´º½º
 








 
 
 




Àü¼Û 2025-03-31 12:04
[´º½º/º¸µµÀÚ·á]

Ä«½ºÆÛ½ºÅ°, Å©·Ò(Chrome) Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ¹ß°ß

±Û·Î¹ú »çÀ̹ö º¸¾È ±â¾÷ÀÎ Ä«½ºÆÛ½ºÅ°(Áö»çÀå ÀÌÈ¿Àº)´Â ¿À´Ã, °ø°ÝÀÚ°¡ ºê¶ó¿ìÀúÀÇ »÷µå¹Ú½º º¸È£ ½Ã½ºÅÛ(sandbox protection system)À» ¿ìȸÇÒ ¼ö ÀÖ´Â Á¤±³ÇÑ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡(CVE-2025-2783)À» ¹ß°ßÇß°í, ÆÐÄ¡¸¦ Áö¿øÇß´Ù°í ¹àÇû´Ù.

 

Ä«½ºÆÛ½ºÅ° ±Û·Î¹ú ¿¬±¸ ºÐ¼®ÆÀ(GReAT)ÀÌ ¹ß°ßÇÑ ÀÌ ÀͽºÇ÷ÎÀÕ(Ãë¾àÁ¡)Àº »ç¿ëÀÚ°¡ ´Ü¼øÈ÷ ¾Ç¼º ¸µÅ©¸¦ Ŭ¸¯ÇÏ´Â °Í ¿Ü¿¡´Â »ç¿ëÀÚÀÇ °³ÀÔÀÌ ÇÊ¿äÇÏÁö ¾Ê¾ÒÀ¸¸ç ±â¼úÀû º¹À⼺ÀÌ ¸Å¿ì ³ô¾Ò´Ù. Ä«½ºÆÛ½ºÅ° ±Û·Î¹ú ¿¬±¸ ºÐ¼®ÆÀ(GReAT)Àº ÀÌ Ãë¾àÁ¡À» ¹ß°ßÇÏ°í ½Å¼ÓÇÏ°Ô °øÀ¯ÇÑ °ø·Î¸¦ ÀÎÁ¤¹Þ¾Æ ±¸±Û·ÎºÎÅÍ °ø½Ä °¨»ç Àλ縦 ¹Þ¾Ò´Ù.

2025³â 3¿ù Áß¼ø, Ä«½ºÆÛ½ºÅ°´Â »ç¿ëÀÚ°¡ À̸ÞÀÏ·Î ¹ÞÀº ¸ÂÃãÇü ÇÇ½Ì ¸µÅ©¸¦ Ŭ¸¯ÇÏ´Â ¼ø°£ °¨¿°ÀÌ µÇ´Â °ø°ÝÀ» ŽÁöÇß´Ù. Ŭ¸¯ ÈÄ¿¡´Â ½Ã½ºÅÛÀ» ¼Õ»ó½Ã۱â À§ÇÑ Ãß°¡ Á¶Ä¡°¡ ÇÊ¿äÇÏÁö ¾Ê¾Ò´Ù. Ä«½ºÆÛ½ºÅ°ÀÇ ºÐ¼® °á°ú, ÀÌ ÀͽºÇ÷ÎÀÕÀÌ ÃֽйöÀüÀÇ ±¸±Û Å©·Ò(Google Chrome)¿¡¼­ ÀÌÀü¿¡ ¾Ë·ÁÁöÁö ¾ÊÀº Ãë¾àÁ¡À» ¾Ç¿ëÇÑ °ÍÀ¸·Î È®ÀεǾú°í, Ä«½ºÆÛ½ºÅ°´Â Áï½Ã ±¸±Û º¸¾È ÆÀ¿¡ °æ°íÇß´Ù. ÀÌ¿¡ µû¶ó, ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È ÆÐÄ¡´Â 2025³â 3¿ù 25ÀÏ¿¡ ¹èÆ÷µÇ¾ú´Ù.

