경제산업 / Economy
2025년 이전 게시판 보기

삼성 갤럭시폰 이용자 보안 업데이트 즉시 해야

삼성전자는 홈페이지를 통해 갤럭시폰 이용자가 즉시 보안 업데이트를 해야 한다고 밝혔다. / 사진 삼성 모바일 시큐리트 홈페이지 갈무리
삼성전자는 홈페이지를 통해 갤럭시폰 이용자가 즉시 보안 업데이트를 해야 한다고 밝혔다. / 사진 삼성 모바일 시큐리트 홈페이지 갈무리
삼성전자는 홈페이지를 통해 갤럭시폰 이용자가 즉시 보안 업데이트를 해야 한다고 밝혔다. / 사진 삼성 모바일 시큐리트 홈페이지 갈무리 삼성전자는 홈페이지를 통해 갤럭시폰 이용자가 즉시 보안 업데이트를 해야 한다고 밝혔다. / 사진 삼성 모바일 시큐리트 홈페이지 갈무리

(콕스뉴스 이진 기자) 삼성전자가 갤럭시 스마트폰 사용자들을 대상으로 '즉시 보안 업데이트'를 강력 권고하는 초유의 경고를 내렸다.

15일 폰아레나 등 외신 보도를 종합하면, 최근 메신저 앱 왓츠앱(WhatsApp) 보안팀은 삼성전자에 최근 발견된 취약점(CVE-2025-21043)을 제보했다. 해당 취약점은 사진 등 이미지 파일을 처리하는 과정에서 공격자가 악성 이미지 파일을 보내면, 별도 액션 없이도(제로 클릭) 기기가 원격 해킹에 노출될 수 있는 구조다.

해당 결함이 발생하는 기기는 갤럭시 전 기종 중 안드로이드 13 이상의 운영체제를 사용하는 스마트폰 대부분에 영향을 미친다.

이 보안 결함은 삼성 갤럭시에 적용된 폐쇄형 이미지 처리 라이브러리(libimagecodec.quram.so)에 존재하며, 공격자는 버퍼 오버플로우 방식으로 악성 코드를 기기 메모리에 삽입·실행해 휴대폰 전체를 장악할 수 있다.

제로 클릭 취약점은 누군가 악용에 나선 정황이 있다는 점에서 더욱 위험하다. 게다가 피해자는 아무런 조작을 하지 않아도 공격당한다.

실제로 정부기관, 언론인, 외교관 등 고위 표적뿐 아니라 일반 사용자의 기기까지도 위험에 처할 수 있는 것으로 나타났다.

삼성전자는 모바일 보안 홈페이지를 통해 "libimagecodec.quram.so의 쓰기 취약점은 원격 공격자가 임의 코드를 실행할 수 있도록 허용한다"며 "SVE-2025-1702(CVE-2025-21043)의 취약점은 심각 수준이다"고 밝혔다. 

0 Comments
데일리 물방울 귀걸이 원터치 은전기도금 실버 이어링 은침
캡내장기본나시 여자 골지나시 브라탑 런닝 브라렛
꼬임 데일리 젤리슈즈 여성 큐빅 플랫 단화
2컬러 남성 정장 신사구두 키높이 신발 면접 슈즈
허리케인 허리선풍기 휴대용 선풍기
무선 마우스 M331 무소음 (레드)
갤럭시 S23 플러스 지문방지 보호필름 2매
SUB 아이폰 SE 지문방지 저반사 보호필름 2매
6구 아크릴 립스틱 정리함
붙이는 몰딩 벽지보수 셀프인테리어 걸레받이 시트지 4컬러 1m
무타공 면도기 스텐 거치대 걸이
철제 더블 옷장 무타공 튼튼한 스탠드 옷걸이 행거
미니 멀티랜턴 휴대용랜턴 야간산행 등산손전등 간편한손전등
지지 성인용 자세 쿠션 통기성 어르신 자세 쿠션 다용도 탄성폼
남성 미끄럼방지 타이어 런닝화 2color
유한락스 도마행주용 500ml

A4클립보드 흑색 기본형 카파맥스
바이플러스
WL 핑구스티커 펭귄 핑구 핑가 다꾸 스티커 다이어리 노트북 핸드폰 꾸미기 스티커 다꾸 용품
칠성상회

맨위로↑