โ๏ธ Security issues & Technology trends2 [Security issues & Technology trends] ๊ตญ์ธ์ฒญ์ ์ฌ์นญํ์ฌ ์ ์์ธ๊ธ๊ณ์ฐ์๋ฅผ ๋์ฉํ๊ณ ์ ์ฑ์ฝ๋๋ฅผ ์ ํฌํ ์ ํฉ ๋ฐ๊ฒฌ 9/12 ) ๊ตญ์ธ์ฒญ์ ์ฌ์นญํ์ฌ ์ ์์ธ๊ธ๊ณ์ฐ์๋ฅผ ๋์ฉํ๊ณ ์ ์ฑ์ฝ๋๋ฅผ ์ ํฌํ ์ ํฉ ๋ฐ๊ฒฌ ์ต๊ทผ ๋๊ตฐ๊ฐ๊ฐ ๊ตญ์ธ์ฒญ์ ์ฌ์นญํ์ฌ ์ ์์ธ๊ธ๊ณ์ฐ์๋ฅผ ๋์ฉํ๊ณ , ์ ์ฑ์ฝ๋๋ฅผ ์ ํฌํ ์ ํฉ์ด ๋ฐ๊ฒฌ๋์๋ค. ์ํ์์ด์ ์ํ๋ถ์๊ทธ๋ฃน์ ๋ฌธ์ ์ ๋ฉ์ผ์ด ๋ฆฌ๋ ์ค์ ์ด๋ฉ์ผ ํด๋ผ์ด์ธํธ๋ฅผ ์ฌ์ฉํ์ฌ ์ก์ ์์ ์ฃผ์๋ฅผ ์์กฐํ์๊ณ , ์นํ๊ฒฝ ๊ธฐ๋ฅ์ฑ ํํ์ ํ์ ์ ์กฐํ๋ ํ์ฌ์ ์ง์๋ค์ ๋์์ผ๋ก ๋ฐ์ก๋์์์ ๋ฐํ๋ค. ์์ ๋ฉ์ผ์ ์ฒจ๋ถ๋ ํ์ผ์ Portable executable ํ์ผ๋ก, ํ์ฅ์๋ก .pdf.exe๋ผ๋ ํ์ฅ์๋ฅผ ๊ฐ์ง๋๋ฐ, ์ด๋ก ์ธํด ๋ณด๊ธฐ ์ต์ ์ค์ ์ํ์ ๋ฐ๋ผ PDF ํ์ฅ์๋ก ๋ณด์ผ ์ ์๋ค. ํ์ผ ์ ์ ์ฑ์ฝ๋๋ Nullsoft Installer๋ก ์ ์๋์์ผ๋ฉฐ, ๊ณต๊ฒฉ ๊ฒฝ๋ก๋ ์๋์ ๊ฐ๋ค. 1. Installer์ ํตํด ์ ์ฑ DLL์ด ํ๋ ์์ํฌ์ .. 2022. 9. 12. [Security issues & Technology trends] ์ทจ์ฝ์ CVE - 2018 - 15982 ๋ฅผ ์ด์ฉํ ์ ์ฑ ํ๊ธ๋ฌธ์์ ๋ฑ์ฅ 9/4 ) ์ทจ์ฝ์ CVE - 2018 - 15982 ๋ฅผ ์ด์ฉํ ์ ์ฑ ํ๊ธ๋ฌธ์์ ๋ฑ์ฅ ์์ฆ ํ๊ธ ํ์ผ์ ํ๋กํ ์์์ผ๋ก ์์ฅํ์ฌ OLE ๊ฐ์ฒด๋ฅผ ์ฝ์ ํ๋ ์ ์ฑ ํ๊ธ๋ฌธ์๊ฐ ์ด์๊ฐ ๋๊ณ ์๋ค. ์ฌ๊ธฐ์ OLE ๊ฐ์ฒด๋ Object Linking and Embedding์ ์ฝ์๋ก, ๊ฐ์ฒด์ ์ฐ๊ฒฐ ๋ฐ ์ฝ์ ๊ณผ ์์ฉ ํ๋ก๊ทธ๋จ ๊ฐ ์๋ฃ๊ตํ์ ์๋ฏธํ๋ค. ๊ด๋ จ ์ ์ฑ ํ๊ธ๋ฌธ์๋ ํ๋์ ์ทจ์ฝ์ ์ธ CVE - 2018 - 15982 ๋ฅผ ์ด์ฉํ์๊ณ , ๋ณธ ํ๋์ ์ทจ์ฝ์ ์ด ๋ฐ๊ฒฌ๋ 2020๋ ๋์ ๋์ผํ ์ ์ฑ URL์ ์ฌ์ฉํ๋ค. ์ ๋ฌธ๊ฐ๋ค์ ๋ถ์ ๊ฒฐ๊ณผ ๊ณต๊ฒฉ์๊ฐ ์ ์ฑ ํ๊ธํ์ผ ๋ด๋ถ์ ์กด์ฌํ๋ OLE ๊ฐ์ฒด๋ฅผ ๋ณด์ด์ง ์๊ฒ ํ๊ธฐ ์ํด ์์ ๊ทธ๋ฆผ์ฒ๋ผ ํฐ์ ์ด๋ฏธ์ง๋ฅผ ๋ฐฐ์นํ์๋ค๋ ๊ฒ์ด ์๋ ค์ก๋ค. ๋ฌธ์์ ๋ค์ด์๋ ๊ฐ์ฒด ์ค hword.exe์ hwp.exe๊ฐ์.. 2022. 9. 4. ์ด์ 1 ๋ค์