포브스 에 따르면, 이는 운영 체제의 심각한 소프트웨어 취약점에서 비롯된 것으로, 픽셀과 같은 기기를 "특정하고 제한적인 공격"에 취약하게 만들 수 있습니다. 제로데이 취약점에 대한 패치가 있지만, 기기의 최신 상태를 유지하려면 설정 앱에 접속해야 합니다. 미국 정부는 7월 4일 이전에 보안 업데이트를 설치하지 않은 직원들에게 "제품 사용 중단"을 요구하고 있습니다.
Pixel 사용자뿐만 아니라 Android 휴대폰도 취약점의 영향을 받습니다.
구글은 해당 취약점의 실제 세부 사항에 대해 함구하고 있지만, 미국 정부의 조치는 일반적인 취약점보다 조금 더 심각함을 시사합니다. 이 권고는 Pixel 기기만을 대상으로 하지만, 다른 안드로이드 폰에도 악용될 가능성이 있는 것으로 보입니다. 따라서 일반 사용자, 특히 기업 서버에 접속하는 사용자들도 주의해야 합니다.
안드로이드 기반 운영체제인 GrapheneOS 개발진은 이 취약점이 Pixel 휴대폰에만 국한된 것이 아니라고 밝혔습니다. GrapheneOS는 8월에 출시될 안드로이드 15 업데이트에 해당 취약점에 대한 수정 사항이 포함될 것이며, 아직 배포되지 않았다고 밝혔습니다. 취약점을 완화할 수 있는 해결책이 있는지는 아직 확실하지 않습니다.
한편, 미국 정부의 경고는 "픽셀에 권한 상승을 허용하는 특정되지 않은 펌웨어 취약점이 포함되어 있다"는 내용만 언급하며 세부 정보를 거의 제공하지 않았습니다. GrapheneOS에 따르면, 악의적인 행위자가 이 취약점을 악용하여 "운영 체제 메모리 정보를 획득"할 가능성이 높습니다.
Pixel 사용자는 설정 앱을 통해 즉시 업데이트해야 하지만, 다른 Android 휴대폰 사용자는 기다려야 합니다. 미국 정부가 적극적으로 나서면서 이 취약점이 곧 패치될 가능성이 있습니다.
[광고_2]
출처: https://thanhnien.vn/google-pixel-dinh-lo-hong-nghiem-trong-185240625145336523.htm
댓글 (0)