๋ฌด๋ฃŒ ๋ฐ”์ด๋Ÿฌ์Šค ๋ฐฑ์‹  ํŒจํ‚ค์ง€ ClamAV 0.101.3 ์—…๋ฐ์ดํŠธ

์‹œ์Šค์ฝ” ํšŒ์‚ฌ ์ œ์‹œ ๋ฌด๋ฃŒ ์•ˆํ‹ฐ ๋ฐ”์ด๋Ÿฌ์Šค ํŒจํ‚ค์ง€ ClamAV 0.101.3์˜ ์ˆ˜์ • ๋ฆด๋ฆฌ์Šค๋Š” ํŠน๋ณ„ํžˆ ์„ค๊ณ„๋œ zip ์•„์นด์ด๋ธŒ๋ฅผ ์ฒจ๋ถ€ ํŒŒ์ผ๋กœ ์ „์†กํ•˜์—ฌ ์„œ๋น„์Šค ๊ฑฐ๋ถ€๋ฅผ ์‹œ์ž‘ํ•  ์ˆ˜ ์žˆ๋Š” ์ทจ์•ฝ์ ์„ ์ œ๊ฑฐํ•ฉ๋‹ˆ๋‹ค.

๋ฌธ์ œ ์˜ต์…˜์ž…๋‹ˆ๋‹ค ๋น„์žฌ๊ท€์  zip ํญํƒ„, ํฌ์žฅ์„ ํ’€๋ ค๋ฉด ๋งŽ์€ ์‹œ๊ฐ„๊ณผ ์ž์›์ด ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค. ์ด ๋ฐฉ๋ฒ•์˜ ํ•ต์‹ฌ์€ zip ํ˜•์‹์˜ ์ตœ๋Œ€ ์••์ถ•๋ฅ (์•ฝ 28๋งŒ ๋ฒˆ)์„ ๋‹ฌ์„ฑํ•  ์ˆ˜ ์žˆ๋Š” ์•„์นด์ด๋ธŒ์— ๋ฐ์ดํ„ฐ๋ฅผ ๋ฐฐ์น˜ํ•˜๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด ํŠน๋ณ„ํžˆ ์ค€๋น„๋œ 10MB ํฌ๊ธฐ์˜ zip ํŒŒ์ผ์€ ์•ฝ 281TB์˜ ๋ฐ์ดํ„ฐ์™€ 46MB - 4.5PB์˜ ์••์ถ•์„ ํ’€๊ฒŒ ๋ฉ๋‹ˆ๋‹ค.

๋˜ํ•œ ์ƒˆ ๋ฆด๋ฆฌ์Šค์—์„œ๋Š” ๋‚ด์žฅ ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ libmspack์ด ์—…๋ฐ์ดํŠธ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ œ๊ฑฐ๋จ ๋ฒ„ํผ ์˜ค๋ฒ„ ํ”Œ๋กœ์šฐ (CVE-2019-1010305), ํŠน๋ณ„ํžˆ ์„ค๊ณ„๋œ chm ํŒŒ์ผ์„ ์—ด ๋•Œ ๋ฐ์ดํ„ฐ ์œ ์ถœ์ด ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค.

๋™์‹œ์— ์—ด๋ฆฐ ํŒŒ์ผ์˜ ํˆฌ๋ช…ํ•œ ๊ฒ€์‚ฌ(์˜จ์•ก์„ธ์Šค ๊ฒ€์‚ฌ, ํŒŒ์ผ ์—ด๊ธฐ ์‹œ ๊ฒ€์‚ฌ) ๊ธฐ๋Šฅ์ด clamd์—์„œ ๋ณ„๋„์˜ clamonacc ํ”„๋กœ์„ธ์Šค๋กœ ์ด์ „๋œ ์ƒˆ๋กœ์šด ๋ถ„๊ธฐ ClamAV 0.102์˜ ๋ฒ ํƒ€ ๋ฒ„์ „์ด ๋ฐœํ‘œ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. , clamdscan ๋ฐ clamav-milter์™€ ์œ ์‚ฌํ•˜๊ฒŒ ๊ตฌํ˜„๋ฉ๋‹ˆ๋‹ค. ์ด ๋ณ€๊ฒฝ์œผ๋กœ ์ธํ•ด ๋ฃจํŠธ ๊ถŒํ•œ์„ ์–ป์„ ํ•„์š” ์—†์ด ์ผ๋ฐ˜ ์‚ฌ์šฉ์ž๋กœ clamd ์ž‘์—…์„ ๊ตฌ์„ฑํ•  ์ˆ˜ ์žˆ๊ฒŒ ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
์ƒˆ ์ง€์ ์—์„œ๋Š” ์—๊ทธ ์•„์นด์ด๋ธŒ(ESTsoft)์— ๋Œ€ํ•œ ์ง€์›๋„ ์ถ”๊ฐ€ํ•˜๊ณ  freshclam ํ”„๋กœ๊ทธ๋žจ์„ ๋Œ€ํญ ์žฌ์„ค๊ณ„ํ•˜์—ฌ HTTPS์— ๋Œ€ํ•œ ์ง€์›๊ณผ 80 ์ด์™ธ์˜ ๋„คํŠธ์›Œํฌ ํฌํŠธ์—์„œ ์š”์ฒญ์„ ์ฒ˜๋ฆฌํ•˜๋Š” ๋ฏธ๋Ÿฌ ์ž‘์—… ๊ธฐ๋Šฅ์„ ์ถ”๊ฐ€ํ–ˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€