¹®Á¦ÀÇ ±Ù¿øÀº ¿ÀÇÂSSLÀ̶ó´Â ¿ÀǼҽº ¶óÀ̺귯¸®...¾Ç¼º ¹ÙÀ̳ʸ® ½É±â °¡´ÉÇÏ°Ô ÇØ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ±×·¡ÇÈÄ«µå Á¦Á¶»çÀÎ ¿£ºñµð¾Æ°¡ À©µµ üÁ¦¸¦ ±â¹ÝÀ¸·Î ÇÑ °ÔÀÓ »ç¿ëÀÚµéÀÌ À§ÇèÇÏ´Ù´Â °æ°í¸¦ ³»³ù´Ù. ÁöÆ÷½º ³ª¿ì(GeForce NOW)¶ó´Â ¾ÖÇø®ÄÉÀ̼ǿ¡¼ °íÀ§Ç豺¿¡ ¼ÓÇÏ´Â ¿À·ù°¡ ¹ß°ßµÆ±â ¶§¹®ÀÌ´Ù. ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÒ °æ¿ì ±ÇÇÑÀ» »ó½Â½ÃÅ°°Å³ª ÀÓÀÇ·Î Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
[À̹ÌÁö = utoimage]
¹®Á¦ÀÇ ±Ù¿øÀÌ µÈ ÁöÆ÷½º ³ª¿ì´Â ¿£ºñµð¾Æ°¡ Á¦°øÇϴ Ŭ¶ó¿ìµå ±â¹Ý °ÔÀÌ¹Ö ¼ºñ½º·Î µ¥½ºÅ©Åé, ·¦Åé, ¸Æ, ¾Èµå·ÎÀ̵å Àåºñ¿¡¼ ½Ç½Ã°£À¸·Î °ÔÀÓÀ» Áñ±æ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù. ¾à 400¸¸ ¸íÀÇ »ç¿ëÀÚ°¡ ÁöÆ÷½º ³ª¿ì¿¡ °¡ÀԵǾî ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖÀ¸¸ç, Áö¼ÓÀûÀÎ ¼ºÀå¼¼¸¦ º¸¿©ÁÖ°í Àֱ⵵ ÇÏ´Ù.
¿£ºñµð¾Æ´Â Áö³ È¿äÀÏ º¸¾È ±Ç°í¹®À» ÅëÇØ ÁöÆ÷½º ³ª¿ì¿¡¼ ¹ß°ßµÈ °íÀ§Ç豺 Ãë¾àÁ¡ CVE-2020-5992¿¡ ´ëÇØ °ø°³Çß´Ù. CVSS Á¡¼ö´Â 7.3Á¡À̾ú´Ù. ÁöÆ÷½º ³ª¿ìÀÇ ¿ÀÇÂSSL(OpenSSL) ¶óÀ̺귯¸®¿Í °ü·Ãµµ´Ï ¹®Á¦¶ó°í Çϴµ¥, ÀÌ ¿ÀÇÂSSLÀº ÄÄÇ»ÅÍ ³×Æ®¿öÅ©¸¦ ÅëÇÑ Åë½ÅÀ» ¾ÈÀüÇÏ°Ô ¸¸µå´Â µ¥ »ç¿ëµÇ´Â ¿ÀǼҽº ¶óÀ̺귯¸®´Ù.
¿£ºñµð¾Æ¿¡ ÀÇÇϸé ÀÌ ¿ÀÇÂSSL ¶óÀ̺귯¸®´Â ¹ÙÀ̳ʸ®¸¦ ½É´Â À¯ÇüÀÇ °ø°Ý¿¡ Ãë¾àÇÏ´Ù°í ÇÑ´Ù. ¹ÙÀ̳ʸ®¸¦ ½É´Â À¯ÇüÀÇ °ø°Ý(binary planting)À̶õ, °ø°ÝÀÚµéÀÌ ¾Ç¼º Äڵ尡 Æ÷ÇÔµÈ ¹ÙÀ̳ʸ® ÆÄÀÏÀ» ÇÇÇØÀÚÀÇ ÆÄÀÏ ½Ã½ºÅÛ ³»ºÎ¿¡ ½É´Â °ÍÀ» ¸»ÇÑ´Ù. 2.0.25.119 ÀÌÀü ¹öÀü ¸ðµÎ°¡ ÀÌ Ãë¾àÁ¡¿¡ ³ëÃâµÇ¾î ÀÖÀ¸¸ç, »ç¿ëÀڵ鿡°Ô´Â ¾÷±×·¹À̵尡 ±Ç°íµÇ°í ÀÖ´Ù.
