Windows์—์„œ ์‹œ์Šคํ…œ ๊ถŒํ•œ์„ ์–ป์„ ์ˆ˜ ์žˆ๋Š” 7-Zip์˜ ์ทจ์•ฝ์ 

๋ฌด๋ฃŒ ์•„์นด์ด๋ฒ„ 7-Zip์—์„œ ์ทจ์•ฝ์ (CVE-2022-29072)์ด ๋ฐœ๊ฒฌ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์€ ํ™•์žฅ์ž๊ฐ€ .7z์ธ ํŠน์ˆ˜ ์„ค๊ณ„๋œ ํŒŒ์ผ์„ ์—ด ๋•Œ ํžŒํŠธ๊ฐ€ ํ‘œ์‹œ๋˜๋Š” ์˜์—ญ์œผ๋กœ ์ด๋™ํ•˜์—ฌ SYSTEM ๊ถŒํ•œ์œผ๋กœ ์ž„์˜์˜ ๋ช…๋ น์„ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ๊ฒŒ ํ•ด์ค๋‹ˆ๋‹ค. '๋„์›€๋ง>๋ชฉ์ฐจ' ๋ฉ”๋‰ด. ๋ฌธ์ œ๋Š” Windows ํ”Œ๋žซํผ์—๋งŒ ๋‚˜ํƒ€๋‚˜๋ฉฐ 7z.dll ์ž˜๋ชป๋œ ๊ตฌ์„ฑ๊ณผ ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ์˜ ์กฐํ•ฉ์œผ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค.

7-Zip ๊ฐœ๋ฐœ์ž๋“ค์€ ๋ฌธ์ œ๋ฅผ ํ†ต๋ณด๋ฐ›์€ ํ›„์—๋„ ์ทจ์•ฝ์ ์„ ์ธ์ •ํ•˜์ง€ ์•Š๊ณ , ์ทจ์•ฝ์ ์˜ ์›์ธ์ด ํŒŒ์ผ ์ด๋™ ์‹œ ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•˜๋Š” Microsoft HTML Helper ํ”„๋กœ์„ธ์Šค(hh.exe)์˜€๋‹ค๊ณ  ์ง„์ˆ ํ•œ ์ ์ด ์ฃผ๋ชฉํ•  ๋งŒํ•ฉ๋‹ˆ๋‹ค. ํ•ด๋‹น ์ทจ์•ฝ์ ์„ ํ™•์ธํ•œ ์—ฐ๊ตฌ์›์€ hh.exe๊ฐ€ ์ทจ์•ฝ์  ์•…์šฉ์— ๊ฐ„์ ‘์ ์œผ๋กœ๋งŒ ๊ด€์—ฌํ•˜๊ณ  ์žˆ์œผ๋ฉฐ, ์ต์Šคํ”Œ๋กœ์ž‡์— ์ง€์ •๋œ ๋ช…๋ น์ด 7zFM.exe์—์„œ ํ•˜์œ„ ํ”„๋กœ์„ธ์Šค๋กœ ์‹คํ–‰๋˜๋Š” ๊ฒƒ์œผ๋กœ ๋ณด๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ๋ช…๋ น์–ด ์ฃผ์ž…์„ ํ†ตํ•œ ๊ณต๊ฒฉ ๊ฐ€๋Šฅ์„ฑ์ด ์žˆ๋Š” ์ด์œ ๋Š” 7zFM.exe ํ”„๋กœ์„ธ์Šค์˜ ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ์™€ 7z.dll ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ์— ๋Œ€ํ•œ ์ž˜๋ชป๋œ ๊ถŒํ•œ ์„ค์ • ๋•Œ๋ฌธ์ธ ๊ฒƒ์œผ๋กœ ์ „ํ•ด์ง„๋‹ค.

์˜ˆ๋ฅผ ๋“ค์–ด "cmd.exe"๋ฅผ ์‹คํ–‰ํ•˜๋Š” ์ƒ˜ํ”Œ ๋„์›€๋ง ํŒŒ์ผ์ด ํ‘œ์‹œ๋ฉ๋‹ˆ๋‹ค. ๋˜ํ•œ Windows์—์„œ SYSTEM ๊ถŒํ•œ์„ ์–ป์„ ์ˆ˜ ์žˆ๋Š” ์ต์Šคํ”Œ๋กœ์ž‡์ด ์ค€๋น„๋  ๊ฒƒ์ด๋ผ๊ณ  ๋ฐœํ‘œ๋˜์—ˆ์ง€๋งŒ ํ•ด๋‹น ์ฝ”๋“œ๋Š” ์ทจ์•ฝ์ ์„ ์ œ๊ฑฐํ•˜๋Š” 7-Zip ์—…๋ฐ์ดํŠธ ์ถœ์‹œ ์ดํ›„์— ๊ณต๊ฐœ๋  ์˜ˆ์ •์ž…๋‹ˆ๋‹ค. ์ˆ˜์ • ์‚ฌํ•ญ์ด ์•„์ง ๊ฒŒ์‹œ๋˜์ง€ ์•Š์•˜์œผ๋ฏ€๋กœ ๋ณดํ˜ธ๋ฅผ ์œ„ํ•œ ํ•ด๊ฒฐ ๋ฐฉ๋ฒ•์œผ๋กœ 7-zip ํ”„๋กœ๊ทธ๋žจ์˜ ์•ก์„ธ์Šค๋ฅผ ์ฝ๊ธฐ ๋ฐ ์‹คํ–‰ ์ „์šฉ์œผ๋กœ ์ œํ•œํ•˜๋Š” ๊ฒƒ์ด ์ œ์•ˆ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.



์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€