Home > Àüü±â»ç

±¸±Û, ºÏÇÑ°ú Çѱ¹ °ø°ÝÀÚµéÀÌ È°¿ëÇÏ´Â µíÇÑ Á¦·Îµ¥ÀÌ ÆÐÄ¡ÇØ

ÀÔ·Â : 2019-11-05 10:06
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Å©·Ò ºê¶ó¿ìÀú¿¡¼­ ¹ß°ßµÈ µÎ ¹ø° Á¦·Îµ¥ÀÌ Ãë¾àÁ¡¡¦ÀÌ¹Ì ÀͽºÇ÷ÎÀÕ µÇ°í ÀÖ¾î
¶óÀڷ罺°¡ »ç¿ëÇÏ´ø ¸Ö¿þ¾î¿Í ºñ½Á¡¦´ÙÅ©È£ÅÚ °ø°ÝÀÚµé°ú Ç¥ÀûÀÌ ºñ½Á


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ±¸±ÛÀÌ Å©·Ò ºê¶ó¿ìÀú¿¡¼­ ¹ß°ßµÈ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ÆÐÄ¡Çß´Ù. ÀÌ Ãë¾àÁ¡Àº ÀÌÀü¿¡ ºÏÇÑ °ø°ÝÀÚµéÀÌ ½Ç½ÃÇÑ »çÀ̹ö °ø°Ý¿¡¼­ ¹ß°ßµÈ °Í°ú »ó´çÈ÷ À¯»çÇÑ ¸Ö¿þ¾î¸¦ ¹èÆ÷ÇÏ´Â µ¥ È°¿ëµÆ´Ù°í ÇÑ´Ù.

[À̹ÌÁö = iclickart]


ÇØ´çµÇ´Â Å©·Ò ¹öÀüÀº À©µµ¿ì¿ë, ¸ÆOS¿ë, ¸®´ª½º¿ëÀ¸·Î ¹öÀü ¹øÈ£´Â 78.0.3904.87ÀÌ´Ù. ¹ß°ßµÈ Ãë¾àÁ¡Àº ÃÑ 2°³·Î, Çϳª´Â CVE-2019-13720À̸ç, ±¸±Û¿¡ ÀÇÇÏ¸é ¡®°íÀ§Ç豺¡¯¿¡ ¼ÓÇÏ´Â UaF ¹ö±×ÀÇ ÀÏÁ¾À̶ó°í ÇÑ´Ù. ºê¶ó¿ìÀú ³» ¿Àµð¿À ¿ä¼Ò¿¡¼­ ¹ß°ßµÆ´Ù. ÇöÀç »çÀ̹ö °ø°ÝÀڵ鿡 ÀÇÇØ ÀͽºÇ÷ÎÀÕ µÇ°í ÀÖÀ¸¸ç, ±¸±Ûµµ ÀÌ Á¡À» ¾Ë°í ÀÖ´Ù°í ¹ßÇ¥Çß´Ù.

ÀÌ Ãë¾àÁ¡ÀÌ ±¸±Û¿¡ º¸°íµÈ °ÍÀº 10¿ù 29ÀÏÀ̸ç, º¸¾È ¾÷ü Ä«½ºÆÛ½ºÅ°(Kaspersky)ÀÇ ¿¬±¸¿øµéÀÌ ¹ß°ßÇß´Ù. ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â Ä·ÆäÀÎÀÇ À̸§Àº À§ÀÚµå¿ÀÇÇ¿ò ÀÛÀü(Operation WizardOpium)À̶ó°í Çϴµ¥, ¡°¾ÆÁ÷ ÀÌÀü¿¡ ¾Ë·ÁÁø °ø°Ý ´Üü¿ÍÀÇ ¶Ñ·ÇÇÑ ¿¬°ü¼ºÀ» ¹ß°ßÇÏÁö´Â ¸øÇß´Ù¡±°í ÇÑ´Ù.

