카

[뉴스] 구글의 해커, 비트토렌트 클라이언트에서 치명적 취약점 발견

· 2018-02-26 (월) 09:14:59 · 2752

구글 프로젝트 제로 팀의 타비스 오르만디(Tavis Ormandy)는 트랜스미션 비트토렌트(Transmission BitTorrent) 클라이언트에서 원격 코드 실행을 가능케 해주는 치명적인 취약점을 발견했다.

 

 

다음과 같은 시나리오로 악용이 가능하다.
1) 웹사이트를 하나 만들고 그 사이트의 서브도메인으로 가는 아이프레임을 추가한다.
2) DNS 서버를 설정해 공격자가 통제하는 주소와 로컬호스트(127.0.0.1)에서 통제되는 주소가 번갈아 응답되도록 만든다.
3) 이 때 TTL 시간을 최대한 줄인다.
이 웹사이트에 누군가 접속하면, 브라우저가 공격자 통제 하에 있는 DNS 서버로 접속한 뒤 다시 로컬호스트로 옮겨가게 된다.

 

“익스플로잇 자체는 간단합니다.” 오르만디 자신도 개념증명용 익스플로잇에 성공했다. “윈도우와 리눅스 환경에서 크롬과 파이어폭스로 실험했고, 다 성공했습니다.” 이 취약점은 CVE-2018-5702로 분류되었으며 11월 30일 트랜스미션 개발자들에게 전달됐다. 하지만 아직 공식 패치는 발표되지 않은 상황이다.

 

이상 업그레이드 필수~

|
댓글을 작성하시려면 로그인이 필요합니다.

컴퓨터

718건
+
제목 글쓴이 날짜 조회
18-11-14 조회 2,664
18-10-23 조회 3,058
18-10-14 조회 3,152
18-10-07 조회 2,786
18-09-30 조회 7,841
18-09-26 조회 2,522
18-09-07 조회 3,674
18-07-06 조회 8,528
18-07-03 조회 1.1만
18-06-27 조회 1.5만
18-06-26 조회 3,939
18-06-05 조회 7,177
18-06-05 조회 6,498
18-05-29 조회 3,920
18-05-16 조회 3,028
18-05-10 조회 2,882
18-05-01 조회 3,754
18-04-29 조회 2,361
18-04-25 조회 2,465
18-04-25 조회 3,438
18-04-23 조회 3,447
18-04-16 조회 3,434
18-04-14 조회 2,798
18-03-29 조회 2,924
18-03-04 조회 3,772
18-02-26 조회 2,753
18-02-21 조회 2,785
18-02-13 조회 5,226
18-02-12 조회 3,030
18-02-11 조회 2,363