MENU
CISO News HOME > CISO News > 최신뉴스

최신뉴스


미국 CISA, 윈도와 UnRAR의 취약점 패치 강력히 촉구 2022.08.10  

익스플로잇 통해 원격 코드 실행 공격 가능하게 하는 윈도와 UnRAR 취약점

요약 : IT 외신 블리핑컴퓨터에 따르면 미국의 사이버 보안 전담 기관인 CISA가 조심해야 할 취약점 목록에 두 가지 취약점을 추가했다고 한다. 하나는 윈도 MSDT에서 발견된 제로데이 취약점으로 이미 익스플로잇 코드가 공개되어 있는 상황이다. 이번 달 정기 패치를 통해 해결된 이 취약점은 CVE-2022-34713이다. 다른 하나는 CVE-2022-30333으로 리눅스와 유닉스용 UnRAR 유틸리티에서 발견된 경로 조작 취약점이다. 두 취약점 모두 원격 코드 실행 공격을 가능하게 한다.

[이미지 = utoimage]


배경 : CISA는 ‘익스플로잇 가능한 취약점(Known Exploited Vulnerabilities)’이라는 목록을 만들어 운영한다. 알려진 취약점들 중 익스플로잇이 되고 있는 것들을 모아둔 것으로, 실제 패치가 시급한 취약점들만 꼽아둔 것이라고 볼 수 있다. CVE-2022-34713의 경우 도그워크(DogWalk)라는 이름으로 불리기도 한다.

말말말 : “CVE-2022-34713 취약점의 경우 이미 2020년에 임레 라드(Imre Rad)라는 보안 전문가가 MS에 제보했었습니다. 하지만 당시 MS는 이 취약점이 위험하지 않다고 분류했습니다.” -블리핑컴퓨터-
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>




COPYRIGHT CISOKOREA.ORG. ALL RIGHTS RESERVED.
개인정보처리방침