CVE 2012-4792 ¸í¸í...IE 9 ÀÌ»ó »ç¿ëÇϰųª ¹ßÇ¥µÈ Fix-it Àû¿ëÇؾß
[º¸¾È´º½º ±Ç ÁØ] MSÀÇ ÀÎÅÍ³Ý ÀͽºÇ÷η¯(IE) ºê¶ó¿ìÀú 6, 7, 8 ¸ðµç ¹öÀü¿¡ ¿µÇâÀ» ¹ÌÄ¡´Â °ø°ÝÀÌ ±¹³»¿¡µµ Á÷Á¢ ¹ß»ýÇÑ Á¤È²ÀÌ Æ÷ÂøµÅ »ç¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.
ºû½ºÄµ(´ëÇ¥ ¹®ÀÏÁØ)¿¡ µû¸£¸é CVE 2012-4792·Î ¸í¸íµÈ ÇØ´ç Ãë¾à¼ºÀº ¿ø°ÝÄÚµå ½ÇÇà Ãë¾à¼ºÀ¸·Î, IE ºê¶ó¿ìÀú¿¡¼ CDwnBindInfo ¿ÀºêÁ§Æ®°¡ »ç¿ëµÈ ÀÌÈÄ FollowHyperlink2 ¸Þ¼Òµå¿¡ ÀÇÇØ ÇØÁ¦µÉ ¶§ ¹ß»ýµÇ´Â Ãë¾à¼ºÀ¸·Î ¾Ë·ÁÁ³´Ù.
¶ÇÇÑ, ÇØ´ç Ãë¾à¼ºÀº Ÿ±ê °ø°Ý¿¡ ÀÌ¿ëµÈ Á¤È²ÀÌ Áö³ ¿¬¸»¿¡ ¹ß°ßµÆ°í, ÁÖ·Î Áß±¹¡¤´ë¸¸¡¤¹Ì±¹À» ´ë»óÀ¸·Î °ø°ÝÀÌ ¹ß»ýµÇ°í ÀÖ´Ù°í º¸°íµÈ ¹Ù Àִµ¥, ±¹³»¸¦ ´ë»óÀ¸·Î ÇÑ °ø°Ý»ç·Ê°¡ Á¸ÀçÇÑ´Ù´Â »ç½ÇÀÌ ºû½ºÄµÀÇ PCDS¸¦ ÅëÇØ ÃÖÃʷΠŽÁöµÈ °ÍÀÌ´Ù.
À̹ø Ãë¾à¼ºÀº ÃÖÃÊ À¥»çÀÌÆ®¸¦ ÅëÇÑ Á÷Á¢ °¨¿°ÀÌ °¡´ÉÇÑ ÇüÅ·ΠÇØ¿Ü¿¡¼ ¸ÕÀú º¸°íµÆÀ¸¸ç ¹Ì±¹ ¿Ü±³ÀÚ¹®À§¿øȸ ȨÆäÀÌÁö¸¦ ÇØÅ·ÇÏ¿© ¸ðµç ¹æ¹®Àڵ鿡°Ô IE Ãë¾à¼º °ø°ÝÀÌ ¹ß»ýµÈ »ç·Ê°¡ Áö³ÇØ 12¿ù 27ÀÏ ÆÄÀ̾î¾ÆÀÌ(Fireeye) »çÀÇ ºí·Î±×¸¦ ÅëÇØ °ø°³µÈ ¹Ù ÀÖ´Ù.
±¹³»¿¡¼´Â Áö³ÇØ 12¿ù 26ÀÏ·Î, ´ë±Ô¸ð °ø°Ý¿¡ È°¿ëµÇÁö´Â ¾Ê¾ÒÀ¸³ª È»óȸÀÇ ¼Ö·ç¼Ç Á¦°ø¾÷üÀÇ È¨ÆäÀÌÁö¿¡ IE Á¦·Îµ¥ÀÌ Ãë¾à¼ºÀ» ÀÌ¿ëÇÏ´Â ¾Ç¼º¸µÅ©°¡ Ãß°¡µÇ¾î ¸ðµç ¹æ¹®Àڵ鿡°Ô °¨¿°½Ãµµ¸¦ ÇÑ Á¤È²ÀÌ ÃÖÃÊ·Î ¹ß°ßµÆ´Ù´Â °ÍÀÌ ºû½ºÄµ ÃøÀÇ ¼³¸íÀÌ´Ù.
