| 비주얼 스튜디오 코드의 확장 프로그램에서 취약점 발견돼 | 2021.09.28 |
코드 개발자들을 위한 플랫폼에서 치명적인 원격 코드 실행 취약점 나타나
요약 : 컨테이너나 원격 기계, 리눅스용 윈도 서브시스템(WSL)을 온전한 개발 환경으로서 구축해 주는 플랫폼인 비주얼 스튜디오 코드(Visual Studio Code)의 원격 개발(Remote Development)이라는 확장 프로그램에서 취약점이 발견됐다. 이탈리아의 사이버 보안 업체인 쉴더(Shielder)에 의하면 1.50 버전의 경우 호스트의 필드값을 제대로 검사하지 않는다고 한다. 이 때문에 원격 코드 실행이 가능하게 된다. 이 취약점에는 CVE-2020-17148이라는 번호가 붙었다. ![]() [이미지 = utoimage] 배경 : 공격자는 비주얼 스튜디오 코드의 원격 개발 플러그인을 설치해 운영하고 있는 사용자를 속여 악성 링크를 클릭하거나 악성 문서를 열도록 하면 취약점을 발동시킬 수 있게 된다. 윈도, 리눅스, 맥OS 환경 모두에서 익스플로잇이 가능하다. MS는 1.51 버전을 통해 이 문제를 해결했다. 말말말 : “개발자들을 노리는 원격 코드 실행 공격이 가능하며, 따라서 패치를 적용해 1.51 및 상위 버전으로 프로그램을 업데이트시키는 것이 안전합니다.” -MS- [국제부 문가용 기자(globoan@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|