Home > Àüü±â»ç

ÆÄÀ̾î¾ÆÀÌ, PDFÆÄÀÏ ÀÌ¿ëÇÑ Á¦·Îµ¥ÀÌ °ø°Ý ŽÁö

ÀÔ·Â : 2013-02-21 14:51
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

¾Ç¼ºÄÚµåÀÇ Æ¯È­µÈ ºÐ¼® ¼Ö·ç¼Ç ¿ìÀ§ ÀÔÁõ


[º¸¾È´º½º ±èÅÂÇü] Áö´ÉÇü »çÀ̹ö °ø°Ý ¹æ¾î ±â¼ú Àü¹® ¾÷üÀÎ ÆÄÀ̾î¾ÆÀÌ ÄÚ¸®¾Æ(Áö»çÀå Àü¼öÈ«, www.fireeye.com)´Â º¸¾È ¼Ö·ç¼Ç ¾÷ü Áß ÃÖÃÊ·Î PDF ÆÄÀÏÀ» ÀÌ¿ëÇÑ Á¦·Îµ¥ÀÌ °ø°ÝÀ» ŽÁöÇÏ°í ÀÚ»ç ºí·Î±×(http://blog.fireeye.com)¸¦ ÅëÇØ Á¦·Îµ¥ÀÌ °ø°ÝÀÇ À§Ç輺¿¡ ´ëÇØ °øÁöÇß´Ù°í ¹àÇû´Ù.

    


Á¦·Îµ¥ÀÌ °ø°ÝÀº ÄÄÇ»ÅÍ ¼ÒÇÁÆ®¿þ¾îÀÇ Ãë¾àÁ¡À» °ø°ÝÇÏ´Â ±â¼úÀû À§ÇùÀ¸·Î, ÆÐÄ¡°¡ ¹ßÇ¥µÇ±â±îÁö ¸¶¶¥ÇÑ ´ëÀÀÃ¥ÀÌ ¾ø¾î À§ÇèÇÑ º¸¾È °ø°Ý Áß Çϳª·Î ²ÅÈù´Ù. À̹ø¿¡ ¹ß»ýÇÑ Á¦·Îµ¥ÀÌ °ø°ÝÀº ¾îµµºñ ¸®´õ(Reader)¿Í ¾ÆÅ©·Î¹î(Acrobat)¿¡ Á¸ÀçÇÏ´Â Ãë¾àÁ¡ÀÎ ¡®CVE-2013-0640¡¯ ¹× ¡®CVE-2013-0641¡¯À» °Ü³ÉÇÑ °ø°ÝÀ¸·Î, ÃֽŠ¹öÀüÀÎ 9.5.3, 10.1.5, 11.0.1¿¡¼­ ¹ß»ýÇß´Ù.

 

ÆÄÀ̾î¾ÆÀÌ´Â ³»ºÎ¿¡ °¨¿°µÈ È£½ºÆ®°¡ Áß°£¸í·ÉÁ¦¾î(CNC) ¼­¹ö¿¡ Á¢¼ÓÀ» ½ÃµµÇÏ´Â Äݹé Æ®·¡ÇÈ ºÐ¼®À» ÅëÇØ À̹ø Á¦·Îµ¥ÀÌ °ø°ÝÀ» óÀ½À¸·Î ŽÁöÇß´Ù. ÆÄÀ̾î¾ÆÀÌ´Â À̹ø °ø°Ý»Ó ¾Æ´Ï¶ó, ÃÖ±Ù ¸î ´Þ°£ ¹ß»ýÇÑ ÀÎÅÍ³Ý ÀͽºÇ÷η¯(Internet Explorer), ÀÚ¹Ù(Java), Ç÷¡½Ã(Flash)¿¡ ´ëÇÑ Á¦·Îµ¥ÀÌ °ø°ÝÀ» ŽÁöÇÏ°í ºí·Î±×¸¦ ÅëÇØ À§Ç輺¿¡ ´ëÇØ °øÁöÇØ »ç¿ëÀڵ鿡°Ô º¸¾È °¡À̵带 Áö¼ÓÀûÀ¸·Î Á¦°øÇØ ¿À°í ÀÖ´Ù.