Å©·ÒÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡Àº Àüü °ø°Ý üÀÎ Áß ÀϺο¡ ºÒ°úÇßÀ¸¸ç, ÃÖ¼Ò µÎ °¡Áö ÀͽºÇ÷ÎÀÕÀÌ »ç¿ëµÈ °ÍÀ¸·Î º¸ÀδÙ. ¾ÆÁ÷ È®ÀεÇÁö ¾ÊÀº ¿ø°Ý ÄÚµå ½ÇÇà(RCE) ÀͽºÇ÷ÎÀÕÀÌ °ø°ÝÀ» ½ÃÀÛÇß°í, Ä«½ºÆÛ½ºÅ°°¡ ¹ß°ßÇÑ sandbox escape°¡ µÎ ¹øÂ° ´Ü°è¿´´Ù. ¸Ö¿þ¾îÀÇ ±â´ÉÀ» ºÐ¼®ÇÑ °á°ú, ÀÌ °ø°ÝÀº ÁÖ·Î ½ºÆÄÀÌ È°µ¿À» ¸ñÀûÀ¸·Î ÇÑ °ÍÀ¸·Î º¸À̸ç, ¸ðµç Áõ°Å°¡ Advanced Persistent Threat (APT) ±×·ì¿¡ ÀÇÇÑ °ø°ÝÀÓÀ» ½Ã»çÇÑ´Ù.

±¸±ÛÀº ÀÌ ¹®Á¦¸¦ ¹ß°ßÇÏ°í °øÀ¯ÇÑ Ä«½ºÆÛ½ºÅ°¿¡ °¨»çÀÇ ¶æÀ» ÀüÇϸç, ÀÌ´Â ±Û·Î¹ú »çÀ̹ö º¸¾È Ä¿¹Â´ÏƼ¿Í Çù·ÂÇÏ°í »ç¿ëÀÚ ¾ÈÀüÀ» º¸ÀåÇϱâ À§ÇÑ ±¸±ÛÀÇ Áö¼ÓÀûÀÎ ³ë·ÂÀ» ¹Ý¿µÇÏ´Â °ÍÀ̶ó°í ¹àÇû´Ù.

Ä«½ºÆÛ½ºÅ° ÀÌÈ¿Àº Çѱ¹Áö»çÀåÀº Çѱ¹ÀÇ »çÀ̹ö º¸¾È »óȲÀº Á¡Á¡ ´õ ½É°¢ÇØÁö°í ÀÖ´Ù. À̹ø¿¡ Ä«½ºÆÛ½ºÅ°°¡ ¹ß°ßÇÑ ±¸±Û Å©·ÒÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡Àº ¿ì¸®°¡ °æ°¢½ÉÀ» °¡Á®¾ß ÇÒ Çʿ䰡 ÀÖ´Ù. ±â¾÷°ú Á¤ºÎ ±â°üÀº ƯÈ÷ À̸ÞÀÏ º¸¾È¿¡ ´ëÇÑ º¸È£¸¦ °­È­ÇØ¾ß ÇÑ´Ù. Operation ForumTroll°ú °°Àº °ø°ÝÀº ¸ÂÃãÇü ÇÇ½Ì À̸ÞÀÏÀ» ÅëÇØ È®»êµÇ±â ¶§¹®¿¡, ÀÌ·¯ÇÑ ÀáÀçÀû À§ÇùÀ» ¹«½ÃÇÒ ¼ö ¾ø´Ù. ²÷ÀÓ¾øÀÌ º¯È­ÇÏ´Â »çÀ̹ö º¸¾È À§Çù¿¡ ´ëóÇϰí, Áß¿äÇÑ Á¤º¸ ÀÎÇÁ¶ó¿Í »ç¿ëÀÚ µ¥ÀÌÅ͸¦ º¸È£Çϱâ À§ÇØ Àû½Ã¿¡ ¼ÒÇÁÆ®¿þ¾î¸¦ ¾÷µ¥ÀÌÆ®Çϰí, ´Ù°èÃþ º¸¾È º¸È£ Á¶Ä¡¸¦ ÃëÇϸç, threat intelligence services¸¦ Àû±Ø Ȱ¿ëÇØ¾ß ÇÑ´Ù¶ó°í ¸»Çß´Ù.