ÀÌ¿Í °ü·Ã ºû½ºÄµ °ü°èÀÚ´Â ¡°ÇöÀç´Â ÇØ´ç Ãë¾à¼º¿¡ ´ëÇÑ Àü¹®ºÐ¼®ÀÌ ÁøÇà ÁßÀ¸·Î ºü¸¥ ½ÃÀÏ ³»¿¡ ºû½ºÄµÀÇ Á¤º¸Á¦°ø ¼ºñ½º ±¸µ¶ °í°´»ç¿¡ Àü´ÞµÇ°í, Exploit-db °ÔÀçµµ ÁøÇàµÉ ¿¹Á¤¡±À̶ó°í ¹àÇû´Ù.
ÀÌ·¸µí ±¹Á¦ »çÀ̹öÀü ¹× Á¤º¸À¯Ãâ¿¡ ÁÖ·Î »ç¿ëµÉ °ÍÀ¸·Î ¿¹»óµÇ´Â Á¦·Îµ¥ÀÌ °ø°ÝµéÀÌ ÇöÀç Çѱ¹ ÀÎÅÍ³Ý »ç¿ëÀÚµéÀ» ´ë»óÀ¸·Î Áö¼ÓÀûÀ¸·Î ¹ß»ýµÇ°í ÀÖ´Ù.
ÇØ¿Ü¿¡¼ ¹ß°ßµÈ °ø°ÝÀº Áß¿ä ÀλçµéÀÌ È¸¿øÀ¸·Î °¡ÀÔÇØ ÀÖ´Â Ú¸ ¿Ü±³ÀÚ¹®À§¿øȸ ȨÆäÀÌÁö¸¦ ´ë»óÀ¸·Î ¹ß»ýµÈ ¹Ý¸é, ±¹³»¿¡¼´Â È»óȸÀÇ ¼Ö·ç¼Ç Á¦°ø¾÷ü¿¡¼ Á¦·Îµ¥ÀÌ °ø°ÝÀÌ ¹ß°ßµÈ °Í°ú °ü·ÃÇؼ ºû½ºÄµ ÃøÀº ÇØ´ç ¾÷üÀÇ È»óȸÀÇ ¼Ö·ç¼ÇÀ» ±¹³» ±¼ÁöÀÇ ´ë±â¾÷µé°ú °æÁ¦°ü·Ã ´Üü, ±â°üµéÀÌ ÀÌ¿ëÇÏ°í ÀÖ¾î Á¤º¸À¯Ãâ ¸ñÀûÀ¸·Î °ø°ÝÀÌ °¨ÇàµÆÀ» °¡´É¼ºÀÌ ³ôÀº °ÍÀ¸·Î ÆÇ´ÜÇÏ°í ÀÖ´Ù.
IE Á¦·Îµ¥ÀÌ Ãë¾à¼ºÀº ÇöÀç exploit-db¿¡ ¸ÞŸÀͽºÇ÷ÎÀÕ(Metasploit) IE Á¦·Îµ¥ÀÌ PoC Äڵ尡 °ø°³µÇ¾î Àִµ¥, ±¹³»¸¦ ´ë»óÀ¸·Î ÇÑ °ø°Ý¿¡´Â ¾ÆÁ÷ ´ë±Ô¸ð °ø°ÝÀ¸·Î ÀüÀÌµÈ Á¤È²Àº Æ÷ÂøµÇÁö ¾ÊÀº °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. Áï, ÇØ´ç Á¦·Îµ¥ÀÌ Ãë¾à¼º¸¸À» ÀÌ¿ëÇÑ °ø°ÝÀÌ ¹ß°ßµÈ »óȲÀÌÁö¸¸, °ð ±¹³»¸¦ ´ë»óÀ¸·Î ÇÑ °ø°Ý Ŷ¿¡ Æ÷ÇԵǾî Àû±Ø È°¿ëµÉ °ÍÀ¸·Î º¸¿© ¿ì·Á°¡ ³ô¾ÆÁö°í ÀÖ´Ù.
