Home > 전체기사

비주얼 스튜디오 코드의 확장 프로그램에서 취약점 발견돼

  |  입력 : 2021-09-28 11:21
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기
코드 개발자들을 위한 플랫폼에서 치명적인 원격 코드 실행 취약점 나타나

요약 : 컨테이너나 원격 기계, 리눅스용 윈도 서브시스템(WSL)을 온전한 개발 환경으로서 구축해 주는 플랫폼인 비주얼 스튜디오 코드(Visual Studio Code)의 원격 개발(Remote Development)이라는 확장 프로그램에서 취약점이 발견됐다. 이탈리아의 사이버 보안 업체인 쉴더(Shielder)에 의하면 1.50 버전의 경우 호스트의 필드값을 제대로 검사하지 않는다고 한다. 이 때문에 원격 코드 실행이 가능하게 된다. 이 취약점에는 CVE-2020-17148이라는 번호가 붙었다.

[이미지 = utoimage]


배경 : 공격자는 비주얼 스튜디오 코드의 원격 개발 플러그인을 설치해 운영하고 있는 사용자를 속여 악성 링크를 클릭하거나 악성 문서를 열도록 하면 취약점을 발동시킬 수 있게 된다. 윈도, 리눅스, 맥OS 환경 모두에서 익스플로잇이 가능하다. MS는 1.51 버전을 통해 이 문제를 해결했다.

말말말 : “개발자들을 노리는 원격 코드 실행 공격이 가능하며, 따라서 패치를 적용해 1.51 및 상위 버전으로 프로그램을 업데이트시키는 것이 안전합니다.” -MS-
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

  •  
  • 0
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기

  •  SNS에서도 보안뉴스를 받아보세요!! 
아이티스테이션 파워비즈모니터랩 파워비즈 6개월 2021년7월1~12월31일 까지엔사인 파워비즈 2021년6월1일~11월30일 까지2021 전망보고서위즈디엔에스 2018파워비즈배너 시작 11월6일 20181105-20200131
설문조사
2021년 주요 보안 위협 트렌드 가운데 올해 말까지 가장 큰 위협이 될 것으로 전망되는 트렌드 한 가지만 꼽아주신다면?
산업 전반에 영향 미치는 타깃형 랜섬웨어 공격 증가
다크웹/딥웹 등을 통한 기업 주요 정보 유출 및 판매 피해 급증
북한/중국/러시아 등 국가지원 해킹그룹의 위협 확대
코로나 팬더믹 등 사회적 이슈 악용한 사이버 공격
서드파티 SW나 조직 인프라 솔루션을 통한 공급망 공격 증가
업무 메일로 위장한 정보유출형 악성코드 활개
기타(댓글로)