Ä«½ºÆÛ½ºÅ°´Â Operation ForumTrollÀ» °è¼Ó Á¶»çÇϰí ÀÖ´Ù. ÀͽºÇ÷ÎÀÕ ¹× ¾Ç¼º ÆäÀ̷ε忡 ´ëÇÑ ±â¼úÀû ºÐ¼®À» Æ÷ÇÔÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº ±¸±Û Å©·ÒÀÇ »ç¿ëÀÚ º¸¾È ȯ°æÀÌ ¾ÈÁ¤È­µÇ´Â ´ë·Î ÇâÈÄ º¸°í¼­¸¦ ÅëÇØ °ø°³ÇÒ ¿¹Á¤ÀÌ´Ù. ÇÑÆí, ¸ðµç Ä«½ºÆÛ½ºÅ° Á¦Ç°Àº ÀÌ ÀͽºÇ÷ÎÀÕ Ã¼ÀÎ ¹× °ü·Ã ¸Ö¿þ¾î¸¦ ŽÁöÇÏ°í º¸È£ÇÏ¿©, »ç¿ëÀÚ°¡ À§ÇùÀ¸·ÎºÎÅÍ ¾ÈÀüÇÏ°Ô º¸È£¹ÞÀ» ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.

Kaspersky Next EDR Expert ¼Ö·ç¼ÇÀº Kaspersky Next XDR(Extended Detection and Response) Expert platformÀÇ ÇÙ½É ±¸¼º ¿ä¼Ò·Î, ÀÌÀü¿¡ ¾Ë·ÁÁöÁö ¾ÊÀº °íµµ·Î Á¤±³ÇÑ ¸Ö¿þ¾î·Î ÀÎÇÑ °¨¿°À» ŽÁöÇÏ´Â µ¥ Áß¿äÇÑ ¿ªÇÒÀ» Çß´Ù. Ä«½ºÆÛ½ºÅ°ÀÇ ÀͽºÇ÷ÎÀÕ Å½Áö ¹× º¸È£ ±â¼úÀº Á¦·Îµ¥ÀÌ ÀͽºÇ÷ÎÀÕÀÌ °ø°³µÇ±â Àü¿¡ ½Å¼ÓÇÏ°Ô ½Äº°ÇÏ¿©, ±× µ¿ÀÛ°ú ¿µÇâÀ» öÀúÇÏ°Ô ºÐ¼®Çϴµ¥ Å« ¿ªÇÒÀ» Çß´Ù.

Ä«½ºÆÛ½ºÅ° ±Û·Î¹ú ¿¬±¸ ºÐ¼®ÆÀ (GReAT)Àº ÀÌÀü¿¡µµ ¶Ç ´Ù¸¥ Å©·Ò Á¦·Îµ¥ÀÌ Ãë¾àÁ¡(CVE-2024-4947)À» ½Äº°ÇÑ ¹Ù ÀÖ´Ù. ÀÌ Ãë¾àÁ¡Àº Áö³­ÇØ Lazarus APT ±×·ìÀÌ ¾ÏȣȭÆó Å»Ãë Ä·ÆäÀο¡¼­ ¾Ç¿ëÇß¾ú´Ù. ´ç½Ã Ä«½ºÆÛ½ºÅ° ±Û·Î¹ú ¿¬±¸ ºÐ¼®ÆÀ(GReAT)Àº °ø°ÝÀÚ°¡ °¡Â¥ ¾ÏȣȭÆó °ÔÀÓ À¥»çÀÌÆ®¸¦ ÅëÇØ º¸¾È ±â´ÉÀ» ¿ìȸÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â ±¸±ÛÀÇ V8 JavaScript ¿£Áø¿¡¼­ type confusion bug¸¦ ¹ß°ßÇß´Ù.

