์•„ํŒŒ์น˜ ์˜คํ”ˆ์˜คํ”ผ์Šค 4.1.11 ์ถœ์‹œ

5๊ฐœ์›”๊ฐ„์˜ ๊ฐœ๋ฐœ๊ณผ ๋งˆ์ง€๋ง‰ ์ฃผ์š” ๋ฆด๋ฆฌ์Šค ์ดํ›„ 7๋…„ ๋ฐ˜ ๋งŒ์— Apache OpenOffice 4.1.11์ด 12๊ฐœ์˜ ๋ฒ„๊ทธ ์ˆ˜์ • ์‚ฌํ•ญ์„ ํฌํ•จํ•˜๋Š” ์œ ์ง€ ๊ด€๋ฆฌ ๋ฆด๋ฆฌ์Šค๋กœ ์ถœ์‹œ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ตœ์ข… ํŒจํ‚ค์ง€๋Š” ์ค€๋น„๋˜์—ˆ์Šต๋‹ˆ๋‹ค. Linux, Windows ะธ macOS.

์ƒˆ๋กœ์šด ๋ฆด๋ฆฌ์Šค์—์„œ๋Š” ์„ธ ๊ฐ€์ง€ ์ทจ์•ฝ์ ์ด ํ•ด๊ฒฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

  • CVE-2021-33035 โ€” ํŠน์ˆ˜ํ•˜๊ฒŒ ์กฐ์ž‘๋œ DBF ํŒŒ์ผ์„ ์—ด ๋•Œ ์ฝ”๋“œ ์‹คํ–‰์„ ํ—ˆ์šฉํ•ฉ๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” OpenOffice๊ฐ€ ๋ฉ”๋ชจ๋ฆฌ ํ• ๋‹น ์‹œ ํ•„๋“œ์˜ ์‹ค์ œ ๋ฐ์ดํ„ฐ ํ˜•์‹์„ ํ™•์ธํ•˜์ง€ ์•Š๊ณ  DBF ํŒŒ์ผ ํ—ค๋”์˜ fieldLength ๋ฐ fieldType ๊ฐ’์— ์˜์กดํ–ˆ๊ธฐ ๋•Œ๋ฌธ์— ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. ๊ณต๊ฒฉ์„ ์ˆ˜ํ–‰ํ•˜๋ ค๋ฉด fieldType ๊ฐ’์„ INTEGER๋กœ ์ง€์ •ํ•˜๊ณ  ๋” ํฐ ๋ฐ์ดํ„ฐ๋ฅผ ๋ฐฐ์น˜ํ•˜์—ฌ INTEGER ๋ฐ์ดํ„ฐ์˜ ํฌ๊ธฐ์— ๋งž์ง€ ์•Š๋Š” fieldLength ๊ฐ’์„ ์ง€์ •ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋ ‡๊ฒŒ ํ•˜๋ฉด ํ•„๋“œ์˜ ๋ ๋ถ€๋ถ„์ด ํ• ๋‹น๋œ ๋ฒ„ํผ๋ฅผ ์ดˆ๊ณผํ•˜์—ฌ ๊ธฐ๋ก๋ฉ๋‹ˆ๋‹ค. ์ œ์–ด๋œ ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ๋กœ ์ธํ•ด ํ•จ์ˆ˜์˜ ๋ฐ˜ํ™˜ ํฌ์ธํ„ฐ๋ฅผ ์žฌ์ •์˜ํ•˜๊ณ  ๋ฐ˜ํ™˜ ์ง€ํ–ฅ ํ”„๋กœ๊ทธ๋ž˜๋ฐ(ROP) ๊ธฐ๋ฒ•์„ ์‚ฌ์šฉํ•˜์—ฌ ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • CVE-2021-40439 โ€” ํŠน๋ณ„ํžˆ ์ œ์ž‘๋œ ๋ฌธ์„œ๋ฅผ ์ฒ˜๋ฆฌํ•  ๋•Œ ์‚ฌ์šฉ ๊ฐ€๋Šฅํ•œ ์‹œ์Šคํ…œ ๋ฆฌ์†Œ์Šค๊ฐ€ ๊ณ ๊ฐˆ๋˜๋Š” ๊ฒฐ๊ณผ๋ฅผ ๊ฐ€์ ธ์˜ค๋Š” Billion Laughs(XML ํญํƒ„) DoS ๊ณต๊ฒฉ์ž…๋‹ˆ๋‹ค.
  • CVE-2021-28129 - DEB ํŒจํ‚ค์ง€์˜ ๋‚ด์šฉ์ด ๋ฃจํŠธ๊ฐ€ ์•„๋‹Œ ์‚ฌ์šฉ์ž๋กœ ์‹œ์Šคํ…œ์— ์„ค์น˜๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

