¿¢½ºÆ丮¾ð½º ¸Å´ÏÀú, ÇÁ·¹ÀÓ¸ÞÀÌÄ¿, ÀεðÀÚÀÎÀÌ À̹ø ´ÞÀÇ ÁÖÀÇ ¿ä¸Á ¼ÒÇÁÆ®¿þ¾î
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¾îµµºñ°¡ 9¿ù Á¤±â ÆÐÄ¡ÀÏÀ» ¸Â¾Æ ÃÑ 18°³ÀÇ Ãë¾àÁ¡µéÀ» °ø°³ ¹× ÇØ°áÇß´Ù. Ä¡¸íÀûÀÎ À§Çèµµ¸¦ °¡Áø Ãë¾àÁ¡µéÀÌ »ó´ç¼ö¶ó°í ÇÑ´Ù. ¿¢½ºÆ丮¾ð½º ¸Å´ÏÀú(Experience Manager)¶ó´Â ÄÜÅÙÃ÷ °ü¸® ¼Ö·ç¼Ç¿¡¼ ³ª¿Â Ä¡¸íÀû Ãë¾àÁ¡Àº ¹«·Á 5°³·Î, ¼º°øÀûÀ¸·Î ÀͽºÇ÷ÎÀÕ ÇßÀ» ¶§ °ø°ÝÀÚ´Â ÇÇÇØÀÚÀÇ ºê¶ó¿ìÀú¿¡¼ ÀÚ¹Ù½ºÅ©¸³Æ®¸¦ ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
[À̹ÌÁö = utoimage]
¿¢½ºÆ丮¾ð½º ¸Å´ÏÀú ¿Ü¿¡ ¾îµµºñ ÇÁ·¹ÀÓ¸ÞÀÌÄ¿(Adobe Framemaker)¿Í ÀεðÀÚÀÎ(InDesign)¿¡¼µµ ¿©·¯ °¡Áö Ãë¾àÁ¡µéÀÌ ³ª¿Ô´Ù. ÀÌ ¼¼ °¡Áö ¾ÖÇø®ÄÉÀ̼ǵéÀº ±¤¹üÀ§ÇÏ°Ô »ç¿ëµÇ´Ù º¸´Ï ÀÌ 18°³ÀÇ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕÇÏ´Â µ¥ ¼º°øÇÒ °æ¿ì °ø°ÝÀÚ´Â ±â¹Ð À¯Ãâ, ȾÀû ¿òÁ÷ÀÓ, Á¤º¸ °¡·Îä±â µîÀ» ¼Õ½±°Ô ÇÒ ¼ö ÀÖ°Ô µÈ´Ù°í ¿ÀÅä¸ñ½º(Automox)ÀÇ ¸®Â÷µå ¸á¸¯(Richard Melick)Àº ¼³¸íÇÑ´Ù.
¿¢½ºÆ丮¾ð½º ¸Å´ÏÀú¿¡¼ ¹ß°ßµÈ Ä¡¸íÀû Ãë¾àÁ¡Àº ´ÙÀ½°ú °°´Ù.
1) CVE-2020-9732 : XSS Ãë¾àÁ¡À¸·Î, ÀÓÀÇ ÀÚ¹Ù½ºÅ©¸³Æ® ½ÇÇàÀ¸·Î À̾îÁü
2) CVE-2020-9742 : XSS Ãë¾àÁ¡À¸·Î, ÀÓÀÇ ÀÚ¹Ù½ºÅ©¸³Æ® ½ÇÇàÀ¸·Î À̾îÁü
3) CVE-2020-9741 : XSS Ãë¾àÁ¡À¸·Î, ÀÓÀÇ ÀÚ¹Ù½ºÅ©¸³Æ® ½ÇÇàÀ¸·Î À̾îÁü
4) CVE-2020-9740 : XSS Ãë¾àÁ¡À¸·Î, ÀÓÀÇ ÀÚ¹Ù½ºÅ©¸³Æ® ½ÇÇàÀ¸·Î À̾îÁü
5) CVE-2020-9734 : XSS Ãë¾àÁ¡À¸·Î, ÀÓÀÇ ÀÚ¹Ù½ºÅ©¸³Æ® ½ÇÇàÀ¸·Î À̾îÁü
±× ¿Ü ¿¢½ºÆ丮¾ð½º ¸Å´ÏÀú¿¡¼´Â ÃÑ 6°³ÀÇ Áß¿ä±Þ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ¾ú´Ù.
