๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ
โœ’๏ธ Security issues & Technology trends

[Security issues & Technology trends] ์ทจ์•ฝ์  CVE - 2018 - 15982 ๋ฅผ ์ด์šฉํ•œ ์•…์„ฑ ํ•œ๊ธ€๋ฌธ์„œ์˜ ๋“ฑ์žฅ

by A Lim Han 2022. 9. 4.

 

 

9/4 ) ์ทจ์•ฝ์  CVE - 2018 - 15982 ๋ฅผ ์ด์šฉํ•œ ์•…์„ฑ ํ•œ๊ธ€๋ฌธ์„œ์˜ ๋“ฑ์žฅ

 

๋ฌธ์„œ์— ์‚ฝ์ž…๋œ OLE ๊ฐœ์ฒด[์ž๋ฃŒ=๋ณด์•ˆ๋‰ด์Šค, ์•ˆ๋žฉ]

 

 ์š”์ฆ˜ ํ•œ๊ธ€ ํŒŒ์ผ์˜ ํ”„๋กœํ•„ ์–‘์‹์œผ๋กœ ์œ„์žฅํ•˜์—ฌ OLE ๊ฐœ์ฒด๋ฅผ ์‚ฝ์ž…ํ•˜๋Š” ์•…์„ฑ ํ•œ๊ธ€๋ฌธ์„œ๊ฐ€ ์ด์Šˆ๊ฐ€ ๋˜๊ณ  ์žˆ๋‹ค. ์—ฌ๊ธฐ์„œ OLE ๊ฐœ์ฒด๋ž€ Object Linking and Embedding์˜ ์•ฝ์ž๋กœ, ๊ฐœ์ฒด์˜ ์—ฐ๊ฒฐ ๋ฐ ์‚ฝ์ž…๊ณผ ์‘์šฉ ํ”„๋กœ๊ทธ๋žจ ๊ฐ„ ์ž๋ฃŒ๊ตํ™˜์„ ์˜๋ฏธํ•œ๋‹ค. ๊ด€๋ จ ์•…์„ฑ ํ•œ๊ธ€๋ฌธ์„œ๋Š” ํ”Œ๋ž˜์‹œ ์ทจ์•ฝ์ ์ธ CVE - 2018 - 15982 ๋ฅผ ์ด์šฉํ•˜์˜€๊ณ , ๋ณธ ํ”Œ๋ž˜์‹œ ์ทจ์•ฝ์ ์ด ๋ฐœ๊ฒฌ๋œ 2020๋…„ ๋•Œ์™€ ๋™์ผํ•œ ์•…์„ฑ URL์„ ์‚ฌ์šฉํ•œ๋‹ค. ์ „๋ฌธ๊ฐ€๋“ค์˜ ๋ถ„์„ ๊ฒฐ๊ณผ ๊ณต๊ฒฉ์ž๊ฐ€ ์•…์„ฑ ํ•œ๊ธ€ํŒŒ์ผ ๋‚ด๋ถ€์— ์กด์žฌํ•˜๋Š” OLE ๊ฐœ์ฒด๋ฅผ ๋ณด์ด์ง€ ์•Š๊ฒŒ ํ•˜๊ธฐ ์œ„ํ•ด ์œ„์˜ ๊ทธ๋ฆผ์ฒ˜๋Ÿผ ํฐ์ƒ‰ ์ด๋ฏธ์ง€๋ฅผ ๋ฐฐ์น˜ํ•˜์˜€๋‹ค๋Š” ๊ฒƒ์ด ์•Œ๋ ค์กŒ๋‹ค. ๋ฌธ์„œ์— ๋“ค์–ด์žˆ๋Š” ๊ฐœ์ฒด ์ค‘ hword.exe์™€ hwp.exe๊ฐ™์€ ํŒŒ์ผ๋“ค์˜ ๊ฒฝ์šฐ ๋ฌธ์„œ๊ฐ€ ์‹คํ–‰๋˜๋ฉด %TEMP% ํด๋”์— ์ƒ์„ฑ๋˜๋Š”๋ฐ, ์ด๋•Œ ๊ธฐ์กด ํŒŒ์ผ๋“ค์„ ์‚ฌ์šฉํ•˜์ง€ ์•Š๊ณ  %TEMP% ๊ฒฝ๋กœ์— ๋ณต์‚ฌ๋˜์–ด ํ–‰์œ„ํƒ์ง€ ๊ธฐ๋Šฅ์„ ์šฐํšŒํ–ˆ๋‹ค.

