¡à °³¿ä o Adobe Reader¿Í AcrobatÀÇ CoolType.dll ¸ðµâÀÌ À߸øµÈ SING(Smart INdependent Glyphlets) ±Û²ÃÀÌ Æ÷ÇÔµÈ PDF¹®¼¸¦ ó¸®ÇÏ´Â °úÁ¤¿¡¼, ¿À¹öÇ÷ο찡 ¹ß»ýÇÏ¿© ¿ø°ÝÄڵ尡 ½ÇÇàµÇ´Â Ãë¾àÁ¡ÀÌ ¹ß°ßµÊ [1, 2] o °ø°ÝÀÚ´Â À¥ ÆäÀÌÁö Àº´Ð, ½ºÆÔ ¸ÞÀÏ, ¸Þ½ÅÀúÀÇ ¸µÅ© µîÀ» ÅëÇØ Æ¯¼öÇÏ°Ô Á¶ÀÛµÈ PDF ¹®¼¸¦ »ç¿ëÀÚ°¡ ¿¾îº¸µµ·Ï À¯µµÇÏ¿© ¾Ç¼ºÄÚµå À¯Æ÷ °¡´É o Adobe Reader¿Í Acrobat ÃֽŠ¹öÀü¿¡¼µµ ÇØ´ç Ãë¾àÁ¡ÀÌ Á¸ÀçÇϹǷÎ, ½Å·ÚÇÒ ¼ö ¾ø´Â PDF ÆÄÀÏÀ» ¿¾îº¸Áö ¾Ê´Â µîÀÇ »ç¿ëÀÚ ÁÖÀÇ°¡ ¿ä±¸µÊ
¡à ÇØ´ç ½Ã½ºÅÛ o ¿µÇâ ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î [1] - À©µµ¿ì, ¸ÅŲÅä½Ã, À¯´Ð½º ȯ°æ¿¡¼ µ¿ÀÛÇÏ´Â Adobe Acrobat 9.3.4 ¹× ÀÌÀü ¹öÀü - À©µµ¿ì, ¸ÅŲÅä½Ã, À¯´Ð½º ȯ°æ¿¡¼ µ¿ÀÛÇÏ´Â Adobe Reader 9.3.4 ¹× ÀÌÀü ¹öÀü
¡à ±ÇÀå ¹æ¾È o ÇöÀç ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È¾÷µ¥ÀÌÆ®´Â ¹ßÇ¥µÇÁö ¾Ê¾ÒÀ½ o KrCERT/CC¿Í Adobe º¸¾È °øÁö »çÀÌÆ®¸¦ ÁÖ±âÀûÀ¸·Î È®ÀÎÇÏ¿© ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È ¾÷µ¥ÀÌÆ® ¹ßÇ¥ ½Ã ½Å¼ÓÈ÷ ÃֽŠ¾÷µ¥ÀÌÆ®¸¦ Àû¿ë - Adobe Acrobat/ReaderÀÇ ¸Þ´º¿¡¼ "µµ¿ò¸»" ¡æ "¾÷µ¥ÀÌÆ® È®ÀÎ"À» ¼±Åà - Adobe Á¦Ç° ¾÷µ¥ÀÌÆ® ÆäÀÌÁö¿¡¼ ÇØ´ç ¼ÒÇÁÆ®¿þ¾î¸¦ ¼±Åà ÈÄ ´Ù¿î·Îµå ¹× ¼³Ä¡ o Ãë¾àÁ¡¿¡ ÀÇÇÑ ÇÇÇظ¦ ÁÙÀ̱â À§ÇÏ¿© »ç¿ëÀÚ´Â ´ÙÀ½°ú °°Àº »çÇ×À» ÁؼöÇؾßÇÔ - ÆÄÀÏ°øÀ¯ ±â´É µîÀ» »ç¿ëÇÏÁö ¾ÊÀ¸¸é ºñÈ°¼ºÈÇÏ°í °³ÀιæȺ®À» ¹Ýµå½Ã »ç¿ë - »ç¿ëÇÏ°í ÀÖ´Â ¹é½ÅÇÁ·Î±×·¥ÀÇ ÃֽŠ¾÷µ¥ÀÌÆ®¸¦ À¯ÁöÇÏ°í, ½Ç½Ã°£ °¨½Ã±â´ÉÀ» È°¼ºÈ - ½Å·ÚµÇÁö ¾Ê´Â À¥ »çÀÌÆ®´Â ¹æ¹®ÇÏÁö ¾ÊÀ½ - Ãâó°¡ ºÒºÐ¸íÇÑ À̸ÞÀÏÀÇ ¸µÅ© Ŭ¸¯Çϰųª ÷ºÎÆÄÀÏÀ» ¿¾îº¸Áö ¾ÊÀ½
¡à ¿ë¾î Á¤¸® o PDF(Portable Document Format) : AdobeÞä°¡ °³¹ßÇÑ ´Ù¾çÇÑ Ç÷§ÆûÀ» Áö¿øÇÏ´Â ÀüÀÚ¹®¼ ÆÄÀÏ Çü½Ä o Adobe Acrobat : PDF ¹®¼ ÆíÁý/Á¦ÀÛÀ» Áö¿øÇÏ´Â »ó¿ë ÇÁ·Î±×·¥ o Adobe Reader : PDF ¹®¼ÀÇ ÆíÁý ±â´ÉÀº ¾øÀÌ º¸±â/Àμ⸸ ÇÒ ¼ö ÀÖ´Â ¹«·á ÇÁ·Î±×·¥ o CoolType.dll : AdobeÞä Á¦Ç°ÀÇ ±Û²Ã Ç¥Çö Çػ󵵸¦ ³ô¿©ÁÖ´Â ¿ªÇÒÀ» ÇÏ´Â ¸ðµâ o SING(Smart INdependent Glyphlets) Font : 2005³â AdobeÞä¿¡ ÀÇÇØ °³¹ßµÈ µðÁöÅÐ ±Û²Ã
[Âü°í»çÀÌÆ®] [1] http://www.adobe.com/support/security/advisories/apsa10-02.html [2] http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2883
|
|
|