์‹ฌ๊ฐํ•œ ์ทจ์•ฝ์ ์ด ์ˆ˜์ •๋œ Chrome 77.0.3865.90์˜ ์ˆ˜์ • ๋ฆด๋ฆฌ์Šค

์‚ฌ์šฉ ๊ฐ€๋Šฅ Chrome ๋ธŒ๋ผ์šฐ์ € 77.0.3865.90์˜ ์—…๋ฐ์ดํŠธ๋Š” ๋„ค ๊ฐ€์ง€ ์ทจ์•ฝ์ ์„ ์ œ๊ฑฐํ•ฉ๋‹ˆ๋‹ค. ๊ทธ ์ค‘ ํ•˜๋‚˜๋Š” ์‹ฌ๊ฐํ•œ ๋ฌธ์ œ ์ƒํƒœ๋กœ ์ง€์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด๋ฅผ ํ†ตํ•ด ๋ชจ๋“  ์ˆ˜์ค€์˜ ๋ธŒ๋ผ์šฐ์ € ๋ณดํ˜ธ๋ฅผ ์šฐํšŒํ•˜๊ณ  ์ƒŒ๋“œ๋ฐ•์Šค ํ™˜๊ฒฝ ์™ธ๋ถ€์˜ ์‹œ์Šคํ…œ์—์„œ ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ํ˜„์žฌ๊นŒ์ง€ ์‹ฌ๊ฐํ•œ ์ทจ์•ฝ์ (CVE-2019-13685)์— ๋Œ€ํ•œ ์„ธ๋ถ€์ •๋ณด ๋น„๊ณต๊ฐœ, ์šฐ๋ฆฌ๋Š” ์‚ฌ์šฉ์ž ์ธํ„ฐํŽ˜์ด์Šค์™€ ์—ฐ๊ฒฐ๋œ ํ•ธ๋“ค๋Ÿฌ์—์„œ ์ด๋ฏธ ํ•ด์ œ๋œ ๋ฉ”๋ชจ๋ฆฌ ๋ธ”๋ก์— ์•ก์„ธ์Šคํ•จ์œผ๋กœ์จ ๋ฐœ์ƒํ•œ๋‹ค๋Š” ๊ฒƒ๋งŒ ์•Œ๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค(์ •๋ณด์— ๋Œ€ํ•œ ์•ก์„ธ์Šค๋Š” ๋Œ€๋ถ€๋ถ„์˜ ์‚ฌ์šฉ์ž๊ฐ€ ์—…๋ฐ์ดํŠธ๋ฅผ ์„ค์น˜ํ•œ ํ›„์— ์—ด๋ฆฝ๋‹ˆ๋‹ค).

๋‚˜๋จธ์ง€ ์„ธ ๊ฐ€์ง€ ์ทจ์•ฝ์ ์€ ์œ„ํ—˜ํ•œ ๊ฒƒ์œผ๋กœ ํ‘œ์‹œ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค. ํŒŒ์ผ ํŽ˜์ด์ง€(CVE-2019-13686) ๋ฐ ๋ฉ€ํ‹ฐ๋ฏธ๋””์–ด ๋ฐ์ดํ„ฐ ์ฒ˜๋ฆฌ๋ฅผ ์œ„ํ•œ ์ฝ”๋“œ(CVE-2019-13687, CVE-2019-13688)์—์„œ ์ด๋ฏธ ํ•ด์ œ๋œ ๋ฉ”๋ชจ๋ฆฌ ๋ธ”๋ก(Use-after-free)์— ์•ก์„ธ์Šคํ•˜๋Š” ๊ฒฝ์šฐ์—๋„ ๋ฌธ์ œ๊ฐ€ ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. Google์€ ๋ฉ€ํ‹ฐ๋ฏธ๋””์–ด ํ”„๋กœ์„ธ์„œ์˜ ๋ฌธ์ œ๋ฅผ ํ™•์ธํ•œ ์—ฐ๊ตฌ์›๋“ค์—๊ฒŒ ๊ฐ ์ทจ์•ฝ์ ์— ๋Œ€ํ•ด 20๋‹ฌ๋Ÿฌ์˜ ๋ณด์ƒ๊ธˆ์„ ์ง€๊ธ‰ํ–ˆ์Šต๋‹ˆ๋‹ค. ๋‹ค๋ฅธ ๋‘ ๊ฐ€์ง€ ์ทจ์•ฝ์ ์— ๋Œ€ํ•œ ๋ณด๋„ˆ์Šค ๊ทœ๋ชจ๋Š” ์•„์ง ๊ฒฐ์ •๋˜์ง€ ์•Š์•˜์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€