[윈스]Ubuntu 'command-not-found' 도구를 악용하여 악성코드 확산 가능
홍보센터 | WINS (wins21.com) WINS 인공지능 보안기업, IPS, 디도스, APT방어, 차세대방화벽, AI보안관제, 클라우드보안, 보안SI, 보안컨설팅 www.wins21.com Ubuntu의 'command-not-found' 패키지와 스냅 패키지 저장소 간의 논리적 결함으로 공격자가 사용자에게 악성 Linux 패키지를 홍보할 수 있는 문제가 발견되었다. 1. 보안 결함 발견 - 'command-not-found' 패키지와 스냅 패키지 저장소 간의 논리적 결함 - 공격자가 사용자에게 악성 Linux 패키지를 홍보할 수 있는 가능성 - 안전한 패키지를 확인하는 검증 메커니즘이 부재한 스냅 패키지의 문제점 2. 영향 - Linux 및 WSL 사용자가 공급망 위험에 노출될 가능성 - 다른 인..