±ÇÇÑ »ó½Â, Á¤º¸ ³ëÃâ, ÄÚµå ½ÇÇà °ø°Ý °¡´ÉÄÉ ÇØÁÖ´Â Ãë¾àÁ¡µéÀÌ ´ëºÎºÐ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ±¸±ÛÀÌ 2020³â 3¿ùÀÇ Á¤±â º¸¾È ÆÐÄ¡¸¦ ¹ßÇ¥Çß´Ù. 70°³°¡ ³Ñ´Â ¾Èµå·ÎÀ̵å Ãë¾àÁ¡ÀÌ ÇØ°áµÆ´Âµ¥, ÀÌ Áß¿¡´Â ¹Ìµð¾î ÇÁ·¹ÀÓ¿öÅ©¿¡¼ ¹ß°ßµÈ Ä¡¸íÀû À§ÇèµµÀÇ Ãë¾àÁ¡µµ Æ÷ÇԵǾî ÀÖ´Ù.
[À̹ÌÁö = iclickart]
ÀÌ Ä¡¸íÀûÀÎ Ãë¾àÁ¡ÀÎ CVE-2020-0032·Î, ¿ø°Ý ÄÚµå ½ÇÇàÀ» À¯¹ßÄÉ ÇÏ¸ç ¾Èµå·ÎÀ̵å 8.0, 8.1, 9, 10 ¹öÀü¿¡ ¿µÇâÀ» Áشٰí ÇÑ´Ù. ±¸±ÛÀÇ º¸¾È ±Ç°í¹®¿¡ ÀÇÇÏ¸é ¡°Æ¯¼öÇÏ°Ô Á¶ÀÛµÈ ÆÄÀÏÀ» ÅëÇØ ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ Äڵ带 ±ÇÇÑ ³ôÀº ÇÁ·Î¼¼½º¿¡¼ ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù¡±°í ÇÑ´Ù.
¹Ìµð¾î ÇÁ·¹ÀÓ¿öÅ©¿¡´Â °íÀ§Ç豺¿¡ ¼ÓÇÏ´Â Ãë¾àÁ¡µµ µÎ °³ ÀÖ¾ú´Ù.
1) CVE-2020-0033 : ±ÇÇÑ »ó½Â Ãë¾àÁ¡, ¾Èµå·ÎÀ̵å 8.0, 8.1, 9¿¡¼ ³ªÅ¸³².
2) CVE-2020-0034 : Á¤º¸ ³ëÃâ Ãë¾àÁ¡, ¾Èµå·ÎÀ̵å 8.0, 8.1¿¡¼ ³ªÅ¸³².
ÇÁ·¹ÀÓ¿öÅ© ¿ä¼Ò¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡Àº µü Çϳª·Î, CVE-2020-0031ÀÌ´Ù. °íÀ§Ç豺À¸·Î ºÐ·ùµÆÀ¸¸ç, Á¤º¸¸¦ ³ëÃâ½ÃŲ´Ù´Â Ư¡À» °¡Áö°í ÀÖ´Ù. Àεå·ÎÀ̵å 10¿¡¼¸¸ ¹®Á¦°¡ ¹ßµ¿µÉ ¼ö ÀÖ´Ù.
2020-03-01 º¸¾È ¾÷µ¥ÀÌÆ®ÀÇ ³ª¸ÓÁö 7°³ ÆÐÄ¡´Â ½Ã½ºÅÛ ¿ä¼Ò¿¡ ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µÀ¸¸ç, ÀüºÎ °íÀ§Ç豺À¸·Î ºÐ·ùµÆ´Ù. 2°³´Â ±ÇÇÑ »ó½Â Ãë¾àÁ¡ÀÌ°í 5°³´Â Á¤º¸ ³ëÃâ Ãë¾àÁ¡À̶ó°í ÇÑ´Ù. ¿©±â±îÁö°¡ À̹ø ´Þ Á¤±â ÆÐÄ¡ÀÇ Ã¹ ¹ø° ºÎºÐÀÌ´Ù.
