?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

Google Chrome 브라우저를 업데이트하여 새 중요 보안 문제 해결

 

 

google-chrome-update.jpg

 

 

구글은 크롬 웹브라우저를 위한 긴급 소프트웨어 업데이트를 발표했고 윈도우, 맥, 리눅스 사용자들에게 즉시 최신 버전으로 업그레이드하라고 촉구하고 있습니다.

 

이번 주 수요일 전 세계 사용자들에게 배포되기 시작한 Chrome 77.0.3865.90 버전에는 1개의 중요 및 3개의 고위험 보안 취약성에 대한 보안 패치가 포함되어 있으며, 이 중 가장 심각한 취약점은 원격으로 해커가 영향을 받는 시스템을 제어할 수 있습니다.

 

구글은 해커들이 취약점을 이용하지 못하도록 사용자에게 크롬 업데이트를 설치할 수 있는 충분한 시간을 주기 위해 4가지 취약점의 세부사항을 며일동안 비밀로 하기로 했습니다.

 

 

현재 크롬 보안팀은 웹 브라우저의 서로 다른 구성요소에 있는 네 가지 취약점 모두 사용 후 문제로서, 그 중요성이 원격 코드 실행 공격으로 이어질 수 있다는 것만 밝혔습니다.

 

use-after-free 취약성은 메모리 내의 데이터 손상 또는 수정을 허용하여 권한 없는 사용자가 영향을 받는 시스템 또는 소프트웨어에 대한 권한을 증가시킬 수 있도록 하는 일종의 메모리 손상 문제입니다.

 

Chrome 77.0.3865.90에서 패치된 취약성

 

•사용 후 UI(CVE-2019-13685) — Calil Zhani가 보고함

•미디어 사용 후 무료(CVE-2019-13688) — Semmle 보안 연구팀의 Man Yue Mo가 보고함

•미디어 사용 후 무료(CVE-2019-13687) — Semmle Security Research 팀의 Man Yue Mo가 보고함

•오프라인 페이지의 사용 후 무료(CVE-2019-13686) — Brendon Tiszka가 보고 함

 

 

이러한 취약점을 성공적으로 악용하면 침입자는 영향을받는 Chrome 브라우저에서 특수하게 조작 된 웹 페이지를 열거나 리디렉션하도록 유도하여 브라우저와 관련하여 임의의 코드를 실행할 수 있습니다.

 

 

이전의 공개를 기반으로, 사용 후 결함은 응용 프로그램과 관련된 권한에 따라 민감한 정보 공개, 보안 제한 우회, 무단 작업 및 서비스 거부 조건을 유발할 수 있습니다.

 

Google Chrome은 사용자에게 최신 버전을 자동으로 알려 주지만, 사용자들은 메뉴에서 "도움말 → Google Chrome 정보"로 이동하여 수동으로 업데이트를 하는게 좋습니다.

 

 


  1. 서울중앙지방검찰청 문자 피싱, MMS 피싱 조심하세요.

    서울중앙지방검찰청 문자 피싱, MMS 피싱 조심하세요. 010-2247-7849 모르는 번호로 문자가 왔습니다. 서울중앙지방검찰청이라는 제목으로. 검찰청에서 누가 개인 휴대폰 번호로 연락이 올까요? 바보같은...보이스 피싱놈들. 본인 등본상 주거지로 2회에 걸쳐 ...
    Date2021.07.16 Byezclean Reply0 Views367 file
    Read More
  2. Google Chrome 브라우저를 업데이트하여 새 중요 보안 문제 해결

    Google Chrome 브라우저를 업데이트하여 새 중요 보안 문제 해결 구글은 크롬 웹브라우저를 위한 긴급 소프트웨어 업데이트를 발표했고 윈도우, 맥, 리눅스 사용자들에게 즉시 최신 버전으로 업그레이드하라고 촉구하고 있습니다. 이번 주 수요일 전 세계 사용...
    Date2019.09.23 Byezclean Reply0 Views362 file
    Read More
  3. Cisco 제품 보안 업데이트 권고

