Á¦¸ñ |
Adobe Flash Player ´ÙÁß Ãë¾àÁ¡ º¸¾È¾÷µ¥ÀÌÆ® ±Ç°í º¸¾È°øÁö |
Á¶È¸¼ö |
3,677°Ç |
2009³â 7¿ù 31ÀÏ Adobe Flash Player Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡°¡ ¹ßÇ¥µÇ¾úÀ¸´Ï
Àû¿ëÇÏ¿© Áֽñ⠹ٶø´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº ¾Æ·¡ URLÀ» Âü°íÇϽñ⠹ٶø´Ï´Ù.
¡à °³¿ä
o Adobe Flash Player/Adobe Air¿¡¼ ±ÇÇÑ»ó½Â, ¹öÆÛ¿À¹öÇ÷Î, Ŭ¸¯ÀçÅ· µîÀÇ ´Ù¼ö Ãë¾àÁ¡ÀÌ ¹ß°ß
µÇ¾î º¸¾È ¾÷µ¥ÀÌÆ®°¡ ¹ßÇ¥µÊ[1]
o ³·Àº ¹öÀüÀÇ Adobe Flash Player/Adobe Air »ç¿ëÀ¸·Î ¾Ç¼ºÄÚµå °¨¿° µîÀÇ »ç°í°¡ ¹ß»ýÇÒ ¼ö ÀÖÀ½
À¸·Î »ç¿ëÀÚÀÇ ÁÖÀÇ ¹× ÃֽŹöÀü ¼³Ä¡°¡ ±Ç°íµÊ
¡à ¿µÇâ
o »ó±â Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© °ø°ÝÀÚ´Â Á¶ÀÛµÈ SWF ÆÄÀÏÀÌ Æ÷ÇÔµÈ À¥ ÆäÀÌÁö¸¦ ¹æ¹®ÇÏ´Â ÇÇÇØÀÚÀÇ PC
¿¡¼ ¾Ç¼º ½ºÅ©¸³Æ®¸¦ ½ÇÇà½ÃÅ°°Å³ª ¾Ç¼ºÄÚµå °¨¿° µî°ú °°Àº ¾Ç¼ºÇàÀ§¸¦ ÇÒ ¼ö ÀÖÀ½
¡à ¼³¸í
o Adobe Flash Player/Adobe Air Ãë¾àÁ¡ ÃÑ 10°ÇÀÌ ¾Æ·¡¿Í °°ÀÌ ¹ßÇ¥µÊ[1]
- ¿ø°ÝÄÚµå ½ÇÇàÀ¸·Î ¿¬°è °¡´ÉÇÑ ¸Þ¸ð¸® ¼Õ»ó Ãë¾àÁ¡[2] (CVE-2009-1862)
- Ãë¾àÇÑ ATL Çì´õ¿¡ ÀÇÇØ ¹ß»ýÇÏ´Â Adobe Flash PlayerÀÇ ¿ø°ÝÄÚµå½ÇÇà Ãë¾àÁ¡[3,4,5]
(CVE-2009-0901, CVE-2009-2395, CVE-2009-2493)
¡Ø ATL(Active Template Library) : COM(Component Object Model) °´Ã¼ ÇÁ·Î±×·¡¹ÖÀ»
´Ü¼øÈ Çϱâ À§ÇÑ ÅÛÇø´ ±â¹Ý C++ Ŭ·¡½ºÀÇ ÁýÇÕÀ¸·Î À̸¦ ÀÌ¿ëÇÑ OLE ÀÚµ¿È, ActiveX
ÄÁÆ®·Ñ µîÀÇ °³¹ßÀÌ °¡´ÉÇÔ(ÀÚ¼¼ÇÑ ³»¿ëÀº KISC º¸¾È°øÁö ÂüÁ¶[6])
- ¿ø°ÝÄÚµå½ÇÇàÀ¸·Î ¿¬°è °¡´ÉÇÑ ±ÇÇÑ »ó½Â Ãë¾àÁ¡[7] (CVE-2009-1863)
- ¿ø°ÝÄÚµå½ÇÇàÀ¸·Î ¿¬°è °¡´ÉÇÑ Èü¿À¹öÇ÷ΠÃë¾àÁ¡[8] (CVE-2009-1864)
- ¿ø°ÝÄÚµå½ÇÇàÀ¸·Î ¿¬°è °¡´ÉÇÑ ³Î Æ÷ÀÎÅÍ Ãë¾àÁ¡[9] (CVE-2009-1865)
- ¿ø°ÝÄÚµå½ÇÇàÀ¸·Î ¿¬°è °¡´ÉÇÑ ½ºÅÿÀ¹öÇ÷ΠÃë¾àÁ¡[10] (CVE-2009-1866)
- ¸µÅ©¿Í ´ÙÀ̾ó·Î±×¸¦ »ç¿ëÀÚ°¡ ¸ð¸£°Ô Ŭ¸¯Çϵµ·Ï À¯µµÇϴ Ŭ¸¯ÀçÅ· Ãë¾àÁ¡[11] (CVE-2009-1867)
- URLÀ» ó¸®ÇÏ´Â °úÁ¤¿¡¼ ¿ø°ÝÄÚµå½ÇÇàÀÌ °¡´ÉÇÑ Èü¿À¹öÇ÷ΠÃë¾àÁ¡[12] (CVE-2009-1868)
- ¿ø°ÝÄÚµå½ÇÇàÀ¸·Î ¿¬°è °¡´ÉÇÑ Á¤¼ö¿À¹öÇ÷ΠÃë¾àÁ¡[13] (CVE-2009-1869)
