삼성 이미지 라이브러리 취약점, ‘제로 클릭’ 백도어 위협 드러나
삼성이 자사 안드로이드 기기의 핵심 유틸리티에서 심각한 취약점을 공개했다. 이 취약점은 이미 제로데이 공격에서 악용된 바 있다고 밝혔다. 문제의 취약점은 쿼람소프트(Quramsoft)가 공급하는 폐쇄형 이미지 파싱 라이브러리인 libimagecodec.quram.so에 존재하며, 특수 제작된 이미지 파일을 통해 원격 공격자가 임의의 코드를 실행할 수 있다. 모바일 보안업체 짐페리움(Zimperium)의 시니어 세일즈 엔지니어 브라이언 손턴은 “인기 앱과 제조사용 라이브러리를 겨냥한 제로데이 공격은…

