Å©·Ò¿¡¼ Á¾Á¾ ¹ß°ßµÇ´Â Ãë¾àÁ¡µé, °ø°ÝÀÚµéÀÌ ¼±È£ÇØ...Çѱ¹°ú °ü·ÃµÈ Ä·ÆäÀεµ ÀÖ¾î
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] Å©·Ò 80 ¾÷µ¥ÀÌÆ®°¡ À̹ø ÁÖ¿¡ ¹ßÇ¥µÆ´Ù. ¼¼ °¡Áö °íÀ§Ç豺 Ãë¾àÁ¡ÀÌ ÇØ°áµÈ °ÍÀÌ °¡Àå Å« Ư¡ÀÌ´Ù. ÀÌ ¼Â Áß Çϳª´Â ÀÌ¹Ì ÇØÄ¿µéÀÇ ½ÇÁ¦ °ø°Ý¿¡ È°¿ëµÇ°í ÀÖ¾ú±â ¶§¹®ÀÌ´Ù.
[À̹ÌÁö = iclickart]
ÇØÄ¿µéÀÌ È°¿ëÇÏ°í ÀÖ´ø Ãë¾àÁ¡Àº Á¦·Îµ¥ÀÌ·Î, CVE-2020-6418À̶ó´Â ¹øÈ£°¡ ºÙ¾ú´Ù. ÀÏÁ¾ÀÇ Å¸ÀÔ ÄÁÇ»Á¯(type confusion) ¹®Á¦·Î, Å©·Ò¿¡¼ »ç¿ëµÇ´Â V8 ¿ÀǼҽº ÀÚ¹Ù½ºÅ©¸³Æ® ¿£Áø¿¡ ¿µÇâÀ» ÁÖ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ±¸±Û¿¡ ÀÇÇÏ¸é ±¸±ÛÀÇ À§Çù ºÐ¼® ±×·ì(Threat Analysis Group)¿¡ ¼Ò¼ÓµÈ Ŭ·¹¸àÆ® ¸£»çÀÎ(Clement Lecigne)À̶ó´Â Àü¹®°¡°¡ ¹®Á¦¸¦ ¹ß°ßÇß´Ù°í ÇÑ´Ù.
ÇÏÁö¸¸ Ãë¾àÁ¡¿¡ ´ëÇÑ ³»¿ë¸¸ Á¶±Ý °ø°³µÆÀ» »Ó, ½ÇÁ¦ °ø°ÝÀÚµéÀÌ ¾î¶² ¹æ½ÄÀ¸·Î À̸¦ ÀͽºÇ÷ÎÀÕÇÏ°í, ¾î¶² ÇÇÇظ¦ ±¸Ã¼ÀûÀ¸·Î ÀÏÀ¸Å°°í ÀÖ´ÂÁö´Â ¼³¸íµÇÁö ¾Ê°í ÀÖ´Ù. »ç½Ç ±¸±ÛÀÌ º¸¾È ±Ç°í¹®À̳ª ÆÐÄ¡³ëÆ®¸¦ ÅëÇØ °ø°Ý°ú °ü·ÃµÈ ³»¿ëÀ» ¼¼¼¼ÇÏ°Ô °ø°³ÇÏ´Â »ç·Ê´Â °ÅÀÇ ¾ø´Ù.
³ª¸ÓÁö µÎ °³ÀÇ Ãë¾àÁ¡Àº °¢°¢ ICU¿¡¼ ¹ß°ßµÈ Á¤¼ö ¿À¹öÇ÷οì Ãë¾àÁ¡°ú ½ºÆ®¸²(streams) ¿ä¼Ò¿¡¼ ¹ß°ßµÈ ¾Æ¿ô¿Àºê¹Ù¿îµå ¸Þ¸ð¸® Á¢±Ù Ãë¾àÁ¡ÀÌ´Ù. ÀÌ ¼¼ °¡Áö Ãë¾àÁ¡ ¸ðµÎ¸¦ ÇØ°áÇؼ ³ª¿Â Å©·ÒÀº 80.0.3987.122 ¹öÀüÀÌ´Ù.
Á¤¼ö ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÇ °æ¿ì ¾Èµå·¹ ¹Ù±¼(Andre Bargull)À̶ó´Â º¸¾È Àü¹®°¡°¡ ¹ß°ßÇß°í, 5õ ´Þ·¯ÀÇ »ó±ÝÀ» ÅÀ´Ù. ¾Æ¿ô¿Àºê¹Ù¿îµå ¸Þ¸ð¸® Á¢±Ù Ãë¾àÁ¡Àº ÇÁ·ÎÁ§Æ® Á¦·Î ÆÀÀÇ ¼¼¸£°ÔÀÌ ±Û¶óÁÖ³ëÇÁ(Sergei Glazunov)¶ó´Â º¸¾È Àü¹®°¡°¡ ¹ß°ßÇß´Ù. ±¸±Û ¼Ò¼Ó ÀοøÀ̹ǷΠ»ó±ÝÀº µû·Î ¾ø´Ù.
Áö³ ¼ö³â µ¿¾È Å©·Ò¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡µéÀÌ ½ÇÁ¦ °ø°Ý¿¡ È°¿ëµÈ »ç·Ê°¡ ¿©·¯ °³ ÀÖ¾ú´Ù. ±× Áß¿¡´Â Çѱ¹°ú °ü·ÃµÈ °Íµµ ÀÖ´Ù. À§ÀÚµå¿ÀÇÇ¿ò(WizardOpium) ÀÛÀüÀ̶ó°í ºÒ¸®´Â Ä·ÆäÀÎÀÌ ¹Ù·Î ±×°ÍÀε¥, ¹èÈÄ °ø°ÝÀÚµéÀº Å©·Ò¿¡¼ ¹ß°ßµÈ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ÅëÇØ ¸Ö¿þ¾î¸¦ ÀüÆÄÇß¾ú´Ù.
3ÁÙ ¿ä¾à
1. Å©·Ò ¾÷µ¥ÀÌÆ®·Î ¼¼ °¡Áö °íÀ§Ç豺 Ãë¾àÁ¡ ÇØ°áµÊ.
2. ±× Áß Çϳª´Â Á¦·Îµ¥ÀÌ·Î, ½ÇÁ¦ ÇØÄ¿µéÀÇ °ø°Ý¿¡ È°¿ëµÇ°í ÀÖ¾úÀ½.
3. Å©·Ò ÃֽŠ¹öÀüÀº 80.0.3987.122·Î, ¾÷µ¥ÀÌÆ® Àû¿ëÇÏ´Â °ÍÀÌ ¾ÈÀüÇÔ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>