본문 바로가기

벌새::Security

Mozilla Firefox 4 취약점 : WebGL graphics memory stealing issue (2011.6.17)

반응형
모질라(Mozilla)에서 제공하는 Firefox 4 웹 브라우저에서 WebGL 실행으로 인한 보안 취약점이 존재한다는 소식입니다.

해당 취약점은 최신 Firefox 4 버전에서 WebGL 그래픽 메모리 실행으로 인하여 공격자가 스크린 캡쳐를 통한 개인정보 유출이 가능한 취약점으로 알려져 있습니다.

현재 업체에서는 2011년 6월 21일(한국 시간 6월 22일) 해당 문제를 해결한 보안 패치를 공개할 예정이므로 당분간 아래에 제시하는 WebGL 기능을 중지하는 임시 해결책으로 문제를 해결하시기 바랍니다.


Firefox 웹 브라우저 주소창에 [about:config] 명령어를 입력하여 고급 환경 설정 기능을 실행합니다.


제시되는 설정 이름 중 [webgl.disabled] 항목을 선택하여 기본값을 설정된 false 값을 true 값으로 변경을 하시기 바랍니다.

차후 해당 취약점에 대한 보안 패치가 공개되시면 해당 설정을 기본값으로 다시 변경하시고 업데이트를 하시기 바랍니다.
728x90
반응형