º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

Adobe Flash Player ´ÙÁß Ãë¾àÁ¡ º¸¾È ÁÖÀÇ!

ÀÔ·Â : 2008-04-14 11:20
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

9.0.115.0 ÀÌÇÏ »ç¿ëÀÚ´Â 9.0.124.0 ¹öÀüÀ¸·Î ¾÷±×·¹ÀÌµå ¿ä¸Á!

 

¾îµµºñ Flash PlayerÀÇ Æ¯Á¤ º¸¾È Á¦ÇÑÀ» ¿ìȸÇϰųª Å©·Î½º »çÀÌÆ® ½ºÅ©¸³Æ® °ø°Ý ¶Ç´Â »ç¿ëÀÚÀÇ ½Ã½ºÅÛÀ» Á¦¾î °¡´ÉÇÑ ´Ù¼öÀÇ Ãë¾àÁ¡ÀÌ ¹ßÇ¥µÇ¾ú´Ù. ÀÌ¿ëÀÚµéÀÇ ½Å¼ÓÇÑ º¸¾È¾÷µ¥ÀÌÆ®°¡ ¿ä±¸µÈ´Ù.


Çѱ¹Á¤º¸º¸È£ÁøÈï¿ø °ü°èÀÚ´Â ¡°³·Àº ¹öÀüÀÇ Adobe Flash Player »ç¿ëÀ¸·Î ÀÎÇÑ ¾Ç¼ºÄÚµå °¨¿° µîÀÇ »ç°í°¡ ¹ß»ýÇÒ ¼ö ÀÖÀ¸¹Ç·Î »ç¿ëÀÚÀÇ ÁÖÀÇ ¹× ÃֽŹöÀü ¼³Ä¡¸¦ ¹Ýµå½Ã ÇÒ °Í¡±À» ±Ç°íÇß´Ù.


Ãë¾à ´ë»óÀº ¡®Adobe Flash Player 9.0.115.0 ÀÌÇÏ ¹öÀü (¸ðµç ¿î¿µÃ¼Á¦¿¡ ÇØ´ç)¡¯ÀÌ´Ù.


¾îµµºñÃøÀº Adobe Flash Player Ãë¾àÁ¡ ÃÑ 6°ÇÀ» ´ÙÀ½°ú °°ÀÌ ¹ßÇ¥Çß´Ù.


1. "Declare Function (V7)" ű׸¦ ó¸®ÇÏ´Â °úÁ¤¿¡¼­ Ưº°ÇÏ°Ô Á¶ÀÛµÈ Ç÷¡±×¿¡ ÀÇÇØ Èü¿À¹öÇ÷ο찡 ¹ß»ýÇÏ´Â Ãë¾àÁ¡ (CVE-2007-6019)

2. ¸ÖƼ¹Ìµð¾î ÆÄÀÏÀ» ó¸®ÇÏ´Â °úÁ¤¿¡¼­ Á¤¼öÇü ¿À¹öÇ÷οì·Î ÀÎÇÑ ¹öÆÛ ¿À¹öÇ÷ο찡 ¹ß»ýÇÏ¿© ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡ (CVE-2007-0071)     

3. È£½ºÆ® À̸§À» ÇÑ IP ÁÖ¼Ò·Î °íÁ¤½Ãų ¶§ ¹ß»ýÇÏ´Â ¿À·ù¸¦ ÀÌ¿ëÇÏ¿© DNS rebinding °ø°ÝÀÌ °¡´ÉÇÑ Ãë¾àÁ¡ (CVE-2007-5275)(CVE-2008-1655)

4. HTTP Çì´õ¸¦ º¸³¾ ¶§ ¿À·ù·Î Å©·Î½º µµ¸ÞÀÎ Á¤Ã¥ ÆÄÀÏÀ» ¿ìȸÇÏ¿© Å©·Î½º »çÀÌÆ® ¿äû º¯Á¶ °ø°ÝÀÌ °¡´ÉÇÑ Ãë¾àÁ¡ (CVE-2008-1654)

