Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트


Researcher Discloses New Zero-Day Affecting All Versions of Windows


한 보안 연구원이 마이크로소프트 Windows의 모든 버전(서버 에디션 포함)에 영향을 미치는 패치 되지 않은 제로데이 취약점을 공개했습니다. 연구원은 120일의 기한 이내에 마이크로소프트가 이 취약점을 패치하지 못해 공개했다고 밝혔습니다.


트렌드 마이크로의 Lucas Leong이 발견한 이 제로데이 취약점은 마이크로소프트 Jet Database Engine에 존재하며, 공격자가 모든 취약한 윈도우 컴퓨터에서 원격으로 악성 코드를 실행할 수 있도록 허용합니다.


마이크로소프트의 JET 데이터베이스 엔진(Joint Engine Technology)는 Access와 비쥬얼 베이직을 포함한 마이크로소프트 제품들 다수에 통합 된 데이터베이스 엔진입니다.


ZDI측에서 발표한 권고에 따르면, 이 취약점은 Jet 데이터베이스 엔진의 인덱스 관리에서 발생하는 문제 때문에 발생합니다. 성공적으로 악용 될 경우 out-of-bound 메모리 쓰기가 발생해 원격 코드 실행으로 이어질 수 있습니다.


이 취약점을 악용하여 타겟 컴퓨터에서 원격으로 악성 코드를 실행하기 위해 공격자는 타겟 사용자가 특별히 제작한 JET 데이터베이스 파일을 오픈하도록 속여야 합니다.


“데이터베이스 파일 내 특별히 제작 된 데이터로 인해 할당 된 버퍼의 끝을 지나서 쓸 수 있게 됩니다. 공격자는 이 취약점을 악용해 현재 프로세스의 컨텍스트에서 코드를 실행할 수 있습니다.”


“다양한 응용프로그램에서 이 데이터페이스 포맷을 사용합니다. 이를 이용하는 공격자는 현재 프로세스 수준에서 코드를 실행할 수 있게 됩니다.”


ZDI의 연구원들에 따르면, 이 취약점은 Windows 10, 8.1, 7, Windows Server Edition 2008~2016을 포함한 모든 지원되는 버전에 존재합니다.


이들은 지난 5월 8일 이 취약점에 대해 마이크로소프트에 알렸으며, 마이크로소프트 측은 5월 14일 버그를 확인했지만 120일(4개월) 이내에 패치하지 않아 취약점의 세부내용을 공개했다고 밝혔습니다.


트렌드마이크로는 이 취약점의 PoC 익스플로잇 코드 또한 GitHub 페이지에 공개했습니다.


마이크로소프트는 이 취약점의 패치를 제작 중이며, 9월 정기 업데이트에 포함 되지 않았기 때문에 10월 정기 패치에 포함 될 것으로 추측 됩니다.


트렌드마이크로는 마이크로소프트가 패치를 발표하기 전 까지 사용자들에게 “응용 프로그램의 상호작용을 신뢰할 수 있는 파일만 가능하도록 제한”하기를 권장했습니다.



http://blog.alyac.co.kr/1907?category=750247





자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

able2happy

2018.10.27 11:05
가입일: 2016:07.18
총 게시물수: 21
총 댓글수: 1096

좋은 정보 감사합니다.