    Cisco 제품 보안 업데이트 권고 □ 개요 o Cisco는 자사 제품의 취약점을 해결한 보안 업데이트 공지 [1] o 영향받는 버전을 사용 중인 이용자는 최신 버전으로 업데이트 권고 □ 설명 o Cisco Unified Communications 제품에서 소프트웨어 업그레이드 프로세스...
    Date2022.04.26 Byezclean Reply0 Views361 file
    Read More
  4. Cisco 제품 보안 업데이트 권고

    Cisco 제품 보안 업데이트 권고 □ 개요 o Cisco는 자사 제품의 취약점을 해결한 보안 업데이트 발표 [1] o 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Cisco BroadWorks Application Delivery Platfor...
    Date2023.02.16 Byezclean Reply0 Views339 file
    Read More
  5. 리눅스 전용 가상화폐 채굴기

    리눅스 전용 가상화폐 채굴기 리눅스 시스템 전용으로 설계된 백도어 기능을 가진 모네로 가상화폐 체굴기를 발견했습니다. Linux.BtcMine.174라고 이름 붙여진 1,000줄 이상의 코드가 포함된 셸 스크립트로 설명되어 있습니다. 멀웨어는 공격자로부터 악의적...
    Date2018.11.28 Byezclean Reply0 Views333 file
    Read More
  6. DNS Cache Poisoning(캐시 오염) 취약점 보안 주의 권고

    DNS Cache Poisoning(캐시 오염) 취약점 보안 주의 권고 □ 개요 o 최근 DNS Cache Poisoning(캐시 오염) 취약점이 발견되어 DNS 서버를 운영 중인 기관 및 기업의 보안강화 필요 ※ DNS Cache Poisoning : 도메인 네임 서버(DNS)의 Resolver 캐시에 변조된 주소...
    Date2020.11.16 Byezclean Reply0 Views331 file
    Read More
  7. 출처불명의 동영상을 재생하기만 해도 Android 휴대폰이 해킹 당할 수 있다. CVE-2019-2107

    출처불명의 동영상을 재생하기만 해도 Android 휴대폰이 해킹 당할 수 있다. CVE-2019-2107 인터넷을 통해 다운로드하거나 이메일을 통해 수신 한 동영상 파일을 스마트 폰에서 재생하는 동안 더욱 신중해야합니다. CVE-2019-2107(https://github.com/marcingu...
    Date2019.07.26 Byezclean Reply0 Views320 file
    Read More
  8. KB국민 재난지원기금 가짜 대출 스미싱 문자

    KB국민 재난지원기금 가짜 대출 스미싱 문자 3월에 이어서 4월이 되자마자 어김없이 KB국민은행을 사칭하는 가짜 대출 문자가 도착했습니다. 그런데 왜 KB국민은행만 사칭을 하는 걸까요? 만만한가? 아니면 나한테만 KB국민 문자만 오는 걸까요? 그래도 3월에 ...
    Date2021.04.03 Byezclean Reply0 Views316 file
    Read More
  9. Google은 타사사이트에서 배포하는 크롬확장프로그램을 차단합니다.

    Google은 타사사이트에서 배포하는 크롬확장프로그램을 차단합니다. Google은 타사사이트에서 배포하는 크롬확장프로그램을 차단합니다. 여러분은 아마도 공식 크롬 웹 사이트에 가지 않고 브라우저 확장을 설치할 수 있게 해 주는 많은 웹 사이트들을 만나 보...
    Date2018.08.07 Byezclean Reply0 Views309 file
    Read More
  10. 리눅스 networkd-dispatcher 취약점 보안 업데이트 권고

    리눅스 networkd-dispatcher 취약점 보안 업데이트 권고 □ 개요 o 유닉스/리눅스 계열 운영체제의 networkd-dispatcher서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] ※ networkd-dispatcher : systemd-networkd 연결 상태 변경을 위한 디스패처 서비스 ...
    Date2022.04.29 Byezclean Reply0 Views308 file
    Read More
  11. Adobe 제품 보안 업데이트 권고

