ํดํน์งน์งน ๋ด์ค๋ ํฐ์ ์ฒซ ๋ฐ๊ฑธ์์ ์์ํฉ๋๋ค. ๐ ํดํน์งน์งน ๋ด์ค๋ ํฐ์ ์ฒซ ๋ฐ๊ฑธ์์ ์์ํฉ๋๋ค. ๐ ์๋
ํ์ธ์! ๐ ํดํน ๋ณด์์ ๊ณต๋ถํ๋ ๋ชจ๋ ๋ถ๋ค์๊ฒ ์กฐ๊ธ์ด๋๋ง ๋์์ ๋๋ฆฌ๊ณ ์, ์ค๋๋ถํฐ ํดํน์งน์งน ๋ด์ค๋ ํฐ๋ฅผ ์์ํ๊ฒ ๋์์ด์! ๋งค์ฃผ ์์์ผ์ ์ง๋ ์ฃผ์ ์์๋ ์ฃผ๊ฐ๋ด์ค๋ฅผ ์ ํด๋๋ฆฌ๊ณ , ์์์ผ์ ํดํน์ ๋ฐฐ์ฐ๊ณ ์ถ์ผ์ ๋ถ๋ค์๊ฒ ์ฝ๊ฒ ์ค๋ช
ํด๋๋ฆฌ๋ ํดํน ์๋ ค์ค๊ฒ, ๊ธ์์ผ์ ํดํน์ ์ด๋ชจ์ ๋ชจ๋ฅผ ์๋ ค์ฃผ๋ ํด์ปค์ TMI๋ฅผ ์ค๋นํ์ต๋๋ค. ์ฐ๋ฆฌ ๋งค์ฃผ ์ธ ๋ฒ์ฉ ๊พธ์คํ ๋ง๋์! ๐ ๋ฏธ๋ฆฌ ๋ง์๋๋ฆฌ์๋ฉด ์ด๋ฒ ์ฃผ์๋ ๊ธฐ๋ณธ์ ์ธ Stack Buffer Overflow ์ทจ์ฝ์ ์ ๋ํด ์์๋ณด๊ณ ์ ํฉ๋๋ค. ๊ทธ๋ฆฌ๊ณ ์ง์ ์ด๋ฑํ์๋ค์๊ฒ ํด์ปค์ ๋ํด ๋ฌผ์ด๋ดค์ด์. ๊ณผ์ฐ ์ด๋ค ์๊ฐ์ ๊ฐ์ง๊ณ ์๋์ง ๋ณด๋ฉด์ ๋ธ๋ ํด์ปค์ ํ์ดํธ ํด์ปค์ ์ฐจ์ด์ ๋ํด ์์๋ณด๋ ์๊ฐ์ ๊ฐ์ ธ๋ณด๋๋ก ํ ๊ฒ์. ๐ ์ฃผ๊ฐ๋ด์ค ์ง๋ ์ฃผ์๋ ์ด๋ค ์ผ๋ค์ด ์์์๊น? ๐ ์ฌ๋ฌ๋ถ๋ค์ ํด๋ฝํ์ฐ์ค๋ฅผ ๋ง์ด ์ฌ์ฉํ์๋์? ํด๋ฝํ์ฐ์ค๋ ์์ฑ ๊ธฐ๋ฐ ์์
๋คํธ์ํฌ ์ ํ๋ฆฌ์ผ์ด์
์ผ๋ก ๋คํฌ์น์ ์ ํ๋ฒํธ 38์ต ๊ฑด์ด ํฌํจ๋ ํด๋ฝํ์ฐ์ค ๋ฐ์ดํฐ๋ฒ ์ด์ค๋ฅผ ํ๋งคํ๋ค๋ ๊ธ์ด ์ฌ๋ผ์์ต๋๋ค. ํด๋ฝํ์ฐ์ค ์ด์ฉ์๋ฟ ์๋๋ผ ์ง์ธ๋ค์ ์ ํ๋ฒํธ๊น์ง ํ๋ณดํ์๋ค๋ฉฐ ์ถ๊ฐ๋ก 8350๋ง ๋ช
์ ์ผ๋ณธ์ธ ์ด์ฉ์ ์ ํ๋ฒํธ ์ํ์ ๊ณต๊ฐํ์ด์.