´Ù¸¸ ¡®¶Ñ·ÇÇÏÁö ¾ÊÀº¡¯ ÈçÀû Á¤µµ´Â Á¸ÀçÇÑ´Ù. ¸Ö¿þ¾îÀÇ Äڵ忡¼­ ºÏÇÑÀÇ ¶óÀڷ罺(Lazarus)°¡ »ç¿ëÇÏ´ø ¹«±â¿Í ºñ½ÁÇÑ ºÎºÐÀÌ ¹ß°ßµÈ °ÍÀÌ´Ù. ¹°·Ð ÄÚµå À¯»ç¼º Çϳª¸¸ °¡Áö°í ¡®¶óÀڷ罺°¡ ÇÑ Áþ¡¯À̶ó°í °á·ÐÀ» ³»¸± ¼ö´Â ¾ø´Ù´Â °Ô Ä«½ºÆÛ½ºÅ°ÀÇ ÀÔÀåÀÌ´Ù. ¡°°ø°ÝÀÚµéÀº ´Ù¸¥ °ø°ÝÀÚ°¡ »ç¿ëÇÏ´Â ¸Ö¿þ¾î¿Í ºñ½ÁÇÑ °ÍÀ» ÀϺη¯ »ç¿ëÇÔÀ¸·Î½á ÃßÀûÀÚµéÀÇ ´«±æÀ» ´Ù¸¥ °÷À¸·Î À¯ÀÎÇϱ⵵ ÇÕ´Ï´Ù.¡±

Ä«½ºÆÛ½ºÅ°´Â À̹ø °ø°ÝÀÇ Ç¥ÀûÀÌ µÈ À¥»çÀÌÆ®µéÀ» »ìÆ캸¸é ´ÙÅ©È£ÅÚ(DarkHotel)ÀÇ Ãʱ⠰ø°ÝÀÌ ¶°¿À¸¥´Ù°í ¼³¸íÇÑ´Ù. ´ÙÅ©È£ÅÚÀº ºÏÇÑ Á¤ºÎ¿Í ¹ÐÁ¢ÇÑ °ü·ÃÀÌ ÀÖ´Â Á¶Á÷µéÀ» °ø°ÝÇØ¿Â °ÍÀ¸·Î ¾Ë·ÁÁ® Àִµ¥, ´ëÇѹα¹ÀÇ Áö¿øÀ» ¹Þ°í ÀÖ´Ù´Â Áõ°Å°¡ ³ª¿À°í Àֱ⵵ ÇÏ´Ù. Çѱ¹ÀÇ ´©±º°¡°¡ Á¶Á÷ÀûÀ¸·Î ¿î¿µÇÏ´Â ÇØÅ· ´Üü, ƯÈ÷ ºÏÇÑ¿¡ ÃÊÁ¡À» ¸ÂÃß°í ÀÖ´Â °ø°Ý ´Üü·Î Áö±ÝÀº ¾Ë·ÁÁ® ÀÖ´Ù.

¡°Ç¥ÀûÀÌ µÈ À¥»çÀÌÆ®µéÀº ´ÙÅ©È£ÅÚÀÌ Ãʱ⿡ ÁøÇàÇß´ø °ø°Ý°ú °°Àº ¸Æ¶ô¿¡¼­ ¼±Á¤µÇ°í ÀÖ´Â µíÇÕ´Ï´Ù. Çѱ¹¾î·Î µÈ ´º½º ¸Åü À¥»çÀÌÆ®¸¦ ÅëÇØ ¿öÅ͸µ °ø°ÝÀ» Çϰųª ¸Ö¿þ¾î¸¦ È£½ºÆÃÇϱ⵵ Çϰŵç¿ä. ÀÌ ¶§ Å©·ÒÀÇ Á¦·Îµ¥À̸¦ ¾Ç¿ëÇÕ´Ï´Ù.¡±

