unacev2.dll¿¡ ´ëÇÑ ¼Ò½ºÄÚµå ÆÄÀÏ ¾ø¾î...À©¶ó »õ ¹öÀü¿¡¼ ȣȯ¼º »èÁ¦
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] Àü ¼¼°èÀûÀ¸·Î ³ôÀº Àα⸦ ±¸°¡ÇÏ°í ÀÖ´Â µ¥ÀÌÅÍ ¾ÐÃà ÅøÀÎ À©¶ó(WinRAR)¿¡¼ ½É°¢ÇÑ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. ÀͽºÇ÷ÎÀÕ ÇÒ °æ¿ì, Ư¼öÇÏ°Ô Á¶ÀÛµÈ ACE ¾ÆÄ«À̺긦 ÅëÇØ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù°í ÇÑ´Ù. ÀÌ ¶§¹®¿¡ À§Çè¿¡ óÇÑ »ç¿ëÀÚ°¡ ¹«·Á 5¾ï ¸íÀÌ´Ù.
[À̹ÌÁö = iclickart]
À̸¦ ¹ß°ßÇÏ°í ½ÇÇèÀ» ÅëÇØ È®ÀÎÇÑ °Ç º¸¾È ¾÷ü üũÆ÷ÀÎÆ®(Check Point)·Î, WinAFLÀ̶ó´Â ÆÛÀú¸¦ »ç¿ëÇØ ¿¬±¸¸¦ ½Ç½ÃÇß´Ù°í ÇÑ´Ù. ¡°ÆÛ¡ ½ÇÇèÀ» ÁøÇàÇÏ¸é¼ À©¶ó°¡ ACE ¾ÆÄ«À̺êÀÇ ¾ÐÃàÀ» ÇØÁ¦ÇÒ ¶§ »ç¿ëÇÏ´Â unacev2.dll ¶óÀ̺귯¸®¿¡¼ º¸¾È ¹ö±×¸¦ ¹ß°ßÇÒ ¼ö ÀÖ¾ú½À´Ï´Ù.¡±
üũÆ÷ÀÎÆ®°¡ Áö¸ñÇÑ ¶óÀ̺귯¸®¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡Àº CVE-2018-20250À¸·Î ¾Ç¼º ÇàÀ§ÀÚµéÀÌ ½Ã½ºÅÛ ³» ÀÓÀÇÀÇ Æú´õ·Î ÆÄÀÏÀÌ ÀúÀåµÇµµ·Ï ACE ¾ÆÄ«À̺긦 ¸¸µé ¼ö ÀÖ°Ô ÇØÁشٰí ÇÑ´Ù. Áï ¾ÐÃàÀÌ Ç®¸®´Â Àå¼Ò¸¦ °ø°ÝÀÚ°¡ Á¶Á¤ÇÒ ¼ö ÀÖ´Ù´Â °ÍÀÌ´Ù.
üũÆ÷ÀÎÆ®ÀÇ Àü¹®°¡µéÀº ¹ß°ßÇÑ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â ½ÇÇèÀ» ÁøÇàÇß´Ù. ¡°À©¶ó¸¦ »ç¿ëÇØ ¾ÐÃàÀ» Ç®¸é, »ç¿ëÀÚ°¡ ÆÄÀÏÀÌ ÀúÀåµÉ Æú´õ¸¦ ÁöÁ¤ÇÒ ¼ö ÀÖ½À´Ï´Ù. ÇÏÁö¸¸ ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ¸é »ç¿ëÀÚ°¡ ÁöÁ¤ÇÑ Æú´õ¿¡ ÆÄÀÏÀ» ÀúÀåÇÔ°ú µ¿½Ã¿¡ °ø°ÝÀÚ°¡ ¿øÇÏ´Â À§Ä¡¿¡ ¾Ç¼º ÆÄÀÏÀ» ÀúÀåÇÏ´Â °Íµµ °¡´ÉÇÕ´Ï´Ù.¡±
±×·¯¸é¼ ¡°¿¹¸¦ µé¾î °ø°ÝÀÚ°¡ À©µµ¿ì ½ÃÀÛ ÇÁ·Î±×·¥ Æú´õ¿¡ ¸Ö¿þ¾î¸¦ ½É´Â µ¥ ¼º°øÇϸé À©µµ¿ì°¡ ºÎÆà µÉ ¶§¸¶´Ù ¸Ö¿þ¾î°¡ ¹ßµ¿µÇµµ·Ï ÇÒ ¼öµµ ÀÖ´Ù¡±°í ¼³¸íÀ» Ãß°¡Çß´Ù.
