º¸µµÀÚ·á

Çѱ¹ÇØÅ·º¸¾ÈÇùȸ´Â °ÇÀüÇÑ Á¤º¸È­ »çȸÀÇ ¹ßÀüÀ» À§ÇØ ³ë·ÂÇÕ´Ï´Ù.

Home > NAHS ¼Ò°³ > º¸µµÀÚ·á
Á¦  ¸ñ | Å©·Ò¿¡ ¿ø°ÝÁ¦¾î °ø°Ý °¡´ÉÇÑ Ãë¾àÁ¡ ¹ß°ß...¾÷µ¥ÀÌÆ® ÇÊ¿ä [ÀüÀڽŹ® Etnews 3¿ù 07ÀÏÀÚ_ÀüÀڽŹ® 20190308ÀÏÀÚ º»Áö 10¸é]
¾ÆÀ̵ð | admin
³¯  Â¥ | 2019-03-08
Á¶  È¸ | 2667

Å©·Ò¿¡ ¿ø°ÝÁ¦¾î °ø°Ý °¡´ÉÇÑ Ãë¾àÁ¡ ¹ß°ß...¾÷µ¥ÀÌÆ® ÇÊ¿ä


±¸±Û Å©·Ò À¥ºê¶ó¿ìÀú¿¡¼­ ¿ø°ÝÁ¦¾î °ø°Ý¿¡ ¾Ç¿ëµÉ ¼ö ÀÖ´Â º¸¾È Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. Å©·Ò »ç¿ëÀÚ´Â Ãë¾àÁ¡ ÆÐÄ¡°¡ ¿Ï·áµÈ ÃֽŹöÀü(72.0.3626.121)À¸·Î ¾÷µ¥ÀÌÆ®µÆ´ÂÁö È®ÀÎÇØ¾ß ÇÑ´Ù.

±¸±ÛÀº ÀÌ´Þ 1ÀÏ ¹èÆ÷ÇÑ Å©·Ò ¾÷µ¥ÀÌÆ®¿¡ º¸¾È Ãë¾àÁ¡ ÆÐÄ¡°¡ Æ÷ÇԵƴٴ »ç½ÇÀ» ÃÖ±Ù ¹àÇû´Ù. ±¸±Û À§ÇùºÐ¼®±×·ìÀÌ Áö³­´Þ ¸» ¹ß°ßÇØ CVE-2019-5786·Î ÁöÁ¤µÈ ÀÌ Ãë¾àÁ¡Àº °íÀ§Ç豺À¸·Î ºÐ·ùµÆ´Ù. ÆÐÄ¡ ´ç½Ã À̸¦ ³ë¸° Á¦·Îµ¥ÀÌ °ø°Ýµµ ³ªÅ¸³µ´Ù.

ÇØÄ¿´º½º(TheHackerNews) µî ¿Ü½Å¿¡ µû¸£¸é À̹ø Ãë¾àÁ¡Àº Å©·Ò ºê¶ó¿ìÀú ÆÄÀϸ®´õ(FileReader) ÄÄÆ÷³ÍÆ®¿¡¼­ ¹ß°ßµÆÀ¸¸ç, UAF(Use-After-Free) Ãë¾àÁ¡À¸·Î ¾Ë·ÁÁ³´Ù. ÆÄÀϸ®´õ´Â À¥¾ÖÇø®ÄÉÀ̼ÇÀÌ »ç¿ëÀÚ ±â±â¿¡ ÀúÀåµÈ ÆÄÀÏ ³»¿ëÀ» ºñµ¿±âÀûÀ¸·Î ÀÐ°Ô Áö¿øÇϴ ǥÁØ ¾ÛÇÁ·Î±×·¡¹ÖÀÎÅÍÆäÀ̽º(API)´Ù. Å©·Ò»Ó ¾Æ´Ï¶ó ´Ù¸¥ ÁÖ¿ä À¥ºê¶ó¿ìÀú¿¡µµ Æ÷ÇԵƴÙ.

UAF Ãë¾àÁ¡Àº ¸Þ¸ð¸® ÇØÁ¦ ÈÄ Àç»ç¿ë °ü·Ã ¹ö±×´Ù. Á¤»óÀûÀÎ ½ÇÇà Äڵ尡 À߸øµÈ ¸Þ¸ð¸® ó¸® ·ÎÁ÷À» »ç¿ëÇÒ ¶§ ¹ß»ýÇÑ´Ù. ÇØÁ¦µÈ ¸Þ¸ð¸®¿Í ÄÚµå Åë½ÅÀ¸·Î À̾îÁú ¼ö ÀÖ´Ù. Áö³­ÇØ ÀÎÅͳÝÀͽºÇ÷η¯(IE) ¶ÇÇÑ UAF Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ÀͽºÇ÷ÎÀÕÀÌ ¹ß°ßµÅ ÆÐÄ¡°¡ ÀÌ·ïÁ³´Ù.

