-
인기 높은 이메일 프로그램 선더버드에서 취약점 네 개 발견IT News 2019. 6. 18. 12:53
* 본 기사는 아래 Notion 사이트에 정리되어 있습니다.
- Notion 사이트 URL : https://www.notion.so/byounghee88/184ff28721334cfaa720b085ecae1203인기 높은 이메일 프로그램 선더버드에서 취약점 네 개 발견
- 기사 본문 : https://www.boannews.com/media/view.asp?idx=80459
- 기사 요약
인기 높은 이메일 프로그램 선더버드에서 취약점 4개가 발견되었다. 4개 중 3개는 ‘고위험군’, 나머지 하나는 ‘저위험군’에 해당되며, 선더버드 60.7.1 이전 버전은 모두 해당 취약점들로부터 취약하다.
해당 취약점을 이용하면 브라우저 환경에서 선더버드 실행할 때 임의 코드 실행 가능케 하고, 각종 프로그램 설치가 가능하다.
현재 4개의 취약점은 해결된 상태이며, 업데이트된 선더버드의 최신 버전은 60.7.1이다.
[고위험군 취약점]
1. CVE-2019-11703 : icalparser.c에서 발견된 힙 버퍼 오버플로우 취약점
2. CVE-2019-11704 : icalvalue.co에서 발견된 힙 버퍼 오버플로우 취약점
3.CVE-2019-11705 : icalrecur.c에서 발견된 스택 버퍼 오버플로우 취약점
[저위험군 취약점]
1. CVE-2019-11706 : icalproperty.c에서 발견된 타입 컨퓨전(type confusion) 취약점
- 개인 의견
선더버드 이용자는 최대한 빨리 업데이트를 받아 최신버전을 사용해야 할 것이다.
아직까지 해당 취약점들이 실제 공격에 활용된 사례는 보고되고 있지 않지만, 현재는 CVE 취약점으로 분류되어 알려짐에 따라 악용될 소지가 존재하기 때문이다.
- 관련 기사
'IT News' 카테고리의 다른 글
정부, 공공기관 'SW 개발 보안' 요구 강화한다 (0) 2019.06.25 떠오르는 IoT 해킹, 이제 ‘사이버 경계벽’이 막는다 (0) 2019.06.24 애플, 프라이버시 보호자 이미지 심기에 성공하며 경쟁력 강화 (0) 2019.06.17 [단독] 메가스터디가 또! 외부 해킹으로 회원정보 유출 (0) 2019.06.14 해킹 당한 라디오헤드, 해커에 저항해 모든 자료 무료로 풀어 (0) 2019.06.13