Home | Data Center | Contact US | Login

Á¦¸ñ Adobe Reader/Acrobat ½Å±Ô ¿ø°ÝÄÚµå½ÇÇà Ãë¾àÁ¡ ÁÖÀÇ
ÀÛ¼ºÀÏ 2010-09-14 10:15:21

¡à °³¿ä
   o Adobe Reader¿Í AcrobatÀÇ CoolType.dll ¸ðµâÀÌ À߸øµÈ SING(Smart INdependent Glyphlets)
     ±Û²ÃÀÌ Æ÷ÇÔµÈ PDF¹®¼­¸¦ ó¸®ÇÏ´Â °úÁ¤¿¡¼­, ¿À¹öÇ÷ο찡 ¹ß»ýÇÏ¿© ¿ø°ÝÄڵ尡 ½ÇÇàµÇ´Â
     Ãë¾àÁ¡ÀÌ ¹ß°ßµÊ [1, 2]
   o °ø°ÝÀÚ´Â À¥ ÆäÀÌÁö Àº´Ð, ½ºÆÔ ¸ÞÀÏ, ¸Þ½ÅÀúÀÇ ¸µÅ© µîÀ» ÅëÇØ Æ¯¼öÇÏ°Ô Á¶ÀÛµÈ PDF ¹®¼­¸¦
     »ç¿ëÀÚ°¡ ¿­¾îº¸µµ·Ï À¯µµÇÏ¿© ¾Ç¼ºÄÚµå À¯Æ÷ °¡´É
   o Adobe Reader¿Í Acrobat ÃֽŠ¹öÀü¿¡¼­µµ ÇØ´ç Ãë¾àÁ¡ÀÌ Á¸ÀçÇϹǷÎ, ½Å·ÚÇÒ ¼ö ¾ø´Â PDF
     ÆÄÀÏÀ» ¿­¾îº¸Áö ¾Ê´Â µîÀÇ »ç¿ëÀÚ ÁÖÀÇ°¡ ¿ä±¸µÊ

¡à ÇØ´ç ½Ã½ºÅÛ
   o ¿µÇâ ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î [1]
     - À©µµ¿ì, ¸ÅŲÅä½Ã, À¯´Ð½º ȯ°æ¿¡¼­ µ¿ÀÛÇÏ´Â Adobe Acrobat 9.3.4 ¹× ÀÌÀü ¹öÀü
     - À©µµ¿ì, ¸ÅŲÅä½Ã, À¯´Ð½º ȯ°æ¿¡¼­ µ¿ÀÛÇÏ´Â Adobe Reader 9.3.4 ¹× ÀÌÀü ¹öÀü

¡à ±ÇÀå ¹æ¾È
   o ÇöÀç ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È¾÷µ¥ÀÌÆ®´Â ¹ßÇ¥µÇÁö ¾Ê¾ÒÀ½
   o KrCERT/CC¿Í Adobe º¸¾È °øÁö »çÀÌÆ®¸¦ ÁÖ±âÀûÀ¸·Î È®ÀÎÇÏ¿© ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ
     º¸¾È ¾÷µ¥ÀÌÆ® ¹ßÇ¥ ½Ã ½Å¼ÓÈ÷ ÃֽŠ¾÷µ¥ÀÌÆ®¸¦ Àû¿ë
     - Adobe Acrobat/ReaderÀÇ ¸Þ´º¿¡¼­ "µµ¿ò¸»" ¡æ "¾÷µ¥ÀÌÆ® È®ÀÎ"À» ¼±ÅÃ
     - Adobe Á¦Ç° ¾÷µ¥ÀÌÆ® ÆäÀÌÁö¿¡¼­ ÇØ´ç ¼ÒÇÁÆ®¿þ¾î¸¦ ¼±Åà ÈÄ ´Ù¿î·Îµå ¹× ¼³Ä¡
   o Ãë¾àÁ¡¿¡ ÀÇÇÑ ÇÇÇظ¦ ÁÙÀ̱â À§ÇÏ¿© »ç¿ëÀÚ´Â ´ÙÀ½°ú °°Àº »çÇ×À» ÁؼöÇؾßÇÔ
     - ÆÄÀÏ°øÀ¯ ±â´É µîÀ» »ç¿ëÇÏÁö ¾ÊÀ¸¸é ºñÈ°¼ºÈ­ÇÏ°í °³ÀιæÈ­º®À» ¹Ýµå½Ã »ç¿ë
     - »ç¿ëÇÏ°í ÀÖ´Â ¹é½ÅÇÁ·Î±×·¥ÀÇ ÃֽŠ¾÷µ¥ÀÌÆ®¸¦ À¯ÁöÇÏ°í, ½Ç½Ã°£ °¨½Ã±â´ÉÀ» È°¼ºÈ­
     - ½Å·ÚµÇÁö ¾Ê´Â À¥ »çÀÌÆ®´Â ¹æ¹®ÇÏÁö ¾ÊÀ½
     - Ãâó°¡ ºÒºÐ¸íÇÑ À̸ÞÀÏÀÇ ¸µÅ© Ŭ¸¯Çϰųª ÷ºÎÆÄÀÏÀ» ¿­¾îº¸Áö ¾ÊÀ½

