À©µµ¿ì µðÆæ´õ¸¦ ºñ·ÔÇÑ ¹é½Å SW°¡ ¾Ç¼º ÄÚµå ´ë½Å ¸ÖÂÄÇÑ ÆÄÀÏÀ» »èÁ¦ÇÏ´Â Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾î ±â¾÷°ú »ç¿ëÀÚµéÀÇ ´ëÀÀÀÌ ¿ä±¸µÈ´Ù.
»çÀ̹ö º¸¾Èȸ»çÀÎ ¼¼ÀÌÇÁºê¸®Ä¡(SafeBreach)´Â ¹é½Å¿¡¼ ¾Ç¼º ÄÚµå °¨ÁöÈÄ ´ëü °æ·Î¸¦ °¡Á®¿À±â À§ÇÑ TOCTOU(Time-Of-Check to Time-Of-Use) Ãë¾àÁ¡À» ÅëÇØ »ç¿ëÀÚ ÆÄÀÏ »èÁ¦°¡ °¡´ÉÇÑ °³³äÁõ¸íÄÚµå(POC)¸¦ ¹ßÇ¥ÇßÀ¸¸ç, Å×½ºÆ®ÇÑ 11°³ ¹é½Å Áß 6°³°¡ ÇØ´ç Ãë¾àÁ¡¿¡ ³ëÃâµÈ °ÍÀ» È®ÀÎÇß´Ù.
¼¼ÀÌÇÁºê¸®Ä¡´Â MS°¡ ÇØ´ç Ãë¾àÁ¡À» CVE-2022-37971·Î ±¸ºÐÇØ ´ëÀÀ¿¡ ³ª¼ ¸Ö¿þ¾î º¸È£ ¿£Áø 1.1.19700.2 ¹öÀü, Æ®·£µå¸¶ÀÌÅ©·Î ¿¡ÀÌÆå½º ¿øÀº ÇÖÇȽº 23573°ú ÆÐÄ¡ ºôµå 11136, AVAST¿Í AVG ¾ÈƼ¹ÙÀÌ·¯½º´Â 22.10 ÀÌ»ó ¹öÀü¿¡¼ ÇØ°áÇÑ °ÍÀ¸·Î È®ÀÎÇß´Ù°í ¾Ë·È´Ù.
¹®Á¦°¡ È®ÀÎµÈ ¹é½Å Áß ¼¾Æ¼³Ú¿ø EDRÀÇ ´ëÀÀ »óȲÀº È®ÀεÇÁö ¾ÊÀº »óÅ´Ù. ¹é½Å SW¸¦ »ç¿ë ÁßÀ̶ó¸é À̶§¹®ÀÌ ¾Æ´Ï¶óµµ ÃֽŠº¸¾È À§Çù¿¡ ´ëÀÀÇϱâ À§ÇØ ÁÖ±âÀûÀ¸·Î ÃֽŠ¿£Áø°ú Á¤ÀÇ ÆÄÀÏ µîÀÇ ¾÷µ¥ÀÌÆ® ÁøÇàÀÌ ±ÇÀåµÈ´Ù. |