üũÆ÷ÀÎÆ®´Â ÃæºÐÇÑ ½ÇÇèÀ» °ÅÄ£ ÈÄ ±× °á°ú¸¦ À©¶óÀÇ °³¹ß»çÀÎ ¶ó·¦(RARLab)¿¡ ¾Ë·È´Ù. ¶ó·¦ ÃøÀº º¸°í¸¦ ¹ÞÀº ÈÄ ¡°»ç¿ëÀÚ¸¦ º¸È£ÇÒ ¼ö ÀÖ´Â ÃÖ°íÀÇ ¹æ¹ýÀº ACE ¾ÆÄ«À̺꿡 ´ëÇÑ È£È¯¼ºÀ» Á¦°ÅÇÏ´Â °Í¡±À̶ó°í °áÁ¤À» ³»·È´Ù. ÀÌ´Â À©¶ó 5.70 º£Å¸ 1 ¹öÀüºÎÅÍ Àû¿ëµÇ¾î ¹èÆ÷µÇ±â ½ÃÀÛÇß´Ù.
¶ó·¦Àº ¡°unacev2.dll ¶óÀ̺귯¸®´Â 2005³âºÎÅÍ ¾÷µ¥ÀÌÆ® µÈ ÀûÀÌ ¾ø¾ú´Ù¡±¸ç ¡°±×·¡¼ ¼Ò½ºÄڵ带 ãÀ» ¼ö°¡ ¾ø´Ù¡±°í À§¿Í °°Àº Á¶Ä¡¸¦ ÃëÇÑ ÀÌÀ¯¸¦ ¼³¸íÇß´Ù.
±× ¿Ü¿¡µµ üũÆ÷ÀÎÆ®´Â ÆÛ¡ ½ÇÇèÀ» ÅëÇØ ´Ù¸¥ Ãë¾àÁ¡µéµµ À©¶ó¿¡¼ ã¾Æ³¾ ¼ö ÀÖ¾ú´Ù. ÀÌ Ãë¾àÁ¡µéÀº CVE-2018-20251, CVE-2018-20252, CVE-2018-20253À¸·Î, üũÆ÷ÀÎÆ®´Â ±â¼ú ¼¼ºÎ »çÇ×°ú ÀͽºÇ÷ÎÀÕ ¿µ»óÀ» ÀÚ»ç ¿¬±¸ ºí·Î±×¿¡ ÇÔ²² °ø°³Çϱ⵵ Çß´Ù.
À©¶ó´Â ¿À·¡ÀüºÎÅÍ ¸¹Àº ÄÄÇ»ÅÍ »ç¿ëÀÚµéÀÌ ¾Ö¿ëÇØ¿Â ¾ÐÃà ÅøÀ̶ó, °ø°ÝÀڵ鿡°Ô ÀÖ¾î ¸Å·ÂÀûÀΠǥÀûÀÌ µÉ ¼ö ÀÖ´Ù. Áö³ 3³â µ¿¾È À©¶ó¿¡¼ Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ »ç·Ê´Â ÇÑ ¹øµµ ¾ø¾ú´Ù. ÇÏÁö¸¸ 2014³â À©¶óÀÇ Ãë¾àÁ¡ÀÌ ½ÇÁ¦ »çÀ̹ö Á¤Âû °ø°Ý¿¡ È°¿ëµÈ »ç·Ê°¡ ÀÖ´Ù.
À©¶ó¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡µéÀº ´Ù¸¥ ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡µé°ú ºñ±³ÇØ ³ôÀº °¡Ä¡¸¦ °¡Áö°í ÀÖ´Â ÆíÀÌ´Ù. ÀͽºÇ÷ÎÀÕ ¹× Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ±¸¸ÅÇÏ´Â º¸¾È ¾÷ü Á¦·Îµð¿ò(Zerodium)Àº À©¶ó ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡À» ã¾Æ³»´Â ÀÚ¿¡°Ô 8¸¸ ´Þ·¯¸¦ Áö±ÞÇÑ´Ù°í ±¤°íÇϱ⵵ Çß¾ú´Ù. À۳⿡´Â À©¶ó Ãë¾àÁ¡À» 10¸¸ ´Þ·¯¿¡ »çµéÀ̱⵵ Çß´Ù.
3ÁÙ ¿ä¾à
1. ¾ÐÃà Åø À©¶ó¿¡ ÆÛ¡ Å×½ºÆ®¸¦ ½Ç½ÃÇß´õ´Ï ½É°¢ÇÑ Ãë¾àÁ¡µé ´Ù¼ö ³ª¿È.
2. ±× Áß Çϳª´Â ACE ÆÄÀÏ ÅëÇØ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â °Í.
3. À©¶ó °³¹ß»ç´Â ¹®Á¦°¡ µÈ ¶óÀ̺귯¸®ÀÇ ¼Ò½ºÄÚµå ãÀ» ¼ö ¾ø¾î ¾Æ¿¹ ȣȯµÇÁö ¾Êµµ·Ï Á¶Ä¡¸¦ ÃëÇÔ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>