È£½ºÆà ȣ½ºÆà µµ¸ÞÀÎ ¸¶ÀÌÆäÀÌÁö °í°´¼¾ÅÍ

È£½ºÆà ¼¾ÅÍ Å¸ÀÌƲ
°ßÀû¿äû
È£½ºÆÿ¬Àå µµ¸ÞÀο¬Àå È£½ºÆÿ¬Àå µµ¸ÞÀο¬Àå
ÅëÇÕÀ¥FTPÁ¢¼Ó
  • ³×ÀÓ¼­¹ö
  • 1Â÷
    hns1.nsgodo.com
    IP: 180.210.127.112
  • 2Â÷
    hns2.nsgodo.com
    IP: 211.233.51.3
°í°´¼¾ÅÍ Àå¾Ö½Å°í
¾È³çÇϼ¼¿ä. nhngodo ÀÔ´Ï´Ù. Á¤ºÎ¿¡¼­ 2020³â±îÁö °ø°øºÐ¾ß ¹× ¹Î°£À¥»çÀÌÆ® ¾×Ƽºêx ÆóÁö ¹× °³¼± ±Ç°í¾È³»·Î ÀÎÇØ ¾×ƼºêX·Î ±¸ÇöµÇ¾î Àִ ȣ½ºÆÃ¿ë °íµµ ÅëÇÕ À¥ FTP Á¦°øÀ» 2019³â¿¡ Á¾·á ¿¹Á¤¿¡ ÀÖ½À´Ï´Ù. ÃßÈÄ ´õ ÁÁÀº ¼­ºñ½º·Î Á¦°ø ¿¹Á¤ÀÌ¿À´Ï ¸¹Àº ¾çÇØ ºÎŹ µå¸®¸ç, ÀÌ¿¡ µû¶ó ÇØ´ç °íµµ FTP ´ë½Å ¾Æ·¡ ¸µÅ©¸¦ ÅëÇÏ¿© FTP ÇÁ·Î±×·¥À» ¼³Ä¡ÇÏ¿© »ç¿ëÇϽñ⸦ ±ÇÀåÇص帳´Ï´Ù. ¾×ƼºêX¶õ? Internet Explore »ç¿ëÀÚ°¡ À¥¼­ºñ½º¸¦ ÀÌ¿ëÇϴµ¥ ÇÊ¿äÇÑ ÀÀ¿ë ÇÁ·Î±×·¥À» ÄÄÇ»ÅÍ¿¡ ÀÚµ¿À¸·Î ¼³Ä¡ÇØÁÖ´Â ±â¼ú·Î ÄÄÇ»ÅÍÀÇ º¸¾ÈÀ» ÀϽÃÀûÀ¸·Î ÇØÁ¦ÇÏ´Â ±â´ÉÀÌ ÀÖ¾î º¸¾È¿¡ Ãë¾àÇÏ¿© Á¤ºÎ¿¡¼­µµ ¾×Ƽºê X¸¦ ÆóÁöÇ϶ó°í ±Ç°íÇÏ°í ÀÖ½À´Ï´Ù.
FTP ÇÁ·Î±×·¥ (¹«·áÇü ÇÁ·Î±×·¥) ´Ù¿î·Îµå ¹Ù·Î°¡±â
  • FileZilla ´Ù¿î·Îµå
  • FileZilla ¸Å´º¾ó ´Ù¿î·Îµå
´Ý±â
Á¦¸ñ Adobe Flash Player ´ÙÁß Ãë¾àÁ¡ º¸¾È¾÷µ¥ÀÌÆ® ±Ç°í º¸¾È°øÁö Á¶È¸¼ö 3,548°Ç
 

2009³â 7¿ù 31ÀÏ Adobe Flash Player Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡°¡ ¹ßÇ¥µÇ¾úÀ¸´Ï

Àû¿ëÇÏ¿© Áֽñ⠹ٶø´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº ¾Æ·¡ URLÀ» Âü°íÇϽñ⠹ٶø´Ï´Ù.

