최신 정보

보안 / 해킹 WinRAR 보안 업데이트 권고

2019.03.26 18:37

asklee 조회:2991 추천:3

□ 개요

 o RARLAB의 WinRAR에서 임의폴더에 파일 생성 가능 취약점 발견 [1]

 o 취약한 버전 사용자는 악성코드 감염에 취약할 수 있으므로, 해결방안에 따라 업데이트 권고

 

□ 설명

 o WinRAR에서 unacev2.dll 라이브러리의 설계가 미흡하여 임의 폴더에 악성파일 해제가 가능

    이를 통해, 윈도우 시작프로그램 폴더에 악성 파일을 생성하여 실행이 가능한 취약점(CVE-2018-20250) [1]

  ※ unacev2.dll : WinRAR에서 ACE 저장 형식을 사용하기 위해 사용되는 동적 라이브러리

 

□ 영향을 받는 제품

 o WinRAR

  - 5.70 이전 버전

 

□ 해결 방안

 o 최신 버전 업데이트

  - WinRAR 5.70 이상 버전으로 업데이트 [2]

 

□ 기타 문의사항

 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

 

[참고사이트]

[1] https://nvd.nist.gov/vuln/detail/CVE-2018-20250

[2] https://www.win-rar.com/download.html

 

WinRAR 최신 버전(v5.70) 다운로드; https://windowsforum.kr/11319340

 

https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=34960

 

http://www.etnews.com/20190222000238

 

https://www.boannews.com/media/view.asp?idx=77911

 

https://blog.alyac.co.kr/2143

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
149 보안 / 해킹| MS "스파르탄 브라우저 해킹해봐라" [4] 아바타 2852 06-11
148 보안 / 해킹| 구글 "네이버·다음은 왜 https 적용 안하나...크롬에... [11] asklee 2895 02-13
147 보안 / 해킹| 와이파이 암호화 프로토콜 'WPA2' 보안 취약점 [1] Kinesis 2899 10-18
146 보안 / 해킹| 유료 SW 공짜로 쓰려다 정보탈취 악성코드 감염 [5] 잠못드는밤 2904 06-18
145 보안 / 해킹| PC 원격 점검' 받아보니... 10분만에 보안 구멍 해결 [1] 자위의여신 2905 09-15
144 보안 / 해킹| 방통위, 개인정보보호법 무력화하나 [6] SIM 2909 09-19
143 보안 / 해킹| 인텔CPU 보안구멍, 구글이 메운다 [8] asklee 2912 11-30
142 보안 / 해킹| ipTIME 국가 차단 기능 추가 [8] 내꼬 2922 06-06
141 보안 / 해킹| 2017년 11월 한컴 오피스 보안 패치 #51 [1] asklee 2956 12-01
» 보안 / 해킹| WinRAR 보안 업데이트 권고 [9] asklee 2991 03-26
139 보안 / 해킹| 스티브 잡스가 스탠포드대학 졸업식에서 행한 연설 [5] 초롱이 3002 10-06
138 보안 / 해킹| pc 보완프로그램으로 위장한 스피어피싱 조심하세요 [2] effort 3002 08-23
137 보안 / 해킹| Avast, AVG 인수 완료. 1년 뒤 서비스 통합 제공. [7] CraXicS 3044 10-17
136 보안 / 해킹| [넥슨 해킹]넥슨, 개인정보보호법 어떤 조항 위반했나 리버맥스 3052 11-28
135 보안 / 해킹| '공인' 인증서 폐지 법안 국무회의 의결 [15] asklee 3062 12-02
134 보안 / 해킹| 그런 펌웨어(백도어)가 설치된 건 실수에 의한 것 [3] 스마트(SMART 3089 11-18
133 보안 / 해킹| 이상철 "LGU+도 애플·구글처럼 혁신할 것" [3] 리버맥스 3146 11-28
132 보안 / 해킹| 국내 주요 인터넷 포털 사이트에서 액티브X 제품 취약점이 ... [1] 달마가동쪽 3208 05-26
131 보안 / 해킹| 또 다시 새로운 랜섬웨어 등장, 국내 사용자를 노린다! [1] asklee 3275 05-16
130 보안 / 해킹| 중국발 해킹시도 월 200만건 넘었다. [1] 리버넥스 3338 08-17
XE1.11.6 Layout1.4.8