경제산업 / Economy
2025년 이전 게시판 보기

삼성 갤럭시폰 이용자 보안 업데이트 즉시 해야

삼성전자는 홈페이지를 통해 갤럭시폰 이용자가 즉시 보안 업데이트를 해야 한다고 밝혔다. / 사진 삼성 모바일 시큐리트 홈페이지 갈무리
삼성전자는 홈페이지를 통해 갤럭시폰 이용자가 즉시 보안 업데이트를 해야 한다고 밝혔다. / 사진 삼성 모바일 시큐리트 홈페이지 갈무리
삼성전자는 홈페이지를 통해 갤럭시폰 이용자가 즉시 보안 업데이트를 해야 한다고 밝혔다. / 사진 삼성 모바일 시큐리트 홈페이지 갈무리 삼성전자는 홈페이지를 통해 갤럭시폰 이용자가 즉시 보안 업데이트를 해야 한다고 밝혔다. / 사진 삼성 모바일 시큐리트 홈페이지 갈무리

(콕스뉴스 이진 기자) 삼성전자가 갤럭시 스마트폰 사용자들을 대상으로 '즉시 보안 업데이트'를 강력 권고하는 초유의 경고를 내렸다.

15일 폰아레나 등 외신 보도를 종합하면, 최근 메신저 앱 왓츠앱(WhatsApp) 보안팀은 삼성전자에 최근 발견된 취약점(CVE-2025-21043)을 제보했다. 해당 취약점은 사진 등 이미지 파일을 처리하는 과정에서 공격자가 악성 이미지 파일을 보내면, 별도 액션 없이도(제로 클릭) 기기가 원격 해킹에 노출될 수 있는 구조다.

해당 결함이 발생하는 기기는 갤럭시 전 기종 중 안드로이드 13 이상의 운영체제를 사용하는 스마트폰 대부분에 영향을 미친다.

이 보안 결함은 삼성 갤럭시에 적용된 폐쇄형 이미지 처리 라이브러리(libimagecodec.quram.so)에 존재하며, 공격자는 버퍼 오버플로우 방식으로 악성 코드를 기기 메모리에 삽입·실행해 휴대폰 전체를 장악할 수 있다.

제로 클릭 취약점은 누군가 악용에 나선 정황이 있다는 점에서 더욱 위험하다. 게다가 피해자는 아무런 조작을 하지 않아도 공격당한다.

실제로 정부기관, 언론인, 외교관 등 고위 표적뿐 아니라 일반 사용자의 기기까지도 위험에 처할 수 있는 것으로 나타났다.

삼성전자는 모바일 보안 홈페이지를 통해 "libimagecodec.quram.so의 쓰기 취약점은 원격 공격자가 임의 코드를 실행할 수 있도록 허용한다"며 "SVE-2025-1702(CVE-2025-21043)의 취약점은 심각 수준이다"고 밝혔다. 

0 Comments
장시간 피부보호 한방성분 자외선방어 한방선크림 70g
니드칼라 여자향수 오 로즈컬러 향수 75ml
맥세이프 가죽 카드케이스 강력한자석 카드지갑 KK901
플라워 웨빙 스트랩 레디백 길이조절 어깨끈 가방끈
핸드폰 스트랩 핸드폰 줄 핑거줄 끈 손잡이 폰 스트랩 (특가)
아이폰 맥새이프 코튼 컬러 소프트 범퍼케이스 iPhone16 15 14 플러스 13 프로 12 미니 11 XS 맥스 XR
베르 장패드 마우스장패드 가죽 마우스패드 7컬러
모니터 받침대 선반 블랙프레임
벨로 실버헤어라인 전기 전등 1로 2구 스위치
디귿철제 슬라이드 슬라이딩 수납함 소형
후라이팬 정리대 그릇선반 접시거치대 홀더 수납장 신발장 수납선반
이케아 SKOSTALL 스코스탈 신발정리대
WL 국산 물가자미 2미 건조가자미 마른생선 말린가자미
천사날개 아동복 논슬립 옷걸이
(성진)팡팡안마기
마개형 고무 찜질팩 냉온찜질 보온 핫팩 물주머니 3L

디즈니 주토피아 어린이 미니 버스정거장 랜덤 피규어
칠성상회
유니 제트스트림 3색 유성볼펜/멀티펜 3C 0.5mm
칠성상회

맨위로↑