2025.12.13 (토)

  • 흐림동두천 -1.3℃
  • 구름많음강릉 4.7℃
  • 흐림서울 0.1℃
  • 흐림대전 1.5℃
  • 대구 4.0℃
  • 울산 4.7℃
  • 구름많음광주 2.9℃
  • 부산 6.5℃
  • 흐림고창 1.8℃
  • 흐림제주 8.9℃
  • 구름많음강화 -0.7℃
  • 흐림보은 0.7℃
  • 흐림금산 1.3℃
  • 흐림강진군 4.1℃
  • 흐림경주시 4.3℃
  • 흐림거제 6.4℃
기상청 제공

기업

[테크놀리지] 삼성, 갤럭시 스마트폰용 긴급 패치 배포

삼성전자는 안드로이드 13 이상을 구동하는 대부분의 갤럭시 스마트폰에 메모리 누수 취약점과 관련된 긴급 보안 패치를 배포했다.

 

삼성전자는 월간 보안 권고 페이지에서 9월 패치로 즉시 업그레이드할 것을 권고하고 있다. 이 업데이트는 25개의 취약점을 수정하며, 그중 하나는 CVE-2025-21043으로 "심각" 등급이고, 다른 하나는 CVE-2025-21034로 "높음" 등급이다. 안드로이드 13, 14, 15, 16을 구동하는 대부분의 기기가 영향을 받는다.

 

 

CVE-2025-21043은 이미지 분석 라이브러리의 메모리와 관련이 있으며, 공격자가 원격으로 기기에서 악성 코드를 실행할 수 있도록 한다. 이 취약점은 지난달 iPhone에 영향을 미친 CVE-2025-55177 버그와 유사하다 삼성은 "이 취약점이 실제 환경에서 악용되었다는 보고를 받았다"고 밝혔다.

 

한편, CVE-2025-21034는 libsavsvc.so 라이브러리의 범위를 벗어난 데이터 쓰기와 관련이 있으며, 로컬 공격자가 임의 코드를 실행할 수 있도록 한다. 이 패치에는 적절한 입력 검증 기능이 추가되었다. 삼성은 아직 실제 환경에서 이 버그의 악용 사례는 보고되지 않았다고 밝혔다.

 

"이번 일련의 취약점은 공격자들이 모바일 기기로 빠르게 이동하고 있음을 보여준다. 이번 사례에서 폐쇄형 소스 이미지 라이브러리는 삼성 기기와 이를 사용하는 앱 전반에 광범위한 위험을 초래했다."라고 Zimperium 보안 전문가 브라이언 손튼은 포브스에 말했다.

 

긴급 상황에도 불구하고 모든 갤럭시 사용자가 바로 업데이트할 수 있는 것은 아니다. 삼성은 일반적으로 모델, 지역, 통신사별로 패치를 배포하기 때문에 사용자는 기다려야 한다.

 

현재 월별 업데이트 목록에 있는 갤럭시 스마트폰은 보안 패치를 받을 수 있다. 사용자는 설정 > 소프트웨어 업데이트 > 다운로드 및 설치로 이동하여 업데이트가 완료될 때까지 기다릴 수 있다.


베트남

더보기

경제

더보기

문화연예

더보기
데블스캔디, AI 기반 캐릭터 IP ‘힙핍Heeppeep’ 론칭… 캐릭터 엔터테크 기업으로 도약
크리에이티브 콘텐츠 기업 데블스캔디(Devil’s Candy)가 자체 개발한 AI 기반 캐릭터 IP ‘힙핍(Heepeep)’을 공식 론칭하며 ‘캐릭터 엔터테크(Entertainment-Tech)’ 기업으로의 도약을 선언했다. ‘힙핍’은 사막에서 살아남는 작고 엉뚱한 개구리 캐릭터로, 잘하는 건 없지만 생존력 하나만큼은 강한 자연계의 최약체라는 콘셉트로 제작됐다. 이 캐릭터는 대사 없이 표정과 상황만으로 감정을 전달하는 넌버벌(non-verbal) 3D애니메이션 시리즈로 전개되며, 유튜브 및 글로벌 숏폼 플랫폼을 중심으로 공개될 예정이다. 데블스캔디는 이번 프로젝트를 통해 AI 기술 기반의 콘텐츠 자동화 시스템을 활용, 캐릭터의 행동·표정·스토리 생성 과정 전반에 생성형 AI를 접목했다. 이를 통해 짧은 기간 안에 다수의 에피소드와 캐릭터 변형 콘텐츠를 효율적으로 생산할 수 있는 ‘AI-IP 프로덕션 시스템’을 구축했다는 점에서 주목받고 있다. 데블스캔디 이동석 대표는 “AI는 단순한 도구가 아니라 상상력을 현실로 확장시키는 엔진”이라며 “‘힙핍’을 시작으로 기술과 감성이 결합된 IP 비즈니스를 통해 글로벌 시장에서 경쟁력 있는 K-엔터테크 스튜디오로 성장하겠