°ø°ÝÀÚ´Â Ãë¾àÁ¡À» ¾Ç¿ëÇØ Å©·Ò ºê¶ó¿ìÀú¿¡ ´ëÇÑ ±ÇÇÑÀ» Å»Ãë, »÷µå¹Ú½º º¸È£¸¦ ¹þ¾î³ª ½Ã½ºÅÛ¿¡ ¾Ç¼ºÄڵ带 ½ÇÇàÇÏ°í ¿ø°ÝÁ¦¾îÇÒ ¼ö ÀÖ´Ù. º¸¾È¾÷ü ½ºÆ¿¸®¾ð °ü°èÀÚ´Â ¡°À̹ø Å©·Ò Ãë¾àÁ¡Àº ƯÁ¤ À¥»çÀÌÆ®¿¡ ¹Ì¸® ¾Ç¼ºÄڵ带 ½É¾î³õ°í »ç¿ëÀÚ°¡ ¿­¶÷Çϵµ·Ï À¯µµÇØ °¨¿°½ÃÅ°´Â ¿öÅ͸µÈ¦(Watering Hole) °ø°Ý¿¡ ¾Ç¿ëµÉ ¼ö ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.

±¸±ÛÀº ¸ðµç ¿î¿ëü°è(OS)¿¡¼­ ¿î¿µµÇ´Â Å©·Ò ºê¶ó¿ìÀú ´ë»óÀ¸·Î 72.0.3626.121¹öÀü ¾÷µ¥ÀÌÆ®·Î Ãë¾àÁ¡À» ÆÐÄ¡Çß´Ù. Å©·Ò ½ÇÇà ½Ã Àû¿ëµÇ´Â ÀÚµ¿ ¾÷µ¥ÀÌÆ® ±â´ÉÀ¸·Î »ç¿ëÀÚ´Â ÀϹÝÀûÀ¸·Î ÃֽŹöÀüÀ» »ç¿ëÇÑ´Ù. ÃֽŹöÀüÀÌ ¾Æ´Ï¾î¼­ ¾÷µ¥ÀÌÆ® ±Ç°í°¡ ¶á´Ù¸é Áï½Ã ¾÷µ¥ÀÌÆ®¸¦ ½ÇÇàÇÑ´Ù. Å©·Ò ºê¶ó¿ìÀú ¿ìÃø»ó´Ü¿¡ À§Ä¡ÇÑ '¸ÂÃã¼³Á¤¡¤Á¦¾î(¡¦)'¸Þ´º¸¦ ¿­¾î 'µµ¿ò¸»' Ç׸ñ¿¡ ÀÖ´Â 'Å©·ÒÁ¤º¸'¸¦ ¿­¶÷ÇÏ¸é »ç¿ë ÁßÀÎ ¹öÀüÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù. 

±¸±Û Å©·ÒÆÀÀº ºí·Î±×¸¦ ÅëÇØ ¡°´ë´Ù¼ö »ç¿ëÀÚ°¡ ¼öÁ¤»çÇ×ÀÌ Æ÷ÇÔµÈ ¾÷µ¥ÀÌÆ®¸¦ ¹ÞÀ» ¶§±îÁö´Â ¹ö±× ¼¼ºÎ»çÇ×°ú ¸µÅ©¿¡ ´ëÇÑ Á¢±ÙÀÌ Á¦ÇÑµÉ ¼ö ÀÖ´Ù¡±¸ç ¡°°ü·Ã ½áµåÆÄƼ ¶óÀ̺귯¸®¿¡ ÇØ´ç ¹ö±×°¡ °íÃÄÁöÁö ¾ÊÀº ä Á¸ÀçÇÒ °æ¿ì Á¦ÇÑÀ» °è¼Ó À¯ÁöÇÒ ¼ö ÀÖ´Ù¡±°í ¹àÇû´Ù.

