±Û·Î¹ú »çÀ̹ö º¸¾È ºÐ¾ß¸¦ ¼±µµÇÏ´Â ½Ã¸¸ÅØÀÌ ¾îµµºñ Ç÷¡½Ã Ç÷¹À̾îÀÇ »õ·Î¿î Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ Ç¥Àû°ø°Ý¿¡ ÀÌ¿ëµÇ°í ÀÖ¾î »ç¿ëÀÚ¸¦ À§ÇÑ º¸¾È ÁöħÀ» ¹ßÇ¥Çß´Ù. À̹ø Ãë¾àÁ¡(CVE-2016-4171)¿¡ ´ëÇÑ ÆÐÄ¡´Â 16ÀÏ(ÇöÁö½Ã°£) ³ª¿Ã ¿¹Á¤À̸ç, ½Ã¸¸ÅØÀº ÆÐÄ¡ ¹ßÇ¥ Àü±îÁö °í°´ º¸È£¸¦ À§ÇØ °ø°Ý ½Ãµµ¸¦ Â÷´ÜÇÒ ¼ö ÀÖ´Â ¾ÈƼ¹ÙÀÌ·¯½º ½Ã±×´Ïó(Exp.CVE-2016-4171)¸¦ ³»³õ¾Ò´Ù.
À̹ø¿¡ ¹ß°ßµÈ ¾îµµºñ Ç÷¡½Ã Ç÷¹À̾îÀÇ Áß´ë Ãë¾àÁ¡Àº ¡ãÀ©µµ¿ì ¡ã¸Æ OS X ¡ã¸®´ª½º ¡ãÅ©·Ò µîÀÇ ¿î¿µÃ¼Á¦¿¡ ¼³Ä¡µÈ ¾îµµºñ Ç÷¡½Ã Ç÷¹À̾î 21.0.0.242 ¹× ±× ÀÌÀü ¹öÀü¿¡ ¿µÇâÀ» ¹ÌÄ£´Ù. ¾Ç¿ëµÉ °æ¿ì ½Ã½ºÅÛ Ãæµ¹À» ¾ß±âÇÏ°í, °ø°ÝÀÚ´Â °¨¿°µÈ ½Ã½ºÅÛÀÇ ÅëÁ¦±ÇÀ» Àå¾ÇÇÒ ¼ö ÀÖ´Ù. ¾îµµºñ´Â ÇØ´ç Ãë¾àÁ¡ÀÌ Á¦ÇÑµÈ Ç¥Àû°ø°Ý¿¡ ¾Ç¿ëµÇ°í ÀÖÀ½À» È®ÀÎÇßÀ¸¸ç, À̹ø ½Å±Ô ¾îµµºñ Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡´Â ¾îµµºñÀÇ ¿ùº° º¸¾È ¾÷µ¥ÀÌÆ®ÀÇ ÀÏȯÀ¸·Î À̸£¸é 16ÀÏ(ÇöÁö½Ã°£) Á¦°øµÉ ¿¹Á¤ÀÌ´Ù.
¾îµµºñ°¡ ÆÐÄ¡¸¦ ¹ßÇ¥ÇÏ¸é ¾îµµºñ Ç÷¡½Ã Ç÷¹ÀÌ¾î »ç¿ëÀÚ´Â °¡Àå ÃֽŠ¹öÀüÀ¸·Î Áï½Ã ¾÷µ¥ÀÌÆ®¸¦ ÇØ¾ß ÇÑ´Ù. À̹ø Ãë¾àÁ¡ÀÌ ÀÌ¹Ì °ø°Ý¿¡ ÀÌ¿ëµÇ°í ÀÖ´Â ¸¸Å, »ç¿ëÀÚÀÇ ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ®´Â ÇʼöÀûÀÌ´Ù. ¶ÇÇÑ, À̹ø Ãë¾àÁ¡ °ü·Ã °ø°ÝÀ» ¿ì·ÁÇÏ´Â »ç¿ëÀÚ´Â ´ÙÀ½°ú °°ÀÌ °¢ ºê¶ó¿ìÀú ȯ°æ¿¡¼ ¾îµµºñ Ç÷¡½Ã ±â´ÉÀ» ÀϽÃÀûÀ¸·Î ÇØÁ¦ÇÒ ¼ö ÀÖ´Ù.