¡à °³¿ä
  o Adobe Flash Player/Adobe Air¿¡¼­ ±ÇÇÑ»ó½Â, ¹öÆÛ¿À¹öÇ÷Î, Ŭ¸¯ÀçÅ· µîÀÇ ´Ù¼ö Ãë¾àÁ¡ÀÌ ¹ß°ß
     µÇ¾î º¸¾È ¾÷µ¥ÀÌÆ®°¡ ¹ßÇ¥µÊ[1]
  o ³·Àº ¹öÀüÀÇ Adobe Flash Player/Adobe Air »ç¿ëÀ¸·Î ¾Ç¼ºÄÚµå °¨¿° µîÀÇ »ç°í°¡ ¹ß»ýÇÒ ¼ö ÀÖÀ½
     À¸·Î »ç¿ëÀÚÀÇ ÁÖÀÇ ¹× ÃֽŹöÀü ¼³Ä¡°¡ ±Ç°íµÊ

 ¡à ¿µÇâ
   o »ó±â Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© °ø°ÝÀÚ´Â Á¶ÀÛµÈ SWF ÆÄÀÏÀÌ Æ÷ÇÔµÈ À¥ ÆäÀÌÁö¸¦ ¹æ¹®ÇÏ´Â ÇÇÇØÀÚÀÇ PC
      ¿¡¼­ ¾Ç¼º ½ºÅ©¸³Æ®¸¦ ½ÇÇà½ÃÅ°°Å³ª ¾Ç¼ºÄÚµå °¨¿° µî°ú °°Àº ¾Ç¼ºÇàÀ§¸¦ ÇÒ ¼ö ÀÖÀ½

¡à ¼³¸í 
  o Adobe Flash Player/Adobe Air Ãë¾àÁ¡ ÃÑ 10°ÇÀÌ ¾Æ·¡¿Í °°ÀÌ ¹ßÇ¥µÊ[1]
    - ¿ø°ÝÄÚµå ½ÇÇàÀ¸·Î ¿¬°è °¡´ÉÇÑ ¸Þ¸ð¸® ¼Õ»ó Ãë¾àÁ¡[2] (CVE-2009-1862)
    - Ãë¾àÇÑ ATL Çì´õ¿¡ ÀÇÇØ ¹ß»ýÇÏ´Â Adobe Flash PlayerÀÇ ¿ø°ÝÄÚµå½ÇÇà Ãë¾àÁ¡[3,4,5] 
       (CVE-2009-0901, CVE-2009-2395, CVE-2009-2493)      
       ¡Ø ATL(Active Template Library) : COM(Component Object Model) °´Ã¼ ÇÁ·Î±×·¡¹ÖÀ»
           ´Ü¼øÈ­ Çϱâ À§ÇÑ ÅÛÇø´ ±â¹Ý C++ Ŭ·¡½ºÀÇ ÁýÇÕÀ¸·Î À̸¦ ÀÌ¿ëÇÑ OLE ÀÚµ¿È­, ActiveX
           ÄÁÆ®·Ñ µîÀÇ °³¹ßÀÌ °¡´ÉÇÔ(ÀÚ¼¼ÇÑ ³»¿ëÀº KISC º¸¾È°øÁö ÂüÁ¶[6])
    - ¿ø°ÝÄÚµå½ÇÇàÀ¸·Î ¿¬°è °¡´ÉÇÑ ±ÇÇÑ »ó½Â Ãë¾àÁ¡[7] (CVE-2009-1863)
    - ¿ø°ÝÄÚµå½ÇÇàÀ¸·Î ¿¬°è °¡´ÉÇÑ Èü¿À¹öÇ÷ΠÃë¾àÁ¡[8] (CVE-2009-1864)
    - ¿ø°ÝÄÚµå½ÇÇàÀ¸·Î ¿¬°è °¡´ÉÇÑ ³Î Æ÷ÀÎÅÍ Ãë¾àÁ¡[9] (CVE-2009-1865)
    - ¿ø°ÝÄÚµå½ÇÇàÀ¸·Î ¿¬°è °¡´ÉÇÑ ½ºÅÿÀ¹öÇ÷ΠÃë¾àÁ¡[10] (CVE-2009-1866)
    - ¸µÅ©¿Í ´ÙÀ̾ó·Î±×¸¦ »ç¿ëÀÚ°¡ ¸ð¸£°Ô Ŭ¸¯Çϵµ·Ï À¯µµÇϴ Ŭ¸¯ÀçÅ· Ãë¾àÁ¡[11] (CVE-2009-1867)
    - URLÀ» ó¸®ÇÏ´Â °úÁ¤¿¡¼­ ¿ø°ÝÄÚµå½ÇÇàÀÌ °¡´ÉÇÑ Èü¿À¹öÇ÷ΠÃë¾àÁ¡[12] (CVE-2009-1868)
    - ¿ø°ÝÄÚµå½ÇÇàÀ¸·Î ¿¬°è °¡´ÉÇÑ Á¤¼ö¿À¹öÇ÷ΠÃë¾àÁ¡[13] (CVE-2009-1869)
    - Flash ÆÄÀÏ(È®ÀåÀÚ:SWF)ÀÌ Çϵåµð½ºÅ©¿¡ ÀúÀåµÉ ¶§ Á¤º¸°¡ ³ëÃâµÇ´Â Ãë¾àÁ¡[14] (CVE-2009-1870)