1) CVE-2020-9733 : ¹Î°¨ Á¤º¸ ³ëÃâ
2) CVE-2020-9735 : XSS ¿À·ù
3) CVE-2020-9736 : XSS ¿À·ù
4) CVE-2020-9737 : XSS ¿À·ù
5) CVE-2020-9738 : XSS ¿À·ù
6) CVE-2020-9743 : HTML ÁÖÀÔ Ãë¾àÁ¡
¾îµµºñ ÇÁ·¹ÀÓ¸ÞÀÌÄ¿¿¡¼´Â 2°³ÀÇ Ä¡¸íÀû Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù.
1) CVE-2020-9726 : ¾Æ¿ô ¿Àºê ¹Ù¿îÁî ¸®µå(out-of-bounds read), ÀÓÀÇ ÄÚµå ½ÇÇàÀ¸·Î À̾îÁú ¼ö ÀÖ´Ù.
2) CVE-2020-9725 : FM ÆÄÀÏÀÇ È®ÀÎ ¹× Á¡°Ë ¿À·ù, ÀÓÀÇ ÄÚµå ½ÇÇàÀ¸·Î À̾îÁú ¼ö ÀÖ´Ù.
ÀεðÀÚÀο¡¼´Â ´Ù¼¸ °³ÀÇ Ä¡¸íÀûÀÎ Ãë¾àÁ¡µéÀÌ ¹ß°ßµÆ´Ù.
1) CVE-2020-9727 : ÇöÀç »ç¿ëÀÚ ÄÁÅؽºÆ®¿¡¼ ÀÓÀÇ ÄÚµå ½ÇÇà
2) CVE-2020-9728 : ÇöÀç »ç¿ëÀÚ ÄÁÅؽºÆ®¿¡¼ ÀÓÀÇ ÄÚµå ½ÇÇà
3) CVE-2020-9729 : ÇöÀç »ç¿ëÀÚ ÄÁÅؽºÆ®¿¡¼ ÀÓÀÇ ÄÚµå ½ÇÇà
4) CVE-2020-9730 : ÇöÀç »ç¿ëÀÚ ÄÁÅؽºÆ®¿¡¼ ÀÓÀÇ ÄÚµå ½ÇÇà
5) CVE-2020-9731 : ÇöÀç »ç¿ëÀÚ ÄÁÅؽºÆ®¿¡¼ ÀÓÀÇ ÄÚµå ½ÇÇà
¾îµµºñ´Â ¡°¾ÆÁ÷±îÁö Ãë¾àÁ¡µé¿¡ ´ëÇÑ ½ÇÁ¦ ÀͽºÇ÷ÎÀÕÀ» ¹ß°ßÇÏÁö ¸øÇß´Ù¡±°í ¹ßÇ¥Çß´Ù.
3ÁÙ ¿ä¾à
1. ¾îµµºñÀÇ Á¤±â ÆÐÄ¡ÀÏ, À̹ø ´ÞÀº ÃÑ 18°³ÀÇ Ãë¾àÁ¡ÀÌ ÆÐÄ¡µÊ.
2. ¾îµµºñ ¿¢½ºÆ丮¾ð½º ¸Å´ÏÀú¿¡¼ °¡Àå ¸¹Àº Ä¡¸íÀû Ãë¾àÁ¡ ³ª¿È.
3. ±× ¿Ü¿¡ ÇÁ·¹ÀÓ¸ÞÀÌÄ¿¿Í ÀεðÀÚÀο¡¼µµ ±½Á÷ÇÑ Ãë¾àÁ¡µé ÆÐÄ¡µÊ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>