¡à °³¿ä o Adobe Reader¿¡¼ getAnnots() / customDictionaryOpen() ó¸® ½Ã ¹ß»ýÇÏ´Â ¸Þ¸ð¸® ¼Õ»ó ¿¡·¯·Î ¿ø°ÝÄÚµå ½ÇÇàÀÌ °¡´ÉÇÑ ½Å±Ô Ãë¾àÁ¡ÀÌ ¹ßÇ¥µÇ¾î »ç¿ëÀÚÀÇ ÁÖÀǸ¦ ¿äÇÔ[1, 2, 3, 4] o Adobe Reader »ç¿ëÀÚ´Â ¸ÞÀÏ/¸Þ½ÅÀú·Î Àü¼ÛµÈ Ãâó°¡ ºÒºÐ¸íÇÑ PDF ÆÄÀÏÀ» ¿¶÷ÇÏÁö ¾Êµµ·Ï ÁÖÀÇÇÏ¿©¾ß ÇÔ
¡à ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ o Adobe Reader / Acrobat 9.1 ÀÌÇÏ ¹öÀü o Adobe Reader / Acroba 8.1.4 ÀÌÇÏ ¹öÀü o Adobe Reader / Acroba 7.1.1 ÀÌÇÏ ¹öÀü ¡Ø ¸ðµç Ç÷§Æû(À©µµ¿ì, ¸ÅŲÅä½Ã, Unix/Linux) »óÀÇ ¸ðµç Á¦Ç° ¹öÀü¿¡ ÇØ´çÇÔ
¡à ¼³¸í o ¾ÇÀÇÀûÀ¸·Î ÀÛ¼ºµÈ PDF ¹®¼¸¦ ¿¾îº¼ °æ¿ì ÇÇÇØÀÚ ½Ã½ºÅÛ¿¡ ¾Ç¼ºÄڵ尡 ¼³Ä¡µÇ°Å³ª, ±× ¿Ü ÀÓÀÇÀÇ ¸í·ÉÀÌ ½ÇÇàµÉ ¼ö ÀÖÀ½
¡à ÇØ°á ¹æ¾È o ¾ÆÁ÷ ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ Adobe º¸¾È±Ç°í³ª º¸¾È¾÷µ¥ÀÌÆ®´Â ¹ßÇ¥µÇÁö ¾ÊÀº »óÅÂÀÓ o Ãë¾àÇÑ PDF ÆÄÀÏ·Î ÀÎÇÑ ¾Ç¼ºÄÚµå °¨¿°À» ¹æÁöÇϱâ À§ÇØ Àӽà ÇØ°á¹æ¾È Àû¿ë - Adobe Reader/AcrobatÀÇ Adobe Javascript ±â´É »ç¿ëÁ¦ÇÑ ÆíÁý ¡æ ±âº»¼³Á¤ ¡æ Javascript ¿¡¼ "Acrobat Javascript »ç¿ë °¡´É"À» üũ ÇØÁ¦ ¡Ø ¼³Á¤ º¯°æ ½Ã ½ºÅ©¸³Æ® ±â´ÉÀÌ Á¤»óÀûÀ¸·Î µ¿ÀÛÇÏÁö ¾ÊÀ½
o ÇØ´ç Ãë¾àÁ¡¿¡ ÀÇÇÑ ÇÇÇظ¦ ÁÙÀ̱â À§ÇÏ¿© »ç¿ëÀÚ´Â ´ÙÀ½°ú °°Àº »çÇ×À» ÁؼöÇؾßÇÔ - ÀǽɵǴ À¥ »çÀÌÆ® ¶Ç´Â À̸ÞÀÏ/¸Þ½ÅÀú µîÀ¸·ÎºÎÅÍ Àü¼ÛµÈ Ãâó°¡ ºÒºÐ¸íÇÑ PDF ÆÄÀÏ ¿¾îº¸±â¸¦ ÀÚÁ¦ - »ç¿ëÇÏ°í ÀÖ´Â ¹é½ÅÇÁ·Î±×·¥À» ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇÏ°í, ½Ç½Ã°£ °¨½Ã±â´ÉÀ» È°¼ºÈ
¡à Âü°í »çÀÌÆ® [1] http://secunia.com/advisories/34924 [2] http://www.securityfocus.com/bid/34736 [3] http://www.securityfocus.com/bid/34740 [4] http://blogs.adobe.com/psirt/2009/04/update_on_adobe_reader_issue.html
|