ÇÏÁö¸¸ °ø°Ý »ç·Ê°¡ ¾ø¾î ¿ì¼±¼øÀ§´Â ±×¸® ³ôÁö ¾Ê¾Æ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¾îµµºñ°¡ ¹Ì±¹ ÇöÁö ½Ã°£ ±âÁØ È¿äÀÏ À©µµ¿ì¿Í ¸ÆOS¿ë Æ÷Åä¼¥ CC¿¡ ´ëÇÑ ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥Çß´Ù. µÎ °³ÀÇ Ä¡¸íÀûÀÎ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡µéÀÌ ¹ß°ßµÆ±â ¶§¹®ÀÌ´Ù.
[À̹ÌÁö = iclickart]
ÀÌ Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹Þ´Â ¹öÀüÀº Æ÷Åä¼¥ CC 2018 19.1.5 ¹× ±× ÀÌÀüÀÇ 19.x ¹öÀü°ú Æ÷Åä¼¥ CC 2017 18.1.5 ¹× ±× ÀÌÀüÀÇ 18.x ¹öÀüÀÌ´Ù. À̹ø ¾÷µ¥ÀÌÆ® ¹öÀüÀº 19.1.6°ú 18.1.6ÀÌ´Ù.
ÀÌ Ãë¾àÁ¡À» ÃÖÃÊ·Î º¸°íÇÑ °Ç º¸¾È ¾÷ü Æ÷Ƽ³Ý(Fortinet)ÀÇ º¸¾È Àü¹®°¡ Äí¼£ ¾Æºóµå »þ(Kushal Arvind Shah)·Î, À̸¦ ¸Þ¸ð¸® Ä¿·´¼Ç ¹ö±×¶ó°í ¾îµµºñ¿¡ º¸°íÇß´Ù. ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ Ç¥ÀûÀ¸·Î »ïÀº »ç¿ëÀÚÀÇ ¸Æ¶ô¿¡¼ ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½ÃÅ°°Ô ÇØÁÖ´Â °ÍÀÌ´Ù.
ÀÌ Ãë¾àÁ¡µé¿¡´Â CVE-2018-12810°ú CVE-2018-12811À̶ó´Â ¹øÈ£°¡ ºÙ¾ú´Ù. µÑ ´Ù ¡®Ä¡¸íÀû¡¯À̶ó´Â, °¡Àå À§ÇèÇÑ µî±ÞÀ» ¹Þ¾Ò´Ù. ±×·¯³ª ¿ì¼±¼øÀ§ µî±ÞÀº ±×¸® ³ô´Ù°í ÇÒ ¼ö ¾ø´Â 3¿¡ ±×ÃÆ´Ù. ¹«½¼ ¶æÀ̳ĸé, ÀÌ Ãë¾àÁ¡ÀÇ ¿µÇâ±Ç ¾Æ·¡ ÀÖ´Â Á¦Ç°µéÀÌ ¾ÆÁ÷ °ø°ÝÀ» ¹ÞÀº »ç·Ê°¡ ¾ø´Ù´Â °ÍÀÌ´Ù. ¾îµµºñµµ »ç¿ëÀÚ Àç·®²¯ ¾÷µ¥ÀÌÆ® Ç϶ó°í ±Ç°íÇß´Ù.
À̹ø ´Þ ÃÊ¿¡µµ ¾îµµºñ´Â 10°¡Áö°¡ ³Ñ´Â Ãë¾àÁ¡À» ÆÐÄ¡Çß´Ù. Ç÷¡½Ã Ç÷¹À̾î, Å©¸®¿¡ÀÌƼºê Ŭ¶ó¿ìµå µ¥½ºÅ©Åé ¾ÖÇø®ÄÉÀ̼Ç(Creative Cloud Desktop Application), ¿¢½ºÆ丮¾ð½º ¸Å´ÏÀú(Experience Manager), ¾ÖÅ©·Î¹î(Acrobat), ¸®´õ(Reader) µîÀÇ Á¦Ç°¿¡¼ ³ª¿Â Ãë¾àÁ¡µéÀ̾ú´Ù. ÀÌ Ãë¾àÁ¡µé Áß ¾î¶² °Íµµ ½ÇÁ¦ °ø°Ý¿¡ È°¿ëµÇÁö ¾Ê¾Ò´Ù.
À̹ø¿¡ ¹ßÇ¥µÈ Æ÷Åä¼¥ CC¿¡ ´ëÇÑ ÆÐÄ¡´Â À̹ø ´Þ ÃÊ Á¤±â ÆÐÄ¡ ±â°£¿¡ ÀÌ·ïÁöÁö ¾Ê¾Ò´Ù. ±× ÀÌÀ¯¿¡ ´ëÇؼ´Â ¾ÆÁ÷ Á¤È®È÷ ¾Ë·ÁÁø ¹Ù°¡ ¾ø´Ù.
Áö³ ´Þ ÀϺΠº¸¾È Àü¹®°¡µéÀÌ ¾îµµºñÀÇ ³»ºÎ ½Ã½ºÅÛ¿¡¼ ½É°¢ÇÑ Ãë¾àÁ¡À» ¹ß°ßÇß´Ù°í ÁÖÀåÇßÀ¸³ª, ¾îµµºñ´Â ¡°±×Àú XSS ¿À·ùÀÏ »Ó¡±À̶ó¸ç, ¡°±×´ÙÁö Å« ¿µÇâ·ÂÀÌ ÀÖ´Â ¹ß°ßÀÌ ¾Æ´Ï¡±¶ó°í ´ëÀÀÇß´Ù.
3ÁÙ ¿ä¾à
1. Æ÷Åä¼¥ CC »ç¿ëÀÚ¶ó¸é 19.1.6À̳ª 18.1.6 ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ® ÇÊ¿ä.
2. µÎ °¡Áö Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Âµ¥, ÀÌ°É ¾Ç¿ëÇÏ¸é ´©±º°¡ ´ç½Å ÄÄÇ»ÅÍ¿¡¼ ¾Æ¹« Äڵ峪 ½ÇÇà½Ãų ¼ö ÀÖ°Ô µÇ±â ¶§¹®ÀÓ.
3. ±×·¯³ª ¾Æ¹«µµ ±×·¸°Ô ÇÑ ÀûÀÌ ¾ø´Ù´Â °ÍÀº ÇÑ °¡Áö ÁÁÀº ¼Ò½ÄÀÓ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>