¡à ¿ë¾î Á¤¸®
   o PDF(Portable Document Format) : AdobeÞä°¡ °³¹ßÇÑ ´Ù¾çÇÑ Ç÷§ÆûÀ» Áö¿øÇÏ´Â
     ÀüÀÚ¹®¼­ ÆÄÀÏ Çü½Ä
   o Adobe Acrobat : PDF ¹®¼­ ÆíÁý/Á¦ÀÛÀ» Áö¿øÇÏ´Â »ó¿ë ÇÁ·Î±×·¥
   o Adobe Reader : PDF ¹®¼­ÀÇ ÆíÁý ±â´ÉÀº ¾øÀÌ º¸±â/Àμ⸸ ÇÒ ¼ö ÀÖ´Â ¹«·á ÇÁ·Î±×·¥
   o CoolType.dll : AdobeÞä Á¦Ç°ÀÇ ±Û²Ã Ç¥Çö Çػ󵵸¦ ³ô¿©ÁÖ´Â ¿ªÇÒÀ» ÇÏ´Â ¸ðµâ
   o SING(Smart INdependent Glyphlets) Font : 2005³â AdobeÞä¿¡ ÀÇÇØ °³¹ßµÈ µðÁöÅÐ ±Û²Ã

[Âü°í»çÀÌÆ®]
[1] http://www.adobe.com/support/security/advisories/apsa10-02.html
[2] http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2883
  ¾ÖÇà ¸ð¹ÙÀϿüÁ¦(iOS) ÃֽŠº¸¾È¾÷µ¥ÀÌÆ® ±Ç°í
  ¾ÖÇà ÄüŸÀÓ Ç÷¹ÀÌ¾î ¿ø°ÝÄÚµå½ÇÇà Ãë¾àÁ¡ ÁÖÀÇ






ȸ»ç¼Ò°³ °³ÀÎÁ¤º¸Ãë±Þ¹æħ ÀÌ¿ë¾à°ü À̸ÞÀÏÁÖ¼Ò ¹«´Ü¼öÁý°ÅºÎ CONTACT US IDC ¾àµµ
ȸ»ç¼Ò°³ °³ÀÎÁ¤º¸Ãë±Þ¹æħ ÀÌ¿ë¾à°ü À̸ÞÀÏÁÖ¼Ò ¹«´Ü¼öÁý°ÅºÎ CONTACT US IDC ¾àµµ ȸ»ç¼Ò°³ °³ÀÎÁ¤º¸Ãë±Þ¹æħ ÀÌ¿ë¾à°ü À̸ÞÀÏÁÖ¼Ò ¹«´Ü¼öÁý°ÅºÎ CONTACT US IDC ¾àµµ