WinRAR 파일의 제로데이 취약점 노트

WinRAR 파일의 제로데이 취약점

WinRAR의 제로데이 취약점이 최소 두 개의 러시아 범죄 그룹에 의해 악용되고 있습니다.이 취약점은 마치 슈퍼 윈도우 파워를 가진 것처럼 보였습니다. 이는 동일한 파일 경로를 다르게 표현할 수 있도록 하는 윈도우 기능인 대체 데이터 스트림(Alternate Data Streams)을 악용했습니다. 이 익스플로잇은 해당 기능을 악용하여 이전에 알려지지 않았던 경로 탐색 취약점을 트리거했으며, 이로 인해 WinRAR은 공격자가 선택한 파일 경로인 %TEMP% 및 %LOCALAPPDATA%에 악성 실행 파일을 심게 되었습니다. 이 경로들은 윈도우에서 코드를 실행할 수 있는 능력 때문에 일반적으로 접근이 차단되어 있습니다.기사에서 더 자세한 내용을 확인하세요...