0-Day

  • 까막눈의 보안소식. 2010년 7월 5주차

    Security researcher demonstrates ATM hacking http://news.cnet.com/8301-1009_3-20012019-83.html 올해 Blackhat USA 에서 대박 발표가 있었다고 합니다. Barnaby Jack 의 “Jackpotting Automated Teller Machines Redux” 라는 제목의 발표죠. 이미 소식 빠른 분들은 다들 아시죠? 원래 작년 Blackhat 에서 발표하려다가 올해까지 연기된 발표입니다. 전세계적으로 많이 쓰이는 ATM 이 보안상 얼마나 취약한지를 보여준 발표였는데, ATM 에서 돈이 인출되는 시연까지 보여주었네요….

  • 까막눈의 보안소식. 2010년 7월 4주차

    윈도우 쉘 취약점 제거하는 임시 Fix it 툴 배포 http://blog.ahnlab.com/asec/367 Microsoft 에서 이번 LNK 제로데이의 임시패치를 공개했습니다. 익스플로잇까지 공개되면서 LNK 제로데이를 이용한 악성코드들이 늘어나고 있다지요. 최근 ZeuS 에서도 이 취약점을 이용한다네요. 제 업무용 Windows PC 도 지난주에 LNK 에 의해서 SALITY 에 감염되어 포맷해야 하는 지경까지 가버렸구요. 이번 제로데이는 USB , 압축파일, 문서 파일 삽입…

  • 까막눈의 보안소식. 2010년 7월 3주차

    Windows 제로데이 취약점 : Microsoft Security Advisory (2286198) – Vulnerability in Windows Shell Could Allow Remote Code Execution http://www.microsoft.com/technet/security/advisory/2286198.mspx 지난 주 목요일, Windows 의 제로데이 취약점이 공개되었습니다. 이번 제로데이 취약점은 작년 IIS 5&6 의 FTP 제로데이 공격 이후로 가장 큰 피해를 입힐 것으로 보입니다. F-Secure 에서 블로그를 통해 해당 취약점을 이용하는 악성코드가 발견되었음을 처음 알렸습니다….

  • 까막눈의 보안소식. 2010년 6월 4주차

    제로데이 마켓에 대한 몇 가지 질문/답변 http://beist.org/new_ver_board/read.html?table=new_freeboard&uid=1962 제로데이 마켓에 대한 @beist 님의 문답입니다. beist 님을 만나뵈니 취약점 찾기를 권장하시네요. 요거 때문인가요? ㅋ 작년이었던가요? 제로데이 하나가 $50,000에 거래된 적이 있었죠. 물론 모두가 이렇게 거래되는 게 아니겠지만, 그렇더라도 매력이 있는 시장입니다. 한국의 보안 산업에 있어서 이쪽은 블루오션이겠네요. 국내 압축 유틸리티 ZIP 파일 포멧 핸들링 취약성 http://hkpco.kr/advisory/zip/ @hkpco…

  • 까막눈의 보안소식. 2010년 6월 2주차

    Windows 도움말 및 지원 센터의 취약점으로 인한 원격 코드 실행 문제점 http://www.hauri.co.kr/customer/security/alert_view.html?intSeq=51 지난 주 화요일에 Microsoft 에서는 많은 취약점 패치를 하였습니다. 패치 내용을 분석하는 분들은 정말 고생하셨을 거예요. 그런데 목요일에 일이 터졌지요. 구글의 정보보안 엔지니어인 Tavis Ormandy 에 의해 제로데이가 공개되었기 때문이죠. 제로데이 자체도 Windows XP 와 Server 2003 에 적용되는 원격 코드 실행 취약점인데다가,…

  • Adobe 0-day 취약점을 이용한 Mass Injections (via Websense)

    지난 6월 5일에 발견된 Adobe 0-day 취약점이 공식패치가 나왔는데도 여전히 이슈로 회자되고 있습니다. 각종 보안 매체에서 소식을 전하고 대응방법도 알려주고 공식패치 소식까지 알려줬지요. 리눅스 사용자를 위한 대응방법을 안 알려줘서 아쉬웠지만요. Adobe Flash Player/Acrobat/Reader 신규 취약점 주의 :: http://www.krcert.or.kr/secureNoticeView.do?num=419&seq=-1 그리고 또 다른 보안 매체에서는 이 취약점을 이용하여 어떤 공격이 가능한지 발표되었습니다. 그 중의 한 매체가 Websense…

  • 까막눈의 보안소식. 2010년 5월 1주차

    exploitdb: All browsers 0day Crash Exploit http://www.exploit-db.com/exploits/12491 Mozilla Firefox, Internet Explorer, Google Chrome, Netscape , Opera 에서 DoS를 일으키는 익스플로잇입니다. 자바스크립트를 이용한 BOF 같네요. 아래 링크로 들어가면 웹브라우저가 blocked 될겁니다. ㅎㅎㅎ /wp-content/uploads/2010/05/12491.html (경고! 여기로 들어가서 일어나는 피해는 책임지지 않습니다.) 개인용 인공위성 사용하기 http://books.google.com/books?id=YAIHa97G4icC 이번주 소식 중 가장 흥미로운 소식. 위성해킹 해볼수 있는걸까요? Feasible Attack on…

  • OpenSSH 제로데이 익스플로잇, 속지 마세요.

    인터넷에 OpenSSH의 제로데이 익스플로잇이라고 소개하며 떠도는 소스파일이 있습니다 openssh0day.c 인데요. 저는 버그트럭에서 Justin Kim 님이 올리신 글 덕분에 이게 가짜란 것을 알았습니다. 시험삼아 버추어박스로 페도라를 띄운 후 컴파일해서 실행 해봤는데요. /home 폴더 아래의 모든 데이터를 날리더군요. 정말 어처구니가 없는 녀석이었습니다. 아래는 openssh0day.c 안의 쉘코드 내용입니다. 실제로는 아스키 문자로 되어 있는 것을 printf() 함수로 출력하였습니다. 보시다시피…