Æص¿Çö±âÀÚ paing@etnews.com 



¸ñ·Ïº¸±â
¹øÈ£ Á¦¸ñ ÀÛ¼ºÀÚ µî·ÏÀÏ Á¶È¸
'Á¤º¸È­ »êÁõÀÎ' ¹Ú¼ºµæ Çѱ¹ÇØÅ·º¸¾ÈÇùȸÀå [ÀÌÇö´ö.. °ü¸®ÀÚ 2018-07-18 12514
689 À̽ºÆ®½ÃÅ¥¸®Æ¼, ÝÁ °ü·Ã ³í¹® À§ÀåÇÑ APT °ø°Ý Æ÷Âø¡¦"¹èÈÄ´Â &.. °ü¸®ÀÚ 2020-09-04 6360
688 ¾È·¦, 'Äڷγª19 º¸È£Àåºñ ÆǸÅ' »çĪÇÑ ¾Ç¼ºÄÚµå ÁÖ.. °ü¸®ÀÚ 2020-09-04 6204
687 ¿ì¸®Ä«µå¿¡ µé¾î°£ AI±â¹Ý ¾Ç¼º¾Û ŽÁö ±â¼úÀº? [ÀüÀڽŹ® 8¿ù31.. °ü¸®ÀÚ 2020-09-04 6405
686 "¾÷ºñÆ® ÇØÅ·¿¡ ºÏÇÑ ¿¬·ç"¡¤¡¤¡¤Ú¸, ÝÁ ÇØÅ·Á¶Á÷ ¼ö»ç¸Á Á¼Èù´Ù.. °ü¸®ÀÚ 2020-08-28 6177
685 IT¼­ºñ½º, ¶Ç ÇϳªÀÇ ¹æ¿ª '±¸¸Û'[»ç¼³] [ÀüÀڽŹ® 8.. °ü¸®ÀÚ 2020-08-28 4178
684 ÝÁ ¿¬°ü¼º Ä¿Áö´Â 'ÄÚ´Ï' ÇØÅ·Á¶Á÷, ÇÇ½Ì À̸ÞÀÏ Àü¹æ.. °ü¸®ÀÚ 2020-08-28 4273
683 ¾È·¦, ±¹¼¼Ã» ÀüÀÚ¼¼±Ý°è»ê¼­ »çĪÇÑ ¾Ç¼ºÄÚµå ÁÖÀǺ¸ [ÀüÀڽŹ®.. °ü¸®ÀÚ 2020-08-25 4356
682 KISA, Áß±¹¡¤ÀϺ» CERT¿Í Äڷγª19 »çÀ̹ö°ø°Ý ´ëÀÀ¹æ¾È ¸ð»ö [.. °ü¸®ÀÚ 2020-08-25 4279
681 Ú¸ Á¤ºÎ, ¹æ»ê ³ë¸° ÝÁ ÇØÅ· ¶Ç °æ°í¡¦"Á¤º¸ À¯Ã⡤½Ã½ºÅÛ Æı« .. °ü¸®ÀÚ 2020-08-25 4349
680 ¡°SNS ÇØÅ· ÇÇÇØ, 'ºí·ÏüÀÎ ±â¹Ý SNS ¼­ºñ½º'·Î ¸·À».. °ü¸®ÀÚ 2020-08-21 4368
679 ÝÁ ÇØÅ·¿¡ ¼¼°è °÷°÷ ´ëÀÀ ºÐÁÖ¡¤¡¤¡¤Á¤ÀÛ Çѱ¹Àº '¹«°ü½É&.. °ü¸®ÀÚ 2020-08-21 4097
678 ¾È·¦, ±ÝÀ¶»ç¡¤¹æ¼Û»ç¿¡ Ŭ¶ó¿ìµå º¸¾È ÄÁ¼³ÆᤰüÁ¦ ¼­ºñ½º Á¦.. °ü¸®ÀÚ 2020-08-20 5460
677 CCÀÎÁõ ±â´Ù¸®´Ù...º¸¾È»ç¾÷ '¿Ã½ºÅé' [ÀüÀڽŹ® 8¿ù .. °ü¸®ÀÚ 2020-08-11 4365
676 ¾È·¦, '¿ø»êÁö Á¶»ç Á¡°ËÇ¥' À§ÀåÇÑ Á¤º¸À¯ÃâÇü ¾Ç¼º .. °ü¸®ÀÚ 2020-08-07 4486
675 KISA¡¤°ú±âÁ¤ÅëºÎ, ÀÎÅÍ³Ý È¯°æ °³¼± ´ë±¹¹Î Ä·ÆäÀÎ ½Ç½Ã [ÀüÀÚ.. °ü¸®ÀÚ 2020-07-30 4372
12345
(»ç)Çѱ¹ÇØÅ·º¸¾ÈÇùȸ | ´ëÇ¥ÀÚ:À¯¹®¼± | »ç¾÷ÀÚµî·Ï¹øÈ£:104-82-10373
ÁÖ¼Ò:(04195) ¼­¿ïƯº°½Ã ¸¶Æ÷±¸ ¹é¹ü·Î 199 ¸ÞÆ®·Îµð¿Àºô ºôµù 1107È£ ´ëÇ¥ÀüÈ­.02)716-9225,9229 Æѽº.02)716-9265