Home > Àüü±â»ç

ÆÄÀ̾î¾ÆÀÌ, PDFÆÄÀÏ ÀÌ¿ëÇÑ Á¦·Îµ¥ÀÌ °ø°Ý ŽÁö

ÀÔ·Â : 2013-02-21 14:51
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

¾Ç¼ºÄÚµåÀÇ Æ¯È­µÈ ºÐ¼® ¼Ö·ç¼Ç ¿ìÀ§ ÀÔÁõ


[º¸¾È´º½º ±èÅÂÇü] Áö´ÉÇü »çÀ̹ö °ø°Ý ¹æ¾î ±â¼ú Àü¹® ¾÷üÀÎ ÆÄÀ̾î¾ÆÀÌ ÄÚ¸®¾Æ(Áö»çÀå Àü¼öÈ«, www.fireeye.com)´Â º¸¾È ¼Ö·ç¼Ç ¾÷ü Áß ÃÖÃÊ·Î PDF ÆÄÀÏÀ» ÀÌ¿ëÇÑ Á¦·Îµ¥ÀÌ °ø°ÝÀ» ŽÁöÇÏ°í ÀÚ»ç ºí·Î±×(http://blog.fireeye.com)¸¦ ÅëÇØ Á¦·Îµ¥ÀÌ °ø°ÝÀÇ À§Ç輺¿¡ ´ëÇØ °øÁöÇß´Ù°í ¹àÇû´Ù.

    


Á¦·Îµ¥ÀÌ °ø°ÝÀº ÄÄÇ»ÅÍ ¼ÒÇÁÆ®¿þ¾îÀÇ Ãë¾àÁ¡À» °ø°ÝÇÏ´Â ±â¼úÀû À§ÇùÀ¸·Î, ÆÐÄ¡°¡ ¹ßÇ¥µÇ±â±îÁö ¸¶¶¥ÇÑ ´ëÀÀÃ¥ÀÌ ¾ø¾î À§ÇèÇÑ º¸¾È °ø°Ý Áß Çϳª·Î ²ÅÈù´Ù. À̹ø¿¡ ¹ß»ýÇÑ Á¦·Îµ¥ÀÌ °ø°ÝÀº ¾îµµºñ ¸®´õ(Reader)¿Í ¾ÆÅ©·Î¹î(Acrobat)¿¡ Á¸ÀçÇÏ´Â Ãë¾àÁ¡ÀÎ ¡®CVE-2013-0640¡¯ ¹× ¡®CVE-2013-0641¡¯À» °Ü³ÉÇÑ °ø°ÝÀ¸·Î, ÃֽŠ¹öÀüÀÎ 9.5.3, 10.1.5, 11.0.1¿¡¼­ ¹ß»ýÇß´Ù.

 

ÆÄÀ̾î¾ÆÀÌ´Â ³»ºÎ¿¡ °¨¿°µÈ È£½ºÆ®°¡ Áß°£¸í·ÉÁ¦¾î(CNC) ¼­¹ö¿¡ Á¢¼ÓÀ» ½ÃµµÇÏ´Â Äݹé Æ®·¡ÇÈ ºÐ¼®À» ÅëÇØ À̹ø Á¦·Îµ¥ÀÌ °ø°ÝÀ» óÀ½À¸·Î ŽÁöÇß´Ù. ÆÄÀ̾î¾ÆÀÌ´Â À̹ø °ø°Ý»Ó ¾Æ´Ï¶ó, ÃÖ±Ù ¸î ´Þ°£ ¹ß»ýÇÑ ÀÎÅÍ³Ý ÀͽºÇ÷η¯(Internet Explorer), ÀÚ¹Ù(Java), Ç÷¡½Ã(Flash)¿¡ ´ëÇÑ Á¦·Îµ¥ÀÌ °ø°ÝÀ» ŽÁöÇÏ°í ºí·Î±×¸¦ ÅëÇØ À§Ç輺¿¡ ´ëÇØ °øÁöÇØ »ç¿ëÀڵ鿡°Ô º¸¾È °¡À̵带 Áö¼ÓÀûÀ¸·Î Á¦°øÇØ ¿À°í ÀÖ´Ù.


À̹ø Á¦·Îµ¥ÀÌ °ø°ÝÀº »ç¿ëÀÚÀÇ À̸ÞÀÏÀ» ÅëÇØ Àü´ÞµÈ ¾Ç¼ºÄڵ忡 °¨¿°µÈ 2°³ÀÇ PDF ¹®¼­¸¦ ÅëÇØ ¹ß»ýÇß´Ù. ù ¹ø° ÆÄÀÏÀº ÇãÀ§ ¿À·ù ¸Þ½ÃÁö¸¦ Ç¥½ÃÇØ °¨¿°µÈ PDF ÆÄÀÏÀ» ¿­°Ô ÇÏ°í, µÎ ¹ø° ÆÄÀÏÀº ¿À·ù¸¦ ÇØ°áÇß´Ù¸ç º¹±¸ âÀ» ¶ç¿ö »ç¿ëÀÚ¸¦ ¼ÓÀδÙ. ÇØ´ç ¹®¼­µéÀ» ½ÇÇàÇϸé, ¿ø°Ý µµ¸ÞÀο¡ ¶Ç ´Ù¸¥ ¾Ç¼ºÄڵ带 ¼³Ä¡ÇÏ´Â ¹æ½ÄÀ¸·Î ¾Ç¼ºÄڵ带 ÀüÆÄÇÑ´Ù.


