¾Ç¼ºÄÚµåÀÇ Æ¯ÈµÈ ºÐ¼® ¼Ö·ç¼Ç ¿ìÀ§ ÀÔÁõ
[º¸¾È´º½º ±èÅÂÇü] Áö´ÉÇü »çÀ̹ö °ø°Ý ¹æ¾î ±â¼ú Àü¹® ¾÷üÀÎ ÆÄÀ̾î¾ÆÀÌ ÄÚ¸®¾Æ(Áö»çÀå Àü¼öÈ«, www.fireeye.com)´Â º¸¾È ¼Ö·ç¼Ç ¾÷ü Áß ÃÖÃÊ·Î PDF ÆÄÀÏÀ» ÀÌ¿ëÇÑ Á¦·Îµ¥ÀÌ °ø°ÝÀ» ŽÁöÇÏ°í ÀÚ»ç ºí·Î±×(http://blog.fireeye.com)¸¦ ÅëÇØ Á¦·Îµ¥ÀÌ °ø°ÝÀÇ À§Ç輺¿¡ ´ëÇØ °øÁöÇß´Ù°í ¹àÇû´Ù.
Á¦·Îµ¥ÀÌ °ø°ÝÀº ÄÄÇ»ÅÍ ¼ÒÇÁÆ®¿þ¾îÀÇ Ãë¾àÁ¡À» °ø°ÝÇÏ´Â ±â¼úÀû À§ÇùÀ¸·Î, ÆÐÄ¡°¡ ¹ßÇ¥µÇ±â±îÁö ¸¶¶¥ÇÑ ´ëÀÀÃ¥ÀÌ ¾ø¾î À§ÇèÇÑ º¸¾È °ø°Ý Áß Çϳª·Î ²ÅÈù´Ù. À̹ø¿¡ ¹ß»ýÇÑ Á¦·Îµ¥ÀÌ °ø°ÝÀº ¾îµµºñ ¸®´õ(Reader)¿Í ¾ÆÅ©·Î¹î(Acrobat)¿¡ Á¸ÀçÇÏ´Â Ãë¾àÁ¡ÀÎ ¡®CVE-2013-0640¡¯ ¹× ¡®CVE-2013-0641¡¯À» °Ü³ÉÇÑ °ø°ÝÀ¸·Î, ÃֽŠ¹öÀüÀÎ 9.5.3, 10.1.5, 11.0.1¿¡¼ ¹ß»ýÇß´Ù.
ÆÄÀ̾î¾ÆÀÌ´Â ³»ºÎ¿¡ °¨¿°µÈ È£½ºÆ®°¡ Áß°£¸í·ÉÁ¦¾î(CNC) ¼¹ö¿¡ Á¢¼ÓÀ» ½ÃµµÇÏ´Â Äݹé Æ®·¡ÇÈ ºÐ¼®À» ÅëÇØ À̹ø Á¦·Îµ¥ÀÌ °ø°ÝÀ» óÀ½À¸·Î ŽÁöÇß´Ù. ÆÄÀ̾î¾ÆÀÌ´Â À̹ø °ø°Ý»Ó ¾Æ´Ï¶ó, ÃÖ±Ù ¸î ´Þ°£ ¹ß»ýÇÑ ÀÎÅÍ³Ý ÀͽºÇ÷η¯(Internet Explorer), ÀÚ¹Ù(Java), Ç÷¡½Ã(Flash)¿¡ ´ëÇÑ Á¦·Îµ¥ÀÌ °ø°ÝÀ» ŽÁöÇÏ°í ºí·Î±×¸¦ ÅëÇØ À§Ç輺¿¡ ´ëÇØ °øÁöÇØ »ç¿ëÀڵ鿡°Ô º¸¾È °¡À̵带 Áö¼ÓÀûÀ¸·Î Á¦°øÇØ ¿À°í ÀÖ´Ù.
