MENU
CISO News HOME > CISO News > ÃֽŴº½º

ÃֽŴº½º


¾îµµºñ, 5¿ù Á¤±â ÆÐÄ¡ ÅëÇØ 80°³ ³Ñ´Â Ãë¾àÁ¡ ÇØ°áÇØ 2019.05.15  

Ç÷¡½Ã Ç÷¹À̾î¿Í ¿£ÄÚ´õ¿¡¼­ °¢°¢ Ä¡¸íÀûÀÎ Ãë¾àÁ¡ ÇÑ °³¾¿ ³ª¿Í
¿ø°Ý ÄÚµå ½ÇÇà ¹× Á¤º¸ ³ëÃâ °¡´ÉÄÉ ÇÏ´Â Ãë¾àÁ¡µé...°ø°Ý °¡´É¼º ³·¾Æ


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¾îµµºñÀÇ 2019³â 5¿ù Á¤±â ÆÐÄ¡°¡ ¹ßÇ¥µÆ´Ù. Ç÷¡½Ã Ç÷¹À̾î(Flash Player)¿¡¼­ÀÇ Ä¡¸íÀûÀÎ Ãë¾àÁ¡ ÇÑ °³¸¦ ºñ·ÔÇØ ¾ÆÅ©·Î¹î(Acrobat) Á¦Ç°µé¿¡¼­ 80°³°¡ ³Ñ´Â ¿À·ùµéÀÌ ´Ù·ïÁ³´Ù. ±× ¿Ü¿¡µµ ¿©·¯ °¡Áö Ä¡¸íÀûÀÎ Ãë¾àÁ¡µéÀÌ ÆÐÄ¡µÆ´Ù.

[À̹ÌÁö = iclickart]


À©µµ¿ì¿ë°ú iOS¿ë ¾ÆÅ©·Î¹î ¹× ¾ÆÅ©·Î¹î ¸®´õ(Acrobat Reader)¿¡¼­ ¹ß°ßµÇ°í À̹ø ÆÐÄ¡·Î ÇØ°áµÈ Ãë¾àÁ¡Àº ÃÑ 84°³´Ù. ´ëºÎºÐ Èü ¿À¹öÇ÷οì(heap overflow), ¹öÆÛ °ü·Ã ¿À·ù, ´õºí ÇÁ¸®(double free), UaF, ŸÀÔ ÄÁÇ»Àü(type confusion), ¾Æ¿ô ¿Àºê ¹Ù¿îµå ¶óÀÌÆ®(out-of-bounds write) ¹®Á¦µé·Î ³ª´µ¸ç, ÀÓÀÇ ÄÚµå ½ÇÇàÀ¸·Î À̾îÁú ¼ö ÀÖ°Ô ÇØÁشٰí ÇÑ´Ù. ±× ¿Ü¿¡ Á¤º¸ ³ëÃâÀ» ¾ß±âÇÏ´Â ¾Æ¿ô ¿Àºê ¹Ù¿îµå ¸®µå(out-of-bounds read) ¹®Á¦µµ ´Ù¼ö Æ÷ÇԵǾî ÀÖ¾ú´Ù.

À̹ø¿¡ ´Ù·ïÁø Ãë¾àÁ¡µéÀ» ¹ß°ßÇÑ º¸¾È Àü¹®°¡µéÀº 20¸íÀÌ ³ÑÀ¸¸ç, ¾îµµºñ´Â À̵鿡°Ô °¨»çÇÑ´Ù´Â ¸»À» ³²°å´Ù.

Ç÷¡½Ã Ç÷¹À̾îÀÇ °æ¿ì À̹ø Á¤±â ÆÐÄ¡¿¡ ÀÖ´ø ´Ü ÇÑ °³ÀÇ Ä¡¸íÀûÀÎ Ãë¾àÁ¡À» ³»Æ÷ÇÏ°í ÀÖ¾ú´Ù. UaF Ãë¾àÁ¡À¸·Î, ÀͽºÇ÷ÎÀÕ µÉ °æ¿ì °ø°Ý Ç¥ÀûÀÌ µÈ »ç¿ëÀÚÀÇ ÄÁÅؽºÆ®¿¡¼­ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù. À©µµ¿ì¿ë, ¸ÆOS¿ë, ¸®´ª½º¿ë, Å©·ÒOS¿ë ¸ðµÎ ÀÌ Ãë¾àÁ¡À» °¡Áö°í ÀÖ¾ú´Ù.

