Home > Àüü±â»ç

¸ðÁú¶ó, 6°³ÀÇ ½É°¢ÇÑ Ãë¾àÁ¡ ÇØ°áÇÑ ÆÄÀ̾îÆø½º 73 ¹ßÇ¥

ÀÔ·Â : 2020-02-13 12:16
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¾ÈÀü¿¡ ÃÊÁ¡À» µÐ À¥ ºê¶ó¿ìÀú, À̹ø ´Þ Á¤±â ÆÐÄ¡´Â ºñ±³Àû ´ú ½É°¢
¸Þ¸ð¸® º¯°æ Ãë¾àÁ¡ ÅëÇØ ¿ø°Ý ÄÚµå ½ÇÇàÀ¸·Î À̾îÁú ¼ö ÀÖ´Â °¡´É¼º Â÷´Ü


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¸ðÁú¶ó(Mozilla)°¡ ÆÄÀ̾îÆø½º ºê¶ó¿ìÀú ÃֽŠ¹öÀüÀ» ¹ßÇ¥Çß´Ù. ¿ø°Ý¿¡ ÀÖ´Â °ø°ÝÀÚ°¡ ½Ã½ºÅÛ¿¡ ħÅõÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â °íÀ§Ç豺 Ãë¾àÁ¡ÀÌ ÀÌ ¹öÀüÀ» ÅëÇØ ÇØ°áµÇ¾ú´Ù°í ÇÑ´Ù. ÃֽŠ¹öÀüÀº ÆÄÀ̾îÆø½º 73°ú ÆÄÀ̾îÆø½º ESR 68.5ÀÌ´Ù.

[À̹ÌÁö = iclickart]


ÆÐÄ¡µÈ Ãë¾àÁ¡Àº ÃÑ 6°³·Î, ´ëºÎºÐÀÌ °íÀ§Ç豺¿¡ ¼ÓÇÏ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ¸ðÁú¶ó´Â º¸¾È ºÒ·¹Æ¾À» ÅëÇØ ±× Áß µÎ °¡Áö °íÀ§Ç豺 Ãë¾àÁ¡ ¸ðµÎ ¡°ºê¶ó¿ìÀú ¿£Áø ³» ¸Þ¸ð¸® ¾ÈÀü ±â´É°ú °ü·ÃµÈ ¹ö±×¡±¶ó°í ¹¦»çÇß´Ù. ÀÌ µÎ Ãë¾àÁ¡ÀÇ ÇöȲÀº ´ÙÀ½°ú °°´Ù.
1) CVE-2020-6800 : ÆÄÀ̾îÆø½º 72¸¦ ÅëÇØ ÀÌ¹Ì ÆÐÄ¡µÆÀ¸³ª, ÆÄÀ̾îÆø½º ESRÀº À̹ø 68.5 ¹öÀüÀ» ÅëÇؼ­ ÆÐÄ¡µÆ´Ù.
2) CVE-2020-6801 : ÆÄÀ̾îÆø½º 73°ú ÆÄÀ̾îÆø½º ESR 68.5 ¹öÀüÀ» ÅëÇØ ÆÐÄ¡µÆ´Ù.

¸ðÁú¶ó°¡ ¸»ÇÏ´Â ¸Þ¸ð¸® ¾ÈÀü(memory safety) ±â´ÉÀº, ¹öÆÛ ¿À¹öÇ÷οìó·³ ¼ÒÇÁÆ®¿þ¾îµé¿¡¼­ ¹ß°ßµÇ´Â ¸Þ¸ð¸® °ü·Ã Ãë¾àÁ¡µé·ÎºÎÅÍ ½Ã½ºÅÛÀ» º¸È£ÇØÁÖ´Â ÀåÄ¡ÀÌ´Ù. IBMÀÇ ¿¢½ºÆ÷½º(X-Force) ÆÀÀÌ ºÐ¼®ÇÑ ¹Ù¿¡ ÀÇÇÏ¸é ¡°¿ø°ÝÀÇ °ø°ÝÀÚµéÀÌ Æ¯¼öÇÏ°Ô Á¶ÀÛÇÑ À¥ ÆäÀÌÁö·Î ÇÇÇØÀÚ¸¦ À¯µµÇÔÀ¸·Î½á À§ µÎ °¡Áö Ãë¾àÁ¡µé Áß Çϳª¸¦ ÀͽºÇ÷ÎÀÕ ÇÒ ¼ö ÀÖ´Ù¡±°í ¹ßÇ¥Çß´Ù. ¶ÇÇÑ À̸¦ ÅëÇØ ¡°ÀÓÀÇ Äڵ带 ½ÇÇàÇϰųª ¼­ºñ½º ¸¶ºñ »óŸ¦ ÀÏÀ¸Å³ ¼ö ÀÖ´Ù¡±°í µ¡ºÙ¿´´Ù.