ÀÌ¿Í °°Àº Á¤±³ÇÑ °ø°ÝÀ¸·ÎºÎÅÍ º¸È£Çϱâ À§ÇØ Ä«½ºÆÛ½ºÅ° º¸¾È Àü¹®°¡´Â ´ÙÀ½°ú °°Àº ÁÖ¿ä º¸È£ Á¶Ä¡¸¦ ½ÇÇàÇÒ °ÍÀ» ±ÇÀåÇÑ´Ù:
 ¼ÒÇÁÆ®¿þ¾î Àû½Ã ¾÷µ¥ÀÌÆ®: °ø°ÝÀÚ°¡ »õ·Î ¹ß°ßµÈ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ¾øµµ·Ï ¿î¿µ üÁ¦¿Í ºê¶ó¿ìÀú, ƯÈ÷ ±¸±Û Å©·ÒÀ» Á¤±âÀûÀ¸·Î ÆÐÄ¡
´Ù°èÃþ º¸¾È Á¢±Ù ¹æ½Ä äÅÃ: ¿£µåÆ÷ÀÎÆ® º¸È£»Ó¸¸ ¾Æ´Ï¶ó, Kaspersky Next XDR Expert¿Í °°Àº ¼Ö·ç¼ÇÀ» Ȱ¿ëÇØ AI/ML ±â¼ú·Î ¿©·¯ ÃâóÀÇ µ¥ÀÌÅ͸¦ ºÐ¼®Çϰí, °íµµÈ­µÈ À§Çù ¹× APT °ø°Ý¿¡ ´ëÇØ ÀÚµ¿À¸·Î ŽÁöÇÏ°í ´ëÀÀ
Threat Intelligence Services Ȱ¿ë: ÃÖ½ÅÀÇ Á¤º¸¸¦ Á¦°øÇÏ´Â Kaspersky Threat Intelligence¿Í °°Àº ¼­ºñ½º¸¦ Ȱ¿ëÇÏ¿©, »õ·Î¿î Á¦·Îµ¥ÀÌ ÀͽºÇ÷ÎÀÕ°ú Ãֽаø°ÝÀÚ ±â¹ý¿¡ ´ëÇØ Áö¼ÓÀûÀ¸·Î Á¤º¸¸¦ ¾ò°í ´ëºñ

