quickmenu
PC ´º½º Ȩ  

Ä«½ºÆÛ½ºÅ°, Å©·Ò(Chrome) Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ¹ß°ß

2025-03-31 12:04
ÆíÁýºÎ press@bodnara.co.kr

±Û·Î¹ú »çÀ̹ö º¸¾È ±â¾÷ÀÎ Ä«½ºÆÛ½ºÅ°(Áö»çÀå ÀÌÈ¿Àº)´Â ¿À´Ã, °ø°ÝÀÚ°¡ ºê¶ó¿ìÀúÀÇ »÷µå¹Ú½º º¸È£ ½Ã½ºÅÛ(sandbox protection system)À» ¿ìȸÇÒ ¼ö ÀÖ´Â Á¤±³ÇÑ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡(CVE-2025-2783)À» ¹ß°ßÇß°í, ÆÐÄ¡¸¦ Áö¿øÇß´Ù°í ¹àÇû´Ù.

 

Ä«½ºÆÛ½ºÅ° ±Û·Î¹ú ¿¬±¸ ºÐ¼®ÆÀ(GReAT)ÀÌ ¹ß°ßÇÑ ÀÌ ÀͽºÇ÷ÎÀÕ(Ãë¾àÁ¡)Àº »ç¿ëÀÚ°¡ ´Ü¼øÈ÷ ¾Ç¼º ¸µÅ©¸¦ Ŭ¸¯ÇÏ´Â °Í ¿Ü¿¡´Â »ç¿ëÀÚÀÇ °³ÀÔÀÌ ÇÊ¿äÇÏÁö ¾Ê¾ÒÀ¸¸ç ±â¼úÀû º¹À⼺ÀÌ ¸Å¿ì ³ô¾Ò´Ù. Ä«½ºÆÛ½ºÅ° ±Û·Î¹ú ¿¬±¸ ºÐ¼®ÆÀ(GReAT)Àº ÀÌ Ãë¾àÁ¡À» ¹ß°ßÇÏ°í ½Å¼ÓÇÏ°Ô °øÀ¯ÇÑ °ø·Î¸¦ ÀÎÁ¤¹Þ¾Æ ±¸±Û·ÎºÎÅÍ °ø½Ä °¨»ç Àλ縦 ¹Þ¾Ò´Ù.

2025³â 3¿ù Áß¼ø, Ä«½ºÆÛ½ºÅ°´Â »ç¿ëÀÚ°¡ À̸ÞÀÏ·Î ¹ÞÀº ¸ÂÃãÇü ÇÇ½Ì ¸µÅ©¸¦ Ŭ¸¯ÇÏ´Â ¼ø°£ °¨¿°ÀÌ µÇ´Â °ø°ÝÀ» ŽÁöÇß´Ù. Ŭ¸¯ ÈÄ¿¡´Â ½Ã½ºÅÛÀ» ¼Õ»ó½Ã۱â À§ÇÑ Ãß°¡ Á¶Ä¡°¡ ÇÊ¿äÇÏÁö ¾Ê¾Ò´Ù. Ä«½ºÆÛ½ºÅ°ÀÇ ºÐ¼® °á°ú, ÀÌ ÀͽºÇ÷ÎÀÕÀÌ ÃֽйöÀüÀÇ ±¸±Û Å©·Ò(Google Chrome)¿¡¼­ ÀÌÀü¿¡ ¾Ë·ÁÁöÁö ¾ÊÀº Ãë¾àÁ¡À» ¾Ç¿ëÇÑ °ÍÀ¸·Î È®ÀεǾú°í, Ä«½ºÆÛ½ºÅ°´Â Áï½Ã ±¸±Û º¸¾È ÆÀ¿¡ °æ°íÇß´Ù. ÀÌ¿¡ µû¶ó, ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È ÆÐÄ¡´Â 2025³â 3¿ù 25ÀÏ¿¡ ¹èÆ÷µÇ¾ú´Ù.