5. Å©·Î½º µµ¸ÞÀÎ Á¤Ã¥ ÆÄÀÏÀÇ »ç¿ë°ú Çؼ®ÀÇ Á¦ÇÑÀÌ ÃæºÐÇÏÁö ¾Ê¾Æ¼­, ¿ø°Ý¿¡¼­ Å©·Î½º µµ¸ÞÀÎ ¶Ç´Â Å©·Î½º »çÀÌÆ® ½ºÅ©¸³Æ® °ø°ÝÀÌ °¡´ÉÇÑ Ãë¾àÁ¡ (CVE-2007-6243)

6. ÀÔ·Â °ª ó¸®ÀÇ ¿À·ù·Î ÀÎÇØ Á¶ÀÛµÈ SWF ÆÄÀÏÀ» ÅëÇØ ½ºÅ©¸³Æ®³ª HTMLÀ» »ðÀÔÇÒ ¼ö ÀÖ´Â ´Ù¼öÀÇ Å©·Î½º »çÀÌÆ® ½ºÅ©¸³Æ® Ãë¾àÁ¡ (CVE-2007-6637)


KISA °ü°èÀÚ´Â ¡°ÇØ´ç Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© °ø°ÝÀÚ´Â Á¶ÀÛµÈ SWF ÆÄÀÏÀÌ Æ÷ÇÔµÈ À¥ ÆäÀÌÁö¸¦ ¹æ¹®ÇÏ´Â ÇÇÇØÀÚÀÇ PC¿¡¼­ ¾Ç¼º ½ºÅ©¸³Æ®¸¦ ½ÇÇà½ÃÅ°°Å³ª ¾Ç¼ºÄÚµå °¨¿° µî°ú °°Àº ¾Ç¼ºÇàÀ§¸¦ ÇÒ ¼ö ÀÖ´Ù¡±°í °æ°íÇß´Ù.


À̸¦ ÇØ°áÇϱâ À§Çؼ­´Â Adobe Flash Player 9.0.115.0 ÀÌÇÏ ¹öÀüÀÇ »ç¿ëÀÚ´Â 9.0.124.0 ¹öÀüÀ¸·Î ¾÷±×·¹À̵å ÇØ¾ß ÇÑ´Ù. Ç÷¹ÀÌ¾î ´Ù¿î·Îµå ¼¾ÅÍ¿¡¼­ µ¿ÀÇ ¹× ¼³Ä¡¸¦ ¼±ÅÃÇϸéµÇ°í ±¸±Û Åø¹Ù Ãß°¡ ¼³Ä¡°¡ ±âº»À¸·Î ¼³Á¤µÇ¾î ÀÖÀ¸´Ï ¼³Ä¡Àü È®ÀÎÀÌ ÇÊ¿äÇÏ´Ù.


¶ÇÇÑ KISA °ü°èÀÚ´Â ¡°ÇâÈÄ¿¡µµ À¯»ç Ãë¾àÁ¡ ³ëÃâ·Î ÀÎÇÑ ÇÇÇØ¿¹¹æÀ» À§ÇØ ½Å·ÚµÇÁö ¾ÊÀº À¥»çÀÌÆ®ÀÇ Ç÷¡½Ã ÆÄÀÏ ´Ù¿î·Îµå¸¦ ÁÖÀÇÇØ¾ß ÇÏ°í, ÀǽɵǴ À̸ÞÀÏ¿¡ Æ÷ÇÔµÈ Ç÷¡½Ã ÆÄÀÏ ¸µÅ©¸¦ ¹æ¹®ÇÏÁö ¾Êµµ·Ï ÇØ¾ß ÇÑ´Ù. ¶Ç °³ÀιæÈ­º®°ú ¹é½ÅÁ¦Ç°ÀÇ »ç¿ëÀº Çʼö¡±¶ó°í µ¡ºÙ¿´´Ù.


¡áÂü°í»çÀÌÆ®

http://www.adobe.com/support/security/bulletins/apsb08-11.html

secunia.com/advisories/28083/

secunia.com/cve_reference/CVE-2007-5275/

secunia.com/cve_reference/CVE-2007-6243/

secunia.com/cve_reference/CVE-2007-6637/

http://www.securitytracker.com/alerts/2008/Apr/1019807.html

crypto.stanford.edu/dns/dns-rebinding.pdf

http://www.adobe.com/go/getflash

[±æ¹Î±Ç ±âÀÚ(reporter21@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)