ƯÈ÷ À̹ø¿¡ ¹ß°ßµÈ º¸¾È Ãë¾àÁ¡Àº µ¿Àû ¸µÅ© ¶óÀ̺귯¸®(DLL)¸¦ È£ÃâÇÏ´Â °úÁ¤À» ÀÌ¿ëÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. »ç¿ëÀÚ°¡ À̸ÞÀÏÀ» ÅëÇØ Àü´ÞµÈ PDF ÆÄÀÏÀ» ¿­¸é ÇØ´ç PDF¿¡ ³»ÀåµÈ ÀÚ¹Ù ½ºÅ©¸³Æ®°¡ »ý¼ºÇÑ ½© ÄÚµå(shell code)°¡ ÀÚµ¿À¸·Î ½ÇÇàµÇ¸ç ÀÌ ¶§ µÎ °³ÀÇ DLL ÆÄÀÏÀÌ ´Ù¿î·Îµå µÇ°í ±× Áß ÇϳªÀÇ DLL ÆÄÀÏÀ» ÅëÇØ Áß°£¸í·ÉÁ¦¾î(CNC) ¼­¹ö·Î Á¢¼ÓÇÔÀ¸·Î½á ÇØ´ç È£½ºÆ®ÀÇ ¿ø°Ý Á¶Á¤ÀÌ °¡´ÉÇÏ°Ô µÈ´Ù.


°ø°Ý¿¡ »ç¿ëµÈ PDF ÆÄÀÏÀº ½ºÆ®¸µ(String) Á¶ÀÛ ±â¼ú¿¡ ÀÇÇØ º¯Á¶µÅ ÀÖ¾ú±â ¶§¹®¿¡ ±âÁ¸ÀÇ Ä§ÀÓŽÁö½Ã½ºÅÛ(IPS)À̳ª ¹é½Å µî ÆÐÅÏ ±â¹ÝÀÇ º¸¾È ¼Ö·ç¼Ç¿¡¼­´Â ŽÁöµÇÁö ¾Ê¾Ò´Ù.


ÇÑÆí À̹ø ÆÄÀ̾î¾ÆÀÌ°¡ óÀ½ ¹ß°ßÇÑ ¾îµµºñ»çÀÇ ¾îµµºñ ¸®´õ¿Í ¾ÆÅ©·Î¹î¿¡ Á¸ÀçÇÏ´Â Ãë¾àÁ¡ 2°Ç¿¡ ´ëÇؼ­ ¾îµµºñ´Â º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥Çß´Ù.


º¸´Ù ÀÚ¼¼ÇÑ ³»¿ëÀº www.adobe.com/support/security/advisories/apsa13-02.html¿¡¼­ È®ÀÎ °¡´ÉÇÏ´Ù.

[±èÅÂÇü ±âÀÚ(boan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¿¡½ºÄɾî(ÆÄ¿öºñÁî)  ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
ÃÖ±Ù ¹ß»ýÇÑ Å©¶ó¿ìµå ½ºÆ®¶óÀÌÅ©ÀÇ º¸¾È SW ¾÷µ¥ÀÌÆ® ¿À·ù »çÅÂó·³ SW °ø±Þ¸Á¿¡ º¸¾ÈÀ̽´°¡ ¹ß»ýÇÒ °æ¿ì °ü·ÃµÈ °¢Á¾ ½Ã½ºÅÛ ¹× IT ÀÎÇÁ¶ó ¸¶ºñ°¡ ÀϾ ¼ö ÀÖ´Ù´Â °Ô µå·¯³µ½À´Ï´Ù. ÀÌ·¯ÇÑ °ø±Þ¸Á º¸¾ÈÀ» À§ÇùÇÏ´Â °¡Àå Å« ¿äÀÎÀº ¹«¾ùÀ̶ó°í »ý°¢ÇϽóª¿ä?
·£¼¶¿þ¾î, ÇÇ½Ì µîÀÇ »çÀ̹ö °ø°Ý
SW ¾÷µ¥ÀÌÆ® ¹× SW ±³Ã¼ °úÁ¤¿¡¼­ÀÇ ¿À·ù
SW ÀÚü¿¡ Á¸ÀçÇÏ´Â º¸¾È Ãë¾àÁ¡
½Ã½ºÅÛ °ü¸®ÀÚÀÇ ¿î¿µ»ó ½Ç¼ö ¹× °ü¸® ¹ÌÈí
±âŸ(´ñ±Û·Î)