quickmenu
PC ´º½º Ȩ  

Ä«½ºÆÛ½ºÅ°, Å©·Ò(Chrome) Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ¹ß°ß

2025-03-31 12:04
ÆíÁýºÎ press@bodnara.co.kr

±Û·Î¹ú »çÀ̹ö º¸¾È ±â¾÷ÀÎ Ä«½ºÆÛ½ºÅ°(Áö»çÀå ÀÌÈ¿Àº)´Â ¿À´Ã, °ø°ÝÀÚ°¡ ºê¶ó¿ìÀúÀÇ »÷µå¹Ú½º º¸È£ ½Ã½ºÅÛ(sandbox protection system)À» ¿ìȸÇÒ ¼ö ÀÖ´Â Á¤±³ÇÑ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡(CVE-2025-2783)À» ¹ß°ßÇß°í, ÆÐÄ¡¸¦ Áö¿øÇß´Ù°í ¹àÇû´Ù.

 

Ä«½ºÆÛ½ºÅ° ±Û·Î¹ú ¿¬±¸ ºÐ¼®ÆÀ(GReAT)ÀÌ ¹ß°ßÇÑ ÀÌ ÀͽºÇ÷ÎÀÕ(Ãë¾àÁ¡)Àº »ç¿ëÀÚ°¡ ´Ü¼øÈ÷ ¾Ç¼º ¸µÅ©¸¦ Ŭ¸¯ÇÏ´Â °Í ¿Ü¿¡´Â »ç¿ëÀÚÀÇ °³ÀÔÀÌ ÇÊ¿äÇÏÁö ¾Ê¾ÒÀ¸¸ç ±â¼úÀû º¹À⼺ÀÌ ¸Å¿ì ³ô¾Ò´Ù. Ä«½ºÆÛ½ºÅ° ±Û·Î¹ú ¿¬±¸ ºÐ¼®ÆÀ(GReAT)Àº ÀÌ Ãë¾àÁ¡À» ¹ß°ßÇÏ°í ½Å¼ÓÇÏ°Ô °øÀ¯ÇÑ °ø·Î¸¦ ÀÎÁ¤¹Þ¾Æ ±¸±Û·ÎºÎÅÍ °ø½Ä °¨»ç Àλ縦 ¹Þ¾Ò´Ù.

2025³â 3¿ù Áß¼ø, Ä«½ºÆÛ½ºÅ°´Â »ç¿ëÀÚ°¡ À̸ÞÀÏ·Î ¹ÞÀº ¸ÂÃãÇü ÇÇ½Ì ¸µÅ©¸¦ Ŭ¸¯ÇÏ´Â ¼ø°£ °¨¿°ÀÌ µÇ´Â °ø°ÝÀ» ŽÁöÇß´Ù. Ŭ¸¯ ÈÄ¿¡´Â ½Ã½ºÅÛÀ» ¼Õ»ó½Ã۱â À§ÇÑ Ãß°¡ Á¶Ä¡°¡ ÇÊ¿äÇÏÁö ¾Ê¾Ò´Ù. Ä«½ºÆÛ½ºÅ°ÀÇ ºÐ¼® °á°ú, ÀÌ ÀͽºÇ÷ÎÀÕÀÌ ÃֽйöÀüÀÇ ±¸±Û Å©·Ò(Google Chrome)¿¡¼­ ÀÌÀü¿¡ ¾Ë·ÁÁöÁö ¾ÊÀº Ãë¾àÁ¡À» ¾Ç¿ëÇÑ °ÍÀ¸·Î È®ÀεǾú°í, Ä«½ºÆÛ½ºÅ°´Â Áï½Ã ±¸±Û º¸¾È ÆÀ¿¡ °æ°íÇß´Ù. ÀÌ¿¡ µû¶ó, ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È ÆÐÄ¡´Â 2025³â 3¿ù 25ÀÏ¿¡ ¹èÆ÷µÇ¾ú´Ù.

