조회 수 209 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

패치되지 않은 WinRAR 버그 공격 

 

 

15.jpg

 

다양한 사이버 범죄 그룹과 개인 해커는 전세계 5억명이 사용하고있는 윈도우 압축 프로그램인 WinRAR에서 최근에 패치된 중요한 코드실행 취약점을 여전히 악용하고 있습니다. 

WinRAR 소프트웨어에는 자동 업데이트 기능이 없기 때문에 수백만명의 사용자가 사이버 공격에 취약합니다.

WinRAR 팀에서 지난달 말에 패치한 치명적인 취약점(CVE-2018-20250)은 지난 19년 동안 출시된 모든 이전 버전의 WinRAR에 영향을줍니다.

취약점은 WinRAR의 UNACEV2.DLL에있는 "Absolute Path Traversal"버그이며 공격자는 압축된 실행 파일을 윈도우 시작 폴더 중 하나로 추출 할 수 있습니다. 

악의적인 파일은 다음 재부팅시 자동으로 실행됩니다. 

 

이 취약점을 악용하고 대상 컴퓨터를 완전히 제어하기 위해 공격자는 사용자가 WinRAR을 사용하여 악의적으로 제작된 압축 된 파일을 열도록 유도해야합니다.

최근에 발견된 악의적으로 조작된 압축파일 하나가 아리아나 그란데 히트 앨범의 무단 복제본이며 스팸메일을 이용했습니다.

MP3 파일 목록을 피해자의 다운로드 폴더에 추출하지만 악성 EXE 파일도 시작 폴더에 저장되며 대상 컴퓨터에 악성코드를 감염시키도록 설계되었습니다.

사용자 액세스 제어 (UAC)가 무시되므로 사용자에게 경고가 표시되지 않습니다.

현재 11개 보안 제품에서는 멀웨어로 탐지하지만 나머지 53개에 대해서는 그렇지 못합니다.

가능한 한 빨리 최신 버전의 WinRAR 소프트웨어를 설치하여 시스템을 업데이트하고 알 수 없는 출처에서 받은 파일을 열지 않는 것입니다.

 

 

출처 : https://thehackernews.com/2019/03/winrar-hacking-malware.html


  1. 구글 Chrome 브라우저 보안 업데이트 권고

    구글 Chrome 브라우저 보안 업데이트 권고 □ 개요 o 구글은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 ...
    Date2022.06.15 Byezclean Reply0 Views41 file
    Read More
  2. Microsoft Edge 브라우저 보안 업데이트 권고

    Microsoft Edge 브라우저 보안 업데이트 권고 □ 개요 o Microsoft는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이...
    Date2022.06.15 Byezclean Reply0 Views21 file
    Read More
  3. 안드로이드OS 보안 업데이트 권고

    안드로이드OS 보안 업데이트 권고 □ 개요 o 구글은 안드로이드의 취약점을 해결한 보안 업데이트 공지 o 낮은 버전을 사용 중인 OS 사용자는 최신 버전으로 업데이트 권고 □ 설명 [1] o Android Framework에서 발생하는 로컬 권한 상승 취약점 (CVE-2021-39691...
    Date2022.06.15 Byezclean Reply0 Views105 file
    Read More
  4. Windows MSDT 취약점 주의 권고

    Windows MSDT 취약점 주의 권고 □ 개요 o 원격 템플릿 기능을 활용, MSDT(Microsoft 진단도구) URL을 통해 파워쉘을 실행시키는 Follina 취약점 악용 Microsoft Office 악성 문서가 발견됨에 따라 아래와 같은 방법으로 악성코드 감염 예방 및 대응 권고 □ 설...
    Date2022.06.03 Byezclean Reply0 Views74 file
    Read More
  5. Microsoft Edge 브라우저 보안 업데이트 권고

    Microsoft Edge 브라우저 보안 업데이트 권고 □ 개요 o Microsoft는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이...
    Date2022.06.03 Byezclean Reply0 Views68 file
    Read More
  6. 이노릭스 INNORIX Agent 취약점 보안 업데이트 권고

    이노릭스 INNORIX Agent 취약점 보안 업데이트 권고 □ 개요 o 이노릭스는 INNORIX Agent*에 대한 파일 다운로드 및 실행 취약점을 해결한 보안 업데이트 발표 * INNORIX Agent : 파일 전송 솔루션 클라이언트 프로그램 o 공격자는 해당 취약점을 악용하여 악성...
    Date2022.06.03 Byezclean Reply0 Views61 file
    Read More
  7. ZYXEL 제품 보안 업데이트 권고

    ZYXEL 제품 보안 업데이트 권고 □ 개요 o ZYXEL은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o 방...
    Date2022.06.03 Byezclean Reply0 Views162 file
    Read More
  8. Citrix 제품 보안 업데이트 권고