µÎ ¹ø°´Â 2020-03-05 º¸¾È ÆÐÄ¡·Î, 60°³ÀÇ Ãë¾àÁ¡À» ´Ù·ç°í ÀÖ´Ù. ½Ã½ºÅÛ, Ä¿³Î, FPC, ¹Ìµð¾îÅØ(MediaTek), Ä÷ÄÄ, Ä÷ÄÄ Å¬·Î½ºµå¼Ò½º ¿ä¼Òµé¿¡¼ °í·ç ¹ß°ßµÇ¾ú´Ù. ½Ã½ºÅÛ ¿ä¼Ò¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡Àº CVE-2019-2194·Î, ±ÇÇÑÀ» »ó½Â½ÃÅ°¸ç ¾Èµå·ÎÀ̵å 9¿¡ ¿µÇâÀ» ¹ÌÄ£´Ù.
Ä¿³Î ¿ä¼Ò¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡Àº ÃÑ 4°³À̸ç, ÀüºÎ ±ÇÇÑÀ» »ó½Â½ÃŲ´Ù. FPC ¿ä¼Ò¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡Àº 6°³À̸ç 3°³´Â °íÀ§Ç豺À¸·Î, ³ª¸ÓÁö 3°³´Â Áß°£ À§Ç豺À¸·Î ºÐ·ùµÆ´Ù. °íÀ§Ç豺 Ãë¾àÁ¡ 3°³´Â ±ÇÇÑ »ó½ÂÀ» À¯¹ßÇÏ°í, Áß°£ À§Ç豺 3°³´Â Á¤º¸ ³ëÃâÀ» À¯¹ßÇÑ´Ù.
Ä÷ÄÄ ¿ä¼Òµé¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡µéÀº ÀüºÎ °íÀ§Ç豺À¸·Î ºÐ·ùµÇ¸ç, USB, WLAN, ¿Àµð¿À, ±×·¡ÇȽº¿¡ ¿µÇâÀ» ÁÖ´Â °ÍÀ¸·Î ¹àÇôÁ³´Ù. Ä÷ÄÄ Å¬·Î½ºµå¼Ò½º ¿ä¼Òµé¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡Àº ÃÑ 40°³·Î, ÀÌ Áß 16°³°¡ Ä¡¸íÀû À§Çèµµ¸¦ °¡Áø °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ³ª¸ÓÁö´Â ÀüºÎ °íÀ§Ç豺ÀÌ´Ù.
2020-03-05ÀÇ ¸¶Áö¸· Ãë¾àÁ¡Àº ¹Ìµð¾îÅØ ¿ä¼Ò¿¡¼ ¹ß°ßµÈ °íÀ§Ç豺 ¹ö±×·Î, ±ÇÇÑ »ó½ÂÀ» ÀÏÀ¸Å²´Ù°í ÇÑ´Ù. CVE-2020-0069¶ó´Â ¹øÈ£°¡ ºÙ¾úÀ¸¸ç, ¹Ìµð¾îÅØ ¸í·É ´ë±â Çà·Ä(Mediatek Command Queue) µå¶óÀ̹ö¿Í °ü·ÃÀÌ ±í´Ù.
±× ¿Ü¿¡µµ ±¸±ÛÀº Çȼ¿ ÇÚµåÆù¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡µé¿¡ ´ëÇÑ º¸¾È ±Ç°í¹®µµ ¹ßÇ¥Çß´Ù. ÃÑ 50°³ÀÇ Ãë¾àÁ¡ÀÌ ÇØ°áµÇ¾ú´Âµ¥ 3°³´Â ÇÁ·¹ÀÓ¿öÅ©, 4°³´Â ¹Ìµð¾î ÇÁ·¹ÀÓ¿öÅ©, 16°³´Â ½Ã½ºÅÛ, 24´Â Ä¿³Î, 4°³´Â Ä÷ÄÄ, 2°³´Â Ä÷ÄÄ Å¬·Î½ºµå¼Ò½º ¿ä¼Òµé¿¡¼ ¹ß°ßµÇ¾ú´Ù. ¿ø°Ý ÄÚµå ½ÇÇà, ±ÇÇÑ »ó½Â, Á¤º¸ ³ëÃâ µîÀÇ °ø°ÝÀ» °¡´ÉÄÉ ÇÏ´Â Ãë¾àÁ¡µéÀÎ °ÍÀ¸·Î ¹àÇôÁ³´Ù. ´ëºÎºÐÀº Áß°£ À§Ç豺À¸·Î ºÐ·ùµÆ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>