Å©·ÒÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡Àº Àüü °ø°Ý üÀÎ Áß ÀϺο¡ ºÒ°úÇßÀ¸¸ç, ÃÖ¼Ò µÎ °¡Áö ÀͽºÇ÷ÎÀÕÀÌ »ç¿ëµÈ °ÍÀ¸·Î º¸ÀδÙ. ¾ÆÁ÷ È®ÀεÇÁö ¾ÊÀº ¿ø°Ý ÄÚµå ½ÇÇà(RCE) ÀͽºÇ÷ÎÀÕÀÌ °ø°ÝÀ» ½ÃÀÛÇß°í, Ä«½ºÆÛ½ºÅ°°¡ ¹ß°ßÇÑ sandbox escape°¡ µÎ ¹øÂ° ´Ü°è¿´´Ù. ¸Ö¿þ¾îÀÇ ±â´ÉÀ» ºÐ¼®ÇÑ °á°ú, ÀÌ °ø°ÝÀº ÁÖ·Î ½ºÆÄÀÌ È°µ¿À» ¸ñÀûÀ¸·Î ÇÑ °ÍÀ¸·Î º¸À̸ç, ¸ðµç Áõ°Å°¡ Advanced Persistent Threat (APT) ±×·ì¿¡ ÀÇÇÑ °ø°ÝÀÓÀ» ½Ã»çÇÑ´Ù.

±¸±ÛÀº ÀÌ ¹®Á¦¸¦ ¹ß°ßÇÏ°í °øÀ¯ÇÑ Ä«½ºÆÛ½ºÅ°¿¡ °¨»çÀÇ ¶æÀ» ÀüÇϸç, ÀÌ´Â ±Û·Î¹ú »çÀ̹ö º¸¾È Ä¿¹Â´ÏƼ¿Í Çù·ÂÇÏ°í »ç¿ëÀÚ ¾ÈÀüÀ» º¸ÀåÇϱâ À§ÇÑ ±¸±ÛÀÇ Áö¼ÓÀûÀÎ ³ë·ÂÀ» ¹Ý¿µÇÏ´Â °ÍÀ̶ó°í ¹àÇû´Ù.

Ä«½ºÆÛ½ºÅ° ÀÌÈ¿Àº Çѱ¹Áö»çÀåÀº Çѱ¹ÀÇ »çÀ̹ö º¸¾È »óȲÀº Á¡Á¡ ´õ ½É°¢ÇØÁö°í ÀÖ´Ù. À̹ø¿¡ Ä«½ºÆÛ½ºÅ°°¡ ¹ß°ßÇÑ ±¸±Û Å©·ÒÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡Àº ¿ì¸®°¡ °æ°¢½ÉÀ» °¡Á®¾ß ÇÒ Çʿ䰡 ÀÖ´Ù. ±â¾÷°ú Á¤ºÎ ±â°üÀº ƯÈ÷ À̸ÞÀÏ º¸¾È¿¡ ´ëÇÑ º¸È£¸¦ °­È­ÇØ¾ß ÇÑ´Ù. Operation ForumTroll°ú °°Àº °ø°ÝÀº ¸ÂÃãÇü ÇÇ½Ì À̸ÞÀÏÀ» ÅëÇØ È®»êµÇ±â ¶§¹®¿¡, ÀÌ·¯ÇÑ ÀáÀçÀû À§ÇùÀ» ¹«½ÃÇÒ ¼ö ¾ø´Ù. ²÷ÀÓ¾øÀÌ º¯È­ÇÏ´Â »çÀ̹ö º¸¾È À§Çù¿¡ ´ëóÇϰí, Áß¿äÇÑ Á¤º¸ ÀÎÇÁ¶ó¿Í »ç¿ëÀÚ µ¥ÀÌÅ͸¦ º¸È£Çϱâ À§ÇØ Àû½Ã¿¡ ¼ÒÇÁÆ®¿þ¾î¸¦ ¾÷µ¥ÀÌÆ®Çϰí, ´Ù°èÃþ º¸¾È º¸È£ Á¶Ä¡¸¦ ÃëÇϸç, threat intelligence services¸¦ Àû±Ø Ȱ¿ëÇØ¾ß ÇÑ´Ù¶ó°í ¸»Çß´Ù.

