영국의 보안컨설팅 업체인 넥스트제너레이션시큐리티소프트웨어(NGSS)는 IBM의 로터스 도미노와 i노츠 소프트웨어에서 3건의 취약점이 발견됐다고 발표, PC월드가 보도했다.
NGSS가 발견한 첫번째 결함은 로터스 i노츠의 메시징 소프트웨어 취약점으로 해커는 이를 이용해 웹 기반 메일 서비스에 과도한 긴값(long value)를 제공해 서버의 버퍼 오버런을 발생시키고 서버의 통제권을 얻어낼 수 있다. 이후 해커는 도미노 웹서비스를 운영할 수 있는 특별계정을 사용해 자신의 악성코드를 실행할 수 있다. NGSS는 위 취약점을 ‘중대위험’으로 평가했다.
두번째 취약점은 애플리케이션 서버 소프트웨어인 로터스 도미노 6에서 발견된 것으로 해커는 인가된 사용자가 로터스 데이터베이스에 저작된 문서를 요청하거나 보려고 할 경우 잘못되고 과도한 긴 호스트명을 제공해 버퍼 오버런을 만들어낼 수 있다. 해커는 이후 도미노 웹서비스 프로세스를 운영하는 계정으로 자신의 악성코드를 운용할 수 있다. 이 취약점도 ‘중대위험’으로 평가됐다.
세번째 취약점은 i노츠 소프트웨어가 사용하는 액티브X 클라이언트 컨트롤에서 발견됐다. 해커는 이를 이용해 원격 시스템에 악성코드를 실행할 수 있다. 해커는 전자우편이나 웹페이지를 사용해 긴값을 액티브X 컨트롤에 보내 목표 시스템에 버퍼 오버런을 만들어낸다. 이는 공격자가 현재 사용자의 권한으로 코드를 실행할 수 있도록 해준다. 이 결함은 ‘중간 위험’으로 분류됐다.
<황도연기자 dyhwang@etnews.co.kr>
국제 많이 본 뉴스
-
1
다우 1.62% 급등·S&P500·나스닥 최고치 경신…AI 열풍에 빅테크 '폭등 랠리'
-
2
중국 황산 수출 중단…글로벌 산업 '원자재 쇼크' 덮친다
-
3
가격도 반값?…샤넬, 밑창 없는 '반쪽 신발'에 “뒷꿈치 보호대인가?”
-
4
“카메라 2개 달고 등장”… 애플 스마트 글래스, '손 제스처'로 조작한다
-
5
“최후의 일격 준비하나?”…트럼프, '초강력 공습 시나리오' 45분간 보고 받아
-
6
“7조 증발·유조선 31척 봉쇄”…이란 경제 숨통 끊은 美 작전
-
7
“우린 해적이다”…트럼프 '충격 발언'에 국제사회 발칵
-
8
대낮 예루살렘서 수녀 무차별 폭행…이스라엘서 또 '기독교 혐오' 논란
-
9
피부암 조기에 찾아준다…AI 피부 스캔 로봇 등장
-
10
“샤넬, 뒤꿈치만 덮은 샌들”... '조롱 vs 극찬' 폭발
브랜드 뉴스룸
×



















