quickmenu
PC ´º½º Ȩ  

Ä«½ºÆÛ½ºÅ°, Å©·Ò(Chrome) Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ¹ß°ß

2025-03-31 12:04
ÆíÁýºÎ press@bodnara.co.kr

±Û·Î¹ú »çÀ̹ö º¸¾È ±â¾÷ÀÎ Ä«½ºÆÛ½ºÅ°(Áö»çÀå ÀÌÈ¿Àº)´Â ¿À´Ã, °ø°ÝÀÚ°¡ ºê¶ó¿ìÀúÀÇ »÷µå¹Ú½º º¸È£ ½Ã½ºÅÛ(sandbox protection system)À» ¿ìȸÇÒ ¼ö ÀÖ´Â Á¤±³ÇÑ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡(CVE-2025-2783)À» ¹ß°ßÇß°í, ÆÐÄ¡¸¦ Áö¿øÇß´Ù°í ¹àÇû´Ù.

 

Ä«½ºÆÛ½ºÅ° ±Û·Î¹ú ¿¬±¸ ºÐ¼®ÆÀ(GReAT)ÀÌ ¹ß°ßÇÑ ÀÌ ÀͽºÇ÷ÎÀÕ(Ãë¾àÁ¡)Àº »ç¿ëÀÚ°¡ ´Ü¼øÈ÷ ¾Ç¼º ¸µÅ©¸¦ Ŭ¸¯ÇÏ´Â °Í ¿Ü¿¡´Â »ç¿ëÀÚÀÇ °³ÀÔÀÌ ÇÊ¿äÇÏÁö ¾Ê¾ÒÀ¸¸ç ±â¼úÀû º¹À⼺ÀÌ ¸Å¿ì ³ô¾Ò´Ù. Ä«½ºÆÛ½ºÅ° ±Û·Î¹ú ¿¬±¸ ºÐ¼®ÆÀ(GReAT)Àº ÀÌ Ãë¾àÁ¡À» ¹ß°ßÇÏ°í ½Å¼ÓÇÏ°Ô °øÀ¯ÇÑ °ø·Î¸¦ ÀÎÁ¤¹Þ¾Æ ±¸±Û·ÎºÎÅÍ °ø½Ä °¨»ç Àλ縦 ¹Þ¾Ò´Ù.

2025³â 3¿ù Áß¼ø, Ä«½ºÆÛ½ºÅ°´Â »ç¿ëÀÚ°¡ À̸ÞÀÏ·Î ¹ÞÀº ¸ÂÃãÇü ÇÇ½Ì ¸µÅ©¸¦ Ŭ¸¯ÇÏ´Â ¼ø°£ °¨¿°ÀÌ µÇ´Â °ø°ÝÀ» ŽÁöÇß´Ù. Ŭ¸¯ ÈÄ¿¡´Â ½Ã½ºÅÛÀ» ¼Õ»ó½Ã۱â À§ÇÑ Ãß°¡ Á¶Ä¡°¡ ÇÊ¿äÇÏÁö ¾Ê¾Ò´Ù. Ä«½ºÆÛ½ºÅ°ÀÇ ºÐ¼® °á°ú, ÀÌ ÀͽºÇ÷ÎÀÕÀÌ ÃֽйöÀüÀÇ ±¸±Û Å©·Ò(Google Chrome)¿¡¼­ ÀÌÀü¿¡ ¾Ë·ÁÁöÁö ¾ÊÀº Ãë¾àÁ¡À» ¾Ç¿ëÇÑ °ÍÀ¸·Î È®ÀεǾú°í, Ä«½ºÆÛ½ºÅ°´Â Áï½Ã ±¸±Û º¸¾È ÆÀ¿¡ °æ°íÇß´Ù. ÀÌ¿¡ µû¶ó, ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È ÆÐÄ¡´Â 2025³â 3¿ù 25ÀÏ¿¡ ¹èÆ÷µÇ¾ú´Ù.

