Gnome 파일 매니저의 치명적인 코드 인젝션 취약점, 리눅스 사용자들을 해킹에 노출시켜
Critical Code Injection Flaw In Gnome File Manager Leaves Linux Users Open to Hacking 한 보안 연구원이 GMONE Files 파일 매니저의 썸네일 핸들러 컴포넌트에서 해커들이 타겟 리눅스 기기에서 악성 코드를 실행시킬 수 있도록 허용할 수 있는 코드 인젝션 취약점을 발견했습니다. Bad Taste라 명명 된 이 취약점 (CVE-2017-11421)은 독일의 보안 연구원이 발견했으며, 블로그에 이 취약점을 시연하기 위한 PoC 코드도 공개하였습니다. 이 코드 인젝션 취약점은 윈도우 실행 파일들로부터 (.exe/.msi/.dll/.lnk) 썸네일을 생성하는 GNOME용 툴인 “gnome-exe-thumbnailer”에 있으며, 오픈하기 위해..
국내외 보안동향
2017. 7. 21. 15:42