[Áöµð³ÝÄÚ¸®¾Æ]½Ã¸¸ÅØÀº ÀÚ»çÀÇ º¸¾È ¼ÒÇÁÆ®¿þ¾î¿¡ Ãë¾à¼ºÀÌ Á¸ÀçÇØ ÇØÄ¿¿¡°Ô ¾Ç¿ëµÉ °æ¿ì ½Ã½ºÅÛÀÌ Å»ÃëµÉ °¡´É¼ºÀÌ ÀÖ´Ù°í ¹àÇû´Ù.
½Ã¸¸ÅØ¿¡ ÀÇÇϸé ÀÌ ¹ö±×´Â ÀÚ»çÀÇ º¸¾È Á¦Ç°¿¡ ¿µÇâÀ» ÁÖ´Â À§Çèµµ°¡ ¡¸³ô´Ù¡¹°í ÇÑ´Ù. µ§¸¶Å©ÀÇ º¸¾È ȸ»ç ¼¼Å¥´Ï¾Æ(Secunia)´Â ¡¸¸Å¿ì ½É°¢ÇÏ´Ù¡¹°í Æò°¡Çß´Ù.
¼¼Å¥´Ï¾Æ ¹ßÇ¥ÇÑ ±Ç°í¿¡ ÀÇÇϸé ÀÌ ¹ö±×´Â ½Ã¸¸ÅØÀÇ ´ëºÎºÐÀÇ Á¦Ç°¿¡ ¿µÇâÀÌ ÀÖ´Ù°í ÇÑ´Ù. °ü·Ã ÀÖ´Â Á¦Ç°À¸·Î´Â À©µµ¿ì¿ë°ú ¸ÅŲÅä½Ã¿ë¿¡ »ó°ü¾øÀÌ ±â¾÷¿ë ¹× °¡Á¤¿ë ¹öÀüÀÎ ¡¸½Ã¸¸ÅØ ¾ÈƼ¹ÙÀÌ·¯½º¡¹, ¡¸½Ã¸¸ÅØ ³ëÅÏ ¾ÈƼ¹ÙÀÌ·¯½º¡¹, ¡¸½Ã¸¸ÅØ ³ëÅÏ ÀÎÅÍ³Ý ½ÃÅ¥¸®Æ¼¡¹ µîÀÌ´Ù.
ÀÌ Ãë¾à¼ºÀº, ¹ÙÀÌ·¯½º ºÐ¼®À» À§ÇØ Áö¿øµÇ´Â ÆÄÀÏ Æ÷¸ËÀ» Á¦°øÇÏ´Â ½Ã¸¸ÅØ ¾ÈƼ¹ÙÀÌ·¯½º ¶óÀ̺귯¸®¿¡ Á¸ÀçÇÑ´Ù. ¡°RAR ÆÄÀÏÀÇ ¾ÐÃàÀ» º¹¿øÇÏ´Â Áß¿¡ ½Ã¸¸ÅØ Á¦Ç°¿¡´Â ¿©·¯ °³ÀÇ Èü ¿À¹öÇ÷οì(heap overflows)ÀÇ Ãë¾à¼ºÀÌ ³ªÅ¸³µ´Ù. ÀÌ·¯ÇÑ Ãë¾à¼ºÀ» ¾Ç¿ë ÇÏ¿© ÇØÄ¿´Â º¸È£µÇ°í ÀÖ´Â ½Ã½ºÅÛÀ» ¿ÏÀüÇÏ°Ô Á¦¾îÇÏ´Â °ÍÀÌ °¡´ÉÇØÁø´Ù¡±°í ÀÌ Ãë¾à¼ºÀ» ÃÖÃÊ·Î ¹ß°ßÇÑ º¸¾È ÄÁ¼³ÅÏÆ® ¾Ë·¹½º Àª·¯(Alex Wheeler)´Â ¸»Çß´Ù.
¡°ÀÌ·¯ÇÑ Ãë¾à¼ºÀº SMTPµîÀÌ ÀϹÝÀûÀÎ ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÑ µðÆúÆ® ¼³Á¤¿¡ ´ëÇØ À¯Àú ÃøÀÇ ÀÛµ¿ ¾øÀ̵µ ¿ø°Ý¿¡¼ °ø°ÝÇÒ ¼ö ÀÖ´Ù¡±°í ÇÑ´Ù. RAR´Â WinRARÀÇ ¿ø Æ÷¸ËÀ̸ç, µ¥ÀÌÅÍÀÇ ¾ÐÃà ¹× º¹¿ø¿¡ »ç¿ëµÇ°í ÀÖ´Ù. Áö±Ý±îÁö ÀÌ Ãë¾à¼ºÀº ¡¸Dec2Rar.dll version 3.2.14.3¡¹¿¡ ´ëÇØ º¸°íµÇ°í ÀÖ´Â °Í ¿Ü¿¡ Àª·¯¿¡ ÀÇÇϸé, ÀÌ DLL¸¦ ÀÌ¿ëÇÏ´Â ¸ðµç ½Ã¸¸ÅØ Á¦Ç°¿¡ ¿µÇâÀ» ¹ÌÄ¥ °¡´É¼ºÀÌ ÀÖ´Ù°í ÇÑ´Ù. ¿µÇâÀ» ¹Þ´Â Á¦Ç°ÀÇ ¸®½ºÆ®´Â ¼¼Å¥´Ï¾ÆÀÇ À¥ »çÀÌÆ®(http://secunia.com/advisories/18131/)¿¡¼ º¼ ¼ö ÀÖ´Ù.
½Ã¸¸ÅØÀº ¾ÆÁ÷ ÀÌ ¹®Á¦¸¦ ÇØ°áÇÏ´Â ÆÐÄ¡¸¦ ¹ßÇ¥Çϰí ÀÖÁö´Â ¾Ê´Ù. Àª·¯´Â ¡°Ãë¾à¼ºÀÌ ÀÖ´Â Äڵ尡 ¼öÁ¤µÉ ¶§±îÁö´Â, RAR ¾ÐÃà ÆÄÀÏÀÇ ½ºÄµÀ» ¹«È¿·Î ¼³Á¤Ç϶󡱰í ÇÑ´Ù.
Àª·¯°¡ ¹ß°ßÇÑ Ãë¾à¼ºÀº À̰ÍÀÌ Ã³À½Àº ¾Æ´Ï´Ù. ±×´Â 10¿ù¿¡ ij½ºÆÛ½ºÅ°·¦(Kaspersky Lab)ÀÇ ¹ÙÀÌ·¯½º ¹æÁö ¼ÒÇÁÆ®¿þ¾î¿¡¼µµ °°Àº °áÇÔÀÌ Á¸ÀçÇÑ´Ù°í Çß´Ù. ÀÌ´Â ÈÄ¿¡ ij½ºÆÛ½ºÅ°¿¡ ÀÇÇØ È®ÀεǾú´Ù. À̰͵µ ¿ª½Ã Èü ¿À¹öÇ÷οì Ãë¾à¼ºÀ̾ú´Ù. @