ÀÓÀÇ ÄÚµå ½ÇÇà °¡´ÉÇÏ°Ô ÇØÁÖ´Â °ÍÀ¸·Î, 8¿ùÀÇ ÆÐÄ¡ Àû¿ëÇÏ´Â °Í Áß¿ä
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] º¸¾È ¾÷ü Æ®·»µå ¸¶ÀÌÅ©·Î(Trend Micro)¿¡¼ »õ·Î¿î ÀͽºÇ÷ÎÀÕÀÌ ½ÇÁ¦ °ø°Ý¿¡ È°¿ëµÇ°í ÀÖ´Â °É ¹ß°ßÇß´Ù. ÀÌ ÀͽºÇ÷ÎÀÕÀº ÀÌÀü¿¡ ¹ß°ßµÇ°í ÆÐÄ¡µÈ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÀÎÅÍ³Ý ÀͽºÇ÷η¯ÀÇ CVE-2018-8373 Ãë¾àÁ¡¿¡ ´ëÇÑ °ÍÀ̶ó°í ÇÑ´Ù.
[À̹ÌÁö = iclickart]
Æ®·»µå ¸¶ÀÌÅ©·Î¿¡ µû¸£¸é ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡¸¦ Àû¿ëÇÏÁö ¾ÊÀº ÀÎÅÍ³Ý ÀͽºÇ÷η¯ »ç¿ëÀÚµéÀº ÀüºÎ À§Çè¿¡ ³ëÃâµÇ¾î ÀÖ´Ù°í ÇÑ´Ù. CVE-2018-8373¿¡ ´ëÇÑ ÆÐÄ¡´Â Áö³ 8¿ù¿¡ ¹ßÇ¥µÆ´Ù.
¡°À̹ø¿¡ ¹ß°ßµÈ ÀͽºÇ÷ÎÀÕµéÀº NtContinueÀÇ CONTEXT ±¸Á¶°¡ ¼öÁ¤µÇ¸é¼ ¼ÐÄڵ尡 ½ÇÇàµÇ´Â °ÍÀÌ ¾Æ´Ï¶ó, VB½ºÅ©¸³Æ® ¿£Áø ³» SafeMode Ç÷¡±×¸¦ Á¶ÀÛÇÔÀ¸·Î½á Shell.ApplicationÀ¸·ÎºÎÅÍ ½ÇÇà Çã°¡¸¦ ¹Þ¾Æ³À´Ï´Ù. ÀÌ´Â ÀÌÀü¿¡ ¹ß°ßµÈ Ãë¾àÁ¡µéÀÎ CVE-2014-6332¿Í CVE-2016-0189¿¡ ´ëÇÑ ÀͽºÇ÷ÎÀÕ°ú ºñ½ÁÇϸ鼵µ ´Ù¸¥ Á¡ÀÔ´Ï´Ù.¡±
±×·¯¸é¼ Æ®·»µå ¸¶ÀÌÅ©·Î´Â ºí·Î±×¸¦ ÅëÇØ SafeMode¿¡ ´ëÇØ ´õ ÀÚ¼¼ÇÑ ¼³¸íÀ» Ãß°¡Çß´Ù. ¡°Shell.ApplicationÀ̳ª wscript.ShellÀ» ÅëÇØ ½ºÅ©¸³Æ®¸¦ ½ÇÇàÇϸé VB½ºÅ©¸³Æ® ¿£ÁøÀÌ SafeMode Ç÷¡±×¸¦ È®ÀÎÇؼ ½ºÅ©¸³Æ®ÀÇ ½ÇÇà ¿©ºÎ¸¦ °áÁ¤ÇÕ´Ï´Ù. ¸¸¾à VB½ºÅ©¸³Æ® ¿£ÁøÀÌ ¾ÈÀü ¸ðµå·Î µÇ¾î ÀÖÁö ¾Ê´Ù¸é, Shell.ApplicationÀ̳ª wscript.Shell ³»ÀÇ ¼ÐÄڵ尡 °ðÀå ½ÇÇàµÉ ¼ö ÀÖ½À´Ï´Ù.¡±
¶ÇÇÑ ¡°ÀÎÅÍ³Ý ÀͽºÇ÷η¯ ÃֽŠ¹öÀüÀÎ 11¿¡¼ÀÇ VB½ºÅ©¸³Æ® ¿£Áø ³» SafeMode Ç÷¡±×´Â COleScript+0x174¿¡ ÀÖÁö ¾Ê´Ù¡±¸ç ¡°±×·¸±â ¶§¹®¿¡ À̹ø¿¡ ¹ß°ßµÈ ÀͽºÇ÷ÎÀÕÀº ÀÌ ¹öÀü¿¡¼ ÅëÇÏÁö ¾Ê´Â´Ù¡±°í µ¡ºÙ¿´´Ù. ¹Ý¸é ±× ÀÌÀü ¹öÀüÀÇ ÀÎÅÍ³Ý ÀͽºÇ÷η¯´Â 2016³â 1¿ùºÎÅÍ Áö¿øÀÌ ÁߴܵƱ⠶§¹®¿¡ À§ÇèÇÒ ¼ö ÀÖ´Ù°í ÇÑ´Ù.
