์ทจ์•ฝ์ ์ด ์ œ๊ฑฐ๋œ ๋ฌด๋ฃŒ ๋ฐ”์ด๋Ÿฌ์Šค ๋ฐฑ์‹  ํŒจํ‚ค์ง€ ClamAV 0.103.2 ์—…๋ฐ์ดํŠธ

๋ช‡ ๊ฐ€์ง€ ์ทจ์•ฝ์ ์„ ์ œ๊ฑฐํ•˜๋Š” ๋ฌด๋ฃŒ ์•ˆํ‹ฐ ๋ฐ”์ด๋Ÿฌ์Šค ํŒจํ‚ค์ง€ ClamAV 0.103.2๊ฐ€ ์ถœ์‹œ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

  • CVE-2021-1386 - UnRAR DLL์˜ ์•ˆ์ „ํ•˜์ง€ ์•Š์€ ๋กœ๋“œ๋กœ ์ธํ•ด Windows ํ”Œ๋žซํผ์—์„œ ๊ถŒํ•œ ์ƒ์Šน(๋กœ์ปฌ ์‚ฌ์šฉ์ž๋Š” UnRAR ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ๋กœ ๊ฐ€์žฅํ•˜์—ฌ DLL์„ ํ˜ธ์ŠคํŒ…ํ•˜๊ณ  ์‹œ์Šคํ…œ ๊ถŒํ•œ์œผ๋กœ ์ฝ”๋“œ ์‹คํ–‰์„ ๋‹ฌ์„ฑํ•  ์ˆ˜ ์žˆ์Œ)
  • CVE-2021-1252 - ํŠน์ˆ˜ ์ œ์ž‘๋œ XLM Excel ํŒŒ์ผ์„ ์ฒ˜๋ฆฌํ•  ๋•Œ ๋ฃจํ”„๊ฐ€ ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค.
  • CVE-2021-1404 โ€“ ํŠน์ˆ˜ ์ œ์ž‘๋œ PDF ๋ฌธ์„œ๋ฅผ ์ฒ˜๋ฆฌํ•  ๋•Œ ํ”„๋กœ์„ธ์Šค ์ถฉ๋Œ์ด ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค.
  • CVE-2021-1405 - ์ด๋ฉ”์ผ ํŒŒ์„œ์˜ NULL ํฌ์ธํ„ฐ ์—ญ์ฐธ์กฐ๋กœ ์ธํ•ด ์ถฉ๋Œ์ด ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค.
  • PNG ์ด๋ฏธ์ง€ ๊ตฌ๋ฌธ ๋ถ„์„ ์ฝ”๋“œ์—์„œ ๋ฉ”๋ชจ๋ฆฌ ๋ˆ„์ˆ˜๊ฐ€ ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค.

๋ณด์•ˆ๊ณผ ๊ด€๋ จ๋˜์ง€ ์•Š์€ ๋ณ€๊ฒฝ ์‚ฌํ•ญ ์ค‘ SafeBrowsing ์„ค์ •์€ ๋” ์ด์ƒ ์‚ฌ์šฉ๋˜์ง€ ์•Š์œผ๋ฉฐ Google์ด Safe Browsing API์— ๋Œ€ํ•œ ์•ก์„ธ์Šค ์กฐ๊ฑด์„ ๋ณ€๊ฒฝํ•จ์— ๋”ฐ๋ผ ์•„๋ฌด ์ž‘์—…๋„ ์ˆ˜ํ–‰ํ•˜์ง€ ์•Š๋Š” ์Šคํ…์œผ๋กœ ๋ณ€ํ™˜๋˜์—ˆ์Šต๋‹ˆ๋‹ค. FreshClam ์œ ํ‹ธ๋ฆฌํ‹ฐ๋Š” HTTP ์ฝ”๋“œ 304, 403 ๋ฐ 429์˜ ์ฒ˜๋ฆฌ๋ฅผ ๊ฐœ์„ ํ–ˆ์œผ๋ฉฐ, ๋˜ํ•œ mirrors.dat ํŒŒ์ผ์„ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ๋””๋ ‰ํ„ฐ๋ฆฌ๋กœ ๋ฐ˜ํ™˜ํ–ˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€