Å©·ÒÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡Àº Àüü °ø°Ý üÀÎ Áß ÀϺο¡ ºÒ°úÇßÀ¸¸ç, ÃÖ¼Ò µÎ °¡Áö ÀͽºÇ÷ÎÀÕÀÌ »ç¿ëµÈ °ÍÀ¸·Î º¸ÀδÙ. ¾ÆÁ÷ È®ÀεÇÁö ¾ÊÀº ¿ø°Ý ÄÚµå ½ÇÇà(RCE) ÀͽºÇ÷ÎÀÕÀÌ °ø°ÝÀ» ½ÃÀÛÇß°í, Ä«½ºÆÛ½ºÅ°°¡ ¹ß°ßÇÑ sandbox escape°¡ µÎ ¹øÂ° ´Ü°è¿´´Ù. ¸Ö¿þ¾îÀÇ ±â´ÉÀ» ºÐ¼®ÇÑ °á°ú, ÀÌ °ø°ÝÀº ÁÖ·Î ½ºÆÄÀÌ È°µ¿À» ¸ñÀûÀ¸·Î ÇÑ °ÍÀ¸·Î º¸À̸ç, ¸ðµç Áõ°Å°¡ Advanced Persistent Threat (APT) ±×·ì¿¡ ÀÇÇÑ °ø°ÝÀÓÀ» ½Ã»çÇÑ´Ù.

±¸±ÛÀº ÀÌ ¹®Á¦¸¦ ¹ß°ßÇÏ°í °øÀ¯ÇÑ Ä«½ºÆÛ½ºÅ°¿¡ °¨»çÀÇ ¶æÀ» ÀüÇϸç, ÀÌ´Â ±Û·Î¹ú »çÀ̹ö º¸¾È Ä¿¹Â´ÏƼ¿Í Çù·ÂÇÏ°í »ç¿ëÀÚ ¾ÈÀüÀ» º¸ÀåÇϱâ À§ÇÑ ±¸±ÛÀÇ Áö¼ÓÀûÀÎ ³ë·ÂÀ» ¹Ý¿µÇÏ´Â °ÍÀ̶ó°í ¹àÇû´Ù.

Ä«½ºÆÛ½ºÅ° ÀÌÈ¿Àº Çѱ¹Áö»çÀåÀº Çѱ¹ÀÇ »çÀ̹ö º¸¾È »óȲÀº Á¡Á¡ ´õ ½É°¢ÇØÁö°í ÀÖ´Ù. À̹ø¿¡ Ä«½ºÆÛ½ºÅ°°¡ ¹ß°ßÇÑ ±¸±Û Å©·ÒÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡Àº ¿ì¸®°¡ °æ°¢½ÉÀ» °¡Á®¾ß ÇÒ Çʿ䰡 ÀÖ´Ù. ±â¾÷°ú Á¤ºÎ ±â°üÀº ƯÈ÷ À̸ÞÀÏ º¸¾È¿¡ ´ëÇÑ º¸È£¸¦ °­È­ÇØ¾ß ÇÑ´Ù. Operation ForumTroll°ú °°Àº °ø°ÝÀº ¸ÂÃãÇü ÇÇ½Ì À̸ÞÀÏÀ» ÅëÇØ È®»êµÇ±â ¶§¹®¿¡, ÀÌ·¯ÇÑ ÀáÀçÀû À§ÇùÀ» ¹«½ÃÇÒ ¼ö ¾ø´Ù. ²÷ÀÓ¾øÀÌ º¯È­ÇÏ´Â »çÀ̹ö º¸¾È À§Çù¿¡ ´ëóÇϰí, Áß¿äÇÑ Á¤º¸ ÀÎÇÁ¶ó¿Í »ç¿ëÀÚ µ¥ÀÌÅ͸¦ º¸È£Çϱâ À§ÇØ Àû½Ã¿¡ ¼ÒÇÁÆ®¿þ¾î¸¦ ¾÷µ¥ÀÌÆ®Çϰí, ´Ù°èÃþ º¸¾È º¸È£ Á¶Ä¡¸¦ ÃëÇϸç, threat intelligence services¸¦ Àû±Ø Ȱ¿ëÇØ¾ß ÇÑ´Ù¶ó°í ¸»Çß´Ù.