 

 ํ”„๋กœํ•„ ์–‘์‹๋ฟ ์•„๋‹ˆ๋ผ ๊ฐœ์ธ์ •๋ณด ์ˆ˜์ง‘์šฉ ์–‘์‹์œผ๋กœ ์œ„์žฅํ•œ ์•…์„ฑ ๋ฌธ์„œ๊ฐ€ ๋ฐœ๊ฒฌ๋˜๊ธฐ๋„ ํ•˜์˜€๋Š”๋ฐ, ์ด ๋ฌธ์„œ ๋˜ํ•œ ์œ„์™€ ๊ฐ™์ด OLE ๊ฐœ์ฒด๋ฅผ ํฌํ•จํ•œ ์•…์„ฑ ๋ฌธ์„œ์ด๋‹ค. ์•ˆ๋žฉ์˜ ๋ถ„์„ํŒ€์˜ ์กฐ์‚ฌ์— ๋”ฐ๋ฅด๋ฉด ์ด ๋ฌธ์„œ์—๋Š” ์—ฐ๋ฝ์ฒ˜ ์นธ์„ ์ œ์™ธํ•œ ๋ชจ๋“  ๋ถ€๋ถ„์— ํ•˜์ดํผ๋งํฌ๊ฐ€ ์„ค์ •๋˜์–ด์žˆ์œผ๋ฉฐ, ์‚ฌ์šฉ์ž๊ฐ€ ์ด๋ฅผ ํด๋ฆญํ•  ์‹œ ๋ช…๋ ฌ์–ด๊ฐ€ ์‹คํ–‰๋˜๋Š” ๊ตฌ์กฐ์ด๋‹ค.

 

 ์œ„์˜ ๋‘ ์‚ฌ๋ก€์ฒ˜๋Ÿผ ๊ณผ๊ฑฐ์— ๋ฐœ๊ฒฌ๋˜์—ˆ๊ณ , ์‚ฌ์šฉ๋˜์—ˆ๋˜ ์ทจ์•ฝ์ ๋“ค์„ ์ด์šฉํ•˜์—ฌ ๊ณต๊ฒฉ์„ ์ˆ˜ํ–‰ํ•œ ๊ฒฝ์šฐ๊ฐ€ ๋งŽ์•„ ์‚ฌ์šฉ์ž์˜ ์ฃผ์˜๊ฐ€ ํ•„์š”ํ•˜๋‹ค. ๋‹ค์–‘ํ•œ ์ทจ์•ฝ์ ์„ ์ด์šฉํ•œ ๊ณต๊ฒฉ์„ ์˜ˆ๋ฐฉํ•˜๊ธฐ ์œ„ํ•ด์„œ๋Š” ์ถœ์ฒ˜๋ฅผ ์•Œ ์ˆ˜ ์—†๊ฑฐ๋‚˜ ์‹ ๋ขฐํ•  ์ˆ˜ ์—†๋Š” ํŒŒ์ผ์ด๋‚˜ ๋ฌธ์„œ์˜ ์‹คํ–‰์„ ์ง€์–‘ํ•ด์•ผ ํ•œ๋‹ค. ๋” ๋‚˜์•„๊ฐ€ ํ˜„์žฌ ์‚ฌ์šฉํ•˜๊ณ  ์žˆ๋Š” ์‘์šฉ ํ”„๋กœ๊ทธ๋žจ ๋ฐ ๋ณด์•ˆ ํ”„๋กœ๊ทธ๋žจ๋“ค์„ ํ•ญ์ƒ ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์œ ์ง€ํ•˜์—ฌ ๋†’์€ ์ˆ˜์ค€์˜ ๋ณด์•ˆ์„ ์œ ์ง€ํ•ด์•ผ ํ•œ๋‹ค.

 

 

 

์ฐธ๊ณ  ์ž๋ฃŒ :

[๋ณด์•ˆ๋‰ด์Šค] "ํ”„๋กœํ•„ ์–‘์‹์œผ๋กœ ์œ„์žฅํ•ด OLE ๊ฐœ์ฒด ์‚ฝ์ž…ํ•œ ์•…์„ฑ ํ•œ๊ธ€๋ฌธ์„œ ์ฃผ์˜!"_๋ณด์•ˆ๋‰ด์Šค ๊น€๊ฒฝ์•  ๊ธฐ์ž_2022-09-02

https://www.boannews.com/media/view.asp?idx=109538&page=1&mkind=1&kind=1

 

[๋™์•„์ผ๋ณด] "OLE๋ž€ ๊ฐœ์ฒด ์—ฐ๊ฒฐ ๋ฐ ์‚ฝ์ž… ๊ธฐ๋Šฅ"_PC๋ผ์ธ ์ œ๊ณต_2009-09-23 ์ตœ์ข… ์ˆ˜์ •

https://www.donga.com/news/It/article/all/20000121/7502111/1