    Adobe 제품 보안 업데이트 권고 □ 개요 o Adobe는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 낮은 버전을 사용중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Adobe Premiere Rush에서 경계값을 벗어난...
    Date2022.02.13 Byezclean Reply0 Views308 file
    Read More
  12. 국민건강보험 사칭 스미싱 문자

    국민건강보험 사칭 스미싱 문자 지난번에는 가족 사칭 스미싱 문자가 오더니 어제는 국민건강보험을 사칭한 문자가 왔네요. 환급금이라는 말에 솔깃해서 무의식적으로 첨부 URL을 클릭할 수 있으니 조심하시기 바랍니다. 주소는 dokdo라니 애국심을 이용한 스...
    Date2021.03.25 Byezclean Reply0 Views308 file
    Read More
  13. MS 5월 보안 위협에 따른 정기 보안 업데이트 권고

    MS 5월 보안 위협에 따른 정기 보안 업데이트 권고 □ 5월 보안업데이트 개요(총 16종) o 등급 : 긴급(Critical) 11종, 중요(Important) 5종 o 발표일 : 2022.5.11.(수) o 업데이트 내용 제품군 중요도 영향 Windows 11 긴급 원격 코드 실행 Windows 10 21H2 긴...
    Date2022.05.13 Byezclean Reply0 Views304 file
    Read More
  14. Adobe 제품 보안 업데이트 권고

    Adobe 제품 보안 업데이트 권고 □ 개요 o Adobe는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 낮은 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Adobe Animate에서 범위를 벗어난 쓰기로...
    Date2022.06.15 Byezclean Reply0 Views301 file
    Read More
  15. 가족 사칭 스미싱 문자

    가족 사칭 스미싱 문자 주식, 부동산, 대출등 스팸 문자를 하루에 몇개씩 받는 와중에 오늘은 조금 특별한 문자를 받았습니다. 나를 엄마라고 부르는 010-2723-16**의 문자입니다. 전화번호를 다 밝히고 싶은데 혹시나 문제가 생길까봐 뒷 숫자를 가리긴 했는...
    Date2021.03.09 Byezclean Reply0 Views294 file
    Read More
  16. 시내버스 앱 해킹 후 악성코드 배포

    시내버스 앱 해킹 후 악성코드 배포 개인 개발자가 버스사용자들의 편의를 위해서 만든 "대구버스"앱이 6개월전에 해킹을 당해 악성코드와 함께 사용자들에게 배포가 되었습니다. 개발자가 만든 버스앱은 대구버스, 전주버스, 창원버스, 광주버스 앱 4가지입니...
    Date2019.02.10 Byezclean Reply0 Views294 file
    Read More
  17. 쇼핑사이트에서 신용카드 정보 해킹

    쇼핑사이트에서 신용카드 정보 해킹 중국 사이버 보안 회사 인 Qihoo 360에서 현재 105개 이상의 전자상거래 웹사이트를 방문하는 고객의 카드 정보를 훔치는 해킹 캠페인에 대한 세부 사항을 공개했습니다. 악의적인 js스크립트 수백개를 온라인 쇼핑 웹사이...
    Date2019.05.14 Byezclean Reply0 Views282 file
    Read More
  18. Adobe 제품 보안 업데이트 권고

    Adobe 제품 보안 업데이트 권고 □ 개요 o Adobe는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 낮은 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Adobe RoboHelp에서 XSS로 인해 발생하는...
    Date2022.07.15 Byezclean Reply0 Views278 file
    Read More
  19. Apple 제품 보안 업데이트 권고

    Apple 제품 보안 업데이트 권고 □ 개요 o Apple은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 Apple 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o...
    Date2022.07.22 Byezclean Reply0 Views272 file
    Read More
  20. Apple 제품 보안 업데이트 권고

    Apple 제품 보안 업데이트 권고 □ 개요 o Apple은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 Apple 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o...
    Date2022.03.17 Byezclean Reply0 Views272 file
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 19 Next
/ 19
XE Login