Ä«½ºÆÛ½ºÅ°´Â Operation ForumTrollÀ» °è¼Ó Á¶»çÇϰí ÀÖ´Ù. ÀͽºÇ÷ÎÀÕ ¹× ¾Ç¼º ÆäÀ̷ε忡 ´ëÇÑ ±â¼úÀû ºÐ¼®À» Æ÷ÇÔÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº ±¸±Û Å©·ÒÀÇ »ç¿ëÀÚ º¸¾È ȯ°æÀÌ ¾ÈÁ¤È­µÇ´Â ´ë·Î ÇâÈÄ º¸°í¼­¸¦ ÅëÇØ °ø°³ÇÒ ¿¹Á¤ÀÌ´Ù. ÇÑÆí, ¸ðµç Ä«½ºÆÛ½ºÅ° Á¦Ç°Àº ÀÌ ÀͽºÇ÷ÎÀÕ Ã¼ÀÎ ¹× °ü·Ã ¸Ö¿þ¾î¸¦ ŽÁöÇÏ°í º¸È£ÇÏ¿©, »ç¿ëÀÚ°¡ À§ÇùÀ¸·ÎºÎÅÍ ¾ÈÀüÇÏ°Ô º¸È£¹ÞÀ» ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.

Kaspersky Next EDR Expert ¼Ö·ç¼ÇÀº Kaspersky Next XDR(Extended Detection and Response) Expert platformÀÇ ÇÙ½É ±¸¼º ¿ä¼Ò·Î, ÀÌÀü¿¡ ¾Ë·ÁÁöÁö ¾ÊÀº °íµµ·Î Á¤±³ÇÑ ¸Ö¿þ¾î·Î ÀÎÇÑ °¨¿°À» ŽÁöÇÏ´Â µ¥ Áß¿äÇÑ ¿ªÇÒÀ» Çß´Ù. Ä«½ºÆÛ½ºÅ°ÀÇ ÀͽºÇ÷ÎÀÕ Å½Áö ¹× º¸È£ ±â¼úÀº Á¦·Îµ¥ÀÌ ÀͽºÇ÷ÎÀÕÀÌ °ø°³µÇ±â Àü¿¡ ½Å¼ÓÇÏ°Ô ½Äº°ÇÏ¿©, ±× µ¿ÀÛ°ú ¿µÇâÀ» öÀúÇÏ°Ô ºÐ¼®Çϴµ¥ Å« ¿ªÇÒÀ» Çß´Ù.

Ä«½ºÆÛ½ºÅ° ±Û·Î¹ú ¿¬±¸ ºÐ¼®ÆÀ (GReAT)Àº ÀÌÀü¿¡µµ ¶Ç ´Ù¸¥ Å©·Ò Á¦·Îµ¥ÀÌ Ãë¾àÁ¡(CVE-2024-4947)À» ½Äº°ÇÑ ¹Ù ÀÖ´Ù. ÀÌ Ãë¾àÁ¡Àº Áö³­ÇØ Lazarus APT ±×·ìÀÌ ¾ÏȣȭÆó Å»Ãë Ä·ÆäÀο¡¼­ ¾Ç¿ëÇß¾ú´Ù. ´ç½Ã Ä«½ºÆÛ½ºÅ° ±Û·Î¹ú ¿¬±¸ ºÐ¼®ÆÀ(GReAT)Àº °ø°ÝÀÚ°¡ °¡Â¥ ¾ÏȣȭÆó °ÔÀÓ À¥»çÀÌÆ®¸¦ ÅëÇØ º¸¾È ±â´ÉÀ» ¿ìȸÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â ±¸±ÛÀÇ V8 JavaScript ¿£Áø¿¡¼­ type confusion bug¸¦ ¹ß°ßÇß´Ù.

