์›๊ฒฉ ์ฝ”๋“œ ์‹คํ–‰ ๋ฐ ์‹œ์Šคํ…œ ํŒŒ์ผ ์œ ์ถœ๋กœ ์ด์–ด์ง€๋Š” ClamAV์˜ ์ทจ์•ฝ์ 

Cisco๋Š” ๋ฌด๋ฃŒ ๋ฐ”์ด๋Ÿฌ์Šค ๋ฐฑ์‹  ํŒจํ‚ค์ง€ ClamAV 1.0.1, 0.105.3 ๋ฐ 0.103.8์˜ ์ƒˆ ๋ฆด๋ฆฌ์Šค๋ฅผ ๋ฐœํ‘œํ–ˆ์Šต๋‹ˆ๋‹ค. ์ด ํŒจํ‚ค์ง€๋Š” ํŠน๋ณ„ํžˆ ์„ค๊ณ„๋œ ๋””์Šคํฌ ์ด๋ฏธ์ง€๊ฐ€ ํฌํ•จ๋œ ํŒŒ์ผ์„ ์Šค์บ”ํ•  ๋•Œ ์ฝ”๋“œ ์‹คํ–‰์œผ๋กœ ์ด์–ด์งˆ ์ˆ˜ ์žˆ๋Š” ์‹ฌ๊ฐํ•œ ์ทจ์•ฝ์ (CVE-2023-20032)์„ ์ œ๊ฑฐํ•ฉ๋‹ˆ๋‹ค. ClamAV HFS+ ํ˜•์‹.

์ด ์ทจ์•ฝ์ ์€ ๋ฒ„ํผ ํฌ๊ธฐ๋ฅผ ์ ์ ˆํ•˜๊ฒŒ ๊ฒ€์‚ฌํ•˜์ง€ ์•Š๊ธฐ ๋•Œ๋ฌธ์— ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. ์ด๋ฅผ ํ†ตํ•ด ๋ฒ„ํผ ๊ฒฝ๊ณ„๋ฅผ ๋„˜์–ด์„  ์˜์—ญ์— ๋ฐ์ดํ„ฐ๋ฅผ ์“ฐ๊ณ  ClamAV ํ”„๋กœ์„ธ์Šค ๊ถŒํ•œ์œผ๋กœ ์ฝ”๋“œ ์‹คํ–‰์„ ๊ตฌ์„ฑํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค(์˜ˆ: ๋‹ค์Œ์—์„œ ์ถ”์ถœ๋œ ํŒŒ์ผ ๊ฒ€์ƒ‰). ๋ฉ”์ผ ์„œ๋ฒ„์˜ ํŽธ์ง€. ๋ฐฐํฌํŒ์˜ ํŒจํ‚ค์ง€ ์—…๋ฐ์ดํŠธ ๊ฒŒ์‹œ๋Š” Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD, NetBSD ํŽ˜์ด์ง€์—์„œ ์ถ”์ ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ƒˆ ๋ฆด๋ฆฌ์Šค๋Š” ๋˜ํ•œ ์Šค์บ”์„ ์ˆ˜ํ–‰ํ•˜๋Š” ํ”„๋กœ์„ธ์Šค์—์„œ ์•ก์„ธ์Šคํ•˜๋Š” ์„œ๋ฒ„์˜ ๋ชจ๋“  ํŒŒ์ผ์—์„œ ์ฝ˜ํ…์ธ ๋ฅผ ์œ ์ถœํ•  ์ˆ˜ ์žˆ๋Š” ๋˜ ๋‹ค๋ฅธ ์ทจ์•ฝ์ (CVE-2023-20052)์„ ํ•ด๊ฒฐํ•ฉ๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์€ ํŠน๋ณ„ํžˆ ์„ค๊ณ„๋œ ํŒŒ์ผ์„ DMG ํ˜•์‹์œผ๋กœ ๊ตฌ๋ฌธ ๋ถ„์„ํ•  ๋•Œ ๋ฐœ์ƒํ•˜๋ฉฐ ๊ตฌ๋ฌธ ๋ถ„์„ ํ”„๋กœ์„ธ์Šค ์ค‘์— ๊ตฌ๋ฌธ ๋ถ„์„๊ธฐ๊ฐ€ ๊ตฌ๋ฌธ ๋ถ„์„๋œ DMG ํŒŒ์ผ์—์„œ ์ฐธ์กฐ๋˜๋Š” ์™ธ๋ถ€ XML ์š”์†Œ์˜ ๋Œ€์ฒด๋ฅผ ํ—ˆ์šฉํ•œ๋‹ค๋Š” ์‚ฌ์‹ค๋กœ ์ธํ•ด ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€