2025.11.14 (금)

  • 맑음동두천 1.3℃
  • 맑음강릉 9.2℃
  • 맑음서울 5.6℃
  • 박무대전 3.4℃
  • 박무대구 4.9℃
  • 맑음울산 9.4℃
  • 맑음광주 7.6℃
  • 맑음부산 11.4℃
  • 맑음고창 3.7℃
  • 구름조금제주 13.2℃
  • 맑음강화 4.2℃
  • 맑음보은 0.3℃
  • 맑음금산 1.8℃
  • 맑음강진군 9.6℃
  • 맑음경주시 3.8℃
  • 맑음거제 7.3℃
기상청 제공

기업

[테크놀리지] 삼성, 갤럭시 스마트폰용 긴급 패치 배포

삼성전자는 안드로이드 13 이상을 구동하는 대부분의 갤럭시 스마트폰에 메모리 누수 취약점과 관련된 긴급 보안 패치를 배포했다.

 

삼성전자는 월간 보안 권고 페이지에서 9월 패치로 즉시 업그레이드할 것을 권고하고 있다. 이 업데이트는 25개의 취약점을 수정하며, 그중 하나는 CVE-2025-21043으로 "심각" 등급이고, 다른 하나는 CVE-2025-21034로 "높음" 등급이다. 안드로이드 13, 14, 15, 16을 구동하는 대부분의 기기가 영향을 받는다.

 

 

CVE-2025-21043은 이미지 분석 라이브러리의 메모리와 관련이 있으며, 공격자가 원격으로 기기에서 악성 코드를 실행할 수 있도록 한다. 이 취약점은 지난달 iPhone에 영향을 미친 CVE-2025-55177 버그와 유사하다 삼성은 "이 취약점이 실제 환경에서 악용되었다는 보고를 받았다"고 밝혔다.

 

한편, CVE-2025-21034는 libsavsvc.so 라이브러리의 범위를 벗어난 데이터 쓰기와 관련이 있으며, 로컬 공격자가 임의 코드를 실행할 수 있도록 한다. 이 패치에는 적절한 입력 검증 기능이 추가되었다. 삼성은 아직 실제 환경에서 이 버그의 악용 사례는 보고되지 않았다고 밝혔다.

 

"이번 일련의 취약점은 공격자들이 모바일 기기로 빠르게 이동하고 있음을 보여준다. 이번 사례에서 폐쇄형 소스 이미지 라이브러리는 삼성 기기와 이를 사용하는 앱 전반에 광범위한 위험을 초래했다."라고 Zimperium 보안 전문가 브라이언 손튼은 포브스에 말했다.

 

긴급 상황에도 불구하고 모든 갤럭시 사용자가 바로 업데이트할 수 있는 것은 아니다. 삼성은 일반적으로 모델, 지역, 통신사별로 패치를 배포하기 때문에 사용자는 기다려야 한다.

 

현재 월별 업데이트 목록에 있는 갤럭시 스마트폰은 보안 패치를 받을 수 있다. 사용자는 설정 > 소프트웨어 업데이트 > 다운로드 및 설치로 이동하여 업데이트가 완료될 때까지 기다릴 수 있다.


베트남

더보기

경제

더보기
[테크놀리지] 삼성, 세계 최초 트라이폴드폰 12월 5일 출시…가격 3000달러, 중국·싱가포르 등 한정 시장
삼성전자가 세계 최초 트라이폴드(3단 접이식) 스마트폰을 이르면 12월 초 선보일 전망이다. 고가 전략으로 기술력을 과시하며 애플 폴더블 아이폰 출시를 견제하려는 움직임으로 풀이된다. 포니어라(PhoneArena)는 한국 내 두 소식통을 인용해 삼성의 첫 트라이폴드폰(가칭 갤럭시 G 폴드)이 12월 5일 출시된다고 13일 보도했다. 삼성은 보통 12월 언팩드 행사를 열지 않지만, 이번에는 소규모 런칭 행사로 제품 특징·스펙·가격을 공개할 가능성이 크다. 조선일보에 따르면, 갤럭시 G 폴드는 초기 중국·싱가포르·UAE·한국 등 한정 시장에서만 판매되며, 한국 내 가격은 약 440만 원(3000달러)으로 책정될 전망이다. 삼성의 초기 판매 목표는 2만~3만 대에 불과해 대량 생산보다는 기술 시연 목적이 강하다. 제품은 10월 말 서울 K-테크 쇼케이스에서 공개됐으며, 'G-타입' 디자인을 채택해 내측으로 접히는 구조로 내구성과 품질을 강조했다. 이는 화웨이 메이트 XT의 'S-타입' 외측 접이식과 차별화된다. 다만 시장 출시 전이어서 어느 방식이 우위인지 평가하기는 이르다. 접었을 때 6.5인치 스마트폰 크기, 펼쳤을 때 10인치 태블릿에 해당하며, 한국경제신문

문화연예

더보기