Å©·ÒÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡Àº Àüü °ø°Ý üÀÎ Áß ÀϺο¡ ºÒ°úÇßÀ¸¸ç, ÃÖ¼Ò µÎ °¡Áö ÀͽºÇ÷ÎÀÕÀÌ »ç¿ëµÈ °ÍÀ¸·Î º¸ÀδÙ. ¾ÆÁ÷ È®ÀεÇÁö ¾ÊÀº ¿ø°Ý ÄÚµå ½ÇÇà(RCE) ÀͽºÇ÷ÎÀÕÀÌ °ø°ÝÀ» ½ÃÀÛÇß°í, Ä«½ºÆÛ½ºÅ°°¡ ¹ß°ßÇÑ sandbox escape°¡ µÎ ¹øÂ° ´Ü°è¿´´Ù. ¸Ö¿þ¾îÀÇ ±â´ÉÀ» ºÐ¼®ÇÑ °á°ú, ÀÌ °ø°ÝÀº ÁÖ·Î ½ºÆÄÀÌ È°µ¿À» ¸ñÀûÀ¸·Î ÇÑ °ÍÀ¸·Î º¸À̸ç, ¸ðµç Áõ°Å°¡ Advanced Persistent Threat (APT) ±×·ì¿¡ ÀÇÇÑ °ø°ÝÀÓÀ» ½Ã»çÇÑ´Ù.

±¸±ÛÀº ÀÌ ¹®Á¦¸¦ ¹ß°ßÇÏ°í °øÀ¯ÇÑ Ä«½ºÆÛ½ºÅ°¿¡ °¨»çÀÇ ¶æÀ» ÀüÇϸç, ÀÌ´Â ±Û·Î¹ú »çÀ̹ö º¸¾È Ä¿¹Â´ÏƼ¿Í Çù·ÂÇÏ°í »ç¿ëÀÚ ¾ÈÀüÀ» º¸ÀåÇϱâ À§ÇÑ ±¸±ÛÀÇ Áö¼ÓÀûÀÎ ³ë·ÂÀ» ¹Ý¿µÇÏ´Â °ÍÀ̶ó°í ¹àÇû´Ù.

Ä«½ºÆÛ½ºÅ° ÀÌÈ¿Àº Çѱ¹Áö»çÀåÀº Çѱ¹ÀÇ »çÀ̹ö º¸¾È »óȲÀº Á¡Á¡ ´õ ½É°¢ÇØÁö°í ÀÖ´Ù. À̹ø¿¡ Ä«½ºÆÛ½ºÅ°°¡ ¹ß°ßÇÑ ±¸±Û Å©·ÒÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡Àº ¿ì¸®°¡ °æ°¢½ÉÀ» °¡Á®¾ß ÇÒ Çʿ䰡 ÀÖ´Ù. ±â¾÷°ú Á¤ºÎ ±â°üÀº ƯÈ÷ À̸ÞÀÏ º¸¾È¿¡ ´ëÇÑ º¸È£¸¦ °­È­ÇØ¾ß ÇÑ´Ù. Operation ForumTroll°ú °°Àº °ø°ÝÀº ¸ÂÃãÇü ÇÇ½Ì À̸ÞÀÏÀ» ÅëÇØ È®»êµÇ±â ¶§¹®¿¡, ÀÌ·¯ÇÑ ÀáÀçÀû À§ÇùÀ» ¹«½ÃÇÒ ¼ö ¾ø´Ù. ²÷ÀÓ¾øÀÌ º¯È­ÇÏ´Â »çÀ̹ö º¸¾È À§Çù¿¡ ´ëóÇϰí, Áß¿äÇÑ Á¤º¸ ÀÎÇÁ¶ó¿Í »ç¿ëÀÚ µ¥ÀÌÅ͸¦ º¸È£Çϱâ À§ÇØ Àû½Ã¿¡ ¼ÒÇÁÆ®¿þ¾î¸¦ ¾÷µ¥ÀÌÆ®Çϰí, ´Ù°èÃþ º¸¾È º¸È£ Á¶Ä¡¸¦ ÃëÇϸç, threat intelligence services¸¦ Àû±Ø Ȱ¿ëÇØ¾ß ÇÑ´Ù¶ó°í ¸»Çß´Ù.

