89.0.4389.128์ผ ์ทจ์•ฝ์  ์ˆ˜์ •์ด ํฌํ•จ๋œ Chrome 0 ์—…๋ฐ์ดํŠธ์ž…๋‹ˆ๋‹ค. Chrome 90์ด ์ง€์—ฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค

Google์€ ์ž‘๋™ํ•˜๋Š” ์ต์Šคํ”Œ๋กœ์ž‡์„ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ๋‘ ๊ฐ€์ง€ ์ทจ์•ฝ์ (CVE-89.0.4389.128-2021, CVE-21206-2021)์„ ์ˆ˜์ •ํ•˜๋Š” Chrome 21220์— ๋Œ€ํ•œ ์—…๋ฐ์ดํŠธ๋ฅผ ๋งŒ๋“ค์—ˆ์Šต๋‹ˆ๋‹ค(0์ผ). CVE-2021-21220 ์ทจ์•ฝ์ ์€ Pwn2Own 2021 ๋Œ€ํšŒ์—์„œ Chrome์„ ํ•ดํ‚นํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

์ด ์ทจ์•ฝ์ ์˜ ์•…์šฉ์€ ํŠน์ • ํ˜•์‹์˜ WebAssembly ์ฝ”๋“œ ์‹คํ–‰์„ ํ†ตํ•ด ์ˆ˜ํ–‰๋ฉ๋‹ˆ๋‹ค(์ด ์ทจ์•ฝ์ ์€ ๋ฉ”๋ชจ๋ฆฌ์˜ ์ž„์˜ ์ฃผ์†Œ์— ๋ฐ์ดํ„ฐ๋ฅผ ์“ฐ๊ฑฐ๋‚˜ ์ฝ์„ ์ˆ˜ ์žˆ๋Š” WebAssembly ๊ฐ€์ƒ ๋จธ์‹ ์˜ ์˜ค๋ฅ˜๋กœ ์ธํ•ด ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค). ์‹œ์—ฐ๋œ ์ต์Šคํ”Œ๋กœ์ž‡์€ ์ƒŒ๋“œ๋ฐ•์Šค ๊ฒฉ๋ฆฌ๋ฅผ ์šฐํšŒํ•˜๋Š” ๊ฒƒ์„ ํ—ˆ์šฉํ•˜์ง€ ์•Š์œผ๋ฉฐ ๋ณธ๊ฒฉ์ ์ธ ๊ณต๊ฒฉ์„ ์œ„ํ•ด์„œ๋Š” ์ƒŒ๋“œ๋ฐ•์Šค๋ฅผ ์ข…๋ฃŒํ•˜๊ธฐ ์œ„ํ•ด ๋˜ ๋‹ค๋ฅธ ์ทจ์•ฝ์ ์„ ๋ฐœ๊ฒฌํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค(์ด๋Ÿฌํ•œ ์ทจ์•ฝ์ ์€ Pwn2Own 2021 ๋Œ€ํšŒ์—์„œ Windows์— ๋Œ€ํ•ด ์‹œ์—ฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค).

์ด ๋ฌธ์ œ์— ๋Œ€ํ•œ ์ต์Šคํ”Œ๋กœ์ž‡์˜ ์˜ˆ๋Š” V8 ์—”์ง„์ด ์ˆ˜์ •๋œ ํ›„ GitHub์— ๊ฒŒ์‹œ๋˜์—ˆ์ง€๋งŒ ์ด๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•˜๋Š” ๋ธŒ๋ผ์šฐ์ € ์—…๋ฐ์ดํŠธ๊ฐ€ ์ƒ์„ฑ๋  ๋•Œ๊นŒ์ง€ ๊ธฐ๋‹ค๋ฆฌ์ง€ ์•Š์•˜์Šต๋‹ˆ๋‹ค(์ต์Šคํ”Œ๋กœ์ž‡์ด ๊ฒŒ์‹œ๋˜์ง€ ์•Š์•˜๋”๋ผ๋„ ๊ณต๊ฒฉ์ž๋Š” ๋‹ค์‹œ ์ƒ์„ฑํ•  ์ˆ˜ ์žˆ์Œ). ์ด๋Š” V8์˜ ์ˆ˜์ • ์‚ฌํ•ญ์ด ์ด๋ฏธ ๊ฒŒ์‹œ๋˜์—ˆ์ง€๋งŒ ์ด๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•œ ์ œํ’ˆ์ด ์•„์ง ์—…๋ฐ์ดํŠธ๋˜์ง€ ์•Š์€ ์ƒํ™ฉ์œผ๋กœ ์ธํ•ด ์ด๋ฏธ ๋ฐœ์ƒํ•œ V8 ์ €์žฅ์†Œ์˜ ๋ณ€๊ฒฝ ์‚ฌํ•ญ ๋ถ„์„์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•ฉ๋‹ˆ๋‹ค.

๋˜ํ•œ Linux, Windows ๋ฐ macOS์šฉ Chrome 90 ์ถœ์‹œ ์ผ์ •์˜ ๋ณ€ํ™”๋„ ํ™•์ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋ฒˆ ์ถœ์‹œ๋Š” 13์›” 90์ผ๋กœ ์˜ˆ์ •๋์œผ๋‚˜ ์–ด์ œ ๊ณต๊ฐœ๋˜์ง€ ์•Š๊ณ  ์•ˆ๋“œ๋กœ์ด๋“œ์šฉ ๋ฒ„์ „๋งŒ ์ถœ์‹œ๋๋‹ค. ์˜ค๋Š˜ Chrome XNUMX์˜ ์ถ”๊ฐ€ ๋ฒ ํƒ€ ๋ฆด๋ฆฌ์Šค๊ฐ€ ๊ตฌ์„ฑ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ƒˆ๋กœ์šด ๋ฆด๋ฆฌ์Šค ๋‚ ์งœ๋Š” ๋ฐœํ‘œ๋˜์ง€ ์•Š์•˜์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€