MENU
CISO News HOME > CISO News > ÃֽŴº½º

ÃֽŴº½º


¾îµµºñ, 3¿ù Á¤±â ÆÐÄ¡ ÅëÇØ Ä¡¸íÀûÀÎ Ãë¾àÁ¡ 2°³ ÇØ°á 2019.03.13  

Ãë¾àÁ¡ µÎ °³ ´Ù Èü ¿À¹öÇÃ·Î¿ì ¹ö±×·Î ÀÓÀÇ ÄÚµå ½ÇÇà °¡´ÉÄÉ ÇØ
±×·¯³ª ½ÇÁ¦ °ø°Ý °¡´É¼ºÀº ³·´Ù°í ÆÇ´Ü...À̹ø ´Þ ÃÊ¿¡µµ ±ä±Þ ÆÐÄ¡ ÀÖ¾î


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¾îµµºñ°¡ 3¿ùÀÇ Á¤±â ÆÐÄ¡¸¦ ÁøÇàÇß´Ù. À̸¦ ÅëÇØ Æ÷Åä¼¥ CC(Photoshop CC)¿Í µðÁöÅÐ ¿¡µð¼Ç(Digital Editions) Á¦Ç°µé¿¡¼­ ¹ß°ßµÈ Ä¡¸íÀûÀÎ Ãë¾àÁ¡µéÀÌ ÇØ°áµÆ´Ù.

[À̹ÌÁö = iclickart]


µðÁöÅÐ ¿¡µð¼ÇÀÇ ÀüÀÚÃ¥ ¸®´õ ¼ÒÇÁÆ®¿þ¾î¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡Àº CVE-2019-7095·Î Èü ¿À¹öÇ÷οì(heap overflow)¸¦ ÀÏÀ¸Å°´Â ¹ö±×´Ù. °ø°ÝÀÚ°¡ ÀͽºÇ÷ÎÀÕ ÇÒ °æ¿ì ¡®ÇöÀç »ç¿ëÀÚ¡¯ ¸Æ¶ô¿¡¼­ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ÀÌ Ãë¾àÁ¡Àº albalawi-s¶ó´Â À̸§À» »ç¿ëÇÏ´Â ÇÑ º¸¾È Àü¹®°¡°¡ ¾îµµºñ¿¡ ¾Ë¸° °ÍÀ̶ó°í ÇÑ´Ù.

À©µµ¿ì¿Í ¸ÆOS¿ë Æ÷Åä¼¥ CC¿¡¼­µµ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ°í, ÀÌ ¿ª½Ã À̹ø ÆÐÄ¡¿¡ ¹Ý¿µµÆ´Ù. ÀÌ Ãë¾àÁ¡Àº CVE-2019-7094·Î À§ Ãë¾àÁ¡°ú µ¿ÀÏÇÑ Èü ¿À¹öÇÃ·Î¿ì ¹ö±×¸ç, °ø°ÝÀÚ°¡ À̸¦ ÅëÇØ ¡®ÇöÀç »ç¿ëÀÚ¡¯ ¸Æ¶ô¿¡¼­ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. ÇÁ¶õ½Ã½º ÇÁ·Îº¥Ã³(Francis Provencher)¶ó´Â º¸¾È Àü¹®°¡°¡ Æ®·»µå ¸¶ÀÌÅ©·Î(Trend Micro)ÀÇ Á¦·Îµ¥ÀÌ À̴ϼÅƼºê(Zero Day Initiative)¸¦ ÅëÇØ º¸°íÇß´Ù.

¾îµµºñ´Â À§¿¡ ¾ð±ÞµÈ Ãë¾àÁ¡µéÀÌ ½ÇÁ¦ °ø°Ý¿¡ È°¿ëµÇ¾ú´Ù´Â Áõ°Å¸¦ ãÁö ¸øÇß´Ù°í ¸»Çß´Ù. ´Ù¸¸ Ãë¾àÁ¡ÀÇ À§Çèµµ¸¦ ºÐ¼®ÇßÀ» ¶§, °¡Àå À§ÇèÇÑ ¡®Ä¡¸íÀû¡¯ µî±ÞÀ» ÁÙ ¼ö¹Û¿¡ ¾ø´Ù°í ¹àÇû´Ù. ¿ì¼± ¼øÀ§ Á¡¼ö´Â 3Á¡À» ¹Þ¾Ò´Âµ¥, ÀÌ´Â ¡®À§ÇèÇÑ Ãë¾àÁ¡À̱ä ÇÏÁö¸¸ ½ÇÁ¦ °ø°Ý¿¡ È°¿ëµÉ °¡´É¼ºÀº ³·´Ù¡¯´Â °É ¶æÇÑ´Ù.