Ä«½ºÆÛ½ºÅ°´Â Operation ForumTrollÀ» °è¼Ó Á¶»çÇϰí ÀÖ´Ù. ÀͽºÇ÷ÎÀÕ ¹× ¾Ç¼º ÆäÀ̷ε忡 ´ëÇÑ ±â¼úÀû ºÐ¼®À» Æ÷ÇÔÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº ±¸±Û Å©·ÒÀÇ »ç¿ëÀÚ º¸¾È ȯ°æÀÌ ¾ÈÁ¤È­µÇ´Â ´ë·Î ÇâÈÄ º¸°í¼­¸¦ ÅëÇØ °ø°³ÇÒ ¿¹Á¤ÀÌ´Ù. ÇÑÆí, ¸ðµç Ä«½ºÆÛ½ºÅ° Á¦Ç°Àº ÀÌ ÀͽºÇ÷ÎÀÕ Ã¼ÀÎ ¹× °ü·Ã ¸Ö¿þ¾î¸¦ ŽÁöÇÏ°í º¸È£ÇÏ¿©, »ç¿ëÀÚ°¡ À§ÇùÀ¸·ÎºÎÅÍ ¾ÈÀüÇÏ°Ô º¸È£¹ÞÀ» ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.

Kaspersky Next EDR Expert ¼Ö·ç¼ÇÀº Kaspersky Next XDR(Extended Detection and Response) Expert platformÀÇ ÇÙ½É ±¸¼º ¿ä¼Ò·Î, ÀÌÀü¿¡ ¾Ë·ÁÁöÁö ¾ÊÀº °íµµ·Î Á¤±³ÇÑ ¸Ö¿þ¾î·Î ÀÎÇÑ °¨¿°À» ŽÁöÇÏ´Â µ¥ Áß¿äÇÑ ¿ªÇÒÀ» Çß´Ù. Ä«½ºÆÛ½ºÅ°ÀÇ ÀͽºÇ÷ÎÀÕ Å½Áö ¹× º¸È£ ±â¼úÀº Á¦·Îµ¥ÀÌ ÀͽºÇ÷ÎÀÕÀÌ °ø°³µÇ±â Àü¿¡ ½Å¼ÓÇÏ°Ô ½Äº°ÇÏ¿©, ±× µ¿ÀÛ°ú ¿µÇâÀ» öÀúÇÏ°Ô ºÐ¼®Çϴµ¥ Å« ¿ªÇÒÀ» Çß´Ù.

Ä«½ºÆÛ½ºÅ° ±Û·Î¹ú ¿¬±¸ ºÐ¼®ÆÀ (GReAT)Àº ÀÌÀü¿¡µµ ¶Ç ´Ù¸¥ Å©·Ò Á¦·Îµ¥ÀÌ Ãë¾àÁ¡(CVE-2024-4947)À» ½Äº°ÇÑ ¹Ù ÀÖ´Ù. ÀÌ Ãë¾àÁ¡Àº Áö³­ÇØ Lazarus APT ±×·ìÀÌ ¾ÏȣȭÆó Å»Ãë Ä·ÆäÀο¡¼­ ¾Ç¿ëÇß¾ú´Ù. ´ç½Ã Ä«½ºÆÛ½ºÅ° ±Û·Î¹ú ¿¬±¸ ºÐ¼®ÆÀ(GReAT)Àº °ø°ÝÀÚ°¡ °¡Â¥ ¾ÏȣȭÆó °ÔÀÓ À¥»çÀÌÆ®¸¦ ÅëÇØ º¸¾È ±â´ÉÀ» ¿ìȸÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â ±¸±ÛÀÇ V8 JavaScript ¿£Áø¿¡¼­ type confusion bug¸¦ ¹ß°ßÇß´Ù.