ํ์ง๋ง ์ด์ 26์ผ ํด๋ฝํ์ฐ์ค๋ ๊ณต์์ ์ผ๋ก ์ ํ๋ฒํธ๊ฐ ์ ์ถ๋ ์ฌ๋ก๋ ์๋ค๊ณ ๋ฐํํ์ต๋๋ค. "์์ญ์ต ๊ฐ์ ์ ํ๋ฒํธ๋ฅผ ๋ฌด์์๋ก ์์ฑํ๋ ๋ด์ด ์์ผ๋ฉฐ, ์ด๋ฅผ ํตํด ์์ฑ๋ ์์์ ๋ฒํธ ์ค ํ๋๊ฐ ํด๋ฝํ์ฐ์ค ๋ด ์ ํ๋ฒํธ์ ์ผ์นํ ๊ฒฝ์ฐ"๋ผ๊ณ ์ค๋ช
ํ์ด์. ๐
ํด๋ฝํ์ฐ์ค๋ ์ง๋ 4์์๋ 130๋ง ๋ช
์ ํด๋ฝํ์ฐ์ค ์ฌ์ฉ์ ID, ์ด๋ฆ, ํธ์ํฐ ์์ด๋, ์ธ์คํ๊ทธ๋จ ์์ด๋ ๋ฑ์ ๊ฐ์ธ์ ๋ณด๊ฐ ์ ์ถ ์ํน์ ๋ฐ์์ง๋ง, "ํด๋ฝํ์ฐ์ค ์ฑ์ ๋ฑ๋ก๋ ๊ณต๊ฐ ํ๋กํ ์ ๋ณด์ด๋ฉฐ, ์ผ๋ถ ์ ๋ณด๊ฐ ํ๋ก๊ทธ๋๋ฐ ์ธํฐํ์ด์ค(API)๋ฅผ ํตํด ์ ๊ณต๋ ๊ฒ"์ด๋ผ๊ณ ์ค๋ช
ํ์ต๋๋ค. Windows 11์ 2022๋
์ด๋ฐ์ ์ ์ธ๊ณ์ ์ผ๋ก ์ถ์๋ ์์ ์ด์ง๋ง ์ธ์ฌ์ด๋ ํ๋ก๊ทธ๋จ์ ๋ฑ๋กํ ๋ชจ๋ ๊ณ ๊ฐ์๊ฒ ์ด๋ฏธ Windows 11์ ์ค์นํ ์ ์๋๋ก ํ์ต๋๋ค.
ํ์ง๋ง ๊ทธ๋ ์ง ์์ ์๋ฐฑ ๋ช
์ ์ฌ์ฉ์๊ฐ ๋น๊ณต์ ์ถ์ฒ์์ Windows 11 ์ค์น ํ๋ก๊ทธ๋จ์ ๋ค์ด๋ก๋ ๋ฐ์๊ณ ๊ทธ ์์๋ ์
์ฑ ์ฝ๋์ ์ ๋์จ์ด๊ฐ ํฌํจ๋์ด ์์์ด์. ๐ฟ
ํด๋น ์
์ฑ์ฝ๋๋ ํผํด์์ ์ปดํจํฐ์ ์
์ฑ ํ์ด๋ก๋๋ฅผ ์ ๋ฌํ๊ณ , ์ ๋์จ์ด๋ ์ค์ Windows ์ค์น ํ๋ก๊ทธ๋จ๊ณผ ๋งค์ฐ ํก์ฌํด ๋ณด์ด์ง๋ง ์ฌ์ค์ ๋ ๋ง์ ์
์ฑ์ฝ๋๋ฅผ ๋ด๋ ค๋ฐ์ ์ค์นํ๋๋ก ์ ๋ํ๊ณ ์์ด์.
ํญ์ ๊ณต์ ๋ฒ์ ์ ๋ค์ด๋ก๋ ํ๋ ๊ฒ ์์ง ๋ง์ธ์! ๊ตฌ๊ธ์ ์ทจ์ฝ์ ๋ณด์ ํ๋ก๊ทธ๋จ(VRP, Vulnerability Rewards Programs)์ ํ๋๋ก ํตํฉํ๋ ์๋ก์ด ํ๋ซํผ๊ณผ ์ปค๋ฎค๋ํฐ๋ฅผ ๋ฐํํ์ต๋๋ค.