IE Á¦·Îµ¥ÀÌ °ø°ÝÄÚµå ¿¬°á ±¸Á¶- ±¹³» ¹ß°ß ¸µÅ© 26ÀϺÎÅÍ ¹ß°ßµÈ IE Á¦·Îµ¥ÀÌ ³µ¶ÈµÈ °ø°Ý ÄÚµå(±¹³» ¹ß°ß) 26ÀÏ ¹ß°ßµÈ °ø°Ý ÄÚµå Decode °á°ú
ÀÌ¿Í °ü·Ã ºû½ºÄµ °ü°èÀÚ´Â ¡°±¹³» ¹ß°ßµÈ »ç·Ê¸¦ ÅëÇØ °ø°ÝÄڵ带 Decode Çغ¸¸é ¸ÞŸÀͽºÇ÷ÎÀÕ¿¡ °ø°³µÈ PoC ÄÚµå¿Í À¯»çÇÑ ÇüŸ¦ ¶ì´Â °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù¡±¸ç, ¡°MS¿¡¼ 1ÀÏ ±ä±ÞÇÏ°Ô ÇØ´ç Ãë¾à¼º °ø°ÝÀÌ ¹ß»ýµÇÁö ¾Êµµ·Ï ÇÏ´Â Fix-itÀ» ¹ßÇ¥ÇßÁö¸¸, Á¤½Ä ÆÐÄ¡°¡ ¾Æ´Ï¶ó¼ ¾ÕÀ¸·Î Á¤½Ä ¾÷µ¥ÀÌÆ®°¡ ÀÌ·ç¾îÁö±â Àü±îÁö ½É°¢¼ºÀÌ ¸Å¿ì ³ôÀº »óȲ¡±À̶ó°í ¿ì·ÁÇß´Ù.
±¹³» ÁÖ¿ä ÀüÀÚ»ó°Å·¡ ȯ°æÀº IE 6,7,8 ¹öÀüÀÌ ÁÖ ´ë»óÀ̶ó°í ÇÒ ¼ö ÀÖ´Ù. ±×·¸±â¿¡ ÇöÀç ½ÃÁ¡¿¡¼ ÇÇÇظ¦ ¿¹¹æÇϱâ À§Çؼ´Â IE 9 ÀÌ»óÀÇ ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ® ÇÏ´Â °ÍÀÌ °¡Àå ¹Ù¶÷Á÷ÇÏ´Ù. ±×·¯³ª ÇÏÀ§¹öÀüÀ» »ç¿ëÇØ¾ß ÇÒ °æ¿ì¿¡´Â MS¿¡¼ ¹ßÇ¥µÈ Fix-itÀ» ±ä±ÞÇÏ°Ô Àû¿ëÇÒ °ÍÀ» ºû½ºÄµ ÃøÀº ±Ç°íÇß´Ù.
2012³â 6¿ù¿¡µµ MS XML Core ServiceÀÇ Ãë¾à¼ºÀ» ÀÌ¿ëÇÑ Á¦·Îµ¥ÀÌ°¡ ±¹³»¿¡¼ ´ë±Ô¸ð·Î È°¿ëµÈ »ç·Ê°¡ ÀÖ´Ù. ±× ´ç½Ã CVE 2012-1889 Ãë¾à¼ºÀº 7¿ùÃÊ MSÀÇ Fix-itÀÌ ¹ßÇ¥µÆÁö¸¸ Á¤½Ä ÇØ°áÃ¥ÀÌ ¾Æ´Ñ Àӽùæ¾ÈÀ̶ó °ø°ÝÀÌ °è¼Ó À̾îÁ³´Ù. ƯÈ÷, 7¿ùÀÇ MS Á¤±âÆÐÄ¡°¡ ¹ßÇ¥µÈ ÀÌÈÄ Áö±Ý±îÁöµµ XML Ãë¾à¼ºÀ» ÀÌ¿ëÇÑ °ø°ÝÀº °è¼ÓµÇ°í ÀÖ¾î À̹ø IE Á¦·Îµ¥ÀÌ Ãë¾à¼ºÀÇ °æ¿ìµµ ´ë±Ô¸ð·Î È°¿ëµÉ °¡´É¼ºÀÌ »ó´çÈ÷ ³ôÀº »óŶó°í ÇÒ ¼ö ÀÖ´Ù.
