Çȼ¿ Àåºñ¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡µµ ÇØ°áµÅ...ÀüºÎ Ä÷ÄÄ ¿ä¼Ò ³» ºñµð¿À ¹× Ä«¸Þ¶ó¿¡ ÀÖ¾î
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ±¸±ÛÀÌ 2020³â 2¿ùºÐÀÇ ¾Èµå·ÎÀÌµå °ø½Ä º¸¾È ÆÐÄ¡¸¦ ¹ßÇ¥Çß´Ù. À̹ø ´Þ¿¡´Â 25°³ÀÇ Ãë¾àÁ¡ÀÌ ÇȽº µÆ´Âµ¥, ±× Áß 2°³´Â Ä¡¸íÀûÀÎ À§Çèµµ¸¦ °¡Áø °ÍÀ¸·Î ³ªÅ¸³µ´Ù. µÎ °¡Áö Ãë¾àÁ¡ ¸ðµÎ ¾Èµå·ÎÀÌµå ³» ½Ã½ºÅÛ(System) ¿ä¼Ò¿¡¼ ¹ß°ßµÆ´Ù.
[À̹ÌÁö = iclickart]
µÎ °¡Áö Ãë¾àÁ¡ Áß Çϳª´Â CVE-2020-0022·Î, ¾Èµå·ÎÀ̵å 8.0, 8.1, 9 ¹öÀü¿¡ ¿µÇâÀ» ÁÖ¸ç, ¿ø°Ý ÄÚµå ½ÇÇàÀ» °¡´ÉÇÏ°Ô ÇÑ´Ù. ¼º°øÀûÀ¸·Î ÀͽºÇ÷ÎÀÕ ÇßÀ» °æ¿ì ÇÇÇØÀÚ¿¡°Ô µðµµ½º °ø°ÝÀ» °¡ÇÒ ¼ö ÀÖ´Ù. ´Ù¸¥ Çϳª´Â CVE-2020-0023À̸ç, ¾Èµå·ÎÀ̵å 10¿¡¼¸¸ ³ªÅ¸³´Ù. ¼º°øÀûÀÎ ÀͽºÇ÷ÎÀÕÀ» ÅëÇØ Á¤º¸ ³ëÃâ Çö»óÀÌ ¹ß»ýÇÒ ¼ö ÀÖ´Ù.
±¸±ÛÀº º¸¾È ±Ç°í¹®À» ÅëÇØ ¡°¾Èµå·ÎÀ̵åÀÇ ½Ã½ºÅÛ ¿ä¼Ò¿¡¼ ¿ø°Ý ÄÚµå ½ÇÇà µî »çÀ̹ö °ø°ÝÀ» °¡´ÉÄÉ ÇØÁÖ´Â Ä¡¸íÀû Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù¡±°í °æ°íÇϱ⵵ Çß´Ù.
±× ¿Ü¿¡ ³× °¡Áö Ãë¾àÁ¡µéÀÌ ½Ã½ºÅÛ¿¡¼ Ãß°¡·Î ¹ß°ßµÇ±âµµ Çß´Ù. ÀüºÎ °íÀ§Ç豺¿¡ ¼ÓÇÑ´Ù.
1) CVE-2020-0005 : ±ÇÇÑ »ó½Â Ãë¾àÁ¡, ¾Èµå·ÎÀ̵å 8.0, 8.1, 9, 10
2) CVE-2020-0026 : ±ÇÇÑ »ó½Â Ãë¾àÁ¡, ¾Èµå·ÎÀ̵å 8.0, 8.1, 9, 10
3) CVE-2020-0027 : ±ÇÇÑ »ó½Â Ãë¾àÁ¡, ¾Èµå·ÎÀ̵å 8.0, 8.1, 9, 10
4) CVE-2020-0028 : Á¤º¸ ³ëÃâ Ãë¾àÁ¡, ¾Èµå·ÎÀ̵å 9
ÇÁ·¹ÀÓ¿öÅ©(Framework) ¿ä¼Ò¿¡¼µµ 7°³ÀÇ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. ±¸±Û¿¡ ÀÇÇϸé ÀÌ Ãë¾àÁ¡µé Áß Æ¯È÷³ª À§ÇèÇÑ °ÍÀ¸·Î ºÐ·ùµÇ´Â Ãë¾àÁ¡µéÀº ¡°°ø°ÝÀÚ°¡ »ç¿ëÀÚÀÇ °³ÀÔ ¾øÀÌ ·ÎÄÃÀÇ ¾Ç¼º ¾Û¿¡ Ãß°¡ ±ÇÇÑÀ» Çã¿ëÇÒ ¼ö ÀÖ°Ô ÇØÁش١±°í ÇÑ´Ù.
1) CVE-2020-0014 : ±ÇÇÑ »ó½Â Ãë¾àÁ¡
2) CVE-2020-0015 : ±ÇÇÑ »ó½Â Ãë¾àÁ¡
3) CVE-2019-2200 : ±ÇÇÑ »ó½Â Ãë¾àÁ¡
4) CVE-2020-0017 : Á¤º¸ ³ëÃâ Ãë¾àÁ¡
5) CVE-2020-0018 : Á¤º¸ ³ëÃâ Ãë¾àÁ¡
6) CVE-2020-0020 : Á¤º¸ ³ëÃâ Ãë¾àÁ¡
7) CVE-2020-0021 : ¼ºñ½º ¸¶ºñ Ãë¾àÁ¡
±× ¿Ü¿¡ 12°³ÀÇ Ãë¾àÁ¡µéÀÌ Ãß°¡·Î ÆÐÄ¡µÇ±âµµ Çß´Ù. ÀÌ Áß µÎ °³´Â Ä¿³Î(Kernel)¿¡¼, ¿©¼¸ °³´Â Ä÷ÄÄ(Qualcomm)¿¡¼, ³× °³´Â Ä÷ÄÄ Å¬·Î½ºµå¼Ò½º(Qualcomm closed-source)¿¡¼ ¹ß°ßµÆ´Ù.
»Ó¸¸ ¾Æ´Ï¶ó ±¸±Û¿¡¼ Á¦ÀÛÇÑ ÀåºñÀÎ Çȼ¿¿¡ ´ëÇÑ Ãë¾àÁ¡ ³× °³µµ À̹ø º¸¾È ÆÐÄ¡¿Í ÇÔ²² ¼ÕºÁÁ³´Ù. ÀüºÎ Ä÷ÄÄ ¿ä¼Òµé¿¡¼ ¹ß°ßµÆ´Ù.
1) CVE-2019-10572 : Ä÷ÄÄ ³» ºñµð¿À
2) CVE-2019-10614 : Ä÷ÄÄ ³» ºñµð¿À
3) CVE-2019-14088 : Ä÷ÄÄ ³» Ä«¸Þ¶ó
4) CVE-2019-2301 : Ä÷ÄÄ ³» Ä¿³Î
3ÁÙ ¿ä¾à
1. ±¸±Û, 2¿ù Á¤±â ÆÐÄ¡ ¹ßÇ¥.
2. ¾Èµå·ÎÀ̵å Ãë¾àÁ¡Àº ÃÑ 25°³°¡ ÆÐÄ¡µÊ. Çȼ¿¿¡¼´Â 4°³.
3. ¾Èµå·ÎÀÌµå ½Ã½ºÅÛ ¿ä¼Ò¿¡¼ ÇØ°áµÈ Ä¡¸íÀûÀÎ À§ÇèµµÀÇ Ãë¾àÁ¡Àº 2°³.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>