๋ณด์•ˆ๊ณผ ๊ด€๋ จ๋˜์ง€ ์•Š์€ ๋ณ€๊ฒฝ ์‚ฌํ•ญ:

  • ๋„์›€๋ง ์„น์…˜ ํ…์ŠคํŠธ์˜ ๊ธ€๊ผด ํฌ๊ธฐ๊ฐ€ ์ปค์กŒ์Šต๋‹ˆ๋‹ค.
  • Fontwork ๊ธ€๊ผด ํšจ๊ณผ๋ฅผ ๊ด€๋ฆฌํ•˜๋Š” ํ•ญ๋ชฉ์ด ์‚ฝ์ž… ๋ฉ”๋‰ด์— ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • PDF ๋‚ด๋ณด๋‚ด๊ธฐ ๊ธฐ๋Šฅ์„ ์œ„ํ•ด ํŒŒ์ผ ๋ฉ”๋‰ด์— ๋ˆ„๋ฝ๋œ ์•„์ด์ฝ˜์„ ์ถ”๊ฐ€ํ–ˆ์Šต๋‹ˆ๋‹ค.
  • ODS ํ˜•์‹์œผ๋กœ ์ €์žฅํ•  ๋•Œ ๋‹ค์ด์–ด๊ทธ๋žจ์ด ์†์‹ค๋˜๋Š” ๋ฌธ์ œ๊ฐ€ ํ•ด๊ฒฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • ์ด์ „ ๋ฆด๋ฆฌ์Šค์—์„œ ์ถ”๊ฐ€๋œ ์ž‘์—… ํ™•์ธ ๋Œ€ํ™” ์ƒ์ž๋กœ ์ธํ•ด ์ผ๋ถ€ ์œ ์šฉํ•œ ๊ธฐ๋Šฅ์ด ์ฐจ๋‹จ๋˜๋Š” ๋ฌธ์ œ๋ฅผ ํ•ด๊ฒฐํ–ˆ์Šต๋‹ˆ๋‹ค(์˜ˆ: ๊ฐ™์€ ๋ฌธ์„œ์˜ ์„น์…˜์„ ์ฐธ์กฐํ•  ๋•Œ ๋Œ€ํ™” ์ƒ์ž๊ฐ€ ํ‘œ์‹œ๋จ).

์ถœ์ฒ˜ : opennet.ru

DDoS ๋ณดํ˜ธ, VPS VDS ์„œ๋ฒ„๊ฐ€ ์žˆ๋Š” ์‚ฌ์ดํŠธ๋ฅผ ์œ„ํ•œ ์•ˆ์ •์ ์ธ ํ˜ธ์ŠคํŒ… ๊ตฌ์ž… ๐Ÿ”ฅ DDoS ๊ณต๊ฒฉ ๋ฐฉ์ง€ ๊ธฐ๋Šฅ์ด ํƒ‘์žฌ๋œ ์•ˆ์ •์ ์ธ ์›น์‚ฌ์ดํŠธ ํ˜ธ์ŠคํŒ…, VPS ๋ฐ VDS ์„œ๋ฒ„๋ฅผ ๊ตฌ๋งคํ•˜์„ธ์š” | ProHoster