Ä«½ºÆÛ½ºÅ°¿¡ ÀÇÇϸé ÀÌ·± »çÀÌÆ®µé¿¡ È£½ºÆà µÈ ¾Ç¼º ½ºÅ©¸³Æ®´Â Á¦ÀÏ ¸ÕÀú ¹æ¹®ÀÚÀÇ ºê¶ó¿ìÀú¿Í OS¸¦ È®ÀÎÇÑ´Ù°í ÇÑ´Ù. Å©·ÒÀÇ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â °Ô °¡´ÉÇÑÁö ¾Ë¾Æ³»±â À§Çؼ­´Ù. ¡°°ø°ÝÀÚµéÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ´Â °Ç ÀÓÀÇ ÄÚµå ½ÇÇàÀ» À§Çؼ­ÀÔ´Ï´Ù.¡±

ÀͽºÇ÷ÎÀÕÀÌ ¼º°øÀûÀ¸·Î ÁøÇàµÆÀ» °æ¿ì, ¾Ïȣȭ µÈ ÆäÀ̷ε尡 ÇÇÇØÀÚ¿¡°Ô ½É±ä´Ù. °ÑÀ¸·Î º¸±â¿¡´Â ¾Æ¹«·± À§ÇùÀÌ µÇÁö ¾Ê´Â jpg ÆÄÀÏ·Î À§ÀåµÇ¾î ÀÖ´Ù. ±×·± ÈÄ ½Ã½ºÅÛ ³»¿¡¼­ º¹È£È­ °úÁ¤À» °ÅÄ¡¸é¼­ ½ÇÇàÆÄÀÏ Çϳª°¡ µå·ÓµÇ°í ½ÇÇàµÈ´Ù.

¾ÆÁ÷ Ä«½ºÆÛ½ºÅ°´Â ¸Ö¿þ¾î¿¡ ´ëÇÑ ¼¼ºÎ Á¤º¸¸¦ °øÀ¯ÇÏÁö ¾Ê°í ÀÖ´Ù. ´Ù¸¸ À©µµ¿ì ÀÛ¾÷ ½ºÄÉÁÙ·¯(Windows Task Scheduler)¸¦ È°¿ëÇØ °ø°Ý Áö¼Ó¼ºÀ» È®º¸ÇÑ´Ù´Â °Í°ú, ÁÖ¿ä ¸ðµâÀÌ C&C ¼­¹ö·ÎºÎÅÍ ´Ù¸¥ ¸ðµâÀ» ´Ù¿î·Îµå ¹Þ´Â ±â´ÉÀ» ¼öÇàÇÑ´Ù´Â °ÍÀº °ø°³Çß´Ù.

Á¦·Îµ¥ÀÌ ¿Ü¿¡µµ CVE-2019-13721À̶ó´Â Ãë¾àÁ¡µµ À̹ø¿¡ °°ÀÌ ÆÐÄ¡µÆ´Ù. °íÀ§Ç豺 UaF Ãë¾àÁ¡ÀÇ ÀÏÁ¾À¸·Î, PDFium ¿ä¼Ò¿¡¼­ ¹ß°ßµÈ °ÍÀ̶ó°í ÇÑ´Ù. ¹Ù³ª³ª³ªÆë±Ï(banananapenguin)À̶ó´Â À̸§À¸·Î ¿Â¶óÀο¡¼­ È°µ¿ÇÏ´Â ÇÑ º¸¾È Àü¹®°¡°¡ 10¿ù 12ÀÏ ±¸±Û¿¡ º¸°íÇÑ °ÍÀ̶ó°í ¾Ë·ÁÁ® ÀÖ´Ù. ¹Ù³ª³ª³ªÆë±ÏÀº 7500´Þ·¯ÀÇ »ó±ÝÀ» ¹Þ¾Ò´Ù°í ÇÑ´Ù.

CVE-2019-13720Àº ¿ÃÇØ ±¸±Û Å©·Ò¿¡¼­ ¹ß°ßµÇ°í ÆÐÄ¡µÈ µÎ ¹ø° Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ´Ù. ù ¹ø° Á¦·Îµ¥ÀÌ´Â CVE-2019-5786À¸·Î, ´ç½Ã ¾Ç¼º ÇàÀ§ÀÚµéÀÌ À©µµ¿ìÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡°ú ÇÔ²² È°¹ßÈ÷ ÀͽºÇ÷ÎÀÕ ÇÏ°í ÀÖ´ø °ÍÀ¸·Î ¹àÇôÁ³´Ù.