Ä«½ºÆÛ½ºÅ°´Â Operation ForumTrollÀ» °è¼Ó Á¶»çÇϰí ÀÖ´Ù. ÀͽºÇ÷ÎÀÕ ¹× ¾Ç¼º ÆäÀ̷ε忡 ´ëÇÑ ±â¼úÀû ºÐ¼®À» Æ÷ÇÔÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº ±¸±Û Å©·ÒÀÇ »ç¿ëÀÚ º¸¾È ȯ°æÀÌ ¾ÈÁ¤È­µÇ´Â ´ë·Î ÇâÈÄ º¸°í¼­¸¦ ÅëÇØ °ø°³ÇÒ ¿¹Á¤ÀÌ´Ù. ÇÑÆí, ¸ðµç Ä«½ºÆÛ½ºÅ° Á¦Ç°Àº ÀÌ ÀͽºÇ÷ÎÀÕ Ã¼ÀÎ ¹× °ü·Ã ¸Ö¿þ¾î¸¦ ŽÁöÇÏ°í º¸È£ÇÏ¿©, »ç¿ëÀÚ°¡ À§ÇùÀ¸·ÎºÎÅÍ ¾ÈÀüÇÏ°Ô º¸È£¹ÞÀ» ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.

Kaspersky Next EDR Expert ¼Ö·ç¼ÇÀº Kaspersky Next XDR(Extended Detection and Response) Expert platformÀÇ ÇÙ½É ±¸¼º ¿ä¼Ò·Î, ÀÌÀü¿¡ ¾Ë·ÁÁöÁö ¾ÊÀº °íµµ·Î Á¤±³ÇÑ ¸Ö¿þ¾î·Î ÀÎÇÑ °¨¿°À» ŽÁöÇÏ´Â µ¥ Áß¿äÇÑ ¿ªÇÒÀ» Çß´Ù. Ä«½ºÆÛ½ºÅ°ÀÇ ÀͽºÇ÷ÎÀÕ Å½Áö ¹× º¸È£ ±â¼úÀº Á¦·Îµ¥ÀÌ ÀͽºÇ÷ÎÀÕÀÌ °ø°³µÇ±â Àü¿¡ ½Å¼ÓÇÏ°Ô ½Äº°ÇÏ¿©, ±× µ¿ÀÛ°ú ¿µÇâÀ» öÀúÇÏ°Ô ºÐ¼®Çϴµ¥ Å« ¿ªÇÒÀ» Çß´Ù.

Ä«½ºÆÛ½ºÅ° ±Û·Î¹ú ¿¬±¸ ºÐ¼®ÆÀ (GReAT)Àº ÀÌÀü¿¡µµ ¶Ç ´Ù¸¥ Å©·Ò Á¦·Îµ¥ÀÌ Ãë¾àÁ¡(CVE-2024-4947)À» ½Äº°ÇÑ ¹Ù ÀÖ´Ù. ÀÌ Ãë¾àÁ¡Àº Áö³­ÇØ Lazarus APT ±×·ìÀÌ ¾ÏȣȭÆó Å»Ãë Ä·ÆäÀο¡¼­ ¾Ç¿ëÇß¾ú´Ù. ´ç½Ã Ä«½ºÆÛ½ºÅ° ±Û·Î¹ú ¿¬±¸ ºÐ¼®ÆÀ(GReAT)Àº °ø°ÝÀÚ°¡ °¡Â¥ ¾ÏȣȭÆó °ÔÀÓ À¥»çÀÌÆ®¸¦ ÅëÇØ º¸¾È ±â´ÉÀ» ¿ìȸÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â ±¸±ÛÀÇ V8 JavaScript ¿£Áø¿¡¼­ type confusion bug¸¦ ¹ß°ßÇß´Ù.