°ø°ÝÀÚµéÀº ¶Ç ´Ù¸¥ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ°í Àֱ⵵ Çß´Ù. CVE-2018-8174·Î, ¿ª½Ã VB½ºÅ©¸³Æ®¿Í °ü·ÃµÈ Ãë¾àÁ¡ÀÌ´Ù. ¡°ÀͽºÇ÷ÎÀÕÀÌ È£½ºÆà µÈ À¥»çÀÌÆ®¿¡ ÆÄÀÏÀ» È£½ºÆÃÇÔÀ¸·Î½á ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÏ°í ÀÖ¾ú½À´Ï´Ù.¡±
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â CVE-2018-8373 Ãë¾àÁ¡¿¡ ´ëÇÑ ±Ç°í¹®À» ¹ßÇ¥Çß´Ù. ¡°°ø°ÝÀÚµéÀº ÀͽºÇ÷ÎÀÕÀ» ÅëÇØ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÏ°í, ÇöÀç »ç¿ëÀÚ¿Í µ¿ÀÏÇÑ ±ÇÇÑÀ» ¾òÀ» ¼ö ÀÖ°Ô µË´Ï´Ù. ¸¸¾à ÇØ´ç »ç¿ëÀÚ°¡ °ü¸®ÀÚ¶ó¸é, °ø°ÝÀÚ´Â ½Ã½ºÅÛ °ÅÀÇ Àüü¸¦ Àå¾ÇÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù. ÇÁ·Î±×·¥À» »õ·Ó°Ô ¼³Ä¡Çϰųª µ¥ÀÌÅ͸¦ ¿¶÷ ¹× Á¶ÀÛÇÒ ¼ö ÀÖ°Ô µÇ°í, »õ·Î¿î °ü¸®ÀÚ±Þ °èÁ¤À» ¸¸µå´Â °Íµµ °¡´ÉÇÏ°Ô µÇÁÒ. ±×·¯¹Ç·Î Áö³ 8¿ùÀÇ ÆÐÄ¡¸¦ Àû¿ëÇÏ´Â °Ô ´ë´ÜÈ÷ Áß¿äÇÕ´Ï´Ù.¡±
3ÁÙ ¿ä¾à
1. ÀϺΠ°ø°ÝÀÚµé, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ Ãë¾àÁ¡ ½ÇÁ¦ °ø°Ý¿¡ ÀͽºÇ÷ÎÀÕ ÇÏ°í ÀÖ¾úÀ½.
2. CVE-2018-8373°ú CVE-2018-8174·Î, µÑ ´Ù ÆÐÄ¡°¡ µÈ °ÍÀ̹ǷΠÁö±ÝÀÌ¶óµµ ÆÐÄ¡ÇÏ´Â °Ô Áß¿ä.
3. ÀͽºÇ÷ÎÀÕ µÉ °æ¿ì ÀÓÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÊ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>