๋‹ค์–‘ํ•œ VNC ๊ตฌํ˜„์˜ 37๊ฐ€์ง€ ์ทจ์•ฝ์ 

Kaspersky Lab์˜ Pavel Cheremushkin ๋ถ„์„ VNC(๊ฐ€์ƒ ๋„คํŠธ์›Œํฌ ์ปดํ“จํŒ…) ์›๊ฒฉ ์ ‘์† ์‹œ์Šคํ…œ์˜ ๋‹ค์–‘ํ•œ ๊ตฌํ˜„์„ ์‚ดํŽด๋ณด๊ณ  ๋ฉ”๋ชจ๋ฆฌ ๊ด€๋ฆฌ ๋ฌธ์ œ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์  37๊ฐœ๋ฅผ ํ™•์ธํ–ˆ์Šต๋‹ˆ๋‹ค. VNC ์„œ๋ฒ„ ๊ตฌํ˜„์—์„œ ํ™•์ธ๋œ ์ทจ์•ฝ์ ์€ ์ธ์ฆ๋œ ์‚ฌ์šฉ์ž๋งŒ ์•…์šฉํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ, ๊ณต๊ฒฉ์ž๊ฐ€ ์ œ์–ดํ•˜๋Š” โ€‹โ€‹์„œ๋ฒ„์— ์‚ฌ์šฉ์ž๊ฐ€ ์—ฐ๊ฒฐํ•  ๋•Œ ํด๋ผ์ด์–ธํŠธ ์ฝ”๋“œ์˜ ์ทจ์•ฝ์ ์„ ๊ณต๊ฒฉํ•˜๋Š” ๊ฒƒ์ด ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค.

ํŒจํ‚ค์ง€์—์„œ ๊ฐ€์žฅ ๋งŽ์€ ์ทจ์•ฝ์ ์ด ๋ฐœ๊ฒฌ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. UltraVNC์—ํ•ด๋‹น ํ”Œ๋žซํผ์—์„œ๋งŒ ์ด์šฉ ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค. WindowsUltraVNC์—์„œ ์ด 22๊ฐœ์˜ ์ทจ์•ฝ์ ์ด ๋ฐœ๊ฒฌ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด ์ค‘ 13๊ฐœ๋Š” ์ฝ”๋“œ ์‹คํ–‰์œผ๋กœ ์ด์–ด์งˆ ๊ฐ€๋Šฅ์„ฑ์ด ์žˆ๊ณ , 5๊ฐœ๋Š” ๋ฉ”๋ชจ๋ฆฌ ๋ˆ„์ˆ˜๋กœ ์ด์–ด์งˆ ์ˆ˜ ์žˆ์œผ๋ฉฐ, 4๊ฐœ๋Š” ์„œ๋น„์Šค ๊ฑฐ๋ถ€ ๊ณต๊ฒฉ์œผ๋กœ ์ด์–ด์งˆ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
๋ฆด๋ฆฌ์Šค์—์„œ ์ˆ˜์ •๋œ ์ทจ์•ฝ์  1.2.3.0.

์—ด๋ฆฐ๋„์„œ๊ด€์—์„œ ๋ฆฌ๋ธŒVNC (LibVNCServer ๋ฐ LibVNCClient) ์‚ฌ์šฉ ๋œ VirtualBox์—์„œ๋Š” 10๊ฐœ์˜ ์ทจ์•ฝ์ ์ด ๋ฐœ๊ฒฌ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
5๊ฐœ์˜ ์ทจ์•ฝ์ (CVE-2018-20020, CVE-2018-20019, CVE-2018-15127, CVE-2018-15126, CVE-2018-6307)์€ ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋ฉฐ ์ž ์žฌ์ ์œผ๋กœ ์ฝ”๋“œ ์‹คํ–‰์œผ๋กœ ์ด์–ด์งˆ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. 3๊ฐœ์˜ ์ทจ์•ฝ์ ์€ ์ •๋ณด ์œ ์ถœ๋กœ ์ด์–ด์งˆ ์ˆ˜ ์žˆ๊ณ , 2๊ฐœ์˜ ์ทจ์•ฝ์ ์€ ์„œ๋น„์Šค ๊ฑฐ๋ถ€๋กœ ์ด์–ด์งˆ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
๋ชจ๋“  ๋ฌธ์ œ๋Š” ์ด๋ฏธ ๊ฐœ๋ฐœ์ž๋“ค์— ์˜ํ•ด ํ•ด๊ฒฐ๋˜์—ˆ์ง€๋งŒ ๋ณ€๊ฒฝ ์‚ฌํ•ญ์€ ์—ฌ์ „ํžˆ โ€‹โ€‹๋‚จ์•„ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ฐ˜์˜ ๋งˆ์Šคํ„ฐ ๋ธŒ๋žœ์น˜์—๋งŒ ์žˆ์Šต๋‹ˆ๋‹ค.

