์‹ฌ๊ฐํ•œ ์ทจ์•ฝ์ ์ด ์ˆ˜์ •๋œ Firefox 100.0.2 ์—…๋ฐ์ดํŠธ

Firefox 100.0.2, Firefox ESR 91.9.1 ๋ฐ Thunderbird 91.9.1์˜ ์ˆ˜์ • ๋ฆด๋ฆฌ์Šค๊ฐ€ ๊ฒŒ์‹œ๋˜์–ด ์‹ฌ๊ฐํ•œ ๊ฒƒ์œผ๋กœ ํ‰๊ฐ€๋œ ๋‘ ๊ฐ€์ง€ ์ทจ์•ฝ์ ์„ ์ˆ˜์ •ํ–ˆ์Šต๋‹ˆ๋‹ค. ์š”์ฆ˜ ์ง„ํ–‰๋˜๊ณ  ์žˆ๋Š” Pwn2Own 2022 ๋Œ€ํšŒ์—์„œ๋Š” ํŠน๋ณ„ํžˆ ์„ค๊ณ„๋œ ํŽ˜์ด์ง€๋ฅผ ์—ด ๋•Œ ์ƒŒ๋“œ๋ฐ•์Šค ๊ฒฉ๋ฆฌ๋ฅผ ์šฐํšŒํ•˜๊ณ  ์‹œ์Šคํ…œ์—์„œ ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ๋Š” ์ž‘๋™ ๊ฐ€๋Šฅํ•œ ์ต์Šคํ”Œ๋กœ์ž‡์ด ์‹œ์—ฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ต์Šคํ”Œ๋กœ์ž‡ ์ž‘์„ฑ์ž์—๊ฒŒ๋Š” 100๋งŒ ๋‹ฌ๋Ÿฌ์˜ ์ƒ๊ธˆ์ด ์ˆ˜์—ฌ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

์ฒซ ๋ฒˆ์งธ ์ทจ์•ฝ์ (CVE-2022-1802)์€ Wait ์—ฐ์‚ฐ์ž ๊ตฌํ˜„์— ์กด์žฌํ•˜๋ฉฐ ํ”„๋กœํ† ํƒ€์ž… ์†์„ฑ์„ ๋ณ€๊ฒฝํ•˜์—ฌ Array ๊ฐœ์ฒด์˜ ๋ฉ”์„œ๋“œ๊ฐ€ ์†์ƒ๋˜๋„๋ก ํ—ˆ์šฉํ•ฉ๋‹ˆ๋‹ค("ํ”„๋กœํ† ํƒ€์ž… ์˜ค์—ผ"). ๋‘ ๋ฒˆ์งธ ์ทจ์•ฝ์ (CVE-2022-1529)์œผ๋กœ ์ธํ•ด JavaScript ๊ฐ์ฒด ์ธ๋ฑ์‹ฑ ์ค‘ ๊ฒ€์ฆ๋˜์ง€ ์•Š์€ ๋ฐ์ดํ„ฐ๋ฅผ ์ฒ˜๋ฆฌํ•  ๋•Œ ํ”„๋กœํ† ํƒ€์ž… ์†์„ฑ์„ ๋ณ€๊ฒฝํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์œผ๋กœ ์ธํ•ด JavaScript ์ฝ”๋“œ๊ฐ€ ๊ถŒํ•œ ์žˆ๋Š” ์ƒ์œ„ ํ”„๋กœ์„ธ์Šค์—์„œ ์‹คํ–‰๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€