Firefox 67.0.3 ๋ฐ 60.7.1 ์—…๋ฐ์ดํŠธ๋กœ ์ทจ์•ฝ์  ์ˆ˜์ •

๊ฒŒ์‹œ๋จ ์ค‘์š”ํ•œ ๋ฌธ์ œ๋ฅผ ์ˆ˜์ •ํ•œ Firefox 67.0.3 ๋ฐ 60.7.1์˜ ์ˆ˜์ • ๋ฆด๋ฆฌ์Šค ์ทจ์•ฝ์  (CVE-2019-11707) ์ด๋Š” ์•…์„ฑ JavaScript ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•  ๋•Œ ๋ธŒ๋ผ์šฐ์ € ์ถฉ๋Œ์„ ์ผ์œผํ‚ฌ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์€ Array.pop ๋ฉ”์„œ๋“œ์˜ ์œ ํ˜• ์ฒ˜๋ฆฌ ๋ฌธ์ œ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. ์ง€๊ธˆ์€ ์ž์„ธํ•œ ์ •๋ณด์— ์•ก์„ธ์Šค ะพะณั€ะฐะฝะธั‡ะตะฝ. ๋˜ํ•œ ๋ฌธ์ œ๊ฐ€ ๋ณด๊ณ ๋œ ์ถฉ๋Œ๋กœ ์ œํ•œ๋˜๋Š”์ง€, ์•„๋‹ˆ๋ฉด ๊ณต๊ฒฉ์ž ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•˜๋Š” ๋ฐ ์ž ์žฌ์ ์œผ๋กœ ์‚ฌ์šฉ๋  ์ˆ˜ ์žˆ๋Š”์ง€๋„ ๋ถˆ๋ถ„๋ช…ํ•ฉ๋‹ˆ๋‹ค.

์ถ”๊ฐ€: ์ž‘์„ฑ์ž ์— ๋”ฐ๋ฅด๋ฉด ๋ฏธ๊ตญ ์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ ๋ฐ ์ธํ”„๋ผ ๋ณด์•ˆ๊ตญ(CISA) ์ทจ์•ฝ์ ์„ ํ†ตํ•ด ๊ณต๊ฒฉ์ž๋Š” ์‹œ์Šคํ…œ์„ ์ œ์–ดํ•˜๊ณ  ๋ธŒ๋ผ์šฐ์ € ๊ถŒํ•œ์œผ๋กœ ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋˜ํ•œ, ์ด ์ทจ์•ฝ์ ์„ ์ด์šฉํ•œ ๊ณต๊ฒฉ์€ ์ด๋ฏธ ๊ธฐ๋ก๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๋ชจ๋“  ์‚ฌ์šฉ์ž๋Š” ์ถœ์‹œ๋œ ์—…๋ฐ์ดํŠธ๋ฅผ ์ฆ‰์‹œ ์„ค์น˜ํ•˜๋Š” ๊ฒƒ์ด ์ข‹์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€