최신 정보

보안 / 해킹 WinRAR 보안 업데이트 권고

2019.03.26 18:37

asklee 조회:2991 추천:3

□ 개요

 o RARLAB의 WinRAR에서 임의폴더에 파일 생성 가능 취약점 발견 [1]

 o 취약한 버전 사용자는 악성코드 감염에 취약할 수 있으므로, 해결방안에 따라 업데이트 권고

 

□ 설명

 o WinRAR에서 unacev2.dll 라이브러리의 설계가 미흡하여 임의 폴더에 악성파일 해제가 가능

    이를 통해, 윈도우 시작프로그램 폴더에 악성 파일을 생성하여 실행이 가능한 취약점(CVE-2018-20250) [1]

  ※ unacev2.dll : WinRAR에서 ACE 저장 형식을 사용하기 위해 사용되는 동적 라이브러리

 

□ 영향을 받는 제품

 o WinRAR

  - 5.70 이전 버전

 

□ 해결 방안

 o 최신 버전 업데이트

  - WinRAR 5.70 이상 버전으로 업데이트 [2]

 

□ 기타 문의사항

 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

 

[참고사이트]

[1] https://nvd.nist.gov/vuln/detail/CVE-2018-20250

[2] https://www.win-rar.com/download.html

 

WinRAR 최신 버전(v5.70) 다운로드; https://windowsforum.kr/11319340

 

https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=34960

 

http://www.etnews.com/20190222000238

 

https://www.boannews.com/media/view.asp?idx=77911

 

https://blog.alyac.co.kr/2143

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
6471 소프트웨어| Windows의 사이드 패널에서 Google 검색을 가져옵니다 VᴇɴᴜꜱGɪ 748 03-12
6470 서버 / IT| 리눅스 OS - MX Linux 21.2 배포 VᴇɴᴜꜱGɪ 749 08-29
6469 서버 / IT| 리눅스 OS - Ubuntu 20.04.3 배포 VₑₙᵤₛG 750 08-27
6468 윈도우 / MS| 이제 Universal Media Creation Tool을 사용하여 Windows 1... [1] VᴇɴᴜꜱGɪ 751 12-10
6467 업체 소식| Apple Event — October 13 [1] asklee 754 10-14
6466 윈도우 / MS| Windows 11 서비스 빌드 25145.1011(KB5016159) 23H2 Dev ... VᴇɴᴜꜱGɪ 755 06-25
6465 윈도우 / MS| 윈도우11.23H2.25217.1000 Insider Preview 업데이트 발표 [3] 타천사둘리 756 10-07
6464 모 바 일| 애플 iOS 17.3 / iPadOS 17.3 / watchOS 10.3 / tvOS 17.3 ... asklee 763 01-23
6463 업체 소식| 애플, 보안 문제를 해결한 watchOS 7.6.1 업데이트 배포 asklee 764 07-31
6462 윈도우 / MS| Windows 11-새로운 카나리아 채널을 위한 첫 번째 인사이더... VᴇɴᴜꜱGɪ 767 03-09
6461 윈도우 / MS| Windows App SDK 1.2가 활성화되었습니다 - 새로운 기능 VᴇɴᴜꜱGɪ 769 11-17
6460 윈도우 / MS| Windows 11 Insider Preview 베타 빌드(KB5022914)가 새로... VᴇɴᴜꜱGɪ 770 02-18
6459 소프트웨어| VirtualBox 주요 업데이트로 TPM 충돌, Windows 11 그래픽 ... VᴇɴᴜꜱGɪ 771 07-19
6458 업체 소식| 구글-페이스북, AI·AR 주도권 전쟁 컴맹이ⓗ 774 05-20
6457 보안 / 해킹| 들끓는 해킹에 개인용 클라우드도 안전지대 아냐 잠못드는밤 774 07-22
6456 윈도우 / MS| Microsoft는 Windows 그룹 정책 문제에 대한 해결 방법을 ... VᴇɴᴜꜱGɪ 774 09-24
6455 서버 / IT| 리눅스 OS - Linuxfx 11.3.2 LTS 배포 [1] VᴇɴᴜꜱGɪ 777 05-26
6454 서버 / IT| CloudReady • 96.4.6 - Google의 Chromium OS 배포 VᴇɴᴜꜱGɪ 778 03-16
6453 서버 / IT| 리눅스 OS - Ubuntu 22.04.2 LTS 배포 [1] VᴇɴᴜꜱGɪ 778 02-24
6452 윈도우 / MS| Microsoft, Windows 11에서 주요 레지스트리, 32비트 앱 업... VᴇɴᴜꜱGɪ 779 03-22
XE1.11.6 Layout1.4.8