까막눈의 보안소식. 2010년 6월 2주차

Windows 도움말 및 지원 센터의 취약점으로 인한 원격 코드 실행 문제점

http://www.hauri.co.kr/customer/security/alert_view.html?intSeq=51

지난 주 화요일에 Microsoft 에서는 많은 취약점 패치를 하였습니다. 패치 내용을 분석하는 분들은 정말 고생하셨을 거예요. 그런데 목요일에 일이 터졌지요. 구글의 정보보안 엔지니어인 Tavis Ormandy 에 의해 제로데이가 공개되었기 때문이죠.

제로데이 자체도 Windows XP 와 Server 2003 에 적용되는 원격 코드 실행 취약점인데다가, 취약점 발표 시기 때문에 많은 이슈가 되었습니다. 6월 첫 째주에 MS 에 취약점을 신고하고, 그 다음주 MS 의 취약점 발표 이후에 공개하였기 때문이죠. 그 짧은 시간에 취약점이 패치되기 힘든데 책임감 없이 취약점을 빨리 공개했다는 지적이었습니다. 이에 대해서는 논란의 여지가 있는데요. 과연 Tavis 의 너무 빠른 취약점 발표가 문제가 되는 것인지, 아니면 그 발표 덕분에 임시 대응 방안이라도 나와서 혹시나 있을 피해를 미리 예방할 수 있게 된 것인지… 더구나 구글의 직원이란 점도 논란의 한 축을 담당하였네요. Tavis 는 단지 개인 프로젝트의 결과라고 말하였습니다.

Microsoft Windows Help Centre Handles Malformed Escape Sequences Incorrectly :: http://www.exploit-db.com/exploits/13808/

해킹방어대회: 고등학생팀 막판에 역전당해 우승 놓쳤다

http://blog.hankyung.com/kim215/1578897

Windows 제로데이가 발표되던 날, 한국에서는 KISA 주최의 해킹방어대회 본선이 열렸습니다. 전 예선에서 탈락했기 때문에 온라인 중계방송이나 보았습니다. 본선에 진출한 팀 중에는 저희 동아리 선배님도 계셨는데 터보테크에서 나가셨더라구요.

고등학생들로만 구성된 수능팀(20101118의 그분들)의 활약이 눈에 띄었습니다. 마지막에 역전되어서 아쉽게 2위를 했지만요. 대회 우승은 순천향대 졸업생들로 구성된 Youm0x27s0x20Student 팀이 하였습니다. 역시 순천향대의 저력은 대단하네요. 이번 대회 예선에서도 느낀 것이지만, 실무에 계시는 분들께 조금 친숙한 대회가 아니었나 싶습니다.

아래는 방송통신위원회에서 녹화한 동영상입니다.

Sysinternals updates

http://blogs.technet.com/b/sysinternals/archive/2010/06/08/updates-autoruns-v10-process-explorer-v12-04-sigcheck-v1-7-procdump-v1-8-and-a-new-case-of-the-unexplained.aspx

Sysinternals 의 툴들이 업데이트되었습니다. 악성코드 분석을 할 때 이 툴들이 큰 도움이 되지요. 이번 업데이트에서 가장 눈에 띄는 것은 역시 Process Explorer 의 crash dump 기능입니다. 이 툴은 점점 완소가 되가네요.

Dummy fuzzing with Mefuzz

https://net-ninja.net/blog/?p=57

Steven Seeley 가 퍼징 프레임워크를 개발하고 있네요. 아직 0.1 버전이지만 무척 기대하고 있습니다. 저 역시도 요즘 퍼징 쪽으로 이런저런 작업을 하고 있어서요. 이 프레임워크는 제가 좋아하는 python 으로 개발되고 있습니다.