- Flash ÆÄÀÏ(È®ÀåÀÚ:SWF)ÀÌ Çϵåµð½ºÅ©¿¡ ÀúÀåµÉ ¶§ Á¤º¸°¡ ³ëÃâµÇ´Â Ãë¾àÁ¡[14] (CVE-2009-1870)
¡à ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ
o ¿µÇâ ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î
- Adobe Flash Player 10.0.22.87 ÀÌÇÏ ¹öÀü
- Adobe Flash Player 9.0.159.0 ÀÌÇÏ ¹öÀü
- Adobe AIR 1.5.1 ÀÌÇÏ ¹öÀü
¡à ÇØ°á ¹æ¾È
o Adobe Flash Player 10.0.22.87 ÀÌÇÏ ¹öÀüÀÇ »ç¿ëÀÚ´Â 10.0.32.18 ¹öÀüÀ¸·Î ¾÷±×·¹À̵å ÇÒ °ÍÀ» ±Ç°íÇÔ
- Ç÷¹ÀÌ¾î ´Ù¿î·Îµå ¼¾ÅÍ[15]¿¡¼ µ¿ÀÇ ¹× ¼³Ä¡ ¼±ÅÃ
(¡Ø ±¸±Û Åø¹Ù Ãß°¡ ¼³Ä¡°¡ ±âº»À¸·Î ¼³Á¤µÇ¾î ÀÖÀ¸´Ï ¼³Ä¡ Àü È®ÀÎ ÇÊ¿ä)
o Adobe Flash Player 10.0.32.18 ¹öÀüÀ¸·Î ¾÷±×·¹À̵尡 ¾î·Á¿î Adobe Flash Player 9.0.159.0 ¹öÀü
ÀÌÇÏ »ç¿ëÀÚ´Â Adobe Flash Player 9.0.246.0 ¹öÀüÀ¸·Î ¾÷±×·¹À̵å ÇÒ °ÍÀ» ±Ç°íÇÔ[16]
o Flash ÄÁÅÙÃ÷¸¦ »ç¿ëÇÏ´Â À¥¼¹ö °ü¸®ÀÚ´Â ¾Æ·¡¿Í °°ÀÌ À¥ÆäÀÌÁö¸¦ ¼öÁ¤ÇÏ¿© ÀÌ¿ëÀÚµéÀÌ ÃֽŹöÀü Flash
Player¸¦ ¼³Ä¡Çϵµ·Ï ActiveX ¹öÀü ¼öÁ¤ ÇÊ¿ä
¡Ø Adobe Flash Player 9 ¹öÀü »ç¿ëÀÚ :
¡Ø Adobe Flash Player 10 ¹öÀü »ç¿ëÀÚ :
o ÇâÈÄ¿¡µµ À¯»ç Ãë¾àÁ¡ ³ëÃâ·Î ÀÎÇÑ ÇÇÇØ¿¹¹æÀ» À§ÇØ ¾Æ·¡¿Í °°ÀÌ ¾ÈÀüÇÑ ºê¶ó¿ì¡ ½À°üÀ» ÁؼöÇØ¾ß ÇÔ
- ½Å·ÚµÇÁö ¾ÊÀº À¥»çÀÌÆ®ÀÇ Ç÷¡½Ã ÆÄÀÏ ´Ù¿î·Îµå ÁÖÀÇ
- ÀǽɵǴ À̸ÞÀÏ¿¡ Æ÷ÇÔµÈ Ç÷¡½Ã ÆÄÀÏ ¸µÅ©¸¦ ¹æ¹®ÇÏÁö ¾ÊÀ½
¡à ¿ë¾î ¼³¸í
o Adobe ActionScript Virtual Machine : Actionscript·Î ±¸¼ºµÈ Flash ÆÄÀÏ(È®ÀåÀÚ:SWF)À» ½ÇÇà
½ÃÅ°´Â ¿£Áø
o ActionScript : ¾Ö´Ï¸ÞÀ̼ÇÀ» Á¦¾îÇϱâ À§ÇØ ¸¸µé¾îÁø ¾ð¾î
¡à ÂüÁ¶ »çÀÌÆ®
[1] http://www.securityfocus.com/bid/35759/
[2] http://www.kb.cert.org/vuls/id/259425
[3] http://www.adobe.com/support/security/advisories/apsa09-03.html
[4] http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1862
[5] http://tms.symantec.com
[6] http://www.adobe.com/support/security/bulletins/apsb09-10.html
[7] http://www.adobe.com/go/getflashplayer
[8] http://www.adobe.com/products/flashplayer/fp_distribution3.html
|