
[1-Day] CVE-2017-0199
·
Hacking/Write Up
취약점 선택 이유상대적으로 접근해보기 쉬운 Office 취약점이다. Logical Bug이므로, 논리적인 취약점 파악에 도움이 될 것 같았다. 이후에도 비슷한 아이디어를 적용한 공격이 이후에도 계속 발생하였다. Office 내 내장 HTA Handler를 이용한 것CVE-2017-11882, CVE-2018-0802의 경우, MS Office 수식편집기 내 Memory Corruption 문제 등 해당 취약점과 관련된 비슷한 일들이 많았다. 취약점 개요마이크로소프트 오피스의 OLE(Object Linking and Embedding)기능의 논리적인 취약점을 이용워드 문서를 열면 OLE에 의해 욈부 서버에 접근하게 되고, 악의적 스크립트가 존재하는 RTF 파일을 다운로드 후 실행HTA가 들어있는 문서 파일..