¡à °³¿ä o AdobeÞä´Â Adobe Flash Player ¹× Adobe AIR¿¡ ¿µÇâÀ» ÁÖ´Â ´Ù¼öÀÇ Ãë¾àÁ¡À» ÇØ°áÇÑ º¸¾È ¾÷µ¥ÀÌÆ®¿¡ ´ëÇÑ °øÁö¸¦ ¹ßÇ¥[1] o °ø°ÝÀÚ´Â ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÏ¿© ¿µÇâ ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î¸¦ ºñÁ¤»óÀûÀ¸·Î Á¾·á½ÃÅ°°Å³ª, ÀÓÀÇÀÇ ¸í·ÉÀ» ½ÇÇàÇÏ¿© ½Ã½ºÅÛ¿¡ ´ëÇÑ ±ÇÇÑ È¹µæÇÒ ¼ö ÀÖÀ½ o ³·Àº ¹öÀüÀÇ Adobe Flash Player/Adobe Air »ç¿ëÀ¸·Î ¾Ç¼ºÄÚµå °¨¿° µîÀÇ »ç°í°¡ ¹ß»ýÇÒ ¼ö ÀÖÀ¸¹Ç·Î »ç¿ëÀÚÀÇ ÁÖÀÇ ¹× ÃֽŹöÀü ¼³Ä¡ ±Ç°í
¡à ¼³¸í o AdobeÞä´Â Adobe Flash Player ¹× AIRÀÇ Ãë¾àÁ¡ 6°³¿¡ ´ëÇÑ º¸¾È¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥ÇÔ[1] - ÀÓÀÇÄÚµå½ÇÇàÀ¸·Î ¿¬°è °¡´ÉÇÑ ¸Þ¸ð¸® ¼Õ»ó Ãë¾àÁ¡(CVE-2010-0209) - ÀÓÀÇÄÚµå½ÇÇàÀ¸·Î ¿¬°è °¡´ÉÇÑ ¸Þ¸ð¸® ¼Õ»ó Ãë¾àÁ¡(CVE-2010-2188) - ÀÓÀÇÄÚµå½ÇÇàÀ¸·Î ¿¬°è °¡´ÉÇÑ ´ÙÁß ¸Þ¸ð¸® ¼Õ»ó Ãë¾àÁ¡(CVE-2010-2213) - ÀÓÀÇÄÚµå½ÇÇàÀ¸·Î ¿¬°è °¡´ÉÇÑ ¸Þ¸ð¸® ¼Õ»ó Ãë¾àÁ¡(CVE-2010-2214) - Ŭ¸¯ÀçÅ· °ø°ÝÀ¸·Î ¿¬°è °¡´ÉÇÑ Ãë¾àÁ¡(CVE-2010-2215) - ÀÓÀÇÄÚµå½ÇÇàÀ¸·Î ¿¬°è °¡´ÉÇÑ ¸Þ¸ð¸® ¼Õ»ó Ãë¾àÁ¡(CVE-2010-2216)
¡à ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ o ¿µÇâ ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î - Adobe Flash Player 10.1.53.64 ¹öÀü°ú ÀÌÀü ¹öÀü - Adobe AIR 2.0.2.12610 ¹öÀü°ú ÀÌÀü ¹öÀü
¡à ÇØ°á ¹æ¾È o Adobe Flash Player 10.1.53.64¿Í ÀÌÀü ¹öÀü»ç¿ëÀÚ - Adobe Download Center(http://get.adobe.com/flashplayer/)¿¡ ¹æ¹®ÇÏ¿© 10.1.82.76 ¹öÀüÀ» ¼³Ä¡Çϰųª ÀÚµ¿ ¾÷µ¥ÀÌÆ®¸¦ ÀÌ¿ëÇÏ¿© ¾÷±×·¹À̵å - À©µµ¿ì 98, À©µµ¿ì ME, MAC OSX 10.1-10.3, Red Hat Enterprise Linux 3, 4 ÀÌ¿ëÀÚÀÇ °æ¿ì Adobe Flash Player 10 ¹× ÀÌÈÄ ¹öÀüµéÀÌ Á¤»óÀûÀ¸·Î µ¿ÀÛÇÏÁö ¾ÊÀ» ¼ö ÀÖÀ¸¹Ç·Î ´ÙÀ½ »çÀÌÆ®¿¡ Á¢¼ÓÇÏ¿© Flash Player 9.0.280À» ´Ù¿î·Îµå ÈÄ ¼³Ä¡ * http://kb2.adobe.com/cps/406/kb406791.html
o Adobe AIR 2.0.2.12610 ¹öÀü°ú ÀÌÀü ¹öÀü »ç¿ëÀÚ - Adobe AIR Download Center(http://get.adobe.com/kr/air/)¿¡ ¹æ¹®ÇÏ¿© 2.0.3À¸·Î ¾÷µ¥ÀÌÆ®
o Flash ÄÁÅÙÃ÷¸¦ »ç¿ëÇÏ´Â À¥¼¹ö °ü¸®ÀÚ - ¾Æ·¡¿Í °°ÀÌ À¥ÆäÀÌÁö¸¦ ¼öÁ¤ÇÏ¿© ÀÌ¿ëÀÚµéÀÌ ÃֽŠ¹öÀüÀÇ Flash Player¸¦ ¼³Ä¡Çϵµ·Ï ActiveX ¹öÀü ¼öÁ¤
¡à ¿ë¾î ¼³¸í o Adobe Flash Player: Adobe Flash³ª Adobe Flex µî¿¡¼ »ý¼ºÇÑ SWF ÆÄÀÏÀ» ±¸µ¿ÇÏ´Â ÇÁ·Î±×·¥ o SWF(Shockwave Flash): MacromediaÞä°¡ °³¹ßÇÑ ¸ÖƼ¹Ìµð¾î ¹× º¤ÅÍ ±×·¡ÇÈ ÆÄÀÏ Çü½ÄÀ¸·Î ÁÖ·Î À¥¿¡¼ »ç¿ëµÊ o Adobe AIR(Adobe Integrated Runtime): HTML, JavaScript, Adobe Flash ¹× ActionScript¸¦ »ç¿ëÇÏ¿© ºê¶ó¿ìÀúÀÇ Á¦¾à ¾øÀÌ µ¶¸³ ½ÇÇàÇü ¸ð¹ÙÀÏ ¹× µ¥½ºÅ©Å¾ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» ±¸ÃàÇϰųª »ç¿ëÇÒ ¼ö Àִ ȯ°æÀ» Á¦°øÇÏ´Â µµ±¸[2] o Ŭ¸¯ÀçÅ·: »ç¿ëÀÚ°¡ À¥ ÆäÀÌÁö¸¦ Ŭ¸¯ÇÒ ¶§ Àڽŵµ ¸ð¸£°Ô ÀǵµÇÏÁö ¾ÊÀº ±â´ÉÀ» ½ÇÇàÇÏ¿© °ø°ÝÀÚ°¡ ÄÄÇ»ÅÍ¿¡ ´ëÇÑ Á¦¾î±Ç ȤÀº Áß¿ä Á¤º¸¸¦ ȹµæÇÏ´Â Ãë¾àÁ¡[3]
¡à ÂüÁ¶ »çÀÌÆ® [1] http://www.adobe.com/support/security/bulletins/apsb10-16.html [2] http://www.adobe.com/kr/products/air/ [3] http://en.wikipedia.org/wiki/Clickjacking
|
|
|