ÀÌ¿Í °°Àº Á¤±³ÇÑ °ø°ÝÀ¸·ÎºÎÅÍ º¸È£Çϱâ À§ÇØ Ä«½ºÆÛ½ºÅ° º¸¾È Àü¹®°¡´Â ´ÙÀ½°ú °°Àº ÁÖ¿ä º¸È£ Á¶Ä¡¸¦ ½ÇÇàÇÒ °ÍÀ» ±ÇÀåÇÑ´Ù:
 ¼ÒÇÁÆ®¿þ¾î Àû½Ã ¾÷µ¥ÀÌÆ®: °ø°ÝÀÚ°¡ »õ·Î ¹ß°ßµÈ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ¾øµµ·Ï ¿î¿µ üÁ¦¿Í ºê¶ó¿ìÀú, ƯÈ÷ ±¸±Û Å©·ÒÀ» Á¤±âÀûÀ¸·Î ÆÐÄ¡
´Ù°èÃþ º¸¾È Á¢±Ù ¹æ½Ä äÅÃ: ¿£µåÆ÷ÀÎÆ® º¸È£»Ó¸¸ ¾Æ´Ï¶ó, Kaspersky Next XDR Expert¿Í °°Àº ¼Ö·ç¼ÇÀ» Ȱ¿ëÇØ AI/ML ±â¼ú·Î ¿©·¯ ÃâóÀÇ µ¥ÀÌÅ͸¦ ºÐ¼®Çϰí, °íµµÈ­µÈ À§Çù ¹× APT °ø°Ý¿¡ ´ëÇØ ÀÚµ¿À¸·Î ŽÁöÇÏ°í ´ëÀÀ
Threat Intelligence Services Ȱ¿ë: ÃÖ½ÅÀÇ Á¤º¸¸¦ Á¦°øÇÏ´Â Kaspersky Threat Intelligence¿Í °°Àº ¼­ºñ½º¸¦ Ȱ¿ëÇÏ¿©, »õ·Î¿î Á¦·Îµ¥ÀÌ ÀͽºÇ÷ÎÀÕ°ú Ãֽаø°ÝÀÚ ±â¹ý¿¡ ´ëÇØ Áö¼ÓÀûÀ¸·Î Á¤º¸¸¦ ¾ò°í ´ëºñ