    Citrix 제품 보안 업데이트 권고 □ 개요 o Citrix는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 낮은 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Citrix ADC 및 Citrix Gateway에서 발생하...
    Date2022.05.30 Byezclean Reply0 Views87 file
    Read More
  9. Drupal 제품 보안 업데이트 권고

    Drupal 제품 보안 업데이트 권고 □ 개요 o Drupal은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로 이용자들은 아래 해결 방안에 따라 조치 권고 □ 설명 o Drupal core의 Guzzle...
    Date2022.05.30 Byezclean Reply0 Views43 file
    Read More
  10. Zoom 제품 보안 업데이트 권고

    Zoom 제품 보안 업데이트 권고 □ 개요 o Zoom은 자사 제품의 취약점을 해결한 보안 업데이트 공개 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 [1] o Zoom 클라...
    Date2022.05.30 Byezclean Reply0 Views60 file
    Read More
  11. 구글 Chrome 브라우저 보안 업데이트 권고

    구글 Chrome 브라우저 보안 업데이트 권고 □ 개요 o 구글은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 ...
    Date2022.05.30 Byezclean Reply0 Views50 file
    Read More
  12. Mozilla 제품 보안 업데이트 권고

    Mozilla 제품 보안 업데이트 권고 □ 개요 o 모질라 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 최신버전으로 업데이트 권고 □ 주요내용 o Firefox, Firefox ESR,...
    Date2022.05.25 Byezclean Reply0 Views31 file
    Read More
  13. Oracle E-Business Suite 보안 업데이트 권고

    Oracle E-Business Suite 보안 업데이트 권고 □ 개요 o 오라클는 자사 E-Business Suite 제품의 보안 취약점에 대한 패치 발표 o 영향받는 버전의 사용자는 아래 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Oracle E-Business Suite 제품군에서 ...
    Date2022.05.25 Byezclean Reply0 Views31 file
    Read More
  14. Cisco 제품 보안 업데이트 권고

    Cisco 제품 보안 업데이트 권고 □ 개요 o Cisco는 자사 제품의 취약점을 해결한 보안 업데이트 공지 [1] o 영향받는 버전을 사용 중인 이용자는 최신 버전으로 업데이트 권고 □ 설명 o Cisco IOS XR Software에서 발생하는 정보 노출 취약점 (CVE-2022-20821) ...
    Date2022.05.25 Byezclean Reply0 Views33 file
    Read More
  15. VMware 제품 보안 업데이트 권고

    VMware 제품 보안 업데이트 권고 □ 개요 o VMware는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 낮은 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o VMware Workspace ONE Access, Identit...
    Date2022.05.25 Byezclean Reply0 Views34 file
    Read More
  16. OpenSSL 취약점 보안 업데이트 권고

    OpenSSL 취약점 보안 업데이트 권고 □ 개요 o OpenSSL에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 낮은 버전 사용자는 여러 가지 공격에 취약하므로, 최신 버전으로 업데이트 권고 □ 설명 [1] o OpenSSL 내 c_rehash 스크립트에서 쉘 메타 문자를 적...
    Date2022.05.25 Byezclean Reply0 Views44 file
    Read More
  17. Apache Tomcat 취약점 보안 업데이트 권고

    Apache Tomcat 취약점 보안 업데이트 권고 □ 개요 o Apache Tomcat에서 신규 취약점을 해결한 보안 업데이트 발표[1],[2] o 취약한 버전을 사용 중인 서버의 담당자는 제조사의 홈페이지를 참고하여 최신 버전으로 업데이트 권고 ※ Apache Tomcat : 오픈소스 ...
    Date2022.05.25 Byezclean Reply0 Views72 file
    Read More
  18. Apple 제품 보안 업데이트 권고

    Apple 제품 보안 업데이트 권고 □ 개요 o Apple은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 Apple 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o...
    Date2022.05.25 Byezclean Reply0 Views78 file
    Read More
  19. ZYXEL 제품 보안 업데이트 권고

    ZYXEL 제품 보안 업데이트 권고 □ 개요 o ZYXEL은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표[1][2] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o USG...
    Date2022.05.25 Byezclean Reply0 Views195 file
    Read More
  20. SonicWall SMA 제품 보안 업데이트 권고

    SonicWall SMA 제품 보안 업데이트 권고 □ 개요 o SonicWall은 자사 제품의 취약점을 해결한 보안 업데이트 공지 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 최신버전으로 업데이트 권고 □ 설명 [1] o SonicWall SMA 제품에서 발생...
    Date2022.05.25 Byezclean Reply0 Views138 file
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 19 Next
/ 19
XE Login