Similar Posts

  • 까막눈의 보안소식. 2010년 5월 2주차

    HITBSecConf2010 – Amsterdam DRAFT Agenda http://bit.ly/99vNXj 7월 1일~2일 이틀동안 네덜란드 암스테르담에서 Hack In The Box가 개최됩니다. 6월 29일~30일 이틀간은 트레이닝 코스가 있구요. 아직 컨퍼런스 일정에는 7월 1일 주제들만 나와 있지만 꽤 재밌어 보입니다. 그리고 Web Hacking Challenge, CTF도 열립니다. 지금 등록받고 있나봐요. 인사이드 윈도우즈 포렌식 : 디지털 해킹 분석 및 대응의 기술 http://kangcom.com/sub/view.asp?sku=201005110002 심플스의 박병익…

  • Windows Debugging Intrenals: A to Z

    Articles에 문서를 업데이트 했습니다. Windows 의 내부 매커니즘이 어떻게 유저 모드 디버깅을 제공하는지에 대하여 설명한 Alex Ionescu 의 3부작 시리즈를 번역하였습니다. Alex Ionescu 는 ReactOS 의 커널 개발자이면서 『Windows Internals』 의 저자입니다. 이 문서는 Dbgk 라는 NT 커널(ntoskrnl)의 객체와 디버그 이벤트를 주고받는 방법에 대해서 Win32 (kernel32) 관점부터 DbgUi 객체와 NT 시스템 라이브러리(ntdll)까지 설명합니다. 문서를 이해하기…

  • 아세요? 브라질에서는 해킹이 불법이 아니라군요.

    이 블로그의 지난 글들을 읽다가 유난히 눈에 들어오는 단어가 있더군요. “SPYKIDS OWNZ YOUR SYSTEM, 제로보드4 속수무책으로 당하다.“에서 “브라질의 SPYKIDS라는 팀”이었습니다. 얼마 전 해킹방어대회 컨퍼런스가 있었지요? 그 때 KISA의 서진원 연구원 님께서 말씀하시더군요. 브라질 쪽에서의 해킹 때문에 그쪽에 알아봤더니 자기네들은 해킹은 불법이 아니라고 했다고… 아마 브라질 뿐만은 아닐 겁니다. 세계의 수많은 나라 중에서 해킹에 대해 사각지대인…

  • smpCTF 2010 후기

    지난 7월 10일 오전 8시부터 12일 오전 8시까지 48시간 진행된 smpCTF 2010 예선에 저희 CERT-IS 가 참여했었습니다. 그리고 의외로 좋은 성과를 내어서 2175점으로 25등을 했습니다. 와우! ㅊㅋㅊㅋ http://ctf2010.smpctf.com/flags_submitted.php 대회 형식은 일반적인 CTF 예선의 형태였습니다. 초반에 몇 개의 문제들만 공개되고 서서히 공개하는 식이었죠. 문제의 종류도 원격 서버 공격, 포렌식, 웹, 암호, 리버싱, 트라비아 등 다양했습니다. 최근의…

  • 까막눈의 보안소식. 2010년 6월 1주차

    개인이 GSM 네트워크 망을 구축 http://www.mananet.net/gsm/ 이번 주 핫소식입니다. 어쩌면 국내 무선통신 환경과 보안에 관해 흥미로운 출발점이 될 지도 모르겠습니다. Hex-Rays ARM Decompiler v1.0 Comparison Page http://www.hex-rays.com/hexarm_compare0.shtml 사실, 이게 더 핫소식일지도… 이미 리버서들 사이에선 화제지요. 그런데 가격 크리가… HEXARM            ARM Decompiler Base License           2240 USD HEXARMADD…

  • 나에게 『해킹』이란?

    Kael H.님이 재미있는 것을 넘겨주셨습니다. ISEC2009 CTF 예선전 때문에 미루어 왔는데, 이제서야 글을 마쳤습니다. 해킹이라는 것이 참 추상적인 것이라서 어떻게 쓸까 망설였는데 어찌하다 보니 써졌네요. 그럼, 지금부터 이야기 보따리를 풀어보겠습니다. 다소 엉성하더라도 너그러이 참아주시기를…^^; 1. 최근에 생각하는 『해킹』 요즈음에는 방어의 관점에서 해킹에 대해 공부합니다. 약 6개월 정도 된 것 같네요. 그 이전에는 해킹에 대해 따로…

0 Comments

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다