logo

  • home
  • head
  • itnews
  • product
  • mobile
  • game
  • benchmark
  • analysis
  • blog

애니메이션, 모험, 코미디, 가족, 판타지, 뮤지컬 / 미국 / 2019 .11 개봉 감독 : 크리스 벅, 제니퍼 리 출연 :...
SF, 액션 / 미국 / 2019 .10.30 개봉 감독 : 팀 밀러 출연 : 맥켄지 데이비스(그레이스), 아놀드 슈왈제네거(터...
Atachment
첨부 '1'
GitHub의 수석 보안 엔지니어 Nico Waisman, 리눅스의 Wi-Fi 드라이버에서 발생하는 취약점 발견

주요 내용
▶ 리눅스의 특정 드라이버에서 발생하는 버퍼 오버플로우 취약점(CVE-2019-17666)

▶ 취약점 내용
  - 리눅스 커널의 “rtlwifi” 드라이버에서 경계값 체크가 미흡하여 버퍼 오버플로우 발생
     ※ rtlwifi 드라이버 : 특정 Realtek Wi-Fi 모듈이 리눅스OS 시스템과 통신할 수 있도록 허용해주는 컴포넌트

  - 공격자가 경계값을 넘어서는 길이의 “NoA” 패킷을 전송하면 버퍼 오버플로우로 인해 시스템 충돌 발생
     ※ NoA(Notice of Absence) : rtlwifi 드라이버에서 구현한 부재 알림 기능에 사용되는 프로토콜로, 자동으로 무선전원을 끄고
         에너지를 절약하기 위해 사용됨

  - 취약점을 발생시키기 위해 공격자는 인증 또는 권한 불필요

  - 리눅스 커널팀은 해당 취약점을 보완하는 패치 파일에 대한 개발을 완료하였으며 안정화 작업 후 공개 예정

▶ 취약점 발현 조건
    - 공격자는 취약한 시스템의 무선 범위 내에 있어야 함

▶ 영향받는 제품
    - 리눅스 커널 5.3.6 및 이전 버전

▶ 대응 방안
    - 패치 파일 공개 시 업데이트 진행


시사점
▶ 취약점 발현 조건으로 인해 파급도가 낮은 편이나, 패치 파일 공개 시 즉시 업데이트 필요


[출처]
  - SecurityAffairs, “A critical Linux Wi-Fi bug could be exploited to fully compromise systems“, 2019. 10. 19
    (https://securityaffairs.co/wordpress/92700/hacking/linux-wi-fi-bug.html)
  - SensorsTechForum, “CVE-2019-17666”, 2019. 10 .21
    (https://sensorstechforum.com/cve-2019-17666-linux-rtlwifi-driver/)
    (https://sensorstechforum.com/cve-2019-17666-linux-rtlwifi-driver/)


작성 : 침해사고분석단 취약점분석팀






  1. NEW

    전 세계 스마트폰 카메라 성능 순위 (2019년 11월 기준)

    카메라 성능을 측정하는 https://www.dxomark.com의 2019년 11월 15일 기준 전세계 스마트폰 카메라 성능 순위 1위는 화웨이 메이트 30 프로, 2위는 샤오미 MI CC9 프로 프리미엄, 3위는 애플 아이폰 11...
    Date2019.11.15 CategoryTech
    Read More
  2. 리눅스 Wi-Fi 버퍼 오버플로우 취약점 발견

    GitHub의 수석 보안 엔지니어 Nico Waisman, 리눅스의 Wi-Fi 드라이버에서 발생하는 취약점 발견 주요 내용 ▶ 리눅스의 특정 드라이버에서 발생하는 버퍼 오버플로우 취약점(CVE-2019-17666) ▶ 취약점 내용...
    Date2019.11.03 CategoryRMD
    Read More
  3. 2020년이 기대되는 블록체인 관련 일자리 12가지

    Lucas Mearian | Computerworld 블록체인 관리 및 개발은 약 1년 전부터 IT 인력 시장에서 가장 인기 있는 기술로 부상했고, 미국에서는 수많은 블록체인 일자리가 사람을 찾고 있다.   ⓒ GettyImages...
    Date2019.11.03 CategoryTech
    Read More
  4. 파괴와 변화 사이…한글의 트랜스포메이션?!

    올해로 한글날이 573돌을 맞았다. 한글날이 더욱 반갑게 느껴지는 이유는 계속되는 국제 갈등 속에서 한글 덕분에 민족적 자긍심을 느낀다는 점이 으뜸이지만, 지난 2013년부터 다시 공휴일로 지정된 탓도 ...
    Date2019.10.13 CategoryTech
    Read More
  5. 국내 앱·게임 개발사 대상 ‘창구 프로그램’ Top 3가 발표 되었습니다!

