์์ฝ
ํน์ ํ ์ ๋์ฝ๋ ๊ธ์๋ฅผ ํ์ฉํ๋ฉด ํ ์คํธ ๋ฐฉํฅ์ ๋ณ๊ฒฝํ ์ ์๋๋ฐ ์ด๋ฅผ RLO๋ผ ํ๋ค. ํ์ผ ํ์ฅ์๋ฅผ ๊ต๋ฌํ๊ฒ ๋ณ๊ฒฝํ๋ ์์ผ๋ก ์ ์ฉํ๋ฉด ์ ์ฑ ์ฝ๋ ํ์ผ ์คํ์ ์ ๋ํ ์ ์๋ค.
์ต๊ทผ RLO ๊ธฐ๋ฐ ํผ์ฑ ๊ณต๊ฒฉ์ด ๋ค์ ์ ํํ๊ณ ์๋๋ฐ, MS 365 ์ฌ์ฉ์์๊ฒ ์ค๋์ค ํ์ผ์ฒ๋ผ ๋ณด์ด๋ ํผ์ฑ ์ฌ์ดํธ ๋งํฌ๋ฅผ ๋ณด๋ด ์ ๋ณด๋ฅผ ํ์ทจํ๋ ๋ฐฉ์์ด๋ค.
RLO ๊ณต๊ฒฉ์ ๋ฐฉ์์ด ๋จ์ํ์ฌ ํ์ง๊ฐ ์ฝ์ง๋ง ์ต๊ทผ ๋ณด์ ์๋ฃจ์ ๋ค์ ์ด์ ํ์ง (Known Signature ํ์ง)๋ฅผ ์ฃผ์ํ๊ฒ ๋ค๋ฃจ๊ธฐ ๋๋ฌธ์ ์คํ๋ ค ์์ ๊ณต๊ฒฉ ๊ธฐ๋ฒ์ ๋์น ์ ์๋ค.
์ปดํ์ผ๋ฌ์ ํ ์คํธ ํ๋ฆ ๋ฐฉํฅ์ ํ๋๋ก ์ง์ ํ๊ณ , ์ฌ์ฉ ๊ฐ๋ฅํ ์ธ์ด๋ฅผ ์ ํํ๋ฉด ์ํ๋๋ฅผ ๋ฎ์ถ ์ ์๋ค.
์ฐพ์๋ณด๊ธฐ
Right-to-Left-Override
์ ๋์ฝ๋ ๊ธ์ (U+202e)๋ฅผ ์ฌ์ฉํ๋ฉด, ํ ์คํธ ํ๋ฆ์ LeftToRight์์ RightToLeft๋ก ๋ณ๊ฒฝํ ์ ์๋ค.
ํ์ผ ํ์ฅ์๋ฅผ ๊ฐ๋ฆฌ๋ ๋ฐฉ์์ผ๋ก ์ ์ฉ๋๋ค.
CVE-2021-42574
์ฝ๋ ๋ฌธ์์ด์ ์ฌ๋ฐฐ์นํ์ฌ ์๊ฐ์ ์ผ๋ก ์ฌ์ฉ์๋ฅผ ์์ด๋ ๋ฐฉ์์ ์ ๋์ฝ๋ ์ทจ์ฝ์
CVE-2021-42694
์ ๋์ฝ๋ ์ฌ์์ ๋ฌธ์ ์ ์ ์ทจ์ฝ์ ; ๊ณต๊ฒฉ์๋ ์ด ์ทจ์ฝ์ ์ ํตํด ์๊ฐ์ ์ผ๋ก ๋์ผํ๊ฒ ๋ ๋๋ง๋๋ ๋ํ ๋ฌธ์๋ฅผ ์ฐพ์ ์ ์๋ค.
20๋ ์ ์ ํํ๋ RLO ๊ณต๊ฒฉ ๊ธฐ๋ฒ, MS 365์์ ๋ค์ ์ ํ
์ฌ์ด๋ฒ ๊ณต๊ฒฉ์๋ค์ด 20๋ ์ ์ ์ฌ์ฉํ๋ ๊ณต๊ฒฉ ๊ธฐ๋ฒ์ด ๋ถํํ๋ค. ๋ณด์ ์ ์ฒด ๋ฒ ์ด๋(Vade)์ ์ํ๋ฉด ์ง๋ 2์ฃผ ๋์ ์ด ์ค๋๋ ๊ธฐ๋ฒ์ด 400๊ฑด ์ด์์ ํผ์ฑ ๊ณต๊ฒฉ์์ ์ ๋ฐ๋๋ค๊ณ ํ๋ค. ํ์ง๋ง ๋ฐ์ด๋ฌ์คํ
www.boannews.com
U+202E RIGHT-TO-LEFT OVERRIDE - Unicode Explorer
DescriptionThe Right-To-Left Override character can be used to force a right-to-left direction withing a text. This is often abused by hackers to disguise file extensions: when using it in the file name my-text.'U+202E'cod.exe, the file name is actually di
unicode-explorer.com
'๐ฆ ์ด๊ฒ์ ๊ฒ' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
ํ์ํฌ์ธํธ ๊ธ๊ผด ํ์ง๊ตฌ๋ฆฌ ๊ฐ์ ๋ฐฉ๋ฒ (0) | 2023.04.07 |
---|---|
[IoT] Matter: ์ค๋งํธํ ํ๋กํ ์ฝ (0) | 2022.02.22 |
๋ธ๋๋งคํฐ ๋์ฌ์จ์ด์ ๋ ผ๋ฆฌ ์ค๋ฅ (0) | 2022.01.11 |
2022๋ ๊ณผ๊ธฐ์ ํต๋ถ ์ ๋ฌด๊ณํ ํค์๋ (0) | 2021.12.31 |
MSHTML ์ทจ์ฝ์ (0) | 2021.12.26 |