로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

신규유저

소식 윈RAR서 19년 된 보안취약점 발견돼

0002787119_001_20190222155600702.jpg

체크포인트 유튜브 화면 캡처. 정상파일로 위장한 압축파일을 풀자 윈도 시작프로그램 폴더에 악성파일이 생성됐다.

 

세계 5억명이 사용하는 윈도 압축프로그램 윈라(WinRAR)에 19년 동안 존재한 보안 취약점이 발견됐다.

이스라엘 보안업체 체크포인트 연구진은 윈라 프로그램 내에서 경로조작 취약점(PathTraversal Vulnerability)을 발견했다. 윈라로 압축파일 추출 시 공격자가 원하는 폴더에 파일이 풀리도록 조작 가능한 보안 취약점이다. 이를 악용해 윈도 시작프로그램 폴더에 악성파일을 배치하면 PC 재부팅 시 악성코드가 자동 실행된다.

취약점은 윈라 프로그램 내 'unacev2.dll' 파일에서 발견됐다. 이 써드파티 라이브러리 파일은 ACE 형식으로 압축된 파일을 윈RAR로 압축해제할 때 사용된다. ACE 압축 포맷은 이제 쓰이는 경우가 드물지만, 윈라는 확장자가 아니라 파일 내용으로 압축 포맷을 식별한다. 공격자는 ACE 포맷으로 압축된 악성파일 확장자를 RAR로 변경해 위장 가능하다.

 

 

 

기사 더 읽기

댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49585
핫글 소식 크라우드스트라이크 후폭풍, 마이크로소프트와 델타의 설전 [3] new 뉴스봇 12:45 2 219
핫글 소식 "스마트팜의 실존적 위험" 스위스 낙농가, 랜섬웨어 공격으로 인해 젖소 폐사 [2] new 뉴스봇 12:00 2 298
핫글 소식 올해 최고의 폰 카메라는? 갤럭시S24 울트라 근소한 차이로 2위 new BarryWhite 17:49 2 171
14513 소식 윈도우 디펜더 과도한 자원 사용은 버그, 카운터 고정 SW로 해결 file 뉴스봇 22.06.28 1 473
14512 소식 감산 또 감산!... 디스플레이 가동률 5년래 최저치 file 뉴스봇 22.06.28 0 202
14511 소식 디스플레이산업협회 "장비부품 국산화율 5년 안에 3배로" 뉴스봇 22.06.28 0 142
14510 소식 적자 이어가는 SK온, 언제 흑자전환하나 뉴스봇 22.06.28 0 248
14509 소식 HP, Z북 G9 시리즈 포함 ‘Z by HP’ 신제품 라인업 공개 file 뉴스봇 22.06.28 1 454
14508 소식 퀄컴이 실수로 스냅드래곤 8 Gen 2 출시일을 공개함 뉴스봇 22.06.28 0 641
14507 소식 “전 세계 2억 1,500만 대 이상의 차량에 블랙베리 QNX 탑재” 블랙베리 발표 file 뉴스봇 22.06.28 0 428
14506 소식 arm 2022 발표 [1] file j8j8 22.06.29 0 393
14505 소식 애플, 폭스콘에 아이폰 재고 확대 요청 뉴스봇 22.06.29 0 153
14504 소식 엔씨 유니버스는 팬덤 플랫폼의 리니지가 될 수 있을까? 뉴스봇 22.06.29 0 81
14503 소식 예대적자 해소한 토스뱅크, 올해 흑자전환 가능성 있나 뉴스봇 22.06.29 0 124
14502 소식 애플, 자체 5G 모뎀 개발 실패해 퀄컴이 아이폰15 독점 공급 예정? 뉴스봇 22.06.29 0 129
14501 소식 KISA, 하이브 랜섬웨어 버전4까지 통합 복구도구 배포 뉴스봇 22.06.29 0 95
14500 소식 텐센트 클라우드, 가상세계 비즈니스 지원 솔루션 국내 출시 뉴스봇 22.06.29 0 69
14499 소식 가민, 태양광 충전 GPS 사이클링 컴퓨터 엣지 1040 솔라 출시 뉴스봇 22.06.29 0 85
14498 소식 F1 22과 GTX 1630 지원, 엔비디아 지포스 게임 레디 드라이버 516.59 배포 뉴스봇 22.06.29 0 87
14497 소식 라데온 RX 6400과 경쟁? 엔비디아 지포스 GTX 1630 출시 뉴스봇 22.06.29 0 98
14496 소식 인텔 파운드리 서비스(IFS), 클라우드 설계 지원하는 'IFS 클라우드 얼라이언스' 결성 뉴스봇 22.06.29 0 109
14495 소식 낫싱 폰원(Nohing Phone(1)), 세부 스펙 유출 [3] 뉴스봇 22.06.29 0 430
14494 소식 애플, 애플워치 시리즈 8에 새로운 저전력 모드 탑재하나? 뉴스봇 22.06.29 0 216
14493 소식 한글과컴퓨터, KDAN과 함께 토스랩에 15억 원 투자 뉴스봇 22.06.29 0 113
14492 소식 경기 침체 우려에…LG엔솔, 美애리조나 배터리 공장 재검토 뉴스봇 22.06.29 0 127
14491 소식 가민, 태양광 충전 지원 GPS 사이클링 컴퓨터 ‘엣지 1040 솔라’ 출시 뉴스봇 22.06.29 0 122
14490 소식 태블릿 랩톱으로 해보는 게이밍 생활(feat. 인텔 12세대 CPU) 뉴스봇 22.06.29 1 335
14489 소식 조텍, 조텍 지포스 GTX 1630 D6 4GB 출시 뉴스봇 22.06.29 0 159
14488 소식 Arm, 모바일 게이밍 최적화된 토털 컴퓨트 솔루션 발표…시각적 경험 강화 뉴스봇 22.06.29 0 224
14487 소식 윈도우 11의 첫 기능 업데이트 ‘버전 22H2’ 미리 살펴보기 [1] 뉴스봇 22.06.29 0 519
14486 소식 삼성D, '고효율 청색 OLED 개발' 독일 사이노라 특허 인수 뉴스봇 22.06.29 0 276
14485 소식 LG이노텍-만도, 차량모터 개발 '맞손' 뉴스봇 22.06.29 0 145
14484 소식 오디오테크니카, KOBA 2022서 신제품 무선 헤드폰/USB 헤드셋 선공개 뉴스봇 22.06.29 0 247

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...