¿ä¾à : º¸¾È ¿Ü½Å ¾²·¹Æ®Æ÷½ºÆ®¿¡ ÀÇÇÏ¸é ½º³×ÀÌÅ©Å°·Î°Å(Snake Keylogger)¶ó´Â ¸Ö¿þ¾î°¡ ¾Ç¼º PDF ¹®¼¸¦ ÀÌ¿ëÇØ ºü¸£°Ô ¹øÁ®°¡°í ÀÖ´Ù°í ÇÑ´Ù. °ø°ÝÀÚµéÀº ÁöºÒ/ȯºÒ°ú °ü·ÃµÈ °¡Â¥ À̸ÞÀÏÀ» ÇÇÇØÀڵ鿡°Ô º¸³»´Âµ¥, ¿©±â¿¡ ¹®Á¦ÀÇ ¾Ç¼º PDF ÆÄÀÏÀÌ Ã·ºÎµÇ¾î ÀÖ´Ù°í ÇÑ´Ù. ÀÌ PDF ÆÄÀÏ ³»¿¡´Â .docx ÆÄÀÏÀÌ ÀÓº£µå µÇ¾î ÀÖ°í, ÇÇÇØÀÚ°¡ PDF¸¦ ¿¸é ¸®´õ¿¡¼ ¡®MS ¿öµå¸¦ ÅëÇØ ÆÄÀÏÀ» ¿¶ó¡¯´Â ³»¿ëÀÇ ÇÁ·ÒÇÁÆ®°¡ ¶á´Ù. ÀÌ ¿öµå ¹®¼´Â ¿¸²°ú µ¿½Ã¿¡ À¥ ¼¹ö·ÎºÎÅÍ rtf ¹®¼¸¦ ´Ù¿î·ÎµåÇϴµ¥, ¿©±â¿¡´Â ¾Ç¼º ¸µÅ©°¡ ¼û°ÜÁ® ÀÖ´Ù. ÀÌ ¾Ç¼º ¸µÅ©¸¦ ÅëÇØ ¶Ç ´Ù¸¥ doc ¹®¼°¡ ´Ù¿î·Îµå µÇ´Âµ¥, ¿©±â¿¡´Â ¿À·¡µÈ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â ¼ÐÄڵ尡 Æ÷ÇԵǾî ÀÖ´Ù. ÀÌ Ãë¾àÁ¡Àº CVE-2017-11882ÀÌ´Ù.
[À̹ÌÁö = utoimage]
¹è°æ : CVE-2017-11882´Â ¿ÀÇǽº ¾ÛÀ» ¼³Ä¡Çϸé ÀÚµ¿À¸·Î ¼³Ä¡µÇ´Â ¾ÛÀÎ °ø½Ä ÆíÁý±â(Equation Editor)¿¡¼ ¹ß°ßµÈ ¿À·¡µÈ Ãë¾àÁ¡ÀÌ´Ù. 2017³â ÆÐÄ¡µÆÀ» ´ç½Ã ÀÌ¹Ì ¡°17³â µ¿¾È ÆÐÄ¡µÇÁö ¾ÊÀº Ãë¾àÁ¡¡±À¸·Î ºÐ¼®µÆ¾ú´Ù. ±×·¯¹Ç·Î 22³â ÀüºÎÅÍ ÀÖ¾ú´ø Ãë¾àÁ¡À» °ø°ÝÀÚµéÀÌ ÀͽºÇ÷ÎÀÕ ÇÏ´Â °ÍÀ̶ó°í º¼ ¼ö ÀÖ´Ù.
¸»¸»¸» : ¡°¿ÀÇǽº ¿öµå³ª ¿¢¼¿ ¹®¼¸¦ ¾ÇÀÇÀûÀ¸·Î È°¿ëÇÏ´Â »ç·Ê´Â ¹«¼öÈ÷ ¸¹Àºµ¥ ÀÇ¿Ü·Î PDF¸¦ ÇÇ½Ì °ø°Ý¿¡ È°¿ëÇÏ´Â »ç·Ê´Â ±×¸® ¸¹Áö ¾Ê½À´Ï´Ù. À̹ø °ø°ÝÀ» ÅëÇØ °ø°ÝÀÚµéÀÇ ¹«±â°¡ ÇÑÁ¤µÇ¾î ÀÖÁö ¾Ê´Ù´Â °ÍÀÌ ´Ù½Ã ÇÑ ¹ø È®ÀεƽÀ´Ï´Ù.¡± -HP¿ïÇÁ½ÃÅ¥¸®Æ¼(HP Wolf Security)-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>