Àüü 5°³ Á¦Ç° 29°³ Ç׸ñ ´ë»ó...Adobe ȨÆäÀÌÁö º¸¾È °Ô½ÃÆÇ¿¡¼ ³»·Á¹Þ±â °¡´É
[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)Àº ÃÖ±Ù Adobe »ç¿¡¼ ÀÚ»ç Á¦Ç°¿¡¼ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À» ÇØ°áÇÑ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥Çß´Ù°í °øÁöÇß´Ù. Adobe»ç´Â ÇöÀç ColdFusion µî 5°³ Á¦Ç°¿¡ ´ëÇØ ³·Àº ¹öÀüÀ» »ç¿ë ÁßÀÎ ½Ã½ºÅÛ »ç¿ëÀÚ´Â ÇØ°á ¹æ¾È¿¡ µû¶ó ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®¸¦ ±Ç°íÇß´Ù.
¡ãAdobe»ç°¡ º¸¾È Ãë¾àÁ¡ ¾÷µ¥ÀÌÆ®¸¦ ±Ç°íÇÑ Á¦Ç°°ú ¹öÀü¸í[ÀÚ·á=KISA]
¼¼ºÎÀûÀÎ Á¦Ç°º° Ãë¾àÁ¡Àº ¸ÕÀú Adobe ColdFusion°ú °ü·ÃµÈ Ãë¾àÁ¡À¸·Î ¡âAdobe ColdFusion¿¡¼ ¹öÆÛ ¿À¹öÇ÷ηΠÀÎÇØ ¹ß»ýÇÏ´Â ÀÓÀÇ ÄÚµå ½ÇÇà Ãë¾àÁ¡(CVE-2022-35710) Æ÷ÇÔ 4°³ ¡âAdobe ColdFusion¿¡¼ Path Traversal·Î ÀÎÇØ ¹ß»ýÇÏ´Â ÀÓÀÇ ÄÚµå ½ÇÇà Ãë¾àÁ¡(CVE-2022-38418) Æ÷ÇÔ 4°³ ¡âAdobe ColdFusion¿¡¼ XML ¿ÜºÎ ¿£Æ¼Æ¼ ÂüÁ¶(XXE)ÀÇ ºÎÀûÀýÇÑ Á¦ÇÑÀ¸·Î ÀÎÇØ ¹ß»ýÇÏ´Â ÀÓÀÇ ÆÄÀÏ ½Ã½ºÅÛ Àбâ Ãë¾àÁ¡(CVE-2022-38419) Æ÷ÇÔ 2°³ ¡âAdobe ColdFusion¿¡¼ Çϵå ÄÚµùµÈ ÀÚ°Ý Áõ¸í »ç¿ëÀ¸·Î ÀÎÇØ ¹ß»ýÇÏ´Â ±ÇÇÑ »ó½Â Ãë¾àÁ¡(CVE-2022-38420) ¡âAdobe ColdFusion¿¡¼ Á¤º¸ ³ëÃâ·Î ÀÎÇØ ¹ß»ýÇÏ´Â º¸¾È ±â´É ¿ìȸ Ãë¾àÁ¡(CVE-2022-38422) ¡âAdobe ColdFusion¿¡¼ ºÎÀûÀýÇÑ ÀÔ·Â °ËÁõÀ¸·Î ÀÎÇØ ¹ß»ýÇÏ´Â ÀÓÀÇ ÆÄÀÏ ½Ã½ºÅÛ Àбâ Ãë¾àÁ¡(CVE-2022-42340) µî ÃÑ 6°³°¡ ÀÖ´Ù.
Acrobat ¹× Acrobat Reader¿Í °ü·ÃµÈ Ãë¾àÁ¡À¸·Î´Â ¡âAdobe Acrobat ¹× Acrobat Reader¿¡¼ NULL Æ÷ÀÎÅÍ ¿ªÂüÁ¶·Î ÀÎÇØ ¹ß»ýÇÏ´Â ¼ºñ½º °ÅºÎ Ãë¾àÁ¡(CVE-2022-35691) ¡âAdobe Acrobat ¹× Acrobat Reader¿¡¼ Use-After-Free·Î ÀÎÇØ ¹ß»ýÇÏ´Â ¸Þ¸ð¸® ´©¼ö Ãë¾àÁ¡(CVE-2022-38437) ¡âAdobe Acrobat ¹× Acrobat Reader¿¡¼ ½ºÅà ¹öÆÛ ¿À¹öÇ÷ηΠÀÎÇØ ¹ß»ýÇÏ´Â ÀÓÀÇ ÄÚµå ½ÇÇà Ãë¾àÁ¡(CVE-2022-38450) Æ÷ÇÔ 2°³ ¡âAdobe Acrobat ¹× Acrobat Reader¿¡¼ ¹üÀ§¸¦ ¹þ¾î³ Àбâ·Î ÀÎÇØ ¹ß»ýÇÏ´Â ¸Þ¸ð¸® ´©¼ö Ãë¾àÁ¡(CVE-2022-38449) Æ÷ÇÔ 2°³ µî ÃÑ 4°³°¡ ÀÖ´Ù.
À̹ۿ¡µµ ¡âAdobe Commerce¿¡¼ XSS·Î ÀÎÇØ ¹ß»ýÇÏ´Â ÀÓÀÇ ÄÚµå ½ÇÇà Ãë¾àÁ¡(CVE-2022-35698) ¡âAdobe Dimension¿¡¼ ¹üÀ§¸¦ ¹þ¾î³ Àбâ·Î ÀÎÇØ ¹ß»ýÇÏ´Â ÀÓÀÇ ÄÚµå ½ÇÇà Ãë¾àÁ¡(CVE-2022-38440) Æ÷ÇÔ 3°³ ¡âAdobe Dimension¿¡¼ Use-After-Free·Î ÀÎÇØ ¹ß»ýÇÏ´Â ÀÓÀÇ ÄÚµå ½ÇÇà Ãë¾àÁ¡(CVE-2022-38442) Æ÷ÇÔ 6°³ µî¿¡ ´ëÇØ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ±Ç°íÇß´Ù.
À̹ø º¸¾È ¾÷µ¥ÀÌÆ®´Â Adobe ȨÆäÀÌÁö º¸¾È °Ô½ÃÆÇÀ» ¹æ¹®Çϸé Solution Ç׸ñ¿¡¼ ÇØ´çµÇ´Â ¾÷µ¥ÀÌÆ® ÆÄÀÏÀ» ³»·Á¹ÞÀ» ¼ö ÀÖ´Ù. ±×¹Û¿¡ ÀÚ¼¼ÇÑ »çÇ×Àº Çѱ¹ÀÎÅͳÝÁøÈï¿ø »çÀ̹ö¹Î¿ø¼¾ÅÍ(±¹¹ø¾øÀÌ 118)·Î ¹®ÀÇÇÏ¸é µÈ´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>