• 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • DPDP 대화
    • 개인 정보 보호 시간
Seqrite 실험실 블로그
영업팀에 문의
  • 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • DPDP 대화
    • 개인 정보 보호 시간
홈  /  사이버 보안  / 위협 권고: CVE-2022-30190 'Follina' – MSDT에서 심각한 제로데이 취약점 발견
위협 권고: CVE-2022-30190 'Follina' – MSDT에서 심각한 제로데이 취약점 발견
03 6월 2022

위협 권고: CVE-2022-30190 'Follina' – MSDT에서 심각한 제로데이 취약점 발견

Written by Seqrite
Seqrite
사이버 보안

심각도가 높은 제로데이 원격 코드 실행 취약점은 Microsoft Windows 지원 진단 도구(MSDT)에서 CVE-2022-30190 "FOLLINA"로 식별되었습니다.

MSDT는 Windows 7 이상 버전에 있는 도구로, 사용자가 Microsoft 지원에 문제를 보고할 때 Ms. Office Documents와 같은 응용 프로그램의 문제를 진단하는 데 사용됩니다.

CVE-2022-30190 "Follina" 취약점이 왜 그렇게 위험한가요?

이 진단 도구(MSDT)는 일반적으로 Ms. Office Documents와 같은 응용 프로그램에서 호출되며 호출 시 호출 프로세스의 권한으로 원격 코드 실행을 허용합니다. MSDT URL 프로토콜. 공격자는 이 취약점을 악용하여 임의의 코드를 실행할 수 있습니다.

이 취약점은 이메일을 통해 배포된 MS 오피스 문서를 통해 악성 페이로드(예: Turian Backdoor, Cobalt Strike 등)를 실행하는 방식으로 악용되었습니다. 처음에는 VIP Invitation to Doha Expo 2023.docx(7c4ee39de1b67937a26c9bc1a7e5128b)라는 이름의 문서 샘플이 WebDAV를 사용하여 CobaltStrike를 다운로드했습니다.

중국 APT 그룹 'TA413'이 이를 악용했습니다. 보안 문제 MSDT URL 프로토콜을 통해 페이로드로 백도어를 다운로드하는 악성코드입니다.

아래 그림은 DOC(SHA:로 다운로드한 base64 인코딩된 html 파일을 보여줍니다. 000c10fef5a643bd96da7cf3155e6a38) hxxp://212[.]138.130.8/analysis [.]html에서

base64로 인코딩된 html 파일

다음 그림은 디코딩된 데이터를 보여줍니다.

base64로 인코딩된 데이터를 디코딩하면 백도어인 svchosts.exe가 MSDT URL 프로토콜을 통해 다운로드된다는 것을 명확하게 볼 수 있습니다.

“폴리나” 완화

 MSDT URL 프로토콜 비활성화:

  1. 레지스트리 키를 백업하려면 관리자 권한으로 다음 명령을 실행하세요.

"reg export HKEY_CLASSES_ROOT\ms-msdt 파일 이름"

  1. 레지스트리 키를 삭제하려면 "reg delete HKEY_CLASSES_ROOT\ms-msdt /f" 명령을 실행합니다.

레지스트리 키를 복원하려면 관리자 권한으로 다음 명령을 실행하세요. - "reg import filename"

어떻게 Seqrite Follina는 CVE-2022-30190으로부터 고객을 보호합니까?

Seqrite MSDT의 이러한 취약점으로부터 고객을 보호하기 위해 다음과 같은 탐지 기능을 제공합니다.

  • 백도어.튜리안.S28183972
  • CVE-2022-30190.46635
  • CVE-2022-30190.46634
  • CVE-2022-30190.46624
  • CVE-2022-30190.46623

 이전 포스트보안 인증서를 업데이트하여 설치하세요 Seqrite 제품이 성공적이었습니다...
다음 포스트  CVE-2022-30190: MSDT 설명의 제로데이 취약점 "Follina"...
Seqrite

회사 소개 Seqrite

Seqrite 당사는 기업용 사이버 보안 솔루션 분야의 선도적인 제공업체입니다. 사이버 보안을 간소화하는 데 중점을 두고 있습니다. Seqrite 포괄적인 솔루션과 서비스를 제공합니다...

