëÇØ Á¤º¸ ³ëÃâ Çö»óÀÌ ¹ß»ýÇÒ ¼ö ÀÖ´Ù.

±¸±ÛÀº º¸¾È ±Ç°í¹®À» ÅëÇØ ¡°¾Èµå·ÎÀ̵åÀÇ ½Ã½ºÅÛ ¿ä¼Ò¿¡¼­ ¿ø°Ý ÄÚµå ½ÇÇà µî »çÀ̹ö °ø°ÝÀ» °¡´ÉÄÉ ÇØÁÖ´Â Ä¡¸íÀû Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù¡±°í °æ°íÇϱ⵵ Çß´Ù.

±× ¿Ü¿¡ ³× °¡Áö Ãë¾àÁ¡µéÀÌ ½Ã½ºÅÛ¿¡¼­ Ãß°¡·Î ¹ß°ßµÇ±âµµ Çß´Ù. ÀüºÎ °íÀ§Ç豺¿¡ ¼ÓÇÑ´Ù.
1) CVE-2020-0005 : ±ÇÇÑ »ó½Â Ãë¾àÁ¡, ¾Èµå·ÎÀ̵å 8.0, 8.1, 9, 10
2) CVE-2020-0026 : ±ÇÇÑ »ó½Â Ãë¾àÁ¡, ¾Èµå·ÎÀ̵å 8.0, 8.1, 9, 10
3) CVE-2020-0027 : ±ÇÇÑ »ó½Â Ãë¾àÁ¡, ¾Èµå·ÎÀ̵å 8.0, 8.1, 9, 10
4) CVE-2020-0028 : Á¤º¸ ³ëÃâ Ãë¾àÁ¡, ¾Èµå·ÎÀ̵å 9

ÇÁ·¹ÀÓ¿öÅ©(Framework) ¿ä¼Ò¿¡¼­µµ 7°³ÀÇ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. ±¸±Û¿¡ ÀÇÇϸé ÀÌ Ãë¾àÁ¡µé Áß Æ¯È÷³ª À§ÇèÇÑ °ÍÀ¸·Î ºÐ·ùµÇ´Â Ãë¾àÁ¡µéÀº ¡°°ø°ÝÀÚ°¡ »ç¿ëÀÚÀÇ °³ÀÔ ¾øÀÌ ·ÎÄÃÀÇ ¾Ç¼º ¾Û¿¡ Ãß°¡ ±ÇÇÑÀ» Çã¿ëÇÒ ¼ö ÀÖ°Ô ÇØÁش١±°í ÇÑ´Ù.
1) CVE-2020-0014 : ±ÇÇÑ »ó½Â Ãë¾àÁ¡
2) CVE-2020-0015 : ±ÇÇÑ »ó½Â Ãë¾àÁ¡
3) CVE-2019-2200 : ±ÇÇÑ »ó½Â Ãë¾àÁ¡
4) CVE-2020-0017 : Á¤º¸ ³ëÃâ Ãë¾àÁ¡
5) CVE-2020-0018 : Á¤º¸ ³ëÃâ Ãë¾àÁ¡
6) CVE-2020-0020 : Á¤º¸ ³ëÃâ Ãë¾àÁ¡
7) CVE-2020-0021 : ¼­ºñ½º ¸¶ºñ Ãë¾àÁ¡

±× ¿Ü¿¡ 12°³ÀÇ Ãë¾àÁ¡µéÀÌ Ãß°¡·Î ÆÐÄ¡µÇ±âµµ Çß´Ù. ÀÌ Áß µÎ °³´Â Ä¿³Î(Kernel)¿¡¼­, ¿©¼¸ °³´Â Ä÷ÄÄ(Qualcomm)¿¡¼­, ³× °³´Â Ä÷ÄÄ Å¬·Î½ºµå¼Ò½º(Qualcomm closed-source)¿¡¼­ ¹ß°ßµÆ´Ù.

»Ó¸¸ ¾Æ´Ï¶ó ±¸±Û¿¡¼­ Á¦ÀÛÇÑ ÀåºñÀÎ Çȼ¿¿¡ ´ëÇÑ Ãë¾àÁ¡ ³× °³µµ À̹ø º¸¾È ÆÐÄ¡¿Í ÇÔ²² ¼ÕºÁÁ³´Ù. ÀüºÎ Ä÷ÄÄ ¿ä¼Òµé¿¡¼­ ¹ß°ßµÆ´Ù.
1) CVE-2019-10572 : Ä÷ÄÄ ³» ºñµð¿À
2) CVE-2019-10614 : Ä÷ÄÄ ³» ºñµð¿À
3) CVE-2019-14088 : Ä÷ÄÄ ³» Ä«¸Þ¶ó
4) CVE-2019-2301 : Ä÷ÄÄ ³» Ä¿³Î

3ÁÙ ¿ä¾à
1. ±¸±Û, 2¿ù Á¤±â ÆÐÄ¡ ¹ßÇ¥.
2. ¾Èµå·ÎÀ̵å Ãë¾àÁ¡Àº ÃÑ 25°³°¡ ÆÐÄ¡µÊ. Çȼ¿¿¡¼­´Â 4°³.
3. ¾Èµå·ÎÀÌµå ½Ã½ºÅÛ ¿ä¼Ò¿¡¼­ ÇØ°áµÈ Ä¡¸íÀûÀÎ À§ÇèµµÀÇ Ãë¾àÁ¡Àº 2°³.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)