ÀÌ¿Í °°Àº Á¤±³ÇÑ °ø°ÝÀ¸·ÎºÎÅÍ º¸È£Çϱâ À§ÇØ Ä«½ºÆÛ½ºÅ° º¸¾È Àü¹®°¡´Â ´ÙÀ½°ú °°Àº ÁÖ¿ä º¸È£ Á¶Ä¡¸¦ ½ÇÇàÇÒ °ÍÀ» ±ÇÀåÇÑ´Ù:
 ¼ÒÇÁÆ®¿þ¾î Àû½Ã ¾÷µ¥ÀÌÆ®: °ø°ÝÀÚ°¡ »õ·Î ¹ß°ßµÈ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ¾øµµ·Ï ¿î¿µ üÁ¦¿Í ºê¶ó¿ìÀú, ƯÈ÷ ±¸±Û Å©·ÒÀ» Á¤±âÀûÀ¸·Î ÆÐÄ¡
´Ù°èÃþ º¸¾È Á¢±Ù ¹æ½Ä äÅÃ: ¿£µåÆ÷ÀÎÆ® º¸È£»Ó¸¸ ¾Æ´Ï¶ó, Kaspersky Next XDR Expert¿Í °°Àº ¼Ö·ç¼ÇÀ» Ȱ¿ëÇØ AI/ML ±â¼ú·Î ¿©·¯ ÃâóÀÇ µ¥ÀÌÅ͸¦ ºÐ¼®Çϰí, °íµµÈ­µÈ À§Çù ¹× APT °ø°Ý¿¡ ´ëÇØ ÀÚµ¿À¸·Î ŽÁöÇÏ°í ´ëÀÀ
Threat Intelligence Services Ȱ¿ë: ÃÖ½ÅÀÇ Á¤º¸¸¦ Á¦°øÇÏ´Â Kaspersky Threat Intelligence¿Í °°Àº ¼­ºñ½º¸¦ Ȱ¿ëÇÏ¿©, »õ·Î¿î Á¦·Îµ¥ÀÌ ÀͽºÇ÷ÎÀÕ°ú Ãֽаø°ÝÀÚ ±â¹ý¿¡ ´ëÇØ Áö¼ÓÀûÀ¸·Î Á¤º¸¸¦ ¾ò°í ´ëºñ