3ÁÙ ¿ä¾à
1. Å©·Ò¿¡¼­ ¿ÃÇØ µÎ ¹ø° Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ¹ß°ßµÊ.
2. À̸¦ ÀͽºÇ÷ÎÀÕ ÇÏ´ø °ø°ÝÀڵ鿡°Ô¼­ ºÏÇÑ°ú Çѱ¹ÀÇ °ø°ÝÀÚµéÀÇ ÈçÀûÀÌ ¹ß°ßµÊ.
3. Çѱ¹¾î·Î µÈ ´º½º »çÀÌÆ®µéÀÌ ¿öÅ͸µ Ȧ °ø°Ý µî¿¡ È°¿ëµÇ°í ÀÖÀ½.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

¾Æ¸Þ½Ã¾È¿¢½º 2019.12.14 04:04

"¿ÍÀϵ忡¼­ Ãë¾àÁ¡ÀÌ ³ª¿Ô´Ù°í Çϱ淡 È£±â½ÉÀÌ ¹ßµ¿Çؼ­ Á» µÚÁ® ºÃ´Âµ¥ PoC Äڵ尡 ³ª¿Â°Ô ¾ø³×¿ä..?
±×·¡¼­ ÆÐÄ¡µÈ°Å º¸°í ¸çÄ¥ ÅõÀÚÇؼ­ ¿¬±¸ÇغýÀ´Ï´Ù. ±×¸®°í °£´ÜÇÑ µ¥¸ð PoC ¸¦ ¸¸µé¾ú¾î¿ä..
(À̰ŠóÀ½ Ãë¾àÁ¡ Á¦º¸ÀÚ°¡ ±¸±Û °³¹ß»çÀÌÆ® È÷½ºÅ丮 º¸´Ï±î Çѱ¹ÀÎÀÌ´øµ¥¿ä..? º¸´Ï±î »ï¼º¿¡ ±Ù¹«ÇÏ´Â
°³¹ßÀÚ °°´øµ¥¿ä? ¿©Æ° ÀÌ Ãë¾àÁ¡ÀÇ Ã³À½ ¹®Á¦Á¦±â´Â ¿ì¸®³ª¶ó °³¹ßÀÚ¶ó°í º¸Àδٴ°Å.. Å©·Ò Ä¿¹ÌÅ͸¦
¾Æ¹«³ª ÇÏ´Â°Ô ¾Æ´Ï³×¿ä.. Èå´ú´ú..)
Áö±Ý Á¦°¡ ¾Ë·Áµå¸®´Â °ÍÀº ¿Ïº®ÇÑ ÄÚµå ¹öÀüÀº ¾Æ´ÏÁö¸¸ ´ëÃæ PoC°¡ ÀÌ·¸°Ô »ý°Ü¸ÔÁø ¾Ê¾ÒÀ»±î¶ó°í
¿¹»óÇغ¼ ¼ö¸¸ ÀÖÀ»°Å¿¡¿ä..
´ëÃæ ±¸ÇöÇÑ°Å¶ó¼­ Å©·Ò 76¹öÀü´ë¿¡¼­¸¸ Å©·¡½¬°¡ ¹ß»ýÇÕ´Ï´Ù. ¿©±â¼­ Å©·¡½¬ ¶ó´Â °ÍÀº
ÁøÂ¥ Å©·¡½¬°¡ ¾Æ´Ï±¸ ÅǸ¸ Å©·¡½¬°¡ ³ª¼­ ÇÁ·Î±×·¥ âÀÌ ´ÝÈ÷°Å³ª ±×·¯Áø ¾Ê½À´Ï´Ù.
´ÜÁö, ·»´õ¸µ ÇÁ·Î¼¼½º¿¡¼­¸¸ Ãë¾àÁ¡ÀÌ ¹ß»ýÇϱ⠶§¹®¿¡ ÇÁ·Î±×·¥ÀÌ Á¾·áÇϰųª ÇÏÁø ¾Ê°í ÅǸ¸ ´ÝÈü´Ï´Ù.