profile

Barco

2019.02.11 01:37
가입일: 2018:08.29
총 게시물수: 13
총 댓글수: 55

정보 감사합니다

List of Articles
번호 제목 글쓴이 날짜 조회 수sort
공지 보안 게시판 신설 file + 8 Op 2016-10-16 585
331 보안 소식 마크애니, 경기도의료원에 CCTV영상반출시스템 구축...“무분별한 영상 유출 방지” kargans 05-30 332
330 보안 소식 카스퍼스키랩, Crysis 랜섬웨어 무료 복호화 툴 긴급 발표 + 17 크로커스 11-15 330
329 보안 소식 '비정상적인 로그인 알림' 위장 메일 주의…악성코드 감염 위험 kargans 06-10 329
328 보안 소식 해커, 악성 코드로 ATM 기기에서 현금 인출 + 6 우오아아아웅 10-03 328
327 보안 소식 악성코드 가득한 노트북, 14억에 팔렸다 + 4 돌까루 05-29 326
326 보안 소식 5G보안 기술자문협 내달 초 종료…화웨이 논란 변수될까 + 1 돌까루 05-29 324
325 보안 소식 Windows SMB 취약점을 이용한 WannaCry 랜섬웨어 file + 11 Soundofsol 05-14 320
324 보안 소식 메가스터디 개인정보 또 유출 + 6 우오아아아웅 10-03 318
323 보안 소식 애플도 랜섬웨어 비상! SW 크랙 ‘패치 도구’로 위장 + 12 크로커스 03-01 314
322 보안 소식 Serv-U FTP/MFT Server 권한 상승 취약점 발견 + 5 ordo 03-27 312
321 보안 소식 스패로우, 일본 시장에서 성과 올리고 있어 kargans 05-29 312
320 보안 소식 진화하는 '한국 맞춤형' 랜섬웨어.. 교육 일정표 위장한 '비너스락커' 변종 국내서 발견 + 8 j1159 02-20 309
319 보안 소식 [긴급] 블로거 노린 대규모 피싱 공격 발생...초상권 침해 항의 메일 조심! + 15 크로커스 01-18 308
318 보안 소식 엔피코어 ‘좀비제로인스팩터V4.0’, 국제 CC인증 획득 kargans 05-30 308
317 보안 소식 구멍 뻥 뚫린 무선랜…사용자 대처법은 + 10 티오피 10-24 307
316 보안 소식 디지털 서명없이 배포되고 있는 네이트온(NateOn) 6.0.9.0 설치 파일 + 6 티오피 09-29 306
315 보안 소식 10만원만 줘! 저가형 랜섬웨어 ‘에레보스’ 등장 + 9 j1159 02-21 304
314 보안 소식 홈피 방문만으로 감염되는 ‘체포 협박’ 랜섬웨어 매트릭스 출현 + 12 ordo 05-07 304
313 보안 소식 PC악성코드 드랍(추정) 및 모바일 악성앱 배포중 (민원24) + 9 j1159 03-09 303
312 보안 소식 지난 4년간 개인‧정부기관에 확인된 악성코드만 19,000여 건, 매년 급증 + 4 우오아아아웅 10-03 303
311 보안 소식 URL 하이픈(-)을 이용한 모바일 피싱 주의 + 9 크로커스 06-30 302
310 보안 소식 공공기관 서버에 몰래 '암호화폐 채굴' 프로그램 설치 돌까루 05-30 302
309 보안 소식 2019년 1분기, 모바일 뱅킹 악성코드 증가해 kargans 05-31 302
308 보안 소식 150일 만에 리눅스 서버 랜섬웨어 감염...공격 방식·규모 촉각 + 3 티오피 11-09 301
307 보안 소식 한국 겨냥 ‘올크라이’ 랜섬웨어 소강상태 “긴장 늦춰선 안 돼” + 6 우오아아아웅 10-03 297
306 보안 소식 SMSVova 스파이웨어를 숨긴 가짜 앱, 구글 플레이 스토어에서 수년 동안 탐지되지 않아 + 10 ordo 05-01 292
305 보안 소식 공공 와이파이 해킹 위협 높다 + 6 덕애 10-12 292
304 보안 소식 2019년 1분기, 모바일 뱅킹 악성코드 증가해 kargans 05-29 292
303 보안 소식 국내 기업 표적으로 한 Clop 랜섬웨어의 지속적인 공격 주의 kargans 05-30 292
302 보안 소식 파일암호화에 부팅도 불가능하게 하는 레드부트(RedBoot) 랜섬웨어 감염 주의 + 5 티오피 09-29 289