Mozilla Firefox ๋ธŒ๋ผ์šฐ์ €, ์ œ๋กœ๋ฐ์ด ์ทจ์•ฝ์  XNUMX๊ฐœ ์ˆ˜์ •

Mozilla ๊ฐœ๋ฐœ์ž๋Š” Firefox 74.0.1 ๋ฐ Firefox ESR 68.6.1 ์›น ๋ธŒ๋ผ์šฐ์ €์˜ ์ƒˆ ๋ฒ„์ „์„ ์ถœ์‹œํ–ˆ์Šต๋‹ˆ๋‹ค. ์ œ๊ณต๋œ ๋ฒ„์ „์€ ํ•ด์ปค๊ฐ€ ์‹ค์ œ๋กœ ์‚ฌ์šฉํ•˜๋Š” ๋‘ ๊ฐ€์ง€ ์ œ๋กœ๋ฐ์ด ์ทจ์•ฝ์ ์„ ์ˆ˜์ •ํ•˜๋ฏ€๋กœ ์‚ฌ์šฉ์ž๋Š” ๋ธŒ๋ผ์šฐ์ €๋ฅผ ์—…๋ฐ์ดํŠธํ•˜๋Š” ๊ฒƒ์ด ์ข‹์Šต๋‹ˆ๋‹ค.

Mozilla Firefox ๋ธŒ๋ผ์šฐ์ €, ์ œ๋กœ๋ฐ์ด ์ทจ์•ฝ์  XNUMX๊ฐœ ์ˆ˜์ •

์šฐ๋ฆฌ๋Š” Firefox๊ฐ€ ๋ฉ”๋ชจ๋ฆฌ ๊ณต๊ฐ„์„ ๊ด€๋ฆฌํ•˜๋Š” ๋ฐฉ์‹๊ณผ ๊ด€๋ จ๋œ ์ทจ์•ฝ์  CVE-2020-6819 ๋ฐ CVE-2020-6820์— ๋Œ€ํ•ด ์ด์•ผ๊ธฐํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋Š” ์†Œ์œ„ use-after-free ์ทจ์•ฝ์ ์œผ๋กœ, ํ•ด์ปค๊ฐ€ ๋ธŒ๋ผ์šฐ์ € ์ปจํ…์ŠคํŠธ์—์„œ ์‹คํ–‰ํ•˜๊ธฐ ์œ„ํ•ด Firefox ๋ฉ”๋ชจ๋ฆฌ์— ์ž„์˜์˜ ์ฝ”๋“œ๋ฅผ ๋ฐฐ์น˜ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ์ทจ์•ฝ์ ์€ ํ”ผํ•ด์ž ์žฅ์น˜์—์„œ ์›๊ฒฉ์œผ๋กœ ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์–ธ๊ธ‰๋œ ์ทจ์•ฝ์ ์„ ์ด์šฉํ•œ ์‹ค์ œ ๊ณต๊ฒฉ์— ๋Œ€ํ•œ ์ž์„ธํ•œ ๋‚ด์šฉ์€ ๊ณต๊ฐœ๋˜์ง€ ์•Š์œผ๋ฉฐ ์ด๋Š” ์†Œํ”„ํŠธ์›จ์–ด ๊ณต๊ธ‰์—…์ฒด์™€ ์ •๋ณด ๋ณด์•ˆ ์—ฐ๊ตฌ์› ์‚ฌ์ด์—์„œ ์ผ๋ฐ˜์ ์ธ ๊ด€ํ–‰์ž…๋‹ˆ๋‹ค. ์ด๋Š” ์ผ๋ฐ˜์ ์œผ๋กœ ํƒ์ง€๋œ ๋ฌธ์ œ๋ฅผ ์‹ ์†ํ•˜๊ฒŒ ์ œ๊ฑฐํ•˜๊ณ  ์‚ฌ์šฉ์ž์—๊ฒŒ ์ˆ˜์ • ์‚ฌํ•ญ์„ ์ œ๊ณตํ•˜๋Š” ๋ฐ ์ค‘์ ์„ ๋‘๊ณ  ๊ณต๊ฒฉ์— ๋Œ€ํ•œ ๋ณด๋‹ค ์ž์„ธํ•œ ์กฐ์‚ฌ๊ฐ€ ์ˆ˜ํ–‰๋˜๊ธฐ ๋•Œ๋ฌธ์ž…๋‹ˆ๋‹ค.

์ž…์ˆ˜ ๊ฐ€๋Šฅํ•œ ๋ฐ์ดํ„ฐ์— ๋”ฐ๋ฅด๋ฉด ๋ชจ์งˆ๋ผ๋Š” ์ •๋ณด๋ณด์•ˆ์—…์ฒด JMP ์‹œํ๋ฆฌํ‹ฐ(JMP Security), ์ด ๋ฌธ์ œ๋ฅผ ์ฒ˜์Œ ๋ฐœ๊ฒฌํ•œ ํ”„๋ž€์‹œ์Šค์ฝ” ์•Œ๋ก ์†Œ(Francisco Alonso) ์—ฐ๊ตฌ์›๊ณผ ํ•จ๊ป˜ ์ด ์ทจ์•ฝ์ ์„ ์ด์šฉํ•œ ๊ณต๊ฒฉ์„ ์กฐ์‚ฌํ•  ์˜ˆ์ •์ด๋‹ค. ์—ฐ๊ตฌ์›์€ ์ตœ์‹  Firefox ์—…๋ฐ์ดํŠธ์—์„œ ์ˆ˜์ •๋œ ์ทจ์•ฝ์ ์ด ๋‹ค๋ฅธ ๋ธŒ๋ผ์šฐ์ €์— ์˜ํ–ฅ์„ ๋ฏธ์น  ์ˆ˜ ์žˆ๋‹ค๊ณ  ์ œ์•ˆํ•ฉ๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ๋‹ค๋ฅธ ์›น ๋ธŒ๋ผ์šฐ์ €์—์„œ ํ•ด์ปค๊ฐ€ ํ•ด๋‹น ์˜ค๋ฅ˜๋ฅผ ์•…์šฉํ•œ ์‚ฌ๋ก€๋Š” ์•Œ๋ ค์ง„ ๋ฐ” ์—†์Šต๋‹ˆ๋‹ค.



์ถœ์ฒ˜ : 3dnews.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€