¸Þ¸ð¸® º¯°æ Ãë¾àÁ¡ ÅëÇØ ¿ø°Ý ÄÚµå ½ÇÇàÀ¸·Î À̾îÁú ¼ö ÀÖ´Â °¡´É¼º Â÷´Ü
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¸ðÁú¶ó(Mozilla)°¡ ÆÄÀ̾îÆø½º ºê¶ó¿ìÀú ÃֽŠ¹öÀüÀ» ¹ßÇ¥Çß´Ù. ¿ø°Ý¿¡ ÀÖ´Â °ø°ÝÀÚ°¡ ½Ã½ºÅÛ¿¡ ħÅõÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â °íÀ§Ç豺 Ãë¾àÁ¡ÀÌ ÀÌ ¹öÀüÀ» ÅëÇØ ÇØ°áµÇ¾ú´Ù°í ÇÑ´Ù. ÃֽŠ¹öÀüÀº ÆÄÀ̾îÆø½º 73°ú ÆÄÀ̾îÆø½º ESR 68.5ÀÌ´Ù.
[À̹ÌÁö = iclickart]
ÆÐÄ¡µÈ Ãë¾àÁ¡Àº ÃÑ 6°³·Î, ´ëºÎºÐÀÌ °íÀ§Ç豺¿¡ ¼ÓÇÏ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ¸ðÁú¶ó´Â º¸¾È ºÒ·¹Æ¾À» ÅëÇØ ±× Áß µÎ °¡Áö °íÀ§Ç豺 Ãë¾àÁ¡ ¸ðµÎ ¡°ºê¶ó¿ìÀú ¿£Áø ³» ¸Þ¸ð¸® ¾ÈÀü ±â´É°ú °ü·ÃµÈ ¹ö±×¡±¶ó°í ¹¦»çÇß´Ù. ÀÌ µÎ Ãë¾àÁ¡ÀÇ ÇöȲÀº ´ÙÀ½°ú °°´Ù.
1) CVE-2020-6800 : ÆÄÀ̾îÆø½º 72¸¦ ÅëÇØ ÀÌ¹Ì ÆÐÄ¡µÆÀ¸³ª, ÆÄÀ̾îÆø½º ESRÀº À̹ø 68.5 ¹öÀüÀ» ÅëÇؼ ÆÐÄ¡µÆ´Ù.
2) CVE-2020-6801 : ÆÄÀ̾îÆø½º 73°ú ÆÄÀ̾îÆø½º ESR 68.5 ¹öÀüÀ» ÅëÇØ ÆÐÄ¡µÆ´Ù.
¸ðÁú¶ó°¡ ¸»ÇÏ´Â ¸Þ¸ð¸® ¾ÈÀü(memory safety) ±â´ÉÀº, ¹öÆÛ ¿À¹öÇ÷οìó·³ ¼ÒÇÁÆ®¿þ¾îµé¿¡¼ ¹ß°ßµÇ´Â ¸Þ¸ð¸® °ü·Ã Ãë¾àÁ¡µé·ÎºÎÅÍ ½Ã½ºÅÛÀ» º¸È£ÇØÁÖ´Â ÀåÄ¡ÀÌ´Ù. IBMÀÇ ¿¢½ºÆ÷½º(X-Force) ÆÀÀÌ ºÐ¼®ÇÑ ¹Ù¿¡ ÀÇÇÏ¸é ¡°¿ø°ÝÀÇ °ø°ÝÀÚµéÀÌ Æ¯¼öÇÏ°Ô Á¶ÀÛÇÑ À¥ ÆäÀÌÁö·Î ÇÇÇØÀÚ¸¦ À¯µµÇÔÀ¸·Î½á À§ µÎ °¡Áö Ãë¾àÁ¡µé Áß Çϳª¸¦ ÀͽºÇ÷ÎÀÕ ÇÒ ¼ö ÀÖ´Ù¡±°í ¹ßÇ¥Çß´Ù. ¶ÇÇÑ À̸¦ ÅëÇØ ¡°ÀÓÀÇ Äڵ带 ½ÇÇàÇϰųª ¼ºñ½º ¸¶ºñ »óŸ¦ ÀÏÀ¸Å³ ¼ö ÀÖ´Ù¡±°í µ¡ºÙ¿´´Ù.
ÆÄÀ̾îÆø½º 73 ¹öÀüÀ» ÅëÇØ ÇØ°áµÈ CVE-2020-6796µµ °íÀ§Ç豺 Ãë¾àÁ¡ÀÎ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. CVSS ±âÁØÀ¸·Î 8.8Á¡À» ¹Þ¾Ò´Ù. ¸Þ¸ð¸®¿¡ ÀÔ·ÂµÈ º¯¼öÀÇ ¹Ù¿îµå(bounds)¸¦ Á¤È®ÇÏ°Ô È®ÀÎÇÏÁö ¾Ê±â ¶§¹®¿¡ ³ªÅ¸³ª´Â Ãë¾àÁ¡À̶ó°í ÇÑ´Ù. ¿ª½Ã Ư¼öÇÏ°Ô Á¶ÀÛµÈ À¥ ÆäÀÌÁö·Î ÇÇÇØÀÚ¸¦ À¯µµÇÔÀ¸·Î½á ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÏ´Ù°í Çϸç, ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½ÃÅ°°Å³ª ¼ºñ½º ¸¶ºñ »óŸ¦ ÀÏÀ¸Å³ ¼ö ÀÖ°Ô µÈ´Ù.