ÀÌ¿Í °°Àº Á¤±³ÇÑ °ø°ÝÀ¸·ÎºÎÅÍ º¸È£Çϱâ À§ÇØ Ä«½ºÆÛ½ºÅ° º¸¾È Àü¹®°¡´Â ´ÙÀ½°ú °°Àº ÁÖ¿ä º¸È£ Á¶Ä¡¸¦ ½ÇÇàÇÒ °ÍÀ» ±ÇÀåÇÑ´Ù:
 ¼ÒÇÁÆ®¿þ¾î Àû½Ã ¾÷µ¥ÀÌÆ®: °ø°ÝÀÚ°¡ »õ·Î ¹ß°ßµÈ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ¾øµµ·Ï ¿î¿µ üÁ¦¿Í ºê¶ó¿ìÀú, ƯÈ÷ ±¸±Û Å©·ÒÀ» Á¤±âÀûÀ¸·Î ÆÐÄ¡
´Ù°èÃþ º¸¾È Á¢±Ù ¹æ½Ä äÅÃ: ¿£µåÆ÷ÀÎÆ® º¸È£»Ó¸¸ ¾Æ´Ï¶ó, Kaspersky Next XDR Expert¿Í °°Àº ¼Ö·ç¼ÇÀ» Ȱ¿ëÇØ AI/ML ±â¼ú·Î ¿©·¯ ÃâóÀÇ µ¥ÀÌÅ͸¦ ºÐ¼®Çϰí, °íµµÈ­µÈ À§Çù ¹× APT °ø°Ý¿¡ ´ëÇØ ÀÚµ¿À¸·Î ŽÁöÇÏ°í ´ëÀÀ
Threat Intelligence Services Ȱ¿ë: ÃÖ½ÅÀÇ Á¤º¸¸¦ Á¦°øÇÏ´Â Kaspersky Threat Intelligence¿Í °°Àº ¼­ºñ½º¸¦ Ȱ¿ëÇÏ¿©, »õ·Î¿î Á¦·Îµ¥ÀÌ ÀͽºÇ÷ÎÀÕ°ú Ãֽаø°ÝÀÚ ±â¹ý¿¡ ´ëÇØ Áö¼ÓÀûÀ¸·Î Á¤º¸¸¦ ¾ò°í ´ëºñ

