PC ´º½º Ȩ Àαâ PC ´º½º

´Ù¼ö ¹é½Å¼­ »ç¿ëÀÚ ÆÄÀÏ »èÁ¦ Ãë¾àÁ¡ È®ÀÎ

2022-12-13 10:44
ÀÌ»óÈ£ ±âÀÚ ghostlee@bodnara.co.kr

À©µµ¿ì µðÆæ´õ¸¦ ºñ·ÔÇÑ ¹é½Å SW°¡ ¾Ç¼º ÄÚµå ´ë½Å ¸ÖÂÄÇÑ ÆÄÀÏÀ» »èÁ¦ÇÏ´Â Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾î ±â¾÷°ú »ç¿ëÀÚµéÀÇ ´ëÀÀÀÌ ¿ä±¸µÈ´Ù.


»çÀ̹ö º¸¾Èȸ»çÀÎ ¼¼ÀÌÇÁºê¸®Ä¡(SafeBreach)´Â ¹é½Å¿¡¼­ ¾Ç¼º ÄÚµå °¨ÁöÈÄ ´ëü °æ·Î¸¦ °¡Á®¿À±â À§ÇÑ TOCTOU(Time-Of-Check to Time-Of-Use) Ãë¾àÁ¡À» ÅëÇØ »ç¿ëÀÚ ÆÄÀÏ »èÁ¦°¡ °¡´ÉÇÑ °³³äÁõ¸íÄÚµå(POC)¸¦ ¹ßÇ¥ÇßÀ¸¸ç, Å×½ºÆ®ÇÑ 11°³ ¹é½Å Áß 6°³°¡ ÇØ´ç Ãë¾àÁ¡¿¡ ³ëÃâµÈ °ÍÀ» È®ÀÎÇß´Ù.

¼¼ÀÌÇÁºê¸®Ä¡´Â MS°¡ ÇØ´ç Ãë¾àÁ¡À» CVE-2022-37971·Î ±¸ºÐÇØ ´ëÀÀ¿¡ ³ª¼­ ¸Ö¿þ¾î º¸È£ ¿£Áø 1.1.19700.2 ¹öÀü, Æ®·£µå¸¶ÀÌÅ©·Î ¿¡ÀÌÆ彺 ¿øÀº ÇÖÇȽº 23573°ú ÆÐÄ¡ ºôµå 11136, AVAST¿Í AVG ¾ÈƼ¹ÙÀÌ·¯½º´Â 22.10 ÀÌ»ó ¹öÀü¿¡¼­ ÇØ°áÇÑ °ÍÀ¸·Î È®ÀÎÇß´Ù°í ¾Ë·È´Ù.

¹®Á¦°¡ È®ÀÎµÈ ¹é½Å Áß ¼¾Æ¼³Ú¿ø EDRÀÇ ´ëÀÀ »óȲÀº È®ÀεÇÁö ¾ÊÀº »óÅ´Ù. ¹é½Å SW¸¦ »ç¿ë ÁßÀ̶ó¸é À̶§¹®ÀÌ ¾Æ´Ï¶óµµ ÃֽŠº¸¾È À§Çù¿¡ ´ëÀÀÇϱâ À§ÇØ ÁÖ±âÀûÀ¸·Î ÃֽŠ¿£Áø°ú Á¤ÀÇ ÆÄÀÏ µîÀÇ ¾÷µ¥ÀÌÆ® ÁøÇàÀÌ ±ÇÀåµÈ´Ù.

ÀÌ ±â»çÀÇ ÀÇ°ß º¸±â
newstar newstar´ÔÀÇ ¹Ìµð¾î·Î±× °¡±â  / 22-12-13 22:53/ ½Å°í
»ç¿ëÇÏ´Â ¹é½ÅÀÌ ÀÖ±º¿ä. À̽´°¡ ÀÖ´ÂÁö »ìÆìºÁ¾ß°Ú³×¿ä.
´Ð³×ÀÓ
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010