¡à ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ
  o ¿µÇâ ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î
    - Adobe Flash Player 10.0.22.87 ÀÌÇÏ ¹öÀü
    - Adobe Flash Player 9.0.159.0 ÀÌÇÏ ¹öÀü
    - Adobe AIR 1.5.1 ÀÌÇÏ ¹öÀü

¡à ÇØ°á ¹æ¾È
   o Adobe Flash Player 10.0.22.87 ÀÌÇÏ ¹öÀüÀÇ »ç¿ëÀÚ´Â 10.0.32.18 ¹öÀüÀ¸·Î ¾÷±×·¹À̵å ÇÒ °ÍÀ» ±Ç°íÇÔ
     - Ç÷¹ÀÌ¾î ´Ù¿î·Îµå ¼¾ÅÍ[15]¿¡¼­ µ¿ÀÇ ¹× ¼³Ä¡ ¼±ÅÃ
        (¡Ø ±¸±Û Åø¹Ù Ãß°¡ ¼³Ä¡°¡ ±âº»À¸·Î ¼³Á¤µÇ¾î ÀÖÀ¸´Ï ¼³Ä¡ Àü È®ÀÎ ÇÊ¿ä)
   o Adobe Flash Player 10.0.32.18 ¹öÀüÀ¸·Î ¾÷±×·¹À̵尡 ¾î·Á¿î Adobe Flash Player 9.0.159.0 ¹öÀü
      ÀÌÇÏ »ç¿ëÀÚ´Â Adobe Flash Player 9.0.246.0 ¹öÀüÀ¸·Î ¾÷±×·¹À̵å ÇÒ °ÍÀ» ±Ç°íÇÔ[16]
   o Flash ÄÁÅÙÃ÷¸¦ »ç¿ëÇÏ´Â À¥¼­¹ö °ü¸®ÀÚ´Â ¾Æ·¡¿Í °°ÀÌ À¥ÆäÀÌÁö¸¦ ¼öÁ¤ÇÏ¿© ÀÌ¿ëÀÚµéÀÌ ÃֽŹöÀü Flash
      Player¸¦ ¼³Ä¡Çϵµ·Ï ActiveX ¹öÀü ¼öÁ¤ ÇÊ¿ä
      ¡Ø Adobe Flash Player 9 ¹öÀü »ç¿ëÀÚ : 
         
      ¡Ø Adobe Flash Player 10 ¹öÀü »ç¿ëÀÚ : 
         

  o ÇâÈÄ¿¡µµ À¯»ç Ãë¾àÁ¡ ³ëÃâ·Î ÀÎÇÑ ÇÇÇØ¿¹¹æÀ» À§ÇØ ¾Æ·¡¿Í °°ÀÌ ¾ÈÀüÇÑ ºê¶ó¿ì¡ ½À°üÀ» ÁؼöÇØ¾ß ÇÔ
      - ½Å·ÚµÇÁö ¾ÊÀº À¥»çÀÌÆ®ÀÇ Ç÷¡½Ã ÆÄÀÏ ´Ù¿î·Îµå ÁÖÀÇ
      - ÀǽɵǴ À̸ÞÀÏ¿¡ Æ÷ÇÔµÈ Ç÷¡½Ã ÆÄÀÏ ¸µÅ©¸¦ ¹æ¹®ÇÏÁö ¾ÊÀ½ 
¡à ¿ë¾î ¼³¸í
  o Adobe ActionScript Virtual Machine : Actionscript·Î ±¸¼ºµÈ Flash ÆÄÀÏ(È®ÀåÀÚ:SWF)À» ½ÇÇà
     ½ÃÅ°´Â ¿£Áø
  o ActionScript : ¾Ö´Ï¸ÞÀ̼ÇÀ» Á¦¾îÇϱâ À§ÇØ ¸¸µé¾îÁø ¾ð¾î

¡à ÂüÁ¶ »çÀÌÆ®
[1] http://www.securityfocus.com/bid/35759/
[2] http://www.kb.cert.org/vuls/id/259425
[3] http://www.adobe.com/support/security/advisories/apsa09-03.html
[4] http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1862
[5] http://tms.symantec.com
[6] http://www.adobe.com/support/security/bulletins/apsb09-10.html
[7] http://www.adobe.com/go/getflashplayer
[8] http://www.adobe.com/products/flashplayer/fp_distribution3.html