더 알아보기
안녕하세요, 환영합니다. Antdic.com!
당신의 언어를 선택하세요:한국의

메뉴

Qualcomm 칩 취약성? 두려워 하지마! 2018 년 10 월부터 패치를 사용할 수 있습니다.

  4 월 28 일 Qualcomm은 작년 3 월 NCC Group에서 발견 한 CVE-2018-11976이라는 Qualcomm 칩이 작년 말에 단말기 제조업체에 보안 패치를 제공했으며 수리가 완료되었다고 전했다.

CVE-2018-11976으로 번호가 지정된이 취약점은 Qualcomm 칩에 저장된 기밀 정보를 도용하여 관련 칩을 사용하는 Android 장치에 영향을 줄 수 있음을 이해합니다.

작년에 취약점을 발견 한 후 Qualcomm은 2018 년 10 월에 고객에게 공지하고 고객에게 보안 패치를 제공했습니다. 동시에 NCC Group과 협의하여 올해 4 월에 업계 관행에 따라 공개되었습니다.


이 취약점을 악용하려면 커널 권한이 필요합니다. 즉, 터미널이 심하게 침입되었다는 전제하에 취약점이 악용 될 수 있습니다. 사용자가 제조업체가 제공 한 소프트웨어 패치를 업데이트 한 경우 소프트웨어 취약점이 수정되었음을 의미합니다.

Qualcomm은 작년 말에 보안 패치가 터미널 벤더에 제공되었으며이 취약점을 악용하는 사건은 지금까지 확인되지 않았다고 강조했습니다.

업계의 보안 연구 기관과 협력하여 소프트웨어 취약점을 파악하고시기 적절하게 보안 패치를 제공하는 것은 업계에서 일반적으로 관행입니다. 최종 사용자의 경우, 운영자 또는 단말기 제조업체가 소프트웨어 패치를 제공 한 후 제 시간에 단말기를 업데이트하고 보안 응용 프로그램 저장소에서만 응용 프로그램을 다운로드하여 단말기의 보안을 보장 할 수 있습니다.