  Å±×(Tag)  : Ä«½ºÆÛ½ºÅ° ·¦, Å©·Ò ºê¶ó¿ìÀú
°ü·Ã ±â»ç º¸±â
[´º½º] SKT ¿¡ÀÌ´å, ±¸±Û Å©·Ò¿¡¼­ »ç¿ë¼º ±Ø´ëÈ­µÈ´Ù
[´º½º] ¾ÖÇÃ, À¥¿ë ¾ÖÇà Áöµµ º£Å¸ ¹öÀü Ãâ½Ã
ű×(Tags) : Ä«½ºÆÛ½ºÅ° ·¦, Å©·Ò ºê¶ó¿ìÀú     °ü·Ã±â»ç ´õº¸±â
ÆíÁýºÎ / ÆíÁýºÎ´Ô¿¡°Ô ¹®ÀÇÇϱâ press@bodnara.co.kr
À̱â»ç¿Í »çÁøÀº ¾÷ü¿¡¼­ Á¦°ø¹ÞÀº º¸µµÀÚ·á¿Í »çÁøÀ¸·Î, º¸µå³ª¶óÀÇ ³íÁ¶¿Í´Â ´Ù¸£´Ù´Â Á¡À» ¾Ë·Áµå¸³´Ï´Ù.
½ÎÀÌ¿ùµå °ø°¨ ±â»ç¸µÅ© ÆÛ°¡±â ±â»ç³»¿ë ÆÛ°¡±â ÀÌ ±â»ç¸¦ ÇϳªÀÇ ÆäÀÌÁö·Î ¹­¾î º¼ ¼ö ÀÖ½À´Ï´Ù. Ãâ·Âµµ °¡´ÉÇÕ´Ï´Ù.
ȨÀ¸·Î žÀ¸·Î
º¸µå³ª¶ó ¸¹À̺» ±â»ç
·¹ÀÌÀú(Razer), ÀÎü°øÇÐÀû ÇÁ·Î Ŭ¸¯ V2 ¸¶¿ì½º 2Á¾ Ãâ½Ã
SKT, °í°´ À¯½É Á¤º¸ À¯Ãâ·Î ÀÎÇÑ Àü°í°´ À¯½É ¹«·á ±³Ã¼ ¹ßÇ¥.. ¾Ë¶ãÆù °¡ÀÔÀÚµµ Æ÷ÇÔ
ÀÎÅÚ 2025³â 1ºÐ±â ½ÇÀû ¹ßÇ¥, ¸ÅÃâ Çö»ó À¯ÁöÇßÀ¸³ª ¼ø¼Õ½Ç Áõ°¡
ÆÝŰ½º, Ãʰ淮 Ä«º»ÆÄÀ̹ö ¼ÒÀç °ÔÀÌ¹Ö ¸¶¿ì½º WLMouse Ying Ãâ½Ã
ÀÛ°í ºü¸¥ °í¼Ó ÃæÀü±âÀÇ ÇÕ¸®Àû º¯½Å,ipTIME UP451/UP452 È­ÀÌÆ®
´ÑÅÙµµ ½ºÀ§Ä¡2, Çѱ¹ Ãâ½ÃÀÏ ¹× °¡°Ý ¹ßÇ¥
±â°è¼Ó¿¡ ½º¸çµç ÀÚ¿¬ÀÇ ¸ð½À, À߸¸ P10 NAMU ÄÉÀ̽º
½Ã¿øÇÑ Åëdz±¸°¡ ÀλóÀûÀÎ Wi-Fi 6 À¯¹«¼± °øÀ¯±â, ipTIME AX3000Q
   ÀÌ ±â»çÀÇ ÀÇ°ß º¸±â
Æ®À§ÅÍ º£Å¸¼­ºñ½º °³½Ã! ÃֽŠPC/IT ¼Ò½ÄÀ» Æ®À§Å͸¦ ÅëÇØ È®ÀÎÇϼ¼¿ä @bodnara

±âÀÚÀÇ ½Ã°¢ÀÌ Ç×»ó ¿ÇÀº°ÍÀº ¾Æ´Õ´Ï´Ù. ³ª¸ÓÁö´Â ¿©·¯ºÐµéÀÌ Ã¤¿ö Áֽʽÿä.

2014³âºÎÅÍ ¾î·Á¿î À̾߱⸦ ½±°Ô ÇÏ´Â °ÍÀ¸·Î ÆíÁý¹æÄ§À» ¹Ù²ß´Ï´Ù.
´Ð³×ÀÓ À¥º¿¹æÁö

ȨÀ¸·Î žÀ¸·Î
 
 
2025³â 04¿ù
ÁÖ°£ È÷Æ® ·©Å·

[°á°ú¹ßÇ¥] 2025³â 1ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 17
[°á°ú¹ßÇ¥] 2024³â 4ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 19
[°á°ú¹ßÇ¥] 2024³â 3ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 20
[°á°ú¹ßÇ¥] 2024³â 2ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 31
[°á°ú¹ßÇ¥] 2024³â 1ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 16

½Ç½Ã°£ ´ñ±Û
¼Ò¼È ³×Æ®¿öÅ©