190619_EPS 한글 악성코드(Data 패킷에 수집정보 전송) 해당 악성코드는 EPS 관련 취약점을 이용한 악성코드이다. 기존에 EPS 관련 악성코드에 대해 다룬 포스팅이 있으므로, 자세한 설명은 생략하고 분석한 내용을 정리했다. # 한컴오피스에서는 업데이트 패치로 취약점 관련 파일인 고스트스크립트(GS) 관련 모듈을 삭제하여, *.ai, *.ps, *.eps 등의 이미지 파일을 더 이상 사용할 수 없도록 조치하였다. https://www.hancom.com/board/noticeView.do?
board_seq=3&artcl_seq=6606&pageInfo.page=&search_text= 1. 쉘코드가 삽입된 EPS를 포함한 한글 문서 해당 한글문서는 쉘코드가 삽입된 EPS 개체를 포함하고 있으며, 한글문서..........