´Ð³×ÀÓ lock
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç

º¸µå³ª¶ó Ãֽбâ»ç
[03/31] ±¸±Û Ŭ¶ó¿ìµå, ¼­¿ï ¸®Àü¿¡ ¡®±¸±Û º¸¾È ¿î¿µ Ç÷§Æû¡¯ °ø½Ä Ãâ½Ã  
[03/31] ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®, Â÷¼¼´ë AI PC ½ÅÇü ¼­Çǽº ÇÁ·Î-·¦Å¾ ·ÐĪ  
[03/31] ³Ý¸¶ºí <¸ó±æ: STAR DIVE>, ½Å±Ô 5¼º ij¸¯ÅÍ ¡®³ª±â¡¯ ¾÷µ¥ÀÌÆ®  
[03/31] µð¾Æºí·Î À̸ðÅ», ´ë±Ô¸ð ¾÷µ¥ÀÌÆ® ¡®ÇÇÅõ¼ºÀÌ º¸¼®¡¯ ¿À´Ã(17ÀÏ) Àû¿ë  
[03/31] ¾ÛÄÚ, ĥŰ(CHILKEY) Ç÷¡±×½Ê °ÔÀÌ¹Ö ÀÚ¼®Ãà Űº¸µå ¡®SF60¡¯ ±¹³» Á¤½Ä Ãâ½Ã  
[03/31] AMD¿Í ·¢½ºÆäÀ̽º Å×Å©³î·ÎÁö, 30MW ±Ô¸ðÀÇ AMD AI ÄÄÇ»ÆÃ ÀÎÇÁ¶ó ´Ü°èÀû ±¸ÃàÀ» À§ÇÑ ÃÖÁ¾ °è¾à ü°á  
[03/31] ¾Æ¹ÙÄÚ, Â÷¼¼´ë ¹ÝµµÃ¼ À¯¸®±âÆÇ °øÁ¤ ¼Ö·ç¼Ç ±â¼ú °íµµÈ­  
[03/31] ÀÎÅÚ ÆÄ¿îµå¸®, VLSI ½ÉÆ÷Áö¾ö¼­ °øÁ¤ ÇÁ·Î¼¼½º ÁÖ¿ä ¼º°ú ¹× ¹Ì·¡ Çõ½Å ¹ßÇ¥  
[03/31] ¼Ò´Ï Â÷¼¼´ë PS ÄÁÆ®·Ñ·¯, ¹öư ¾Ð·Â°ú Çü»ó º¯È­·Î ¸ôÀÔ°¨ Çâ»ó?  
[03/31] AMD Zen6 CPU ¿Ã¸²ÇÈ ¸´Áö, iGPU »« ÀÚ¸®¿¡ NPU Ãß°¡?  
[03/31] ¿À¹ö¿öÄ¡ Å»·ÐÀÇ Áö¹è 3½ÃÁð: È£¶ûÀÌ ±¼ ¼ÓÀ¸·Î, ¿À´Ã(17ÀÏ) ½ÃÀÛ  
[03/31] ¼­¸°¾¾¾Ø¾ÆÀÌ, AGI AI858 ¹× AI298 M.2 NVMe SSD Á¤½Ä Ãâ½Ã  
[03/31] ¿£ºñµð¾Æ, ÁöÆ÷½º 10 ½Ã¸®Áî Æ÷ÇÔ º¸¾È Ãë¾àÁ¡ ´ëÀÀ µå¶óÀ̹ö ¹èÆ÷  
[03/31] Ä¿¼¼¾î, ¿©¸§ ¼îÇÎ ½ÃÁð ¸Â¾Æ ÃÖ´ë 51% ÇÒÀΡ®Ä¿¼¼ÀÏ Æä½ºÅ¸¡¯ ÁøÇà  
[03/31] À¯´Ï´Ú½º, AI ±â¹Ý °³ÀÎÁ¤º¸ ºñ½Äº°È­ ¼Ö·ç¼Ç ¡®ezPDF BlackMarking AI¡¯ Ãâ½Ã  
[03/31] º¥Å¥, µðÇÇÄÚ¾î¿Í ÇÁ·ÎÁ§ÅÍ °ø½Ä À¯Åëä³Î °è¾à ü°á  
[03/31] ¼Ò´Ï, µðÁöÅÐ ½Ã³×¸¶ Ä«¸Þ¶ó VENICE 2 65mm Æ÷¸Ë±îÁö È®Àå °¡´ÉÇÑ À̹ÌÁö ¼¾¼­ ºí·Ï ¡®RIALTO 65¡¯ °³¹ß ¹ßÇ¥  
[03/31] ƼÇǸµÅ©, Wi-Fi 7 ¿ÍÀÌÆÄÀÌ ÁõÆø±â RE235BE, RE405BE Ãâ½Ã  
[03/31] ÈÄÁöÇʸ§ ÄÚ¸®¾Æ, ¡®Á¦4ȸ ÈÄÁöÇʸ§ Æ÷ÅäÆä½ºÅ¸ 2026 - ÀÎÅͳ»¼Å³Î¡¯ °³ÃÖ  
[03/31] ½º¸¶Æ®Ä«¶ó, ¿¹ºñ Ãʺ¸¾ö¸¶ Ưº° ÇýÅÃÀü ÁøÇà 500´ë ÇÑÁ¤ ÃÖ´ë 67¸¸ ¿ø ÇÒÀÎ  
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010