뉴스
 








 
 
 




전송 2022-04-20 10:45
[뉴스]

7-zip 최신 버전에 권한 상승 보안 취약점 발견

무료 압축 프로그램으로 유명한 7-zip에 보안 취약점이 발견되어 사용자들의 주의가 요구된다.


techspot에 따르면 이번 취약점은 7-zip의 최신 21.07 버전에서 확인되었으며, 공격자가 임의 코드를 실행하고 상위 권한 획득을 가능케하는 내용을 담고 있다. 악용도 비교적 쉬워, 7-zip의 도움말 창에 임의 .7z 확장자 파일을 드래그하면 사용자 계정 컨트롤 설정을 엄격하게 설정한 상태서도 파일 내용이 경고없이 바로 실행된다.

아직 이와 관련한 7-zip측의 공식 대응은 없는 상황이며, 7-zip 사용자들은 프로그램이 설치된 폴더에 위치한 도움말 파일 '7-zip.chm'을 삭제해 해당 취약점 악용을 막을 수 있지만 근본 대책은 아니므로, 개발사의 조속한 대응이 요구된다.

  태그(Tag)  : , 기타 S/W, 사이버 보안
관련 기사 보기
[테크닉] 골치 아픈 비밀번호 관리에서 해방되고 싶다면,암호 자동 완성/저장 기능
[취재] 최신 플랫폼과 호환성 개선, 패러렐즈 데스크탑 18 출시
[뉴스] 시스코, 하이브리드 근무환경 사이버보안 위협 보고서 발표
[뉴스] 쉽다, 세계지도 기반 해외상품 공급망 관리툴 선보여
[뉴스] 안랩, 보안 특화 클라우드 관리 서비스 안랩 클라우드 공식 홈페이지 오픈
[뉴스] data.ai, 2022년 엔터테인먼트 장르 앱의 선두 주자는 틱톡이라고 밝혀
태그(Tags) : , 기타 S/W, 사이버 보안     관련기사 더보기

  이상호 기자 / 필명 이오니카 / 이오니카님에게 문의하기 ghostlee@bodnara.co.kr
웃기 힘든 세상, 어제와 다른 오늘도 웃을 수 있기 위해…
기자가 쓴 다른 기사 보기

Creative Commons License 보드나라의 기사는 저작자표시-비영리-변경금지 2.0 대한민국 라이선스에 따라 이용할 수 있습니다. Copyright ⓒ 넥스젠리서치(주) 보드나라 미디어국
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
콕스, 현장감 넘치는 가상 7.1 채널 게이밍 헤드셋 ‘CH300’ 출시
앱코, 블루투스 이어폰 ‘ATF1000’ 노브랜드 할인 행사
콩가텍, 13세대 인텔 코어 프로세서 COM-HPC 컴퓨터 온 모듈 확대
샤오미, 레드미 스마트 밴드2 및 샤오미 헤어 클리퍼 전문가용 이발기 출시
Zen4 효율 극대화로 만지는 재미 챙겼다, AMD 라이젠 9 7900
출시 직전 100달러 가격인하 단행, 엔비디아 지포스 RTX 4070 Ti 속내는?
파나소닉 카메라도 위상차 AF 탑재, LUMIX S5II 및 S5IIX 발표
6년만 대규모 업그레이드로 NAS 시장 공략 강화, ipTIME NAS200
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.
ㅇㅇ / 22-04-20 13:06/ 자국/ 신고/ 이댓글에댓글달기
-On Mobile Mode -
21.07버전 이전 7-zip도 다 영향 있다고 하네요. chm을 아직도 사용하고 있다는 게 놀랍네요.
닉네임 웹봇방지

홈으로 탑으로
 
 
2023년 02월
주간 히트 랭킹

[결과발표] 2022년 4분기 포인트 소진 로또 26
[결과발표] 2022년 3분기 포인트 소진 로또 24
[결과발표] 2022년 2분기 포인트 소진 로또 25
[결과발표] 2022년 1분기 포인트 소진 로또 33
보드나라 컨텐츠 제작자/기자 채용 공고

실시간 댓글
소셜 네트워크