»çÀ̹ö º¸¾È ½ÇÇè ¾÷üÀÎ ½º¿Í½ºÄ­(Swascan)Àº ÇöÁö ½Ã°¢À¸·Î ¿ù¿äÀÏ adobesandbox.com¿¡ È£½ºÆà µÈ ¾îµµºñ »÷µå¹Ú½º ¼­ºñ½º¿¡¼­ 5°³ÀÇ Ãë¾àÁ¡À» ¹ß°ßÇß´Ù°í ÁÖÀåÇß´Ù. ±×·¯³ª ÇØ´ç Ãë¾àÁ¡ÀÇ ±â¼úÀû Á¤º¸´Â °øÀ¯ÇÏÁö ¾Ê¾Ò´Ù.

½º¿Í½ºÄ­Àº Ãë¾àÁ¡µéÀÇ Á¡¼ö´Â °ø°³Çߴµ¥, ÇÑ °³´Â ¡®°íÀ§Ç豺¡¯, µÎ °³´Â ¡®Áß°£±Þ¡¯, ³ª¸ÓÁö µÎ °³´Â ¡®³·Àº¡¯ À§Çèµµ¸¦ °¡Á³´Ù°í ÁÖÀåÇß´Ù. ÀÌ Ãë¾àÁ¡µéÀ» ÀͽºÇ÷ÎÀÕ ÇÒ °æ¿ì ½Ã½ºÅÛÀÇ ¹«°á¼º, °¡¿ë¼º, ±â¹Ð¼ºÀ» ¼Õ½±°Ô ÇØÄ¥ ¼ö ÀÖ´Ù°í ÇÑ´Ù. ¾îµµºñ´Â ½º¿Í½ºÄ­ÀÌ ¹ß°ßÇÑ Ãë¾àÁ¡À» À̹ø ´Þ Á¤±â ÆÐÄ¡¿¡ Æ÷ÇÔ½ÃÅ°Áö ¾Ê¾Ò´Ù.

¾îµµºñ´Â ÇØ¿ÜÀÇ ¸Åü¿ÍÀÇ ÀÎÅͺ信¼­ ¡°½º¿Í½ºÄ­ÀÌ ¹ß°ßÇÑ Ãë¾àÁ¡µéÀº ¾îµµºñ°¡ °í°´µé¿¡°Ô ¼³¸í°ú ½Ã¿¬, ½ÇÇèÀ» À§ÇÑ ¸ñÀûÀ¸·Î Á¦°øÇÑ È¯°æ¿¡ ¿µÇâÀ» ÁÖ´Â °Í¡±À̶ó¸ç ¡°ÀÌ È¯°æ ÀÚü´Â ¾Ç¼º PDF ÆÄÀϷκÎÅÍ »ç¿ëÀÚµéÀ» º¸È£Çϱâ À§ÇØ ¸¸µé¾îÁø ¾îµµºñ ¸®´õ »÷µå¹Ú½º¿Í´Â °ü·ÃÀÌ ¾ø´Ù¡±°í ¼³¸íÇß´Ù.

¾îµµºñ´Â À̹ø ´Þ ÃÊ ÄݵåÇ»Á¯(ColdFusion) Á¦Ç°¿¡¼­ ¹ß°ßµÈ Ä¡¸íÀûÀÎ Ãë¾àÁ¡¿¡ ´ëÇÑ ±ä±Þ ÆÐÄ¡¸¦ ¹ßÇ¥Çϱ⵵ Çß´Ù. ÀÌ Ãë¾àÁ¡Àº Ä¡¸íÀûÀÎ À§Çèµµ¸¦ °¡Áö°í ÀÖÀ¸¸é¼­, ÀÌ¹Ì ÇØÄ¿µé¿¡ ÀÇÇØ ¾Ç¿ëµÇ°í ÀÖ¾ú´Ù.

3ÁÙ ¿ä¾à
1. ¿À´ÃÀº ¾îµµºñµµ Á¤±Ô ÆÐÄ¡¸¦ ¹ßÇ¥ÇÏ´Â ³¯.
2. Æ÷Åä¼¥°ú µðÁöÅÐ ¿¡µð¼Ç¿¡¼­ ¹ß°ßµÈ Ä¡¸íÀûÀÎ Ãë¾àÁ¡ÀÌ ÇȽºµÊ.
3. À̹ø ´Þ ÃÊ¿¡´Â ÄݵåÇ»Á¯¿¡¼­ ¹ß°ßµÈ Ä¡¸íÀû Ãë¾àÁ¡µµ ÇØ°áÇß´ø ¹Ù ÀÖÀ½.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>




COPYRIGHT CISOKOREA.ORG. ALL RIGHTS RESERVED.
°³ÀÎÁ¤º¸Ã³¸®¹æħ