์๋ก์ด ํ๋ซํผ bughunters.google.com ์ ๋ชจ๋ VRP(Google, Android, Abuse, Chrome ๋ฐ Play)๋ฅผ ๋ ๊ฐ๊น๊ฒ ๋ง๋ค๊ณ ๋จ์ผ ์ ์ ์์์ ์ฌ์ฉํด ๋ฒ๊ทธํํฐ๊ฐ ์ฝ๊ฒ ์ ๋ณดํ ์ ์๋๋ก ํฉ๋๋ค. ์ด ์ธ์๋ ๊ตญ๊ฐ๋ณ ์์ํ, ํน์ ๋ฒ๊ทธ์ ๋ํ ๋ณด์๊ณผ ๋ฑ์ง ๋ฑ ๋ ๋ง์ ์ํธ ์์ฉ ๊ธฐํ๋ฅผ ์ ๊ณตํ ๊ฒ์ด๋ผ๊ณ ํด์. ๐
๋ํ Bug Hunter University ๐ซ ์ปค๋ฎค๋ํฐ๋ฅผ ํตํด ๋ฒ๊ทธํํ
๊ณต๋ถ๋ฅผ ์์ํ๊ฑฐ๋ ์ข์ ํ์ ์ป์ด ์ค๋ ฅ์ ์์ ์ ์์ ๊ฒ์ด๋ผ๊ณ ํ๋ค์. ํดํค๋ณด์ด์ฆํ์ด ์ฐ๊ตฌํ๊ณ ๋ถ์ํ๋ ์ต์ ํดํน ๊ธฐ์ ๐ [๋์] iOS 14.6 [์ค๋ช
] iOS 14์ Wi-Fi-Demon์์ ๋ฐ์ํ๋ Format string bug๊ฐ ํจ์น๋์์ต๋๋ค. ๊ณต์ ๊ณต์ง์๋ WiFi DoS๋ก ๊ณต๊ฐ๋์์ง๋ง ZecOps Mobile EDR Research์ ๋ถ์ ๊ฒฐ๊ณผ์ ๋ฐ๋ฅด๋ฉด zero-click RCE๊ฐ ๊ฐ๋ฅํฉ๋๋ค. Wi-Fi-Demon์ ์์ดํ์ด ์ฐ๊ฒฐ๊ณผ ๊ด๋ จ๋ ํ๋กํ ์ฝ์ ์ฒ๋ฆฌํ๋ system daemon์ผ๋ก root ๊ถํ์ผ๋ก ๋์ํ๊ธฐ ๋๋ฌธ์ ํด๋น ์ทจ์ฝ์ ์ ์
์ฉํด sandbox escape ๋ฐ ํ์ฅ์ ์ฌ์ฉ๋ ์๋ ์์ต๋๋ค. %p%s%s%s%s%n ๊ณผ ๊ฐ์ด SSID(์ด๋ฆ)์ format string์ด ํฌํจ๋ WiFi์ ์ ์ํ๋ค๋ฉด iPhone์ WiFi ๋ฐ ํซ์คํ ๊ธฐ๋ฅ์ ์๊ตฌ์ ์ธ ์ฅ์ ๊ฐ ๋ฐ์ํฉ๋๋ค. WiFi-Demon์ ์ ์ํ WiFi์ SSID๋ฅผ ์บ์ฌ ํ๊ณ ์ฌ์์ํ ๋๋ง๋ค ๊ทธ ํ์ผ์์ SSID๋ฅผ ์ฝ๊ธฐ ๋๋ฌธ์ ์ฌ๋ถํ
์ ํด๋ ํด๊ฒฐํ ์ ์์ต๋๋ค. WiFi DoS๋ iOS 14.4์์ ํจ์น๋์์ง๋ง ์ต์ ๋ฒ์ ์ธ 14.6์์ ์ฌ์ ํ zero-click RCE๋ฅผ ์ด์ฉํ exploit์ ํ ์ ์์ต๋๋ค.์ค๋ ์ ํด๋๋ฆฐ ๋ด์ฉ์ด ๋ง์์ ๋์
จ๋์? ์ฃผ์ ์น๊ตฌ๋ค์๊ฒ ๋ด์ค๋ ํฐ๋ฅผ ์ถ์ฒํด์ฃผ์ธ์! ๋ค์์ฃผ์๋ ์์ฐฌ ๋ด์ฉ์ผ๋ก ๋์์ค๊ฒ ์ต๋๋ค. ๐ ํน์ ๋ง์์ ์๋๋ ๋ถ๋ถ์ด ์์๋์? ์ฌ๊ธฐ์์ ํผ๋๋ฐฑ์ ์ ๋ฌํด์ฃผ์ธ์! ์ฌ๋ฌ๋ถ์ ์๊ฒฌ๋ค์ ์ ๊ทน ๋ฐ์ํด์ ๋์ฑ ์ ์ตํ ๋ด์ค๋ ํฐ๋ฅผ ๋ง๋ค์ด๊ฐ๋๋ก ํ๊ฒ ์ต๋๋ค. ๐ ๊ตฐ์๋ ๋ณด์์ฐ๊ตฌ์ |