백신 프로그램으로 Kaspersky를 사용하고 있는 유저라면 이번주에 주의를 해야 할 것으로 보인다. 보안 연구가인 Alex
Wheeler에 의해 밝혀진 이 문제는 Kaspersky가 손상된 CAB 압축파일을 스캔하면서 힙 오버플로우가 발생하는 것이다.
이 보안 문제를 악용하면 손상된 CAB 파일을 이용하여 특정 코드를 실행시킬 수 있게 된다.
Kaspersky 버젼 5.0 사용자들이 위험에 노출된 것은 확인 되었고, Kaspersky 엔진을 채용한 다른 백신 프로그램도 영향을
받을 수 있다. 하지만 엔진을 빌려 쓰는 서드파티 백신 프로그램들은 대부분 구버젼 엔진을 탑재하고 있기에 이 위험에 노출되지 않으며,
Kaspersky 4.5 버젼 사용자 역시 위험하지 않다.
러시아의 Kaspersky 개발자는 10월 5일자 (오늘) 업데이트로 이 문제를 수정할 예정이다.
|