dbs1339 님의 블로그

  • 홈
  • 태그
  • 방명록

CVE 1

CVE-2025–49144

CVE-2025-49144는 전세계적으로 사용되는 프로그램인 notepad++ 인스톨러(설치 프로그램)에서 발생한 취약점이다.해당 취약점은 notepad++ 인스톨러 8.8.1 이하 버전에서 발생하게 된다.원리notepad++ 인스톨러는 실행 시 윈도우 내장 유틸리티인 regsvr32.exe를 실행하게 된다. 하지만 인스톨러가 regsvr32.exe의 절대 경로(예: C:\Windows\System32\regsvr32.exe)를 명시하지 않고 단순히 파일명으로 호출하게 된다. 이렇게 실행될 경우 regsvr32.exe의 원래 경로가 아닌 인스톨러 기준 가장 가까운 곳부터 탐색하여 regsvr32.exe를 실행하게 된다.공격자는 이를 악용하여 인스톨러와 공격자가 제작한 악성 프로그램의 이름을 regsvr..

CVE 2026.03.21
이전
1
다음
더보기
프로필사진

dbs1339 님의 블로그

모의해킹을 하며 보안을 공부하고 있습니다.

  • 분류 전체보기 (9)
    • 악성코드 (2)
    • 웹 모의해킹 (1)
    • 웹 (3)
    • 앱 모의해킹 (1)
    • AI (1)
    • CVE (1)

Tag

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

티스토리툴바