์•„์นด์ด๋ธŒ ์••์ถ•์„ ํ’€ ๋•Œ ํŒŒ์ผ ๋ฎ์–ด์“ฐ๊ธฐ๋ฅผ ํ—ˆ์šฉํ•˜๋Š” unrar์˜ ์ทจ์•ฝ์ 

unrar ์œ ํ‹ธ๋ฆฌํ‹ฐ์—์„œ ์ทจ์•ฝ์ (CVE-2022-30333)์ด ํ™•์ธ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด ์œ ํ‹ธ๋ฆฌํ‹ฐ๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ํŠน๋ณ„ํžˆ ์„ค๊ณ„๋œ ์•„์นด์ด๋ธŒ์˜ ์••์ถ•์„ ํ’€ ๋•Œ ์‚ฌ์šฉ์ž ๊ถŒํ•œ์ด ํ—ˆ์šฉํ•˜๋Š” ํ•œ ํ˜„์žฌ ๋””๋ ‰ํ„ฐ๋ฆฌ ์™ธ๋ถ€์˜ ํŒŒ์ผ์„ ๋ฎ์–ด์“ธ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” RAR 6.12 ๋ฐ unrar 6.1.7 ๋ฆด๋ฆฌ์Šค์—์„œ ์ˆ˜์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์€ Linux, FreeBSD ๋ฐ macOS ๋ฒ„์ „์—์„œ ๋‚˜ํƒ€๋‚˜์ง€๋งŒ Android ๋ฐ Windows ๋ฒ„์ „์—๋Š” ์˜ํ–ฅ์„ ๋ฏธ์น˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

๋ฌธ์ œ๋Š” ์•„์นด์ด๋ธŒ์— ์ง€์ •๋œ ํŒŒ์ผ ๊ฒฝ๋กœ์—์„œ "/.." ์‹œํ€€์Šค๋ฅผ ์ œ๋Œ€๋กœ ๊ฒ€์‚ฌํ•˜์ง€ ์•Š์•„ ๋ฐœ์ƒํ•˜๋ฉฐ, ์ด๋กœ ์ธํ•ด ์••์ถ• ํ’€๊ธฐ๊ฐ€ ๊ธฐ๋ณธ ๋””๋ ‰ํ„ฐ๋ฆฌ์˜ ๊ฒฝ๊ณ„๋ฅผ ๋„˜์–ด๊ฐˆ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด, "../.ssh/authorized_keys"๋ฅผ ์•„์นด์ด๋ธŒ์— ๋ฐฐ์น˜ํ•จ์œผ๋กœ์จ ๊ณต๊ฒฉ์ž๋Š” ์••์ถ•์„ ํ’€ ๋•Œ ์‚ฌ์šฉ์ž ํŒŒ์ผ "~/.ssh/authorized_keys"๋ฅผ ๋ฎ์–ด์“ฐ๋ ค๊ณ  ์‹œ๋„ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€