CVE-2020-8835...¿ìºÐÅõ µ¥½ºÅ©Åé¿¡¼ óÀ½À¸·Î ¹ß°ßµÅ...´Ù¸¥ ¸®´ª½º ¹öÀü¿¡µµ ÀÖ¾î
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¸®´ª½º Ä¿³Î Ãë¾àÁ¡À» º¸¿ÏÇϱâ À§ÇÑ ÆÐÄ¡°¡ ³ª¿Ô´Ù. ÀÌ Ãë¾àÁ¡Àº ÃÖ±Ù ¿Â¶óÀο¡¼ ¿¸° ÆùÅõ¿Â 2020(Pwn2Own) ÇØÅ· ´ëȸ¿¡¼ Âü°¡ÀÚµéÀÌ ¹ß°ßÇÑ °ÍÀ¸·Î ¿ìºÐÅõ ±â¹Ý µ¥½ºÅ©Åé¿¡¼ ±ÇÇÑ »ó½ÂÀ» ÀÏÀ¸Å°´Â °ÍÀ̶ó°í ÇÑ´Ù.
[À̹ÌÁö = iclickart]
ÆùÅõ¿Â 2020¿¡ Âü°¡ÇÑ ÇØÄ¿µéÀº À©µµ¿ì, ¿ìºÐÅõ, ¸ÆOS, »çÆĸ®, ¿À¶óŬ ¹öÃß¾ó¹Ú½º, ¾îµµºñ ¸®´õ¿¡¼ Ãë¾àÁ¡µéÀ» ã¾Æ³» ÀͽºÇ÷ÎÀÕ ÇÏ´Â µ¥ ¼º°øÇßÀ¸¸ç, ÀÌ°ÍÀ¸·Î ÃÑ 27¸¸ ´Þ·¯ÀÇ »ó±ÝÀ» ȹµæÇß´Ù°í ÀüÇØÁø´Ù.
±× Áß ·¹µå·ÎÄÏ(RedRocket)À̶ó´Â ÆÀÀÌ ÀÖ¾ú´Âµ¥, ¿©±â¿¡ ¼Ò¼ÓµÈ ¸ÇÇÁ·¹µå Æú(Manfred Paul)À̶ó´Â Àü¹®°¡°¡ ¿ìºÐÅõ µ¥½ºÅ©ÅéÀÇ ·ÎÄà ±ÇÇÑ »ó½Â Ãë¾àÁ¡À» ¹ß°ßÇØ 3¸¸ ´Þ·¯ÀÇ »ó±ÝÀ» Ÿ³Â´Ù. ÆúÀº ¸®´ª½º Ä¿³Î¿¡¼ ÀԷ°ª È®Àΰú °ü·ÃµÈ ¹ö±×¸¦ ã¾Æ³» ±ÇÇÑÀ» ·çÆ® ¼öÁØÀ¸·Î »ó½Â½ÃÅ°´Â µ¥ ¼º°øÇß´Ù.
ÆùÅõ¿ÂÀ» ÁÖÃÖÇÏ´Â ZDI´Â È¿äÀÏ °ø½Ä º¸¾È ±Ç°í¹®À» ¹ßÇ¥ÇÏ¸ç ´ÙÀ½°ú °°ÀÌ ½è´Ù. ¡°À̹ø¿¡ ¹ß°ßµÈ ¿À·ù´Â eBPF ÇÁ·Î±×·¥À» ó¸®ÇÏ´Â ¹æ½Ä¿¡¼ ³ªÅ¸³ª´Â °ÍÀ¸·Î, »ç¿ëÀÚ°¡ Á¦°øÇÏ´Â eBPF ÇÁ·Î±×·¥À» Á¦´ë·Î È®ÀÎÇÏÁö ¾Ê´Â´Ù´Â °ÍÀÌ ¹®Á¦ÀÇ ±Ù¿øÀ¸·Î ÁöÀûµË´Ï´Ù. °ø°ÝÀÚ°¡ À̸¦ ¾Ç¿ëÇÒ °æ¿ì, ±ÇÇÑÀ» »ó½Â½ÃÄÑ Äڵ带 Ä¿³Î ÄÁÅؽºÆ®¿¡¼ ½ÇÇà½Ãų ¼ö ÀÖ°Ô µË´Ï´Ù.¡±
ÀÌ Ãë¾àÁ¡Àº ¡®°íÀ§Ç豺¡¯À¸·Î ºÐ·ùµÇ¸ç CVE-2020-8835¶ó´Â Ãë¾àÁ¡ °ü¸® ¹øÈ£°¡ ºÎ¿©µÆ´Ù. ÀÌ¿¡ ¸®´ª½º Ä¿³Î °³¹ßÀÚµéÀÌ ÆÐÄ¡¸¦ °³¹ßÇßÀ¸¸ç, ¿ìºÐÅõ´Â À̸¦ ¹Þ¾Æ ¾÷µ¥ÀÌÆ®¸¦ ¹èÆ÷Çϱ⠽ÃÀÛÇß´Ù.
