๐์ ์ฑ์ฝ๋ ๋ถ์
์
์ฑ์ฝ๋ ์ํ ์์ง ์ฌ์ดํธ
์ ์ฑ์ฝ๋ ์ํ ์์ง ์ฌ์ดํธ
2023.09.13# ์
์ฑ์ฝ๋ ์ํ ์์ง https://bazaar.abuse.ch/ # ์
์ฑ์ฝ๋ ๋ถ์ ์๋๋ฐ์ค https://any.run/
Follina (CVE-2022-30190)
Follina (CVE-2022-30190)
2023.09.02Follina CVE-2022-30190 MS Word์ ๊ฐ์ ํธ์ถ ์์ฉ ํ๋ก๊ทธ๋จ์์ URL ํ๋กํ ์ฝ์ ์ฌ์ฉํ์ฌ MSDT๋ฅผ ํธ์ถํ ๋ ์๊ฒฉ ์ฝ๋ ์คํ ์ทจ์ฝ์ ์ด ๋ฐ์ํ๋ค. ํด๋น ์ทจ์ฝ์ ๋ฐ์ ์ ํธ์ถ ์์ฉ ํ๋ก๊ทธ๋จ์ ๊ถํ์ผ๋ก ์์ ์ฝ๋๋ฅผ ์คํํ ์ ์์ผ๋ฉฐ ์ถ๊ฐ ํ๋ก๊ทธ๋จ์ ์ค์นํ๊ฑฐ๋ ๋ฐ์ดํฐ ํ์ธ ๋ฐ ๋ณ๊ฒฝ ๋๋ ์ญ์ ๊ฐ ๊ฐ๋ฅํ๋ค. MSDT (Microsoft Support Diagnostic Tool) ? Microsoft ์ง์ ์ง๋จ ๋๊ตฌ๋ก MS์ ์ง์ ์ ๋ฌธ๊ฐ์ ๋ถ์์ ์ํด ์ง๋จ ๋ฐ์ดํฐ๋ฅผ ์์งํ๋๋ฐ ์ฌ์ฉ๋๋ ์๋์ฐ ๊ธฐ๋ณธ ๋ด์ฅ ๋๊ตฌ์ด๋ค. MS์์ ๊ณต์์ ์ผ๋ก 2023๋
1์ ์ฌ์ฉ ์ค๋จ ๋ฐํ๋์๋ค. 1. Follina ์
์ฑ ์ฝ๋ ๋ถ์ Follina Word ๋ฌธ์ํ ์
์ฑ์ฝ๋๋ฅผ ์์ถ ํด์ ํ๋ฉด ์๋ ์ฒ๋ผ ๊ด๋ จ ๊ตฌ์ฑ ํด๋๋ฅผ ..