À̹ø Á¦·Îµ¥ÀÌ °ø°ÝÀº »ç¿ëÀÚÀÇ À̸ÞÀÏÀ» ÅëÇØ Àü´ÞµÈ ¾Ç¼ºÄڵ忡 °¨¿°µÈ 2°³ÀÇ PDF ¹®¼­¸¦ ÅëÇØ ¹ß»ýÇß´Ù. ù ¹ø° ÆÄÀÏÀº ÇãÀ§ ¿À·ù ¸Þ½ÃÁö¸¦ Ç¥½ÃÇØ °¨¿°µÈ PDF ÆÄÀÏÀ» ¿­°Ô ÇÏ°í, µÎ ¹ø° ÆÄÀÏÀº ¿À·ù¸¦ ÇØ°áÇß´Ù¸ç º¹±¸ âÀ» ¶ç¿ö »ç¿ëÀÚ¸¦ ¼ÓÀδÙ. ÇØ´ç ¹®¼­µéÀ» ½ÇÇàÇϸé, ¿ø°Ý µµ¸ÞÀο¡ ¶Ç ´Ù¸¥ ¾Ç¼ºÄڵ带 ¼³Ä¡ÇÏ´Â ¹æ½ÄÀ¸·Î ¾Ç¼ºÄڵ带 ÀüÆÄÇÑ´Ù.


ƯÈ÷ À̹ø¿¡ ¹ß°ßµÈ º¸¾È Ãë¾àÁ¡Àº µ¿Àû ¸µÅ© ¶óÀ̺귯¸®(DLL)¸¦ È£ÃâÇÏ´Â °úÁ¤À» ÀÌ¿ëÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. »ç¿ëÀÚ°¡ À̸ÞÀÏÀ» ÅëÇØ Àü´ÞµÈ PDF ÆÄÀÏÀ» ¿­¸é ÇØ´ç PDF¿¡ ³»ÀåµÈ ÀÚ¹Ù ½ºÅ©¸³Æ®°¡ »ý¼ºÇÑ ½© ÄÚµå(shell code)°¡ ÀÚµ¿À¸·Î ½ÇÇàµÇ¸ç ÀÌ ¶§ µÎ °³ÀÇ DLL ÆÄÀÏÀÌ ´Ù¿î·Îµå µÇ°í ±× Áß ÇϳªÀÇ DLL ÆÄÀÏÀ» ÅëÇØ Áß°£¸í·ÉÁ¦¾î(CNC) ¼­¹ö·Î Á¢¼ÓÇÔÀ¸·Î½á ÇØ´ç È£½ºÆ®ÀÇ ¿ø°Ý Á¶Á¤ÀÌ °¡´ÉÇÏ°Ô µÈ´Ù.


°ø°Ý¿¡ »ç¿ëµÈ PDF ÆÄÀÏÀº ½ºÆ®¸µ(String) Á¶ÀÛ ±â¼ú¿¡ ÀÇÇØ º¯Á¶µÅ ÀÖ¾ú±â ¶§¹®¿¡ ±âÁ¸ÀÇ Ä§ÀÓŽÁö½Ã½ºÅÛ(IPS)À̳ª ¹é½Å µî ÆÐÅÏ ±â¹ÝÀÇ º¸¾È ¼Ö·ç¼Ç¿¡¼­´Â ŽÁöµÇÁö ¾Ê¾Ò´Ù.


ÇÑÆí À̹ø ÆÄÀ̾î¾ÆÀÌ°¡ óÀ½ ¹ß°ßÇÑ ¾îµµºñ»çÀÇ ¾îµµºñ ¸®´õ¿Í ¾ÆÅ©·Î¹î¿¡ Á¸ÀçÇÏ´Â Ãë¾àÁ¡ 2°Ç¿¡ ´ëÇؼ­ ¾îµµºñ´Â º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥Çß´Ù.


º¸´Ù ÀÚ¼¼ÇÑ ³»¿ëÀº www.adobe.com/support/security/advisories/apsa13-02.html¿¡¼­ È®ÀÎ °¡´ÉÇÏ´Ù.

[±èÅÂÇü ±âÀÚ(boan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)