๋””์ง€ํ„ธ ์„œ๋ช… ํ™•์ธ์„ ์šฐํšŒํ•  ์ˆ˜ ์žˆ๋Š” LibreOffice ๋ฐ Apache OpenOffice์˜ ์ทจ์•ฝ์ 

๊ณต๊ฒฉ์ž๊ฐ€ ์‹ ๋ขฐํ•  ์ˆ˜ ์žˆ๋Š” ์†Œ์Šค๊ฐ€ ์„œ๋ช…ํ•œ ๊ฒƒ์ฒ˜๋Ÿผ ๋ณด์ด๋Š” ๋ฌธ์„œ๋ฅผ ์ค€๋น„ํ•˜๊ฑฐ๋‚˜ ์ด๋ฏธ ์„œ๋ช…๋œ ๋ฌธ์„œ์˜ ๋‚ ์งœ๋ฅผ ๋ณ€๊ฒฝํ•  ์ˆ˜ ์žˆ๋Š” LibreOffice ๋ฐ Apache OpenOffice ์˜คํ”ผ์Šค ์ œํ’ˆ๊ตฐ์˜ ์„ธ ๊ฐ€์ง€ ์ทจ์•ฝ์ ์ด ๊ณต๊ฐœ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ํ•ด๋‹น ๋ฌธ์ œ๋Š” Apache OpenOffice 4.1.11 ๋ฐ LibreOffice 7.0.6/7.1.2 ๋ฆด๋ฆฌ์Šค์—์„œ ๋น„๋ณด์•ˆ ๋ฒ„๊ทธ๋กœ ์ธํ•ด ์ˆ˜์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค(LibreOffice 7.0.6 ๋ฐ 7.1.2๋Š” XNUMX์›” ์ดˆ์— ๋ฐœํ‘œ๋˜์—ˆ์ง€๋งŒ ์ทจ์•ฝ์ ์€ ํ˜„์žฌ ๊ณต๊ฐœ๋จ).

  • CVE-2021-41832, CVE-2021-25635 - ๊ณต๊ฒฉ์ž๊ฐ€ ์‹ ๋ขฐํ•  ์ˆ˜ ์—†๋Š” ์ž์ฒด ์„œ๋ช… ์ธ์ฆ์„œ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ODF ๋ฌธ์„œ์— ์„œ๋ช…ํ•  ์ˆ˜ ์žˆ๋„๋ก ํ—ˆ์šฉํ•˜์ง€๋งŒ ๋””์ง€ํ„ธ ์„œ๋ช… ์•Œ๊ณ ๋ฆฌ์ฆ˜์„ ์˜ฌ๋ฐ”๋ฅด์ง€ ์•Š๊ฑฐ๋‚˜ ์ง€์›๋˜์ง€ ์•Š๋Š” ๊ฐ’์œผ๋กœ ๋ณ€๊ฒฝํ•˜๋ฉด ์ด ๋ฌธ์„œ๋ฅผ ์‹ ๋ขฐํ•  ์ˆ˜ ์žˆ๋Š” ๊ฒƒ์œผ๋กœ ํ‘œ์‹œํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. (์ž˜๋ชป๋œ ์•Œ๊ณ ๋ฆฌ์ฆ˜์„ ์‚ฌ์šฉํ•œ ์„œ๋ช…์€ ์˜ฌ๋ฐ”๋ฅธ ๊ฒƒ์œผ๋กœ ๊ฐ„์ฃผ๋˜์—ˆ์Šต๋‹ˆ๋‹ค).
  • CVE-2021-41830, CVE-2021-25633 - ๊ณต๊ฒฉ์ž๊ฐ€ ๋‹ค๋ฅธ ์ธ์ฆ์„œ๋กœ ์ธ์ฆ๋œ ์ถ”๊ฐ€ ์ฝ˜ํ…์ธ ๊ฐ€ ์žˆ์Œ์—๋„ ๋ถˆ๊ตฌํ•˜๊ณ  ์ธํ„ฐํŽ˜์ด์Šค์— ์‹ ๋ขฐํ•  ์ˆ˜ ์žˆ๋Š” ๊ฒƒ์œผ๋กœ ํ‘œ์‹œ๋˜๋Š” ODF ๋ฌธ์„œ ๋˜๋Š” ๋งคํฌ๋กœ๋ฅผ ์ƒ์„ฑํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • CVE-2021-41831, CVE-2021-25634 - ์‹ ๋ขฐ ํ‘œ์‹œ๋ฅผ ์œ„๋ฐ˜ํ•˜์ง€ ์•Š๊ณ  ์‚ฌ์šฉ์ž์—๊ฒŒ ํ‘œ์‹œ๋˜๋Š” ๋””์ง€ํ„ธ ์„œ๋ช… ์ƒ์„ฑ ์‹œ๊ฐ„์„ ์™œ๊ณกํ•˜๋Š” ๋””์ง€ํ„ธ ์„œ๋ช…๋œ ODF ๋ฌธ์„œ๋ฅผ ๋ณ€๊ฒฝํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€