์ทจ์•ฝ์ ์ด ์ˆ˜์ •๋œ Java SE, MySQL, VirtualBox ๋ฐ ๊ธฐํƒ€ Oracle ์ œํ’ˆ์— ๋Œ€ํ•œ ์—…๋ฐ์ดํŠธ

์˜ค๋ผํด ํšŒ์‚ฌ ะพะฟัƒะฑะปะธะบะพะฒะฐะปะฐ ์ค‘์š”ํ•œ ๋ฌธ์ œ์™€ ์ทจ์•ฝ์ ์„ ์ œ๊ฑฐํ•˜๋Š” ๊ฒƒ์„ ๋ชฉํ‘œ๋กœ ํ•˜๋Š” ์ œํ’ˆ ์—…๋ฐ์ดํŠธ(Critical Patch Update) ์ถœ์‹œ๋ฅผ ๊ณ„ํšํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. XNUMX์›” ์—…๋ฐ์ดํŠธ์—์„œ๋Š” ์ด 334๊ฐœ์˜ ์ทจ์•ฝ์ .

๋ฌธ์ œ์—์„œ ์ž๋ฐ” SE 13.0.2, 11.0.6 ๋ฐ 8u241 ์ œ๊ฑฐ๋จ 12๊ฐ€์ง€ ๋ณด์•ˆ ๋ฌธ์ œ. ๋ชจ๋“  ์ทจ์•ฝ์ ์€ ์ธ์ฆ ์—†์ด ์›๊ฒฉ์œผ๋กœ ์•…์šฉ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ฐ€์žฅ ๋†’์€ ์‹ฌ๊ฐ๋„ ์ˆ˜์ค€์€ 8.1๋กœ, ์ง๋ ฌํ™” ๋ฌธ์ œ(CVE-2020-2604)์— ํ• ๋‹น๋˜์–ด ํŠน๋ณ„ํžˆ ์„ค๊ณ„๋œ ์ง๋ ฌํ™”๋œ ๋ฐ์ดํ„ฐ ์ „์†ก์„ ํ†ตํ•ด Java SE ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์ด ์†์ƒ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์„ธ ๊ฐ€์ง€ ์ทจ์•ฝ์ ์˜ ์‹ฌ๊ฐ๋„ ์ˆ˜์ค€์€ 7.5์ž…๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๋ฌธ์ œ๋Š” JavaFX์— ์กด์žฌํ•˜๋ฉฐ SQLite ๋ฐ libxslt์˜ ์ทจ์•ฝ์ ์œผ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค.

Java SE์˜ ๋ฌธ์ œ ์™ธ์—๋„ ๋‹ค์Œ์„ ํฌํ•จํ•œ ๋‹ค๋ฅธ Oracle ์ œํ’ˆ์—์„œ๋„ ์ทจ์•ฝ์ ์ด ๊ณต๊ฐœ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

  • 12๊ฐœ์˜ ์ทจ์•ฝ์  MySQL ์„œ๋ฒ„์™€
    MySQL ํด๋ผ์ด์–ธํŠธ(C API) ๊ตฌํ˜„์— 3๊ฐ€์ง€ ์ทจ์•ฝ์ ์ด ์žˆ์Šต๋‹ˆ๋‹ค. ๊ฐ€์žฅ ๋†’์€ ์‹ฌ๊ฐ๋„ ์ˆ˜์ค€์ธ 6.5๋Š” MySQL ํŒŒ์„œ ๋ฐ ์ตœ์ ํ™” ํ”„๋กœ๊ทธ๋žจ์˜ ์„ธ ๊ฐ€์ง€ ๋ฌธ์ œ์— ํ• ๋‹น๋ฉ๋‹ˆ๋‹ค.
    ๋ฆด๋ฆฌ์Šค์—์„œ ํ•ด๊ฒฐ๋œ ๋ฌธ์ œ MySQL ์ปค๋ฎค๋‹ˆํ‹ฐ ์„œ๋ฒ„ 8.0.19, 5.7.29 ๋ฐ 5.6.47.

  • 18๊ฐœ์˜ ์ทจ์•ฝ์  VirtualBox์—์„œ ๊ทธ ์ค‘ 6๊ฐœ๋Š” ์œ„ํ—˜๋„๊ฐ€ ๋†’์Šต๋‹ˆ๋‹ค(CVSS ์ ์ˆ˜ 8.2 ๋ฐ 7.5). ์—…๋ฐ์ดํŠธ๋ฅผ ํ†ตํ•ด ์ทจ์•ฝ์ ์ด ์ˆ˜์ •๋  ์˜ˆ์ •์ž…๋‹ˆ๋‹ค. ๋ฒ„์ถ”์–ผ๋ฐ•์Šค 6.1.2, 6.0.16, 5.2.36์˜ค๋Š˜ ์˜ˆ์ƒ๋˜๋Š” ์ผ์ž…๋‹ˆ๋‹ค.
  • 10๊ฐœ์˜ ์ทจ์•ฝ์  ์†”๋ผ๋ฆฌ์Šค์—์„œ. ์ตœ๋Œ€ ์‹ฌ๊ฐ๋„ ์‹ฌ๊ฐ๋„ 8.8์€ ๊ณตํ†ต ๋ฐ์Šคํฌํƒ‘ ํ™˜๊ฒฝ์—์„œ ๋กœ์ปฌ๋กœ ์•…์šฉ ๊ฐ€๋Šฅํ•œ ๋ฌธ์ œ์ž…๋‹ˆ๋‹ค. ์‹ฌ๊ฐ๋„ ์ˆ˜์ค€์ด 7๋ณด๋‹ค ๋†’์€ ๋ฌธ์ œ์—๋Š” ํ†ตํ•ฉ ์ธํ”„๋ผ ๋ฐ ํŒŒ์ผ ์‹œ์Šคํ…œ์˜ ๋กœ์ปฌ ์ทจ์•ฝ์ ๋„ ํฌํ•จ๋ฉ๋‹ˆ๋‹ค. ์–ด์ œ ์—…๋ฐ์ดํŠธ์—์„œ ํ•ด๊ฒฐ๋œ ๋ฌธ์ œ ์†”๋ผ๋ฆฌ์Šค 11.4 SRU 17.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€