    구글플레이와 중소벤처기업부가 지원하는 국내 앱·게임 개발사 대상 오디션 프로그램 ‘100인의 선택, 턴업 2019’가 29일 방송을 끝으로 ‘창구 프로그램’ Top 3 개발사를 발표했습니다! 창구 Top 3에는 ▲매...
    Date2019.10.05 CategoryRMD
    Read More
  6. 시스코 스위치/라우터 제품 취약점 보안 업데이트 권고

    □ 개요  o Cisco社는 자사 제품의 취약점을 해결한 보안 업데이트 공지  o 공격자는 해당 취약점을 이용하여 커맨드 인젝션 등의 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버...
    Date2019.10.05 CategoryRMD
    Read More
  7. 안드로이드 브랜드의 새로운 변화를 소개합니다.

    지난 10년 동안 제조사와 개발사 커뮤니티는 안드로이드라는 개방형 플랫폼을 통해 전 세계의 사용자와 만날 수 있었습니다. 안드로이드가 구동되는 기기는 휴대전화를 넘어 태블릿, 자동차, 시계, TV 등 ...
    Date2019.09.14 CategoryTech
    Read More
  8. 중국계 해커들, 전 세계 모바일 사업자 네트워크 대상 해킹 의혹

    최근 중국과 연관이 있는 것으로 추정되는 해커들이 전 세계를 걸쳐 약 10개 이상의 모바일 통신사업자들의 네트워크를 은밀하게 해킹하여 다수의 네트워크 사용자들의 전화 세부내역을 훔쳐냈다는 주장이 ...
    Date2019.09.14 CategoryTech
    Read More
  9. 41%의 소비자가 여전히 미지원 또는 단종이 임박한 OS 사용

    카스퍼스키의 조사 결과, 지원되지 않거나 곧 단종될 운영 체제(OS)에 의존하고 있는 소비자와 기업이 여전히 많은 것으로 나타났다. 최신 버전 OS가 시중에 나와 있음에도 불구하고 약 41%의 소비자가 Win...
    Date2019.09.07 CategoryRMD
    Read More
  10. 중소기업 대상 DDoS 공격 대응 가이드

    1. 개요 2. 일반적인 DDoS 공격 형태 3. 반사 DDoS 공격 형태 4. DDoS 공격 피해 감소 전략       첨부파일중소기업_대상_DDoS_공격_대응_가이드.pdf
    Date2019.09.07 CategoryTech
    Read More
  11. 인터넷은 어떻게 작동합니까? | ICT #2

    지금 보고 있는 비디오는 Google 데이터 센터에서 수천 마일을 이동하여 사용자에게 도달했습니다. 이 데이터의 놀라운 여정에 대한 세부 정보를 이해함으로써 인터넷의 작동 방식에 대해 알아 보겠습니...
    Date2019.09.07 CategoryTech
    Read More
  12. 휴대전화는 어떻게 작동합니까? | ICT #1

    대부분의 사람들에게 휴대 전화는 우리 삶의 일부이지만 휴대 전화가 어떻게 전화를 거는지, 왜 다른 세대의 휴대 전화 통신이 필요한지 궁금한 점이 항상 궁금합니다. 이동 통신의 기술을 살펴 보겠습...
    Date2019.09.07 CategoryTech
    Read More
  13. 모바일 뱅킹 트로이목마 Riltok의 러시아발 변종 확산

    카스퍼스키 연구진은 2018년 중반에 최초 발견된 금전 탈취 목적의 모바일 악성 코드 Riltok의 새로운 변종을 발견했으며, 프랑스와 이탈리아, 영국에서 인기 있는 서비스로 위장해 유포되면서 유럽을 시작...
    Date2019.09.01 CategoryRMD
    Read More
  14. 가장 흔한 IoT 네트워킹 보안 실수 5가지

    Fredric Paul | Network World IT 공급업체 브라더 인터내셔널은 자사 프린터 및 다기능 디바이스 구매 기업에서 볼 수 있는 가장 흔한 IoT 보안 실수 다섯 가지를 공개했다. 브라더 인터내셔널(Brot...
    Date2019.09.01 CategoryTech
    Read More
  15. Windows 10, 누적 업데이트 수동으로 한번에 설치하는 방법

    누적 업데이트를 확인할 수 있는 MS 사이트 : https://support.microsoft.com/en-us/help/4498140   1) 누적 업데이트 받기 : https://www.catalog.update.microsoft.com/Search.aspx?q=KB4507453   2)...
    Date2019.09.01 CategoryTech
    Read More
  16. Windows 10, ISO 파일을 USB에 굽는 방법 [4GB 넘는 ISO 파일 USB에 굽는 방법]

    모든 분들이 윈도우 ISO 파일을 USB에 구워서 사용하시고 계시겠지만, 노파심에서 USB 굽는 방법을 올립니다. ISO 파일을 굽는 프로그램은 Rufus, UltraISO 등 여러가지가 있지만 저는 주로 Rufus 프로그...
    Date2019.09.01 CategoryTech
    Read More
  17. 광복절을 기념해 글로벌 K-App 열풍을 이끌고 있는 국가대표 앱을 소개합니다!

