이 영역을 누르면 첫 페이지로 이동
Klein Berry 블로그의 첫 페이지로 이동

Klein Berry

페이지 맨 위로 올라가기

Klein Berry

어제 보다 나은 나가 되고픈 유저의 블로그

19년 전부터 있었던 압축 해제 프로그램 WinRAR의 제로 데이 취약점

  • 2019.02.24 01:36
  • PC.Div.Soft/News
반응형

- https://forest.watch.impress.co.jp/docs/news/1170860.html

- https://research.checkpoint.com/extracting-code-execution-from-winrar/

- https://www.win-rar.com/start.html?&L=0


이스라엘 보안 업체인 Check Point Software Technologies에서 2월 20일(현지 시간), 압축 해제 소프트웨어 WinRAR에 제로 데이 취약점이 있음을 밝혔습니다. 19년 전부터 있었던 취약점이라고 하는데요, 회사에 따르면 WinRAR가 내부에서 사용하는 타사 라이브러리 UNACEV2.DLL이 디렉터리 탐색의 결함이 있어 지정된 경로가 아닌 다른 경로에 파일을 만들 수 있는 취약점이 있다고 합니다. 이를 악용하면 공격자가 원하는 위치에 파일을 만들 수 있는 위험이 생긴다고 하네요.


이 UNACEV2.DLL은 2005년 이후 업데이트가 없고, 소스 또한 공개되어 있지 않기에 WinRAR은 이제 ACE 지원을 포기한다고 합니다. 올해 1월 출시된 WinRAR 5.70 Beta1에서 해당 라이브러리를 제거했다고 합니다. 다만, 정식 버전 WinRAR (v5.61)은 아직 이를 포함하고 있어 정식 버전 WinRAR을 사용하는 경우 출처를 알 수 없는 압축 파일을 다룰 때 주의를 필요로 한다고 하니 참조하세요.


-----

나도 얼마전까진 7Zip 썼고, 이젠 완전히 반디집 쓰는데... 아무튼 아직 WinRAR을 쓰고 있다면 이런 이슈가 있다는 거 정도는 확인해 두도록 합시다.

반응형

'PC.Div.Soft > News' 카테고리의 다른 글

PCMark 10에 배터리 구동 시간 테스트 및 Microsoft Office를 사용한 테스트 추가  (0) 2019.02.27
Microsoft To-Do, 멀티 계정 지원  (0) 2019.02.24
새로운 오피스 앱(윈도 10용) 사용 가능  (0) 2019.02.24

댓글

이 글 공유하기

  • 구독하기

    구독하기

  • 카카오톡

    카카오톡

  • 라인

    라인

  • 트위터

    트위터

  • Facebook

    Facebook

  • 카카오스토리

    카카오스토리

  • 밴드

    밴드

  • 네이버 블로그

    네이버 블로그

  • Pocket

    Pocket

  • Evernote

    Evernote

다른 글

  • AMD, Radeon 19.2.3 드라이버로 Ryzen APU 성능 향상

    AMD, Radeon 19.2.3 드라이버로 Ryzen APU 성능 향상

    2019.02.27
  • PCMark 10에 배터리 구동 시간 테스트 및 Microsoft Office를 사용한 테스트 추가

    PCMark 10에 배터리 구동 시간 테스트 및 Microsoft Office를 사용한 테스트 추가

    2019.02.27
  • Microsoft To-Do, 멀티 계정 지원

    Microsoft To-Do, 멀티 계정 지원

    2019.02.24
  • 새로운 오피스 앱(윈도 10용) 사용 가능

    새로운 오피스 앱(윈도 10용) 사용 가능

    2019.02.24
다른 글 더 둘러보기

정보

Klein Berry 블로그의 첫 페이지로 이동

Klein Berry

  • Klein Berry의 첫 페이지로 이동

검색

카테고리

  • SUM (7743) N
    • NStyle (273) N
      • Book.Study (25)
      • Cook (17)
      • Health.Living (19)
      • Memo.Onenote (21)
      • Life.Dict (36)
      • View:Think (145) N
      • Scribe.Fiction (8)
    • Game.Life (162)
      • Car.Automobile (34)
      • Gourmet (49)
      • Mabinogi:heroes (60)
      • Memorise (49)
      • News (107)
      • Translation (119)
      • Visual Novel (10)
    • PC.Div.Soft (4131) N
      • Cloud.Software (56)
      • Driver.Firmware (681)
      • Free Software (510) N
      • Linux.Selfhost (81)
      • News (1624) N
      • Pi.sff.IoT.Audio (148)
      • Tip (235)
      • Windows.Office (514) N
    • Web.World (1575) N
      • Ai.ML.SD (432) N
      • Internet (191)
      • Issue (77)
      • Lec.Record (26)
      • Node.js.Python (3)
      • Tip.Cad.De.3D.Font (282)
      • Think.mov (47)
      • Trivia (326) N
    • Media.Photo (58)
      • Music.Movie (102)
    • ETC.Mobile (1014)
      • Android.ChromeOS (73)
      • Came.Drone.3DP (62)
      • Apps (30)
      • Nas.HomeLab (90)
      • News.Security (318)
      • Phone.Console (31)
      • Router.Wireless (232)

최근 글

댓글

정보

나에+의 Klein Berry

Klein Berry

나에+

블로그 구독하기

  • 구독하기
  • RSS 피드

방문자

  • 전체 방문자
  • 오늘
  • 어제

공지사항

아카이브

메뉴

  • HOME
  • TAG
  • MEDIA
  • LOCATION
  • GUEST
  • ADMIN
  • WRITE

인기 글

티스토리

  • 티스토리 홈
  • 이 블로그 관리하기
  • 글쓰기
Powered by Tistory / Kakao. Copyright © 나에+.

티스토리툴바