์ค‘์š”ํ•œ ์ทจ์•ฝ์ ์ด ์ˆ˜์ •๋œ Chrome 79.0.3945.130 ์—…๋ฐ์ดํŠธ

์‚ฌ์šฉ ๊ฐ€๋Šฅ Chrome ๋ธŒ๋ผ์šฐ์ € ์—…๋ฐ์ดํŠธ 79.0.3945.130์€ ๋„ค ๊ฐ€์ง€ ์ทจ์•ฝ์ ์„ ์ œ๊ฑฐํ•˜๋ฉฐ ๊ทธ ์ค‘ ํ•˜๋‚˜๋Š” ์‹ฌ๊ฐํ•œ ๋ฌธ์ œ ์ƒํƒœ๋กœ ์ง€์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด๋ฅผ ํ†ตํ•ด ๋ชจ๋“  ์ˆ˜์ค€์˜ ๋ธŒ๋ผ์šฐ์ € ๋ณดํ˜ธ๋ฅผ ์šฐํšŒํ•˜๊ณ  ์ƒŒ๋“œ๋ฐ•์Šค ํ™˜๊ฒฝ ์™ธ๋ถ€์˜ ์‹œ์Šคํ…œ์—์„œ ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ํ˜„์žฌ๊นŒ์ง€ ์‹ฌ๊ฐํ•œ ์ทจ์•ฝ์ (CVE-2020-6378)์— ๋Œ€ํ•œ ์„ธ๋ถ€์ •๋ณด ๋น„๊ณต๊ฐœ, ์šฐ๋ฆฌ๋Š” ์Œ์„ฑ ์ธ์‹ ๊ตฌ์„ฑ ์š”์†Œ์—์„œ ์ด๋ฏธ ํ•ด์ œ๋œ ๋ฉ”๋ชจ๋ฆฌ ๋ธ”๋ก์— ์•ก์„ธ์Šคํ•˜์—ฌ ๋ฐœ์ƒํ•œ๋‹ค๋Š” ๊ฒƒ๋งŒ ์•Œ๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.

๋‚˜๋จธ์ง€ ์„ธ ๊ฐ€์ง€ ์ทจ์•ฝ์ ์€ ์œ„ํ—˜ํ•œ ๊ฒƒ์œผ๋กœ ํ‘œ์‹œ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค. CVE-2020-6379 ์ทจ์•ฝ์ ์€ ์Œ์„ฑ ์ธ์‹ ์ฝ”๋“œ์—์„œ ์ด๋ฏธ ํ•ด์ œ๋œ ๋ฉ”๋ชจ๋ฆฌ ๋ธ”๋ก(Use-after-free)์— ๋Œ€ํ•œ ์•ก์„ธ์Šค์™€๋„ ๊ด€๋ จ์ด ์žˆ์Šต๋‹ˆ๋‹ค. CVE-2020-6380์€ ์• ๋“œ์˜จ์˜ ๋ฉ”์‹œ์ง€๋ฅผ ํ™•์ธํ•˜๋Š” ์ค‘ ์˜ค๋ฅ˜๋กœ ์ธํ•ด ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. ๋˜ ๋‹ค๋ฅธ ๋ณ€ํ™”๋Š” ๋‹ค์Œ๊ณผ ๊ด€๋ จ์ด ์žˆ์Šต๋‹ˆ๋‹ค. ์ฒจ๊ฐ€ ์œผ๋กœ๋ถ€ํ„ฐ ๋ณดํ˜ธ ์ทจ์•ฝ์  CVE-2020-0601 Windows ํ”Œ๋žซํผ์˜ Crypto API์—์„œ๋Š” ๊ฐ€์งœ TLS ์ธ์ฆ์„œ์™€ ๊ฐ€์ƒ ๋””์ง€ํ„ธ ์„œ๋ช…์„ ์ƒ์„ฑํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค(์ด๋ฏธ ์‚ฌ์šฉ ๊ฐ€๋Šฅ ํ”„๋กœํ†  ํƒ€์ž… Windows์—์„œ ์‹ ๋ขฐํ•  ์ˆ˜ ์žˆ๋Š” ๊ฒƒ์œผ๋กœ ํ™•์ธ๋œ ๋”๋ฏธ ์ธ์ฆ์„œ๋ฅผ ์ƒ์„ฑํ•˜๋Š” ์ฝ”๋“œ).

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€