| 
	   	
	   | 
        
        | ¡à °³¿ä
 o AdobeÞä´Â Adobe Flash Player ¹× Adobe AIR¿¡ ¿µÇâÀ» ÁÖ´Â ´Ù¼öÀÇ Ãë¾àÁ¡À» ÇØ°áÇÑ º¸¾È
 ¾÷µ¥ÀÌÆ®¿¡ ´ëÇÑ °øÁö¸¦ ¹ßÇ¥[1]
 o °ø°ÝÀÚ´Â ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÏ¿© ¿µÇâ ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î¸¦ ºñÁ¤»óÀûÀ¸·Î Á¾·á½ÃŰ°Å³ª, ÀÓÀÇÀÇ
 ¸í·ÉÀ» ½ÇÇàÇÏ¿© ½Ã½ºÅÛ¿¡ ´ëÇÑ ±ÇÇÑ È¹µæÇÒ ¼ö ÀÖÀ½
 o ³·Àº ¹öÀüÀÇ Adobe Flash Player/Adobe Air »ç¿ëÀ¸·Î ¾Ç¼ºÄÚµå °¨¿° µîÀÇ »ç°í°¡ ¹ß»ýÇÒ ¼ö
 ÀÖÀ¸¹Ç·Î »ç¿ëÀÚÀÇ ÁÖÀÇ ¹× ÃֽŹöÀü ¼³Ä¡ ±Ç°í
 
 ¡à ¼³¸í
 o AdobeÞä´Â Adobe Flash Player ¹× AIRÀÇ Ãë¾àÁ¡ 6°³¿¡ ´ëÇÑ º¸¾È¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥ÇÔ[1]
 - ÀÓÀÇÄÚµå½ÇÇàÀ¸·Î ¿¬°è °¡´ÉÇÑ ¸Þ¸ð¸® ¼Õ»ó Ãë¾àÁ¡(CVE-2010-0209)
 - ÀÓÀÇÄÚµå½ÇÇàÀ¸·Î ¿¬°è °¡´ÉÇÑ ¸Þ¸ð¸® ¼Õ»ó Ãë¾àÁ¡(CVE-2010-2188)
 - ÀÓÀÇÄÚµå½ÇÇàÀ¸·Î ¿¬°è °¡´ÉÇÑ ´ÙÁß ¸Þ¸ð¸® ¼Õ»ó Ãë¾àÁ¡(CVE-2010-2213)
 - ÀÓÀÇÄÚµå½ÇÇàÀ¸·Î ¿¬°è °¡´ÉÇÑ ¸Þ¸ð¸® ¼Õ»ó Ãë¾àÁ¡(CVE-2010-2214)
 - Ŭ¸¯ÀçÅ· °ø°ÝÀ¸·Î ¿¬°è °¡´ÉÇÑ Ãë¾àÁ¡(CVE-2010-2215)
 - ÀÓÀÇÄÚµå½ÇÇàÀ¸·Î ¿¬°è °¡´ÉÇÑ ¸Þ¸ð¸® ¼Õ»ó Ãë¾àÁ¡(CVE-2010-2216)
 
 ¡à ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ
 o ¿µÇâ ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î
 - Adobe Flash Player 10.1.53.64 ¹öÀü°ú ÀÌÀü ¹öÀü
 - Adobe AIR 2.0.2.12610 ¹öÀü°ú ÀÌÀü ¹öÀü
 