CVE 2012-1889 MS XML Ãë¾à¼º ´ëÀÀ ŸÀÓ¶óÀÎ
ºû½ºÄµ °ü°èÀÚ´Â ¡°ÇöÀç È»óȸÀÇ ¼Ö·ç¼Ç ¾÷ü ȨÆäÀÌÁöÀÇ ¾Ç¼º¸µÅ©´Â ¿©ÀüÈ÷ »ì¾ÆÀÖ´Â »óÅÂÀÌ¸ç ºü¸¥ ½ÃÀÏ ³»¿¡ ´ë±Ô¸ð °ø°Ý¿¡ ÀÌ¿ëµÉ °ÍÀ¸·Î ÆÇ´ÜµÇ¾î ±ä±Þ ´ëÀÀÀÌ ¿ä±¸µÈ´Ù¡±¸ç, ¡°ºû½ºÄµÀÇ Å½Áö DB¸¦ ÀÌ¿ëÇÑ Â÷´ÜÀåºñ(TriCubeLab)¸¦ ÀÌ¿ëÇÑ °æ¿ì ±¹³» Á¦·Îµ¥ÀÌ °ø°Ý ¾Ç¼º¸µÅ©´Â Áï½Ã Â÷´ÜµÈ »óŸ¦ À¯ÁöÇÏ°í ÀÖ´Ù¡±°í ¹àÇû´Ù.
µ¡ºÙ¿© ±×´Â ¡°±¹³» ¾÷ü¿¡¼ °³¹ßÇÑ È»óȸÀÇ ¼Ö·ç¼ÇÀ» »ç¿ëÇÏ´Â ±â¾÷ ¹× ±â°üÀº IE ºê¶ó¿ìÀú¸¦ »ç¿ëÇϰųª ¼Ö·ç¼Ç ³»¿¡ ÇØ´ç ȸ»ç ¸µÅ©°¡ ÀÖÀ» °æ¿ì °¨¿°À§ÇèÀÌ ±Øµµ·Î ³ô¾Æ ½Å¼ÓÇÑ ´ëÀÀÀÌ ÇÊ¿äÇÏ´Ù¡±¸ç, ¡°ÇöÀç È»óȸÀÇ ¼Ö·ç¼ÇÀº ±¹³» ¼öÃâ°ü·Ã ´ë±â¾÷°ú ±â°üÀÌ ´Ù¼ö »ç¿ëÇÏ°í ÀÖ´Â »óÅ·ΠȻóȸÀÇ ¼Ö·ç¼Ç Á¦°ø ¾÷ü¿¡ ´ëÇؼ´Â info@bitscan.co.kr·Î ¹®ÀÇÇÒ °æ¿ì Á¦ÇÑÀûÀ¸·Î Á¦°øÇÒ °Í¡±À̶ó°í ¹àÇû´Ù.
[Âü°íÀÚ·á ¹× °ü·Ã ¹ßÇ¥³»¿ë]
-ÆÄÀ̾î¾ÆÀÌ Ãø¿¡¼ ¹ßÇ¥ÇÑ Ú¸ ¿Ü±³ÀÚ¹®À§¿øȸ ȨÆäÀÌÁö ÇØÅ·À» ÅëÇÑ Á¦·Îµ¥ÀÌ °ø°Ý ¹ß»ý
http://blog.fireeye.com/research/2012/12/council-foreign-relations-water-hole-attack-details.html
-exploit-db¿¡ °ø°³µÈ Metasploit IE Á¦·Îµ¥ÀÌ PoC ÄÚµå
http://www.exploit-db.com/exploits/23754/
-IE CVE-2012-4792 ±ä±Þ ´ëÀÀÀ» À§ÇÑ MS Fix-it
http://support.microsoft.com/kb/2794220
[±Ç ÁØ ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>