ะ’ TightVNC๋ฅผ (ํฌ๋กœ์Šค ํ”Œ๋žซํผ ๋ ˆ๊ฑฐ์‹œ ๋ธŒ๋žœ์น˜ ํ…Œ์ŠคํŠธ๋จ) 1.3ํ˜„์žฌ ๋ฒ„์ „ 2.x๋Š” ํŠน์ • ์šฉ๋„๋กœ๋งŒ ์ถœ์‹œ๋˜์—ˆ๊ธฐ ๋•Œ๋ฌธ์ž…๋‹ˆ๋‹ค. Windows), 4๊ฐœ์˜ ์ทจ์•ฝ์ ์ด ๋ฐœ๊ฒฌ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. 3๊ฐ€์ง€ ๋ฌธ์ œ(CVE-2019-15679, CVE-2019-15678, CVE-2019-8287)์€ InitialiseRFBConnection, rfbServerCutText ๋ฐ HandleCoRREBBP ํ•จ์ˆ˜์˜ ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋ฉฐ, ์ž ์žฌ์ ์œผ๋กœ ์ฝ”๋“œ ์‹คํ–‰์œผ๋กœ ์ด์–ด์งˆ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ํ•œ ๊ฐ€์ง€ ๋ฌธ์ œ(CVE-2019-15680) ์„œ๋น„์Šค ๊ฑฐ๋ถ€๊ฐ€ ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. TightVNC ๊ฐœ๋ฐœ์ž๋“ค์€ ํ†ต๋ณด ์ž‘๋…„์—๋„ ๋ฌธ์ œ๊ฐ€ ๋ณด๊ณ ๋˜์—ˆ์ง€๋งŒ, ์ทจ์•ฝ์ ์€ ์—ฌ์ „ํžˆ โ€‹โ€‹์ˆ˜์ •๋˜์ง€ ์•Š์€ ์ƒํƒœ์ž…๋‹ˆ๋‹ค.

ํฌ๋กœ์Šค ํ”Œ๋žซํผ ํŒจํ‚ค์ง€ ํ„ฐ๋ณดVNC (libjpeg-turbo ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ๋ฅผ ์‚ฌ์šฉํ•˜๋Š” TightVNC 1.3์˜ ํฌํฌ)์—์„œ๋Š” ๋‹จ ํ•˜๋‚˜์˜ ์ทจ์•ฝ์ ๋งŒ ๋ฐœ๊ฒฌ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.CVE-2019-15683), ํ•˜์ง€๋งŒ ์œ„ํ—˜ํ•˜๋ฉฐ, ์„œ๋ฒ„์— ๋Œ€ํ•œ ์ธ์ฆ๋œ ์ ‘๊ทผ ๊ถŒํ•œ์ด ์žˆ๋Š” ๊ฒฝ์šฐ ์ฝ”๋“œ ์‹คํ–‰์„ ๊ตฌ์„ฑํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ ๋ฐœ์ƒ ์‹œ ๋ฐ˜ํ™˜ ์ฃผ์†Œ๋ฅผ ์ œ์–ดํ•  ์ˆ˜ ์žˆ๊ธฐ ๋•Œ๋ฌธ์ž…๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” ํ•ด๊ฒฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. 23 8์›” ํ˜„์žฌ ๋ฆด๋ฆฌ์Šค์—๋Š” ๋‚˜ํƒ€๋‚˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. 2.2.3.

์ถœ์ฒ˜ : opennet.ru

DDoS ๋ณดํ˜ธ, VPS VDS ์„œ๋ฒ„๊ฐ€ ์žˆ๋Š” ์‚ฌ์ดํŠธ๋ฅผ ์œ„ํ•œ ์•ˆ์ •์ ์ธ ํ˜ธ์ŠคํŒ… ๊ตฌ์ž… ๐Ÿ”ฅ DDoS ๊ณต๊ฒฉ ๋ฐฉ์ง€ ๊ธฐ๋Šฅ์ด ํƒ‘์žฌ๋œ ์•ˆ์ •์ ์ธ ์›น์‚ฌ์ดํŠธ ํ˜ธ์ŠคํŒ…, VPS ๋ฐ VDS ์„œ๋ฒ„๋ฅผ ๊ตฌ๋งคํ•˜์„ธ์š” | ProHoster