 ¡à ÇØ°á ¹æ¾È
 o Adobe Flash Player 10.1.53.64¿Í ÀÌÀü ¹öÀü»ç¿ëÀÚ
 - Adobe Download Center(http://get.adobe.com/flashplayer/)¿¡ ¹æ¹®ÇÏ¿© 10.1.82.76 ¹öÀüÀ»
 ¼³Ä¡Çϰųª ÀÚµ¿ ¾÷µ¥ÀÌÆ®¸¦ ÀÌ¿ëÇÏ¿© ¾÷±×·¹À̵å
 - À©µµ¿ì 98, À©µµ¿ì ME, MAC OSX 10.1-10.3, Red Hat Enterprise Linux 3, 4 ÀÌ¿ëÀÚÀÇ °æ¿ì
 Adobe Flash Player 10 ¹× ÀÌÈÄ ¹öÀüµéÀÌ Á¤»óÀûÀ¸·Î µ¿ÀÛÇÏÁö ¾ÊÀ» ¼ö ÀÖÀ¸¹Ç·Î ´ÙÀ½ »çÀÌÆ®¿¡
 Á¢¼ÓÇÏ¿© Flash Player 9.0.280À» ´Ù¿î·Îµå ÈÄ ¼³Ä¡
 * http://kb2.adobe.com/cps/406/kb406791.html
 
 o Adobe AIR 2.0.2.12610 ¹öÀü°ú ÀÌÀü ¹öÀü »ç¿ëÀÚ
 - Adobe AIR Download Center(http://get.adobe.com/kr/air/)¿¡ ¹æ¹®ÇÏ¿© 2.0.3À¸·Î ¾÷µ¥ÀÌÆ®
 
 o Flash ÄÁÅÙÃ÷¸¦ »ç¿ëÇÏ´Â À¥¼¹ö °ü¸®ÀÚ
 - ¾Æ·¡¿Í °°ÀÌ À¥ÆäÀÌÁö¸¦ ¼öÁ¤ÇÏ¿© ÀÌ¿ëÀÚµéÀÌ ÃֽйöÀüÀÇ Flash Player¸¦ ¼³Ä¡Çϵµ·Ï ActiveX
 ¹öÀü ¼öÁ¤
 
  
 ¡à ¿ë¾î ¼³¸í
 o Adobe Flash Player: Adobe Flash³ª Adobe Flex µî¿¡¼ »ý¼ºÇÑ SWF ÆÄÀÏÀ» ±¸µ¿ÇÏ´Â ÇÁ·Î±×·¥
 o SWF(Shockwave Flash): MacromediaÞä°¡ °³¹ßÇÑ ¸ÖƼ¹Ìµð¾î ¹× º¤ÅÍ ±×·¡ÇÈ ÆÄÀÏ Çü½ÄÀ¸·Î
 ÁÖ·Î À¥¿¡¼ »ç¿ëµÊ
 o Adobe AIR(Adobe Integrated Runtime): HTML, JavaScript, Adobe Flash ¹× ActionScript¸¦
 »ç¿ëÇÏ¿© ºê¶ó¿ìÀúÀÇ Á¦¾à ¾øÀÌ µ¶¸³ ½ÇÇàÇü ¸ð¹ÙÀÏ ¹× µ¥½ºÅ©Å¾ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» ±¸ÃàÇϰųª
 »ç¿ëÇÒ ¼ö Àִ ȯ°æÀ» Á¦°øÇÏ´Â µµ±¸[2]
 o Ŭ¸¯ÀçÅ·: »ç¿ëÀÚ°¡ À¥ ÆäÀÌÁö¸¦ Ŭ¸¯ÇÒ ¶§ Àڽŵµ ¸ð¸£°Ô ÀǵµÇÏÁö ¾ÊÀº ±â´ÉÀ» ½ÇÇàÇÏ¿©
 °ø°ÝÀÚ°¡ ÄÄÇ»ÅÍ¿¡ ´ëÇÑ Á¦¾î±Ç ȤÀº Áß¿ä Á¤º¸¸¦ ȹµæÇÏ´Â Ãë¾àÁ¡[3]
 
 ¡à ÂüÁ¶ »çÀÌÆ®
 [1] http://www.adobe.com/support/security/bulletins/apsb10-16.html
 [2] http://www.adobe.com/kr/products/air/
 [3] http://en.wikipedia.org/wiki/Clickjacking
 |  |  |