ÇöÀç Å©·Ò 78¹öÀü±îÁö µÇ¾ßÇÏ´Â°Ô ¸Â´Âµ¥ ÀÌ»óÇÏ°Ô 76±îÁö¸¸ µÇ³×¿ä? ±×·¡¼­ ±¸±Û¿¡¼­ Æ÷»ó±Ýµµ TBD$
¶ó°í µÇ¾îÀִ°ǰ¡¿ä? Áö±Þº¸·ù? ¿©Æ°, Á» ´õ °í±ÞÀÇ ºü¸¥ ¼º´ÉÀÇ Web Audio ¾²·¹µå¸¦ ¸¸µå´Â ¹æ¹ýÀ»
¿¬±¸Çغôµ¥ workletµµ ¸¸µé¾î¼­ µ¹·Áº¸°í ±×·¨´Âµ¥ ½±Áö ¾Ê³×¿ä.. ¾²·¹µå ¾È¿¡¼­´Â convolver¿¡ Á¢±ÙÀÌ
¾ÈµÇ´Â ¹®Á¦°¡ ÀÖ´Ù´øÁö ¿©Æ° ¾²·¹µå¸¦ ±¸ÇöÇÏ´Â°Ô ¾î·Æ³×¿ä.. À¥¿öÄ¿ ¾²·¹µå¸¦ ±¸ÇöÇؼ­ Çغ¼¶ó°í ÇÏ´Ù°¡
±×³É Æ÷±âÇß½À´Ï´Ù. Áö±Ý ¸¸µç°Å´Â Å©·Ò 76¹öÀü¿¡¼­¸¸ ÀÛµ¿µÇÁö¸¸ Ãë¾àÁ¡ÀÌ ¹ß»ýÇÏ´Â Å©·ÒÀÇ ¼Ò½ºÄÚµå
¹ß»ýÀ§Ä¡´Â °°½À´Ï´Ù. ¿©Æ°, »óÀ§ ¹öÀüÀº °è¼Ó ½ÃµµÇÏ´Ù ½ÇÆÐÇؼ­ »óÀ§¹öÀüµµ Ãë¾àÇϱä ÇÏÁö¸¸ Æ®¸®°Å´Â
¾ÈµÈ´Ù´Â°Å.. ºÏÇÑ ³à¼®µé ÁþÀ̶ó´øµ¥ ÀÌ ÀÚ½Äµé ¾îÄÉÇß´ÂÁö ½Å±âÇϳ׿ä.. ¸Ó¸® Âü ÁÁ³×¿ä.. ºÏÇÑ¿¡µµ
õÀçµéÀÌ ¸¹³ªº¾´Ï´Ù. ¾²·¹µå¸¦ ´õ ºü¸£°Ô µ¹·Á¾ß »óÀ§¹öÀüµµ ÅëÇÒÅÙµ¥.. ÀÏ´Ü µ·µµ ¾ÈµÇ´Â°Å °è¼Ó ¿¬±¸¸¦
ÇÒ ¼ø ¾ø¾î¼­ Áö±Ý ¿¬±¸ÇÑ ³»¿ë¸¸ ¸µÅ© ´Þ¾Æµå¸³´Ï´Ù..
ÄÄÇ»ÅÍ º¸¾È °øºÎÇϽô ºÐµéÀ̳ª ºê¶ó¿ìÀú ÇØÅ· °øºÎ¸¦ ½ÃÀÛÇϽô ºÐµéÀ» À§Çؼ­ °£´ÜÈ÷ ÄÚµå ±¸°æÇÏ°í
°¡¼¼¿ë..
https://powerhacker.net/forum/security-research/430-cve-2019-13720-releases-semi-poc-code"


  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)