Home | Data Center | Contact US | Login

Á¦¸ñ Adobe Flash Player/Acrobat/Reader ½Å±Ô Ãë¾àÁ¡ ÁÖÀÇ
ÀÛ¼ºÀÏ 2010-06-07 12:09:05

¡à °³¿ä
  o Adobe Flash Player ¹× Adobe Acrobat/Reader ÇÁ·Î±×·¥¿¡ ¾Ç¼ºÄÚµå °¨¿° µî¿¡
    ¾Ç¿ëµÉ ¼ö ÀÖ´Â ¿ø°ÝÄÚµå½ÇÇà ½Å±Ô Ãë¾àÁ¡ÀÌ Á¸ÀçÇÔ[1]
  o »ç¿ëÀÚµéÀº ÇÇÇØ ¿¹¹æÀ» À§ÇÏ¿© ¾Æ·¡ ÇØ°á ¹æ¾ÈÀ» Àû¿ëÇϱ⸦ ±Ç°íÇϸç, ½Å·ÚÇÒ ¼ö ¾ø´Â
    »çÀÌÆ®ÀÇ ¹æ¹®À» ÀÚÁ¦ÇÏ°í Ãâó°¡ ºÒºÐ¸íÇÑ PDF ÆÄÀÏÀÇ ¿­¶÷À» ÀÚÁ¦ÇØ¾ß ÇÔ

¡à ¼³¸í 
  o AdobeÞä´Â º» Ãë¾àÁ¡¿¡ ´ëÇØ º¸¾È ±Ç°í¹®(Security Advisory)À» ¹ßÇ¥ÇÔ[1]
  o Adobe ÇÁ·Î±×·¥ÀÇ Æ¯Á¤ÆÄÀÏ(authplay.dll)ÀÌ ¾ÇÀÇÀûÀ¸·Î Á¶ÀÛµÈ Flash ÆÄÀÏ(È®ÀåÀÚ:SWF)À»
    ó¸®ÇÏ´Â °úÁ¤¿¡¼­ ¿ø°ÝÄÚµå½ÇÇàÀ¸·Î ¿¬°èµÇ´Â Ãë¾àÁ¡
    ¡Ø °ü·Ã CVE : CVE-2010-1297[2]
  o °ø°ÝÀÚ´Â Flash ÆÄÀÏ(È®ÀåÀÚ:SWF)À» PDFÆÄÀÏ¿¡ »ðÀÔÇÏ¿© ¸ÞÀÏ·Î Àü¼ÛÇϰųª Flash ÆÄÀÏÀ»
    À¥»çÀÌÆ®¿¡ °Ô½ÃÇÑ ÈÄ, »ç¿ëÀÚ°¡ ¿­µµ·Ï À¯µµÇÏ¿© ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ¿¡ ´ëÇØ »ç¿ëÀÚÀÇ ±ÇÇÑÀ»
    ȹµæÇϰųª ¾Ç¼ºÄڵ忡 °¨¿°½Ãų ¼ö ÀÖÀ½

¡à ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ
  o ¿µÇâ ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î
    - Adobe Flash Player 9.0.262, 10.0.45.2 ¹öÀü°ú ÀÌÀü ¹öÀü
      * ÇØ´ç ¿î¿µÃ¼Á¦ :  Windows, Macintosh, Linux, Solaris
    - Adobe Acrobat/Reader 9.3.2 ¹öÀü°ú ÀÌÀü ¹öÀü
      * ÇØ´ç ¿î¿µÃ¼Á¦ : Windows, Macintosh, UNIX
  o ¿µÇâ ¹ÞÁö ¾Ê´Â ¼ÒÇÁÆ®¿þ¾î
    - Adobe Acrobat/Reader 8.x ¹öÀü

¡à ÇØ°á ¹æ¾È
  o °ø½Ä ¾÷µ¥ÀÌÆ®°¡ ¹öÀüÀÌ ¹ßÇ¥µÇ±â ÀÌÀü¿¡ ÇÇÇØ ¿¹¹æÀ» À§ÇÏ¿© ¾Æ·¡ ÇØ°á ¹æ¾ÈÀ» ±Ç°í
  o Adobe Flash Player »ç¿ëÀÚ´Â 10.1 RC ¹öÀü ¼³Ä¡ ±Ç°í[1,3]
    * 10.1 RC(Release Candidate) ¹öÀüÀº °ø½Ä ¹ßÇ¥µÇ±â ÀÌÀüÀÇ ½ÃÇè ¹öÀüÀ̳ª, ¾ÈÀüÀ» À§ÇÏ¿©
      ¼³Ä¡ ±Ç°í
 