ÀÎÅÍ³Ý ÀͽºÇ÷η¯ 10, 11 ¹öÀü
1)ÀÎÅÍ³Ý ÀͽºÇ÷η¯¸¦ ¿°í 2) ‘µµ±¸’ ¸Þ´º¿¡¼ ‘Ãß°¡ ±â´É °ü¸®’¸¦ ¼±ÅÃÇÑ´Ù. 3) ‘Ç¥½Ã’¿¡¼ ‘¸ðµç Ãß°¡ ±â´É’À» Ŭ¸¯ÇÏ°í 4) ‘¼îÅ©¿þÀ̺ê Ç÷¡½Ã ¿ÀºêÁ§Æ®(Shockwave Flash Object)'ÀÇ Ç׸ñÀ» ‘»ç¿ë ¾ÈÇÔ’À¸·Î ¼³Á¤ÇÑ´Ù.
À§¿Í µ¿ÀÏÇÑ °úÁ¤À» ÅëÇØ ‘¼îÅ©¿þÀ̺ê Ç÷¡½Ã ¿ÀºêÁ§Æ®’ Ç׸ñÀ» ‘»ç¿ë’À¸·Î ÀüȯÇϸé, ¾îµµºñ Ç÷¡½Ã¸¦ ´Ù½Ã »ç¿ëÇÒ ¼ö ÀÖ´Ù. ÀÎÅÍ³Ý ÀͽºÇ÷η¯ 10 ÀÌÀü ¹öÀü »ç¿ëÀÚµéÀº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À¥»çÀÌÆ®¸¦ ¹æ¹®Çؼ ¿ìÃø »ó´Ü¿¡¼ »ç¿ëÁßÀÎ ÀÎÅÍ³Ý ÀͽºÇ÷η¯ ¹öÀüÀ» ¼±ÅÃÇϸé ÇØÁ¦ ¹æ¹ýÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù.
ÆÄÀ̾îÆø½º
1) ÆÄÀ̾îÆø½º¸¦ ¿°í 2) ºê¶ó¿ìÀú ¸Þ´º¿¡¼ ‘Ãß°¡ ±â´É’À» Ŭ¸¯ÇÑ´Ù. 3) ‘Ç÷¯±×ÀÎ’ ÅÇÀ» ¿°í 4) ‘¼îÅ©¿þÀ̺ê Ç÷¡½Ã’¸¦ ‘»ç¿ë ¾ÈÇÔ’À¸·Î ¼±ÅÃÇÑ´Ù.
ÀÌ¿Í µ¿ÀÏÇÑ ¹æ¹ýÀ¸·Î ‘¼îÅ©¿þÀ̺ê Ç÷¡½Ã’¸¦ ¼±ÅÃÇÏ°í ‘»ç¿ë ÇÔ’ ¹öÆ°À» Ŭ¸¯Çϸé, ¾îµµºñ Ç÷¡½Ã¸¦ ´Ù½Ã »ç¿ëÇÒ ¼ö ÀÖ´Ù.
Å©·Ò
1) Å©·Ò âÀ» ¿°í 2) ÁÖ¼Ò Ã¢¿¡ ‘chrome://plugins/’À» ÀÔ·ÂÇÏ°í ¿£ÅÍ Å°¸¦ ´©¸¥´Ù 3) ¾îµµºñ Ç÷¡½Ã Ç÷¹À̾î Ç÷¯±×Àο¡¼ ‘»ç¿ë ÁßÁö’ ¸µÅ©¸¦ Ŭ¸¯ÇÑ´Ù.
¿ª½Ã ÀÌ¿Í µ¿ÀÏÇÑ ¹æ¹ýÀ¸·Î ‘»ç¿ë’À¸·Î ÀüȯÇÏ¸é ¾îµµºñ Ç÷¡½Ã¸¦ ´Ù½Ã »ç¿ëÇÒ ¼ö ÀÖ´Ù
ÇÑÆí ½Ã¸¸ÅØ ¿£µåÆ÷ÀÎÆ® ÇÁ·ÎÅؼÇ(Symantec Endpoint Protection)°ú ³ëÅÏ ½ÃÅ¥¸®Æ¼(Norton Security)ÀÇ ÃֽŠ¹öÀüÀ» »ç¿ëÇÏ´Â °í°´µéÀº ¾ÈƼ¹ÙÀÌ·¯½º ½Ã±×´Ïó(Exp.CVE-2016-4171)¸¦ ÅëÇØ º¸È£¹ÞÀ» ¼ö ÀÖ´Ù.
Ãâó: ½Ã¸¸ÅØÄÚ¸®¾Æ