[KRCERT]美 CISA 발표 주요 Exploit 정보공유(Update. 2025-08-12)

2025. 8. 13. 08:02·보안이슈
728x90
반응형

내용 요약

본 문서는 Microsoft Internet Explorer, Microsoft Office Excel, 그리고 RARLAB WinRAR에서 발견된 보안 취약점에 대한 상세 내용과 대응 방안을 제시합니다. 각 취약점은 원격 코드 실행(Remote Code Execution) 및 Path Traversal 공격을 가능하게 하며, 이에 대한 완화 조치, 클라우드 서비스 지침 준수, 또는 제품 사용 중단을 권고합니다.

핵심 포인트

  • Remote Code Execution (RCE): 공격자가 원격으로 시스템에서 코드를 실행할 수 있는 취약점
  • Path Traversal: 공격자가 파일 시스템의 제한된 디렉터리 외부의 파일에 접근할 수 있는 취약점
  • End-of-Life (EoL) / End-of-Service (EoS): 제품 지원 종료로 인해 보안 업데이트가 제공되지 않아 취약점에 노출될 위험이 높음
  • BOD 22-01 Guidance: 클라우드 서비스에 대한 연방 정부의 보안 지침 준수 필요
  • Mitigation: 벤더(Vendor)에서 제공하는 완화 조치 적용 또는 제품 사용 중단

기술 세부 내용

1️⃣ Microsoft Internet Explorer Memory Corruption Vulnerability

  • 설명: Microsoft Internet Explorer에서 발생하는 메모리 손상 취약점으로, 공격자가 원격으로 코드를 실행할 수 있습니다.
  • 영향: 공격자는 피해자의 시스템에서 임의의 코드를 실행하여 시스템을 완전히 장악할 수 있습니다.
  • 취약점 관련 정보:
    • 해당 제품은 End-of-Life (EoL) 또는 End-of-Service (EoS) 상태일 수 있습니다.
  • 대응 방안:
    • 벤더(Microsoft)의 지침에 따라 완화 조치를 적용합니다.
    • 클라우드 서비스를 사용하는 경우, BOD 22-01 지침을 준수합니다.
    • 완화 조치가 불가능한 경우, 제품 사용을 중단합니다.
  • 참고 날짜: 2025년 9월 2일

2️⃣ Microsoft Office Excel Remote Code Execution Vulnerability

  • 설명: Microsoft Office Excel에서 발생하는 원격 코드 실행 취약점으로, 특수하게 제작된 Excel 파일을 열 때 발생합니다.
  • 공격 경로:
    • 악성 Excel 파일은 이메일 첨부 파일 또는 악성 웹사이트를 통해 배포될 수 있습니다.
  • 영향: 공격자는 특수하게 제작된 Excel 파일을 통해 피해자의 시스템에서 원격으로 코드를 실행할 수 있습니다.
  • 취약점 관련 정보:
    • CVE ID: CVE-2007-0671
  • 대응 방안:
    • 벤더(Microsoft)의 지침에 따라 완화 조치를 적용합니다.
    • 클라우드 서비스를 사용하는 경우, BOD 22-01 지침을 준수합니다.
    • 완화 조치가 불가능한 경우, 제품 사용을 중단합니다.
  • 참고 날짜: 2025년 9월 2일

3️⃣ RARLAB WinRAR Path Traversal Vulnerability ️

  • 설명: RARLAB WinRAR의 Windows 버전에서 발생하는 Path Traversal 취약점으로, 공격자가 악성 압축 파일을 통해 임의의 코드를 실행할 수 있습니다.
  • 영향: 공격자는 악성 압축 파일을 제작하여 피해자의 시스템에서 임의의 코드를 실행할 수 있습니다.
  • 취약점 관련 정보:
    • CVE ID: CVE-2025-8088
  • 대응 방안:
    • 벤더(RARLAB)의 지침에 따라 완화 조치를 적용합니다.
    • 클라우드 서비스를 사용하는 경우, BOD 22-01 지침을 준수합니다.
    • 완화 조치가 불가능한 경우, 제품 사용을 중단합니다.
  • 참고 날짜: 2025년 9월 2일

 

출처: https://knvd.krcert.or.kr/detailSecNo.do?IDX=6555

728x90
반응형
SMALL
저작자표시 비영리 변경금지 (새창열림)

'보안이슈' 카테고리의 다른 글

[데일리시큐]한국 등 아태지역 게임 계정 해킹 급증…스팀·에픽 등 주요 플랫폼 피해 심각  (0) 2025.08.13
[보안뉴스]안랩, ‘2025 ICT 중소기업 정보보호 지원사업’ 수요기업 모집  (1) 2025.08.13
[데일리시큐][김승주 교수 칼럼] 사이버보안, CEO에서 대통령까지 리더가 반드시 알아야 할 국가와 기업의 생존 기술  (2) 2025.08.13
[데일리시큐]미 법무부, 북한 IT 인력 가상화폐 100만 달러 절도 자금 환수 절차 착수  (0) 2025.08.12
[데일리시큐]블랙햇 2025, “아이덴티티 보안이 사이버 보안의 중심으로 부상”  (0) 2025.08.12
'보안이슈' 카테고리의 다른 글
  • [데일리시큐]한국 등 아태지역 게임 계정 해킹 급증…스팀·에픽 등 주요 플랫폼 피해 심각
  • [보안뉴스]안랩, ‘2025 ICT 중소기업 정보보호 지원사업’ 수요기업 모집
  • [데일리시큐][김승주 교수 칼럼] 사이버보안, CEO에서 대통령까지 리더가 반드시 알아야 할 국가와 기업의 생존 기술
  • [데일리시큐]미 법무부, 북한 IT 인력 가상화폐 100만 달러 절도 자금 환수 절차 착수
레부긔
레부긔
  • 레부긔
    코딩이 싫은 거북이
    레부긔
  • 전체
    오늘
    어제
    • 분류 전체보기 (784) N
      • 인프라 취약점 진단 (0)
      • 웹 취약점 진단 (2)
        • BWAPP (1)
        • DVWA (1)
      • DevOps 통합 (4)
        • NAS_NextCloud (3)
        • Cuckoo Sandbox (0)
      • API 관련 (0)
      • 보안이슈 (767) N
      • CVE (10)
      • 2021 주정통 취약점 분석•평가 가이드라인 (0)
  • 인기 글

  • 250x250
    반응형
  • hELLO· Designed By정상우.v4.10.3
레부긔
[KRCERT]美 CISA 발표 주요 Exploit 정보공유(Update. 2025-08-12)
상단으로

티스토리툴바