¡°½Ã½ºÅÛÀ» º¸È£ÇÏ·Á¸é ¸ðµç °í°´µéÀº ÁöÆ÷½º ³ª¿ì ¾ÖÇø®ÄÉÀ̼ÇÀ» ¿°í ÀÚµ¿ ¾÷µ¥ÀÌÆ®°¡ ´Ù¿î·Îµå µÇµµ·Ï ÇϽʽÿÀ. ±×·± ÈÄ ¾È³»¿¡ µû¶ó ¾÷µ¥ÀÌÆ®¸¦ Àû¿ëÇϽô °ÍÀ» ±ÇÀåÇÕ´Ï´Ù.¡± ¿£ºñµð¾ÆÀÇ ¼³¸íÀÌ´Ù.
°ÔÀ̸ӵéÀÇ »ç¿ëÀÚ °æÇèÀ» À§ÇÑ Á¦Ç°À» ¸¸µé¾î ¿Â ¿£ºñµð¾Æ´Â ÃÖ±Ù ´Ù¾çÇÑ º¸¾È ¹®Á¦µéÀ» ¹ßÇ¥ÇØ¿Ô´Ù. ¾ó¸¶ Àü¿¡´Â À©µµ¿ë ÁöÆ÷½º ¿¢½ºÆ丮¾ð½º(GeForce Experience) ¼ÒÇÁÆ®¿þ¾î¿¡¼µµ µÎ °³ÀÇ Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ ¹Ù ÀÖ´Ù. ±× Áß CVE-2020-5977ÀÌ Æ¯È÷ ½É°¢ÇÑ °ÍÀ¸·Î, ÄÚµå ½ÇÇà, ¼ºñ½º ¸¶ºñ, ±ÇÇÑ »ó½Â µî ¿©·¯ °¡Áö ¾Ç¼º ÇàÀ§¸¦ °¡´ÉÇÏ°Ô ÇØÁÖ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
±× ÀüÀÎ 10¿ù ¿£ºñµð¾Æ´Â °í¼º´É DGX ¼¹öµé¿¡¼ Ä¡¸íÀûÀÎ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù¸ç ÆÐÄ¡¸¦ ¹ßÇ¥Çϱ⵵ Çß¾ú´Ù. À̸¦ ÅëÇØ °ø°ÝÀÚµéÀº Á¤ºÎ ±â°üÀ̳ª Æ÷Ãá 100´ë ±â¾÷¿¡¼ »ý¼ºµÇ´Â ¹Î°¨ÇÑ µ¥ÀÌÅÍ¿¡ Á¢±ÙÇÒ ¼ö ÀÖ¾ú´Ù°í ÇÑ´Ù.
¿£ºñµð¾Æ ¿Ü¿¡ ´Ù¸¥ Ĩ »ý»ê ¾÷üµé¿¡¼µµ ¿©·¯ °¡Áö º¸¾È ¹®Á¦µéÀÌ ÃÖ±Ù ºÒ°ÅÁö°í ÀÖ´Ù. ÀÎÅÚ(Intel)ÀÇ °æ¿ì, ¿©·¯ Á¦Ç°¿¡¼ ¿À·ùµéÀ» ¹ß°ßÇØ ¾÷µ¥ÀÌÆ® Çß´Ù. ÀÌ Áß¿¡´Â ºí·çÅõ½º³ª ¿ÍÀÌÆÄÀÌ¿Í °ü·ÃµÈ Ä¡¸íÀûÀÎ Ãë¾àÁ¡µéµµ Æ÷ÇԵǾî ÀÖ¾ú´Ù. À̹ø ÁÖ¿¡´Â Ç÷¡Æ¼ÆÛ½º(PLATYPUS)¶ó°í ºÒ¸®´Â ºÎä³Î °ø°Ý ±â¹ýÀÌ °ø°³µÇ±âµµ Çß¾ú´Ù.
3ÁÙ ¿ä¾à
1. ÁöÆ÷½ºÀÇ Å¬¶ó¿ìµå °ÔÀÌ¹Ö ¼ºñ½ºÀÎ ÁöÆ÷½º ³ª¿ì¿¡¼ °íÀ§Ç豺 Ãë¾àÁ¡ ¹ß°ßµÊ.
2. ÀÌ Ãë¾àÁ¡À» ÅëÇØ ±ÇÇÑ »ó½Â ¹× ÀÓÀÇ ÄÚµå ½ÇÇàÀÌ °¡´ÉÇÏ°Ô µÊ.
3. »ç¿ëÀÚµéÀº 2.0.25.119 ¹öÀüÀ¸·Î ¾÷±×·¹À̵带 ÇØ¾ß ¾ÈÀü.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>