´Ð³×ÀÓ lock
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç

º¸µå³ª¶ó Ãֽбâ»ç
[03/31] ÇÁ·ÎÁ§Å͸ŴϾÆ, Ç®HDºöÇÁ·ÎÁ§ÅÍ ¡®MH728¡¯ ¼±Âø¼ø ÇÑÁ¤ Ư°¡ ÇÁ·Î¸ð¼Ç ÁøÇà  
[03/31] ½´ÆÛ¸¶ÀÌÅ©·Î, DCBBS¿¡ Â÷¼¼´ë ¿£ºñµð¾Æ º£¶ó ·çºó ¹× ·çºó Ç÷§Æû žÀç  
[03/31] ¸¶ÀÌÅ©·Î´Ð½º, 2026 ÀÎÅÚ&´Ù³ª¿Í ¾ÆÄ«µ¥¹Ì Æä½ºÆ¼¹ú Âü°¡  
[03/31] ¶óÀ̾ù °ÔÀÓÁî, ÆÀÇ÷¹ÀÌ Æ¯È­µÈ ½Å±Ô Àü·«°¡ ¿ä¿ø ¡®¹Í½º¡¯ °ø°³  
[03/31] ³Ø½¼, '¸ÞÀÌÇýºÅ丮' ¼­ºñ½º 23ÁÖ³â À̺¥Æ® ¡®¸ÞÀÌÇà ¾îÅÃ!¡¯ ½Ç½Ã  
[03/31] ´ë¿ø¾¾Æ¼¿¡½º, ASRock ¡®Rock ½Ã¸®Á ¸ÞÀκ¸µå 2Á¾ Ãâ½Ã  
[03/31] ½´ÇÁ¸®¸¶, Çö´ëÂ÷ ±â¾Æ ·Îº¸Æ½½º·¦-Çö´ë°Ç¼³°ú ¼­ºñ½º ·Îº¿ ±â¹Ý ÁÖ°Å´ÜÁö °íµµÈ­ 3ÀÚ MOU ü°á  
[03/31] ¸Þ¸ð¸®°ª Æøµî ¿µÇâ ¹ÞÀº ±×·¡ÇÈÄ«µå¿Í PCºÎǰ °¡°Ý µ¿Çâ Á¤¸®, ¾ó¸¶³ª ¿Ã¶ú³ª? [¸Þ¸ð¸® °¡°Ý Æøµî 8ºÎ]  
[03/31] ³Ø½¼, ¡®¹Ù¶÷Àdzª¶ó¡¯ ¼­ºñ½º 30Áֳ⠱â³ä ÀÏ·¯½ºÆ® ¹× ·Î°í °ø°³  
[03/31] ³Ý¾Û, Â÷¼¼´ë °í¼º´É EF-Series ½ºÅ丮Áö ½Ã½ºÅÛ °ø°³  
[03/31] ºí¸®ÁîÄÁ 2026¿¡¼­ °³ÃÖµÉ e½ºÆ÷Ã÷ ÇÁ·Î±×·¥ Á¤º¸ °ø°³  
[03/31] Æ÷¸£½¦ÄÚ¸®¾Æ, 2026 ½Å³â ±âÀÚ °£´ãȸ °³ÃÖ ¹× ÄÚ¸®¾Æ ÇÁ¸®¹Ì¾î 2Á¾ °ø°³  
[03/31] ¶óÀ̾ù °ÔÀÓÁî, LoL èÇǾð ¾÷µ¥ÀÌÆ® ¹× ¸¸¿ìÀý ÄÜÅÙÃ÷ °ø°³  
[03/31] ±×¶óºñƼ, ¡®¶ó±×³ª·ÎÅ© ¿Â¶óÀΡ¯ éÅÍ 2 ¡®¼¼°è¼öÀÇ ³ë·¡~Á¾¸»ÀÇ ÆÄÆí¡¯ ¾÷µ¥ÀÌÆ® ½Ç½Ã!  
[03/31] ¡®½Â¸®ÀÇ ¿©½Å: ´ÏÄÉ¡¯, ½Å±Ô ½ºÅ丮 À̺¥Æ® ¡®2X2 LOVE¡¯ ¾÷µ¥ÀÌÆ®  
[03/31] ½´¿¡ÀÌ»þ °ÔÀÓÁî, È­Á¦ÀÇ ¹Ì½ºÅ͸® ¾îµåº¥Ã³ ¡®µµ½ÃÀü¼³ ÇØÃ¼¼¾ÅÍ¡¯ ¸ð¹ÙÀÏ ±¹³» Á¤½Ä Ãâ½Ã  
[03/31] ¾×¼Ç ·Î±×¶óÀÌÆ® ¡®½Åµ¥¸®¾Æ¡¯ 3¿ù 30ÀÏ ½ºÆÀ ¾ó¸® ¾×¼¼½º Ãâ½Ã!  
[03/31] AMD Zen6 ¸ÞµÎ»ç Æ÷ÀÎÆ®, Zen5 Àý¹Ý Ŭ·°¿¡ ´õ ³ôÀº ¼º´É?  
[03/31] ¿£ºñµð¾Æ DLSS 5, °³¹ßÀڵ鵵 ¸ô¶ú´ø ±ô¦ °ø°³  
[03/31] ÈÄÁöÇʸ§ ÄÚ¸®¾Æ, Çѱ¹ »çÁø°¡ ±¹Á¦¹«´ë ÁøÃâ Áö¿ø ÇÁ·Î±×·¥ ¡®ÈÄÁöÇʸ§ ±Û·Î¹ú ¸¶Àϸ®Áö»ó¡¯ ½Ç½Ã  
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010