ÀÌ Ãë¾àÁ¡ÀÇ CVE ¹øÈ£´Â CVE-2019-7837·Î, ÇÑ À͸íÀÇ º¸¾È Àü¹®°¡°¡ Æ®·»µå ¸¶ÀÌÅ©·Î(Trend Micro)ÀÇ Á¦·Îµ¥ÀÌÀ̴ϼÅƼºê(ZDI)¸¦ ÅëÇØ ¾Ë·È´Ù°í ÇÑ´Ù.

±× ¿Ü¿¡ ¾îµµºñ ¹Ìµð¾î ¿£ÄÚ´õ(Adobe Media Encoder) Á¦Ç°¿¡¼­µµ Ä¡¸íÀûÀÎ Ãë¾àÁ¡ÀÌ ¹ß°ßµÅ ÆÐÄ¡Çß´Ù. ÀÌ Ãë¾àÁ¡Àº ÆÄÀÏ Á¡°Ë°ú °ü·ÃµÈ Ãë¾àÁ¡À¸·Î ¿ø°Ý °ø°ÝÀÚ°¡ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖµµ·Ï ÇØÁشٰí ÇÑ´Ù.

¾îµµºñ´Â ¡°ÀÌ Ãë¾àÁ¡µé Áß ¾î¶² °ÍÀÌ¶óµµ ¾ÆÁ÷ ½ÇÁ¦ °ø°Ý¿¡¼­ »ç¿ëµÈ »ç·Ê°¡ ¾ø´Ù¡±°í ÁÖÀåÇß´Ù. ¶ÇÇÑ ¡°Ä¡¸íÀû µî±ÞÀ» ¹ÞÀº Ãë¾àÁ¡µéÀÌ ´Ù¼ö ÀÖ±ä ÇÏÁö¸¸ ÆÐÄ¡ ¿ì¼±¼øÀ§µµ ³ôÁö´Â ¾ÊÀº °Í¡±À̶ó¸ç, ¡°ÀÌ´Â ½ÇÁ¦ ÀͽºÇ÷ÎÀÕ °¡´É¼ºÀÌ ¸Å¿ì ³·±â ¶§¹®¡±À̶ó°í ¼³¸íÇß´Ù.

Áö³­ 3¿ù 1ÀÏ ¾îµµºñ´Â ÀÚ»çÀÇ ÄݵåÇ»Àü(ColdFusion) À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °³¹ß Ç÷§Æû¿¡ Àû¿ëµÇ´Â ºñÁ¤±â ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥Çϱ⵵ Çß¾ú´Ù. ÇØÄ¿µéÀÌ ÀÌ¹Ì °ø°Ý¿¡ È°¿ëÇÏ°í ÀÖ´Â Ä¡¸íÀûÀÎ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ±â ¶§¹®ÀÌ´Ù.

3ÁÙ ¿ä¾à
1. ¾îµµºñ, 5¿ù Á¤±â ÆÐÄ¡ ÅëÇØ 80°³°¡ ³Ñ´Â Ãë¾àÁ¡ ´Ù·ë.
2. ƯÈ÷ ¾ÆÅ©·Î¹î°ú ¾ÆÅ©·Î¹î ¸®´õ Á¦Ç°¿¡ ÁýÁߵǾî ÀÖÀ½.
3. ¾ÆÁ÷ ½ÇÁ¦ È°¿ëµÈ »ç·Ê°¡ ¾ø´Ù´Â ¾îµµºñ, ½ÇÁ¦ °ø·« °¡´É¼ºµµ ³·´Ù°í ÁÖÀå.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>




COPYRIGHT CISOKOREA.ORG. ALL RIGHTS RESERVED.
°³ÀÎÁ¤º¸Ã³¸®¹æħ