´Ð³×ÀÓ lock
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç

º¸µå³ª¶ó Ãֽбâ»ç
[03/31] ¾ÆÀÌÆ¼ºí·ç x ASUS ¿¬¸» ¸¶Áö¸· ½ºÆä¼È ÇÁ·Î¸ð¼Ç 'AMD ºò¼¼ÀÏ'  
[03/31] ´ÙÅ©Ç÷¡½¬ ÆÛÆåÆ®¸ð½ºÆ® 850W, Cybenetics ETA PLATINUM °ø½Ä ȹµæ  
[03/31] ¼­¸°¾¾¾Ø¾ÆÀÌ, KLEVV ¸Þ¸ð¸® žÀç Á¶¸³PC ±¸¸Å ½Ã MOJO M2 ¸¶¿ì½º ÁõÁ¤  
[03/31] ³Ø½¼, ¡®¿¤¼Òµå¡¯ °Ü¿ï¸ÂÀÌ ÃàÁ¦ ±â³ä ¼ºÀå Áö¿ø À̺¥Æ® ½Ç½Ã!  
[03/31] ÄÛ½º, Ÿ°Ç°¨ µðÀÚÀÎ ¸ðµÎ °®Ãá ¿Ï¼ºÇü ±â°è½Ä Űº¸µå ¡®CPL108¡¯ Á¤½Ä Ãâ½Ã  
[03/31] ³Ø½¼, '¸ÞÀÌÇýºÅ丮' Ű³×½Ã½º ¸®¸¶½ºÅÍ µî °Ü¿ï 1Â÷ ¾÷µ¥ÀÌÆ® Àû¿ë!  
[03/31] 2K, ¡®¹®¸í: ¿¬¸ÍÀÇ ½Ã´ë¡¯ 0.5Áֳ⠱â³ä ÃàÁ¦ À̺¥Æ® ÁøÇà!  
[03/31] ±×¶óºñƼ, PC MMORPG ¡®¶ó±×³ª·ÎÅ© ¿Â¶óÀΡ¯ ½Å±Ô Á÷¾÷ ¡®µå·çÀ̵塯 ¾÷µ¥ÀÌÆ® ÁøÇà!  
[03/31] ³Ý¸¶ºí <Á¦2ÀÇ ³ª¶ó>, 4.5Áֳ⠱â³ä À̺¥Æ® µî ¾÷µ¥ÀÌÆ® ½Ç½Ã  
[03/31] ³Ø½¼, ¡®¹Ù¶÷Àdzª¶ó Ŭ·¡½Ä¡¯ ½Å±Ô ·¹ÀÌµå ¡®°áÀü! ¿ë±Ã¡¯ ¾÷µ¥ÀÌÆ® ½Ç½Ã!  
[03/31] B2B¿ë°ú ¼ÒºñÀÚ¿ë ¸Þ¸ð¸® Â÷ÀÌ´Â?, ¸¶ÀÌÅ©·Ð Å©·ç¼È ö¼ö·Î ¾Ë¾Æº¸´Â ¸Þ¸ð¸® »ê¾÷ [1ºÎ]  
[03/31] ³Ø½¼ ¡®´øÆÄON¡¯, ¡®½º¸¶Æ®¾Û¾î¿öµå 2025¡¯ ¹®È­ºÐ¾ß ´ë»ó ¼ö»ó!  
[03/31] ÄÜÁø¿ø, 2025 °ÔÀÓÀÌ¿ëÀÚ ½ÇÅÂÁ¶»ç ¹ß°£  
[03/31] ¿¡À̼­, ÇÁ·¹µ¥ÅÍ ¸®±× 2026 Çѱ¹ ´ëÇ¥ ¼±¹ßÀü ¼º·á  
[03/31] ¶ó¹Ù¿þÀ̺ê, ÇØ¿Ü À¯Çлý-ÁÖÀç¿ø ³ë¸®´Â ¸öÄ·ÇÇ½Ì ±ÞÁõ  
[03/31] ½á¸ÖÅ×ÀÌÅ©, View 600 TG ºòŸ¿ö ÄÉÀ̽º Ãâ½Ã  
[03/31] ½á¸ÖÅ×ÀÌÅ©, ATX 3.1 PCIe Gen 5.1 Áö¿øÇÏ´Â ¡°½á¸ÖÅ×ÀÌÅ© ÅÍÇÁÆÄ¿ö GT 1200W¡± Ãâ½Ã  
[03/31] ½á¸ÖÅ×ÀÌÅ©, ·¹ÀÌ½Ì ½Ã¹Ä·¹ÀÌÅÍ ÄÛÇÍ GR300, GR500 ±¹³» À¯Åë °³½Ã  
[03/31] Á¶¼±Çù°´Àü ÃÖ½ÅÀÛ MMORPG ¡®Á¶¼±Çù°´Àü Ŭ·¡½Ä¡¯, 12¿ù 18ÀÏ Ã¹ CBT ½Ç½Ã!  
[03/31] ³Ý¸¶ºí <³ª È¥ÀÚ¸¸ ·¹º§¾÷: ¾î¶óÀÌÁî ¿À¹öµå¶óÀ̺ê>, ¹«·á ÄÚ½ºÆ¬ DLC ¹èÆ÷  
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010