    한국의 아이돌과 뮤지션이 케이팝을 통해 전 세계에 한국을 알리고 있듯 우리나라 앱 개발사가 만든 ‘케이앱(K-App)’ 또한 해외 시장에서 많은 사랑을 받으며 ‘메이드 인 코리아'의 위상을 드높이고 있습니...
    Date2019.08.15 CategoryTech
    Read More
  18. VPN 제품 취약점 보안 업데이트 권고

    □ 개요  o 팔로알토, 포티넷, 펄스시큐어 社는 자사의 VPN(Viture Private Network) 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표  o 해당 제품을 사용하는 이용자들은 취약점을 악용한 피해가...
    Date2019.08.11 CategoryRMD
    Read More
  19. 글로벌 칼럼 | 굿바이, 태블릿

    Steven J. Vaughan-Nichols | Computerworld 태블릿이 PC 대체제로 엄청나게 관심을 끌었던 때를 기억하는가? 태블릿이 PC를 대신할 수 있느냐고 묻는다면, 필자의 대답은 ‘아니오’다.    ⓒ Getty Ima...
    Date2019.08.11 CategoryTech
    Read More
  20. 5G의 의미와 5G 아이폰의 출시 시기 전망

    Jason Cross | Macworld 5G에 대한 마케팅이 이제 막 가열되기 시작했다. 미국에선 AT&T가 선두에 섰다. 4G LTE 서비스 가운데 일부에 ‘5G 에볼루션’이라는 새로운 이름을 붙였고, 일부 스마트폰의 ...
    Date2019.07.21 CategoryTech
    Read More
  21. 글로벌 사이버 위협 동향보고서 (2019년 2분기)

    제 1 장. Blue Part - 2분기 사이버 위협 동향 1. 언론보도로 살펴본 사이버 위협 동향 2. 취약점 동향 3. 글로벌 사이버 위협 동향 4. 만화로 알아보는 이슈 : 5G 이동통신 5. 5G 보안 인식도 설문조사 결...
    Date2019.07.20 CategoryRMD
    Read More
  22. 4차 산업혁명시대 - 신사업 발굴 및 발상법

    ◎ 연재기사 ◎ ▷ 혁신의 열대우림을 탐험하라 <4차 산업혁명시대 - 신사업 발굴 및 발상법> ▷ 시간을 비싸게 팔아라 <4차 산업혁명시대 - 신사업 발굴 및 발상법> ▷ 공간을 지배하라 <4차 산업혁명시대 -...
    Date2019.07.06 CategoryTech
    Read More
  23. 쿼리박스(QueryBox), DBA를 위한 무료 멀티 데이터베이스 성능 관리 도구

    쿼리박스(QueryBox), DBA를 위한 무료 멀티 데이터베이스 성능 관리 도구 최근에 발표된 QueryBox 3.0에는 세션 모니터와 락 모니터 등의 관리자 기능이 새롭게 추가되어있습니다. 그 동안 멀티 데이터...
    Date2019.07.06 CategoryTech
    Read More
  24. 데이터 폭증 시대에 발맞추는 저장장치 기술

    데이터 폭증 시대에 발맞추는 저장장치 기술 HDD, SSD, 테이프 등 꾸준히 발전 중…단일 매체 100TB 시대 머지않아 전 세계적으로 개인과 기업 등 다양한 계층에서 생성되는 데이터의 양이 매년 큰 폭으...
    Date2019.07.06 CategoryTech
    Read More
  25. 어둠 속에서 APT 공격 흔적 찾기 (카스퍼스키)

    전세계적으로 5G 환경이 구축되어 가기 시작하면서 더 많은 디바이스와 네트워크들이 연결되고 있으며 그에 따른 사이버 위협 또한 증가하고 있습니다. 사이버 위협 환경이 계속 진화함에 따라 사이버 ...
    Date2019.07.06 CategoryTech
    Read More
  26. (구글) 7월 9일부터 더 나은 광고 표준에 따른 정책 실시

    안녕하세요. 리마인더 드립니다 : 지난 1월에 구글 크로미엄 블로그와 구글코리아 블로그를 통해 알려드린 바와 같이, 6개월의 유예기간을 거쳐 사용자를 불편하게 하는 광고가 게재된 사이트를 필터링하는...
    Date2019.07.06 CategoryTech
    Read More
  27. 구글 캘린더를 악용하는 스마트폰 신종 피싱

    카스퍼스키 연구진은 가짜 구글 캘린더 알림을 통해 사용자에게 접근하여 개인 정보를 빼가는 고도의 사기를 여러 건 탐지했다. 이번에 탐지된 피싱 공격은 5월에 발생한 것으로 사용자의 캘린더에 초대장...
    Date2019.07.05 CategoryRMD
    Read More
  28. 19년 2분기 사이버 보안 빅데이터 활용 공유 세미나 발표자료

    19년 2분기 사이버 보안 빅데이터 활용 공유 세미나 발표자료2019.06.24 1. 사이버보안빅데이터센터 및 활용강화 소개 - KISA 임진수 팀장 2. 딥러닝을 이용한 악성 도메인 탐지 기법 - KISA 서상욱 ...
    Date2019.07.05 CategoryRMD
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 44 Next
/ 44