에 의해 기사 Seqrite »

관련 게시물

  • Threat Intel주의는 사이버 보안 전략에서 빠진 핵심 요소입니다.

    2025 년 7 월 25 일
  • 유혹과 타협: 허니트랩의 디지털 위험성을 폭로하다

    2025년 6월 17일
  • Operation Sindoor – 디지털 포위 공격의 해부

    2025 년 5 월 23 일
추천 작가
  • Seqrite
    Seqrite

    Seqrite 당사는 기업용 사이버 보안 솔루션 분야의 선도적인 제공업체입니다. 주요 사업 분야는 다음과 같습니다...

    기사 더 읽기 Seqrite
  • 조티 칼레카르
    조티 칼레카르

    저는 새로운 기술과 관련된 콘텐츠를 만드는 것을 좋아하는 열렬한 작가입니다.

    Jyoti Karlekar의 기사 더 읽기
  • 비니쉬 P
    비니쉬 P

    저는 열정적인 사이버 보안 애호가이자 헌신적인 작가입니다. 재능을 가진...

    Bineesh P의 다른 글들을 읽어보세요
  • 산제이 카트카르
    산제이 카트카르

    산제이 카트카르는 Quick Heal Technologies의 공동 전무이사입니다.

    산제이 카트카르의 다른 기사들을 읽어보세요
이상의 주제
적절한 (25) 사이버 공격 (36) 사이버 공격 (58) 사이버 공격 (16) 사이버 공격 (15) 사이버 보안 (340) 사이버 보안 (34) 사이버 위협 (33) 사이버 위협 (51) 데이터 위반 (56) 데이터 유출 (29) 데이터 손실 (28) 데이터 손실 방지 (34) data privacy (16) 데이터 보호 (34) 데이터 보안 (19) DLP (50) DPDP (14) 디피디파 (17) 암호화 (16) 엔드 포인트 보안 (112) 엔터프라이즈 보안 (19) 공적 (13) GDPR (14) 악성 코드 (76) 악성 코드 분석 (14) 악성 코드 공격 (23) MDM (27) Microsoft (15) MITER ATT & CK (13) 네트워크 보안 (26) 피싱 (30) 랜섬 (69) 중매 공격 (31) ransomware 공격 (31) 중매 보호 (16) Seqrite (41) Seqrite 암호화 (27) Seqrite EPS (33) Seqrite 서비스 (16) 위협 탐지 (13) 그래프 기반 사이버 위협 인텔리전스 (17) UTM (34) 보안 문제 (16) 제로 트러스트 (13)
Seqrite 실험실

전 세계적으로 최고 수준의 위협 예방, 탐지 및 대응 솔루션을 제공하여 엔드포인트, 데이터 및 네트워크 보안을 간소화하는 선도적인 기업 IT 보안 솔루션 제공업체입니다.

자세히 알아보기 Seqrite

우리를 따르십시오 :

우리의 뉴스 레터를 구독

최신 사이버보안 동향과 통찰력을 알아보세요.

로딩중
제품 & 서비스
  • 클라우드
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • 온프레미스
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • 플랫폼
  • Malware Analysis Platform
  • 마이크로 비즈니스
  • SOHO Total Edition
  • 서비스
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
리소스
  • 블로그
  • 백서
  • 데이터시트
  • 위협 보고서
  • 매뉴얼
  • POV
  • 이해 Data Privacy
  • DPDP 대화
  • 정책 및 규정 준수
  • EULA
  • 고딥.AI
  • SIA
문의하기
  • 등록 사무소
  • 가장 가까운 사무실
  • 사이버 보안에 대해 이야기해 봅시다
고객 지원
  • 기술 지원
  • 소프트웨어 다운로드
  • 오프라인 업데이터
  • 펌웨어 업그레이드
  • 업그레이드
  • 제품 설명서
회사 소개
  • 회사 소개 Seqrite
  • Leadership
  • 어워드 수상
  • 뉴스 편집실
되어보세요
  • 파트너 프로그램
  • 파트너 찾기
  • 파트너가 되십시오
  • Seqrite 인증

© 2026 퀵힐테크놀로지스 주식회사

사이트 맵 개인 정보 보호 정책 법적 고지 쿠키 정책 이용 약관