À̹ø Á¦·Îµ¥ÀÌ °ø°ÝÀº »ç¿ëÀÚÀÇ À̸ÞÀÏÀ» ÅëÇØ Àü´ÞµÈ ¾Ç¼ºÄڵ忡 °¨¿°µÈ 2°³ÀÇ PDF ¹®¼¸¦ ÅëÇØ ¹ß»ýÇß´Ù. ù ¹ø° ÆÄÀÏÀº ÇãÀ§ ¿À·ù ¸Þ½ÃÁö¸¦ Ç¥½ÃÇØ °¨¿°µÈ PDF ÆÄÀÏÀ» ¿°Ô ÇÏ°í, µÎ ¹ø° ÆÄÀÏÀº ¿À·ù¸¦ ÇØ°áÇß´Ù¸ç º¹±¸ âÀ» ¶ç¿ö »ç¿ëÀÚ¸¦ ¼ÓÀδÙ. ÇØ´ç ¹®¼µéÀ» ½ÇÇàÇϸé, ¿ø°Ý µµ¸ÞÀο¡ ¶Ç ´Ù¸¥ ¾Ç¼ºÄڵ带 ¼³Ä¡ÇÏ´Â ¹æ½ÄÀ¸·Î ¾Ç¼ºÄڵ带 ÀüÆÄÇÑ´Ù.
ƯÈ÷ À̹ø¿¡ ¹ß°ßµÈ º¸¾È Ãë¾àÁ¡Àº µ¿Àû ¸µÅ© ¶óÀ̺귯¸®(DLL)¸¦ È£ÃâÇÏ´Â °úÁ¤À» ÀÌ¿ëÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. »ç¿ëÀÚ°¡ À̸ÞÀÏÀ» ÅëÇØ Àü´ÞµÈ PDF ÆÄÀÏÀ» ¿¸é ÇØ´ç PDF¿¡ ³»ÀåµÈ ÀÚ¹Ù ½ºÅ©¸³Æ®°¡ »ý¼ºÇÑ ½© ÄÚµå(shell code)°¡ ÀÚµ¿À¸·Î ½ÇÇàµÇ¸ç ÀÌ ¶§ µÎ °³ÀÇ DLL ÆÄÀÏÀÌ ´Ù¿î·Îµå µÇ°í ±× Áß ÇϳªÀÇ DLL ÆÄÀÏÀ» ÅëÇØ Áß°£¸í·ÉÁ¦¾î(CNC) ¼¹ö·Î Á¢¼ÓÇÔÀ¸·Î½á ÇØ´ç È£½ºÆ®ÀÇ ¿ø°Ý Á¶Á¤ÀÌ °¡´ÉÇÏ°Ô µÈ´Ù.
°ø°Ý¿¡ »ç¿ëµÈ PDF ÆÄÀÏÀº ½ºÆ®¸µ(String) Á¶ÀÛ ±â¼ú¿¡ ÀÇÇØ º¯Á¶µÅ ÀÖ¾ú±â ¶§¹®¿¡ ±âÁ¸ÀÇ Ä§ÀÓŽÁö½Ã½ºÅÛ(IPS)À̳ª ¹é½Å µî ÆÐÅÏ ±â¹ÝÀÇ º¸¾È ¼Ö·ç¼Ç¿¡¼´Â ŽÁöµÇÁö ¾Ê¾Ò´Ù.
ÇÑÆí À̹ø ÆÄÀ̾î¾ÆÀÌ°¡ óÀ½ ¹ß°ßÇÑ ¾îµµºñ»çÀÇ ¾îµµºñ ¸®´õ¿Í ¾ÆÅ©·Î¹î¿¡ Á¸ÀçÇÏ´Â Ãë¾àÁ¡ 2°Ç¿¡ ´ëÇؼ ¾îµµºñ´Â º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥Çß´Ù.
º¸´Ù ÀÚ¼¼ÇÑ ³»¿ëÀº www.adobe.com/support/security/advisories/apsa13-02.html¿¡¼ È®ÀÎ °¡´ÉÇÏ´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>