  o  Adobe Acrobat/Reader »ç¿ëÀÚ´Â Ãë¾àÁ¡ÀÌ ÀÖ´Â ÆÄÀÏ(authplay.dll)À» »èÁ¦
     ¶Ç´Â À̸§ º¯°æ ±Ç°í[1]
    - À©µµ¿ì »ç¿ëÀÚ´Â ¾Æ·¡ °æ·Î¿¡ ÀÖ´Â authplay.dllÀ» »èÁ¦ ¶Ç´Â ÆÄÀÏÀ̸§À» º¯°æÇÏ´Â °ÍÀÌ ¾ÈÀüÇÔ
     * C:\Program Files\Adobe\Reader 9.0\Reader\authplay.dll
     * C:\Program Files\Adobe\Acrobat 9.0\Acrobat\authplay.dll
     * ÁÖÀÇ : ÇØ´ç ÆÄÀÏ »èÁ¦ ½Ã Flash ÄÁÅÙÃ÷°¡ Æ÷ÇÔµÈ PDF ¹®¼­¸¦ Á¤»óÀûÀ¸·Î º¼ ¼ö ¾ø´Â ¹®Á¦ ¹ß»ý
  o Ãë¾àÁ¡¿¡ ÀÇÇÑ ÇÇÇظ¦ ÁÙÀ̱â À§ÇÏ¿© »ç¿ëÀÚ´Â ´ÙÀ½°ú °°Àº »çÇ×À» ÁؼöÇؾßÇÔ
    - »ç¿ëÇÏ°í ÀÖ´Â ¹é½ÅÇÁ·Î±×·¥ÀÇ ÃֽŠ¾÷µ¥ÀÌÆ®¸¦ À¯ÁöÇÏ°í, ½Ç½Ã°£ °¨½Ã±â´ÉÀ» È°¼ºÈ­
    - ½Å·ÚµÇÁö ¾Ê´Â À¥ »çÀÌÆ®ÀÇ ¹æ¹® ÀÚÁ¦
    - Ãâó¸¦ ¾Ë ¼ö ¾ø´Â ¸µÅ©¸¦ ¹æ¹®ÇÏÁö ¾Êµµ·Ï ÇÔ

¡à ¿ë¾î ¼³¸í
  o Adobe Flash Player: Adobe Flash³ª Adobe Flex µî¿¡¼­ »ý¼ºÇÑ Flash ÄÁÅÙÃ÷(SWF ÆÄÀÏ)À»
    ±¸µ¿ÇÏ´Â ÇÁ·Î±×·¥
  o Flash ÄÁÅÙÃ÷(SWF ÆÄÀÏ) : SWF(Shockwave Flash)´Â MacromediaÞä°¡ °³¹ßÇÑ ¸ÖƼ¹Ìµð¾î ¹×
    º¤ÅÍ ±×·¡ÇÈ ÆÄÀÏ Çü½ÄÀ¸·Î ÁÖ·Î À¥¿¡¼­ »ç¿ëµÊ
  o PDF(Portable Document Format) : AdobeÞä°¡ °³¹ßÇÑ ´Ù¾çÇÑ Ç÷§ÆûÀ» Áö¿øÇÏ´Â ÀüÀÚ¹®¼­
    ÆÄÀÏ Çü½Ä
  o Adobe Acrobat : PDF ¹®¼­ ÆíÁý/Á¦ÀÛÀ» Áö¿øÇÏ´Â »ó¿ë ÇÁ·Î±×·¥
  o Adobe Reader : PDF ¹®¼­ÀÇ ÆíÁý ±â´ÉÀº ¾øÀÌ º¸±â/Àμ⸸ ÇÒ ¼ö ÀÖ´Â ¹«·á ÇÁ·Î±×·¥

¡à ÂüÁ¶ »çÀÌÆ®
[1] http://www.adobe.com/support/security/advisories/apsa10-01.html
[2] http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1297
[3] http://labs.adobe.com/downloads/flashplayer10.html#flashplayer10
  ±¹³» °ø°³ À¥ °Ô½ÃÆÇ(GR Board) º¸¾È ¾÷µ¥ÀÌÆ® ±Ç°í
  MS À©µµ¿ì µð½ºÇ÷¹ÀÌ µå¶óÀ̹ö Ãë¾àÁ¡ ÁÖÀÇ








ȸ»ç¼Ò°³ °³ÀÎÁ¤º¸Ãë±Þ¹æħ ÀÌ¿ë¾à°ü À̸ÞÀÏÁÖ¼Ò ¹«´Ü¼öÁý°ÅºÎ CONTACT US IDC ¾àµµ
ȸ»ç¼Ò°³ °³ÀÎÁ¤º¸Ãë±Þ¹æħ ÀÌ¿ë¾à°ü À̸ÞÀÏÁÖ¼Ò ¹«´Ü¼öÁý°ÅºÎ CONTACT US IDC ¾àµµ ȸ»ç¼Ò°³ °³ÀÎÁ¤º¸Ãë±Þ¹æħ ÀÌ¿ë¾à°ü À̸ÞÀÏÁÖ¼Ò ¹«´Ü¼öÁý°ÅºÎ CONTACT US IDC ¾àµµ