ÆÄÀ̾îÆø½º 73 ¹öÀüÀ» ÅëÇØ ÇØ°áµÈ CVE-2020-6796µµ °íÀ§Ç豺 Ãë¾àÁ¡ÀÎ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. CVSS ±âÁØÀ¸·Î 8.8Á¡À» ¹Þ¾Ò´Ù. ¸Þ¸ð¸®¿¡ ÀÔ·ÂµÈ º¯¼öÀÇ ¹Ù¿îµå(bounds)¸¦ Á¤È®ÇÏ°Ô È®ÀÎÇÏÁö ¾Ê±â ¶§¹®¿¡ ³ªÅ¸³ª´Â Ãë¾àÁ¡À̶ó°í ÇÑ´Ù. ¿ª½Ã Ư¼öÇÏ°Ô Á¶ÀÛµÈ À¥ ÆäÀÌÁö·Î ÇÇÇØÀÚ¸¦ À¯µµÇÔÀ¸·Î½á ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÏ´Ù°í Çϸç, ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½ÃÅ°°Å³ª ¼­ºñ½º ¸¶ºñ »óŸ¦ ÀÏÀ¸Å³ ¼ö ÀÖ°Ô µÈ´Ù.

°íÀ§Ç豺°ú ÁßÀ§Ç豺 »çÀÌ¿¡ ¾Ö¸ÅÇÏ°Ô °ÉÄ£ Ãë¾àÁ¡µµ ÀÖ´Ù. CVE-2020-6799·Î, À̹ø ÆÄÀ̾îÆø½º 73À» ÅëÇØ ÇØ°áµÈ ÀÓÀÇ ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ´Ù. ´Ù¸¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» ÅëÇØ µé¾î¿Â PDF ¸µÅ©¸¦ ¿­ ¶§ ¹ßµ¿µÉ ¼ö ÀÖ´Ù°í ÇÑ´Ù. ¿ª½Ã ÇÇÇØÀÚ¸¦ Ư¼öÇÏ°Ô Á¶ÀÛµÈ À¥ ÆäÀÌÁö·Î À¯µµÇÔÀ¸·Î½á °ø°ÝÀ» ½Ç½ÃÇÒ ¼ö ÀÖ´Ù. IBMÀÇ ¿¢½ºÆ÷½º ÆÀÀº À̸¦ ¡®°íÀ§Ç豺¡¯À¸·Î ºÐ·ùÇß°í, ¸ðÁú¶ó´Â ¡®ÁßÀ§Ç豺¡¯À¸·Î ºÐ·ùÇß´Ù.

³ª¸ÓÁö µÎ °³´Â ÁßÀ§Ç豺¿¡ ¼ÓÇÏ´Â Ãë¾àÁ¡À¸·Î, ´ÙÀ½°ú °°´Ù.
1) CVE-2020-6798 : ÅÛÇø´ ű×ÀÇ Ãë¾àÁ¡À¸·Î ÀÚ¹Ù½ºÅ©¸³Æ® ÁÖÀÔÀ» °¡´ÉÇÏ°Ô ÇØÁØ´Ù.
2) CVE-2020-6797 : È®Àå ÇÁ·Î±×·¥À» ÅëÇØ ÀÓÀÇÀÇ ¾ÛÀ» ÇÇÇØÀÚ ÄÄÇ»ÅÍ¿¡¼­ ½ÇÇà½Ãų ¼ö ÀÖ°Ô ÇØÁØ´Ù.

ÆÄÀ̾îÆø½º »ç¿ëÀÚµéÀ̶ó¸é ÃֽŠ¹öÀüÀ» ¿©±â(https://www.mozilla.org/ko/firefox/download/thanks/)¼­ ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖ´Ù. ÇÏÁö¸¸ Á¦·ÎÆÐÄ¡(0patch)ÀÇ º¸¾È ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÇÏ°í ÀÖ´Ù¸é ÆÄÀ̾îÆø½º 73°ú Ãæµ¹À» ÀÏÀ¸Å³ ¼ö ÀÖ´Ù°í ÆÄÀ̾îÆø½º´Â °æ°íÇϱ⵵ Çß´Ù. ÇØ´ç ¹®Á¦´Â ´ÙÀ½ ¹öÀüÀ» ÅëÇØ ÇØ°áÇÒ °ÍÀ̶ó°í ÇÑ´Ù.

¼±´õ¹öµå(Thunderbird) 68.5.0µµ »õ ÆÄÀ̾îÆø½º¿Í ÇÔ²² °ø°³µÆ´Ù. ¸ðÁú¶ó Àç´Ü(Mozilla Foundation) »êÇÏÀÇ MZLA Å×Å©³î·ÎÁö½º ÄÚÆÛ·¹À̼Ç(MZLA Technologies Corporation)ÀÌ ¼±´õ¹öµåÀÇ ¼ÒÀ¯±ÇÀ» ¿ÏÀüÈ÷ °¡Á®°£ ÀÌÈÄ °ø°³µÈ ù ¹öÀüÀÌ´Ù. ¼±´õ¹öµå 68.5.0 ¹öÀü¿¡¼­´Â ÁßÀ§Ç豺°ú ÀúÀ§Ç豺 Ãë¾àÁ¡ 6°³°¡ ÆÐÄ¡µÆ´Ù.

3ÁÙ ¿ä¾à
1. ¸ðÁú¶ó, ÆÄÀ̾îÆø½ºÀÇ »õ ¹öÀü ¹ßÇ¥ÇÔ.
2. À̹ø ¹öÀüÀº 73À¸·Î, 6°¡Áö Ãë¾àÁ¡ÀÌ ÇØ°áµÇ¾úÀ½. 2~3°³ÀÇ °íÀ§Ç豺 Ãë¾àÁ¡ÀÌ Æ÷ÇÔµÊ.
3. ¼±´õ¹öµåµµ ÇÔ²² ¹ßÇ¥. 6°¡Áö Áß~ÀúÀ§Ç豺 Ãë¾àÁ¡ÀÌ ÇØ°áµÊ.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)