°íÀ§Ç豺°ú ÁßÀ§Ç豺 »çÀÌ¿¡ ¾Ö¸ÅÇÏ°Ô °ÉÄ£ Ãë¾àÁ¡µµ ÀÖ´Ù. CVE-2020-6799·Î, À̹ø ÆÄÀ̾îÆø½º 73À» ÅëÇØ ÇØ°áµÈ ÀÓÀÇ ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ´Ù. ´Ù¸¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» ÅëÇØ µé¾î¿Â PDF ¸µÅ©¸¦ ¿ ¶§ ¹ßµ¿µÉ ¼ö ÀÖ´Ù°í ÇÑ´Ù. ¿ª½Ã ÇÇÇØÀÚ¸¦ Ư¼öÇÏ°Ô Á¶ÀÛµÈ À¥ ÆäÀÌÁö·Î À¯µµÇÔÀ¸·Î½á °ø°ÝÀ» ½Ç½ÃÇÒ ¼ö ÀÖ´Ù. IBMÀÇ ¿¢½ºÆ÷½º ÆÀÀº À̸¦ ¡®°íÀ§Ç豺¡¯À¸·Î ºÐ·ùÇß°í, ¸ðÁú¶ó´Â ¡®ÁßÀ§Ç豺¡¯À¸·Î ºÐ·ùÇß´Ù.
³ª¸ÓÁö µÎ °³´Â ÁßÀ§Ç豺¿¡ ¼ÓÇÏ´Â Ãë¾àÁ¡À¸·Î, ´ÙÀ½°ú °°´Ù.
1) CVE-2020-6798 : ÅÛÇø´ ű×ÀÇ Ãë¾àÁ¡À¸·Î ÀÚ¹Ù½ºÅ©¸³Æ® ÁÖÀÔÀ» °¡´ÉÇÏ°Ô ÇØÁØ´Ù.
2) CVE-2020-6797 : È®Àå ÇÁ·Î±×·¥À» ÅëÇØ ÀÓÀÇÀÇ ¾ÛÀ» ÇÇÇØÀÚ ÄÄÇ»ÅÍ¿¡¼ ½ÇÇà½Ãų ¼ö ÀÖ°Ô ÇØÁØ´Ù.
ÆÄÀ̾îÆø½º »ç¿ëÀÚµéÀ̶ó¸é ÃֽŠ¹öÀüÀ» ¿©±â(https://www.mozilla.org/ko/firefox/download/thanks/)¼ ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖ´Ù. ÇÏÁö¸¸ Á¦·ÎÆÐÄ¡(0patch)ÀÇ º¸¾È ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÇÏ°í ÀÖ´Ù¸é ÆÄÀ̾îÆø½º 73°ú Ãæµ¹À» ÀÏÀ¸Å³ ¼ö ÀÖ´Ù°í ÆÄÀ̾îÆø½º´Â °æ°íÇϱ⵵ Çß´Ù. ÇØ´ç ¹®Á¦´Â ´ÙÀ½ ¹öÀüÀ» ÅëÇØ ÇØ°áÇÒ °ÍÀ̶ó°í ÇÑ´Ù.
¼±´õ¹öµå(Thunderbird) 68.5.0µµ »õ ÆÄÀ̾îÆø½º¿Í ÇÔ²² °ø°³µÆ´Ù. ¸ðÁú¶ó Àç´Ü(Mozilla Foundation) »êÇÏÀÇ MZLA Å×Å©³î·ÎÁö½º ÄÚÆÛ·¹À̼Ç(MZLA Technologies Corporation)ÀÌ ¼±´õ¹öµåÀÇ ¼ÒÀ¯±ÇÀ» ¿ÏÀüÈ÷ °¡Á®°£ ÀÌÈÄ °ø°³µÈ ù ¹öÀüÀÌ´Ù. ¼±´õ¹öµå 68.5.0 ¹öÀü¿¡¼´Â ÁßÀ§Ç豺°ú ÀúÀ§Ç豺 Ãë¾àÁ¡ 6°³°¡ ÆÐÄ¡µÆ´Ù.
3ÁÙ ¿ä¾à
1. ¸ðÁú¶ó, ÆÄÀ̾îÆø½ºÀÇ »õ ¹öÀü ¹ßÇ¥ÇÔ.
2. À̹ø ¹öÀüÀº 73À¸·Î, 6°¡Áö Ãë¾àÁ¡ÀÌ ÇØ°áµÇ¾úÀ½. 2~3°³ÀÇ °íÀ§Ç豺 Ãë¾àÁ¡ÀÌ Æ÷ÇÔµÊ.
3. ¼±´õ¹öµåµµ ÇÔ²² ¹ßÇ¥. 6°¡Áö Áß~ÀúÀ§Ç豺 Ãë¾àÁ¡ÀÌ ÇØ°áµÊ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>