¸®´ª½º °³¹ß Àü¹® ¾÷üÀÎ ·¹µåÇÞ(Red Hat)¿¡ ÀÇÇÏ¸é ¿£ÅÍÇÁ¶óÀÌÁî ¸®´ª½º(Enterprise Linux) 5, 6, 7, 8°ú ·¹µåÇÞ ¿£ÅÍÇÁ¶óÀÌÁî MRG 2(Red Hat Enterprise MRG 2)´Â ÀÌ Ä¿³Î Ãë¾àÁ¡¿¡ ¾Æ¹«·± ¿µÇâÀ» ¹ÞÁö ¾Ê´Â´Ù°í ÇÑ´Ù. ±×·¯³ª Æäµµ¶ó(Fedora)´Â ¿©±â¿¡ ¿µÇâÀ» ¹Þ´Â´Ù. Æäµµ¶ó¿¡¼ Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÒ °æ¿ì ½Ã½ºÅÛ ¸¶ºñ, Áï µðµµ½º °ø°ÝÀÌ °¡´ÉÇÏ´Ù°í ÇÑ´Ù.
µ¥ºñ¾È °è¿¿¡¼´Â ÇöÀç ½ÇÇèÀûÀ¸·Î ¹èÆ÷µÇ°í ÀÖ´Â ºÒÁî¾ÆÀÌ(Bullseye)¸¸ ¿µÇâÀ» ¹Þ´Â °ÍÀ¸·Î ¹àÇôÁ³´Ù. ¿ìºÐÅõÀÇ º¸¾È ¿£Áö´Ï¾îÀÎ ½ºÆ¼ºê ºñƼ(Steve Beattie)´Â ¿ÀÇ¿ùÀ̶ó´Â À¥»çÀÌÆ®¸¦ ÅëÇØ ÀÌ Ãë¾àÁ¡ÀÇ ±â¼ú ¼¼ºÎ »çÇ×À» ÀϺΠ°ø°³Çϱ⵵ Çß´Ù.
½ºÆ¼ºê ºñƼ°¡ °ø°³ÇÑ ±â¼ú ¼¼ºÎ »çÇ×Àº ¿©±â(https://www.openwall.com/lists/oss-security/2020/03/30/3)¼ ¿¶÷ÀÌ °¡´ÉÇϸç, ZDIÀÇ º¸¾È ±Ç°í¹® ¿ø¹®Àº ¿©±â(https://www.zerodayinitiative.com/advisories/ZDI-20-350/)¼ º¼ ¼ö ÀÖ´Ù.
3ÁÙ ¿ä¾à
1. ÆùÅõ¿Â ÇØÅ· ´ëȸ¿¡¼ ¹ß°ßµÈ ¸®´ª½º Ãë¾àÁ¡, ÆÐÄ¡µÊ.
2. Ä¿³Î ´Ü°è·Î ±ÇÇÑÀ» »ó½Â½ÃÄÑ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â Ãë¾àÁ¡À¸·Î °íÀ§Ç豺.
3. ¿©·¯ ¸®´ª½º ¹èÆ÷ÆÇ¿¡¼ ¹ß°ßµÇ°í ÀÖ¾î ¸®´ª½º »ç¿ëÀÚ´Â È®ÀÎÇغ¸´Â °ÍÀÌ ¾ÈÀü.
Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>