Å©¸®¿¡ÀÌƼºê Ŭ¶ó¿ìµå µ¥½ºÅ©Åé°ú ¿¢½ºÆ丮¾ð½º ¸Å´ÏÀúµµ ÆÐÄ¡µÅ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¾îµµºñ(Adobe)°¡ À̹ø ´Þ Á¤±â ÆÐÄ¡¸¦ ÅëÇØ ¾öû³ ¾çÀÇ Ãë¾àÁ¡µéÀ» ÇØ°áÇß´Ù. ÃÑ 119°³¿¡ ´ëÇÑ ÆÐÄ¡°¡ ¹ßÇ¥µÆ´Âµ¥, ÀÌ Áß 25°³°¡ Ä¡¸íÀûÀÎ Ãë¾àÁ¡À̶ó°í ÇÑ´Ù. ¾îµµºñ Æ÷Åä¼¥ CC(Adobe Photoshop CC)¿¡¼ °¡Àå ¸¹Àº ÆÐÄ¡°¡ ÀÌ·ïÁ³´Ù. ±× ¿Ü¿¡´Â Å©¸®¿¡ÀÌƼºê Ŭ¶ó¿ìµå µ¥½ºÅ©Åé ¾ÖÇø®ÄÉÀ̼Ç(Creative Cloud Desktop Application)°ú ¾îµµºñ ¿¢½ºÆ丮¾ð½º ¸Å´ÏÀú(Adobe Experience Manager)¿¡ ´ëÇÑ ÆÐÄ¡µµ ÀÖ¾ú´Ù.
[À̹ÌÁö = iclickart]
¸ÕÀú Æ÷Åä¼¥ CCÀÇ °æ¿ì, À©µµ¿ì¿Í ¸ÆOS¿ë Á¦Ç°ÀÇ 19.1.8 ¹× ÀÌÀü ¹öÀüµé¿¡¼ Ãë¾àÁ¡ÀÌ ´Ù¼ö ¹ß°ßµÆ´Ù°í ÇÑ´Ù. ¾îµµºñ´Â 20.0.5 ¹öÀüÀ¸·Î ÃÖ´ëÇÑ »¡¸® ¾÷µ¥ÀÌÆ®Ç϶ó°í »ç¿ëÀڵ鿡°Ô ±Ç°íÇß´Ù. À̹ø¿¡ ÆÐÄ¡µÈ Ãë¾àÁ¡Àº ´ÙÀ½°ú °°´Ù.
1) Èü ¿À¹öÇ÷οì Ãë¾àÁ¡ : CVE-2019-7978, CVE-2019-7980, CVE-2019-7985, CVE-2019-7990, CVE-2019-7993
2) ±ÛÀÚ È¥µ¿(type confusion) Ãë¾àÁ¡ : CVE-2019-7969, CVE-2019-7970, CVE-2019-7971, CVE-2019-7972, CVE-2019-7973, CVE-2019-7974, CVE-2019-7975
3) ¸í·É ÁÖÀÔ Ãë¾àÁ¡ : CVE-2019-7968, CVE-2019-7989
4) ¾Æ¿ô ¿Àºê ¹Ù¿îµå ¶óÀÌÆ®(out-of-bound write) Ãë¾àÁ¡ : CVE-2019-7976, CVE-2019-7979, CVE-2019-7982, CVE-2019-7983, CVE-2019-7984, CVE-2019-7986, CVE-2019-7988, CVE-2019-7994
¸ðµç ¿À·ù°¡ ¡°¼º°øÀûÀ¸·Î ÀͽºÇ÷ÎÀÕ µÉ °æ¿ì ÀÓÀÇ ÄÚµå ½ÇÇà °ø°ÝÀ¸·Î À̾îÁú ¼ö ÀÖ´Ù¡±°í ¾îµµºñ´Â °æ°íÇß´Ù.
Å©¸®¿¡ÀÌƼºê Ŭ¶ó¿ìµå µ¥½ºÅ©Åé ¾ÖÇø®ÄÉÀ̼ÇÀÇ °æ¿ì µÎ °³ÀÇ Ä¡¸íÀûÀÎ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. ¡°À©µµ¿ì¿Í ¸ÆOS¿ë Á¦Ç°±º Áß 4.6.1 ¹× ÀÌÀü ¹öÀü¿¡¼ Ãë¾àÇÑ Á¡ÀÌ ¹ß°ßµÆ½À´Ï´Ù.¡± Ãë¾àÁ¡Àº ´ÙÀ½°ú °°´Ù.
1) Á¤º¸ ³ëÃâ Ãë¾àÁ¡ : CVE-2019-7968
2) ±ÇÇÑ »ó½Â Ãë¾àÁ¡ : CVE-2019-7958
¾îµµºñ ¿¢½ºÆ丮¾ð½º ¸Å´ÏÀú¿¡¼´Â ÇÑ °³ÀÇ Ä¡¸íÀûÀÎ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. CVE-2019-7964·Î, ÀÎÁõ ÀåÄ¡¸¦ ¿ìȸÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â ¹ö±×¶ó°í ÇÑ´Ù. ÀÌ Ãë¾àÁ¡ ¿ª½Ã ¿ø°Ý ÄÚµå ½ÇÇàÀ¸·Î À̾îÁú ¼ö ÀÖ´Ù. Á¤È®È÷´Â 6.4¿Í 6.5 ¹öÀüÀÇ ¸Å´ÏÀú ÇÁ·Î±×·¥ ³» SAML Çڵ鷯¿¡¼ ¹ß°ßµÆ´Ù.
¾îµµºñ ¾ÆÅ©·Î¹î(Acrobat)°ú ¸®´õ(Reader)¿¡¼´Â ÃÑ 76°³ÀÇ ¡®Áß¿äÇÑ¡¯ Ãë¾àÁ¡µéÀÌ ¹ß°ßµÆ´Ù. ¼º°øÀûÀ¸·Î ÀͽºÇ÷ÎÀÕ µÉ °æ¿ì ÀÓÀÇ ÄÚµå ½ÇÇàÀ̳ª Á¤º¸ À¯Ãâ °ø°ÝÀ» ½Ç½ÃÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
Áö³ ´Þ ¾îµµºñ´Â ºê¸®Áö CC(Bridge CC), ¿¢½ºÆ丮¾ð½º ¸Å´ÏÀú(Experience Manager), µå¸²À§¹ö(Dreamweaver) µî¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡À» ÆÐÄ¡Çß¾ú´Ù. ÇÏÁö¸¸ Ä¡¸íÀûÀÎ Ãë¾àÁ¡Àº Çϳªµµ ¾ø¾ú´Ù.
3ÁÙ ¿ä¾à
1. ¾îµµºñ, Á¤±â ÆÐÄ¡ÀÏÀ» ¸Â¾Æ ÃÑ 119°³ Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡ ¹ßÇ¥.
2. 119°³ Áß 25°³°¡ Ä¡¸íÀûÀÎ Ãë¾àÁ¡. Æ÷Åä¼¥ CC¿¡¼ °¡Àå ¸¹ÀÌ ¹ß°ßµÊ.
3. ¾ÆÅ©·Î¹î°ú ¸®´õ¿¡¼µµ 70°³ ³Ñ´Â ¡®Á߿䡯 Ãë¾àÁ¡ ÆÐÄ¡µÊ. »ç¿ëÀÚµéÀÇ ºü¸¥ ÆÐÄ¡ ¿ä±¸µÊ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>