안드로이드용 파이어폭스에서 Wi-Fi 네트워크를 통해 하이잭 가능한 취약점 발견
A Bug Could Let Attackers Hijack Firefox for Android via Wi-Fi Network 안드로이드 스마트폰에서 파이어폭스 웹 브라우저를 사용할 경우 소프트웨어 버전이 80으로 업데이트 되었는지 구글 플레이스토어를 방문하셔서 최신 버전으로 업데이트 되었는지 확인하시기 바랍니다. ESET의 보안 연구원인 Lukas Stefanko는 트위터에 안드로이드용 파이어폭스 앱에 존재하는 위험도 높은 원격 명령 실행 취약점 악용을 시연하는 영상을 게시했습니다. 호주의 보안 연구원인 Chris Moberly가 처음으로 발견한 이 취약점은 파이어폭스의 SSDP 엔진에 존재하며 공격자는 동일 네트워크상의 파이어폭스 앱이 설치된 안드로이드 스마트폰에서 이를 악용할 수 있습니다. SSDP..
국내외 보안동향
2020. 9. 21. 09:05