미국 CISA, 주초부터 취약점 4개를 긴급 패치 목록에 추가

미국 CISA, 주초부터 취약점 4개를 긴급 패치 목록에 추가
Photo by Sigmund / Unsplash
💡
Editor's Pick
- 긴급 패치 필요한 취약점 4개 공개
- 2014년에 발견된, 오래된 취약점 포함
- 실제 사례는 미공개

미국 연방 사이버 보안 전담 기관인 CISA가 월요일부터 네 개의 취약점을 KEV에 추가했다. KEV는 실제 해킹 공격에 노출되어 있는 취약점들을 따로 모아둔 목록으로, 패치 우선순위를 설정할 때 가장 먼저 참고해야 할 자료 중 하나다. 

이번에 추가된 취약점들은 다음과 같다.

1) CVE-2014-3931 : CVSS 기준 9.8점짜리 버퍼 오버플로우 취약점으로, MRLG(멀티라우터 루킹글래스, Multi-Router Looking Glass)에서 발견됐다. 원격 공격자가 메모리 읽기와 쓰기를 할 수 있게 해 준다.

2) CVE-2016-10033 : CVSS 기준 9.8점짜리 명령 주입 취약점으로, PHP메일러(PHPMailer)에서 발견됐다. 공격자가 임의 코드를 실행할수 있게 해 준다. 디도스 공격도 가능하다.

3) CVE-2019-5418 : CVSS 기준 7.5점짜리 경로 조작 취약점으로, 루비온레인스(Ruby on Rails) 내 액션뷰(Action View) 기능에서 발견됐다. 시스템 내 임의의 파일을 공격자가 노출시킬 수 있게 된다.

4) CVE-2019-9621 : CVSS 기준 7.5점짜리 SSRF 취약점으로, 짐브라 콜라보레이션 스위트(Zimbra Collaboration Suite)에서 발견됐다. 공격자가 내부 자원으로 인증 없이 접근할 수 있게 되며, 원격 코드 실행 공격도 가능하다.

현재까지 1~3번 취약점의 실제 공격 사례는 공개되지 않고 있다. 4번의 경우 중국 해킹 조직인 어스루스카(Earth Lusca)가 익스플로잇 한 적 있다고 보안 업체 트렌드마이크로(Trend Micro)가 2023년 9월 공개한 바 있다. 당시 어스루스카는 웹셸과 코발트스트라이크를 심는 데 이 취약점을 악용했다.


Read more

반년 넘게 휴식한 친러 랜섬웨어 조직, 마스터 키를 같이 배포

반년 넘게 휴식한 친러 랜섬웨어 조직, 마스터 키를 같이 배포

💡Editor's Pick - 친러 랜섬웨어 조직 사이버포크, 6개월 만에 등장 - 새로운 랜섬웨어 대여 사업 시작 - 하지만 마스터 키가 삽입돼 있어...그래도 살 사람은 살 것 친러 성향을 가진 랜섬웨어 조직인 사이버포크(CyberVolk)가 활동을 재개했다. 2025년 상반기 대부분의 시간을 조용히 지내더니, 8월에 다시 나타난 것이다. 반년

By 문가용 기자
VS코드 개발자 노린 악성 캠페인, 의존성 교묘히 조작

VS코드 개발자 노린 악성 캠페인, 의존성 교묘히 조작

💡Editor's Pick - 플러그인으로 풍부해진 시장, 플러그인으로 흔들려 - 이번 캠페인, 최소 10개월 동안 무탈하게 진행 - 개발자들도 주의해야 하지만 MS 측에서 보안 강화해야 개발자들을 노린 악성 캠페인이 발견됐다. 이미 적잖은 시간 진행된 후에 발견된 것이라, 피해자 역시 상당할 수 있다는 예측도 나오고 있다. 이 캠페인에 노출되어 있던

By 문가용 기자
랜섬웨어 흉내만 내는 새 안드로이드 멀웨어, 드로이드록

랜섬웨어 흉내만 내는 새 안드로이드 멀웨어, 드로이드록

💡Editor's Pick - 랜섬웨어는 아닌데, 랜섬웨어의 모든 특징 가지고 있어 - 파일 암호화 기능만 빠져...피해자가 느끼는 압박감은 같아 - 금전 요구가 진짜인지 허풍인지는 아직 확인 어려워 안드로이드 생태계를 위협하는 멀웨어가 새롭게 등장했다. 보안 기업 짐페리움(Zimperium)이 발견한 것으로, 이름은 드로이드록(DroidLock)이라고 한다. 이것에 감염되면 사용자는

By 문가용 기자