Home | Data Center | Contact US | Login

Á¦¸ñ Adobe Flash Player ¹× AIR ´ÙÁß Ãë¾àÁ¡ º¸¾È¾÷µ¥ÀÌÆ® ±Ç°í
ÀÛ¼ºÀÏ 2010-08-12 11:38:45

¡à °³¿ä
  o AdobeÞä´Â Adobe Flash Player ¹× Adobe AIR¿¡ ¿µÇâÀ» ÁÖ´Â ´Ù¼öÀÇ Ãë¾àÁ¡À» ÇØ°áÇÑ º¸¾È
     ¾÷µ¥ÀÌÆ®¿¡ ´ëÇÑ °øÁö¸¦ ¹ßÇ¥[1]
  o °ø°ÝÀÚ´Â ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÏ¿© ¿µÇâ ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î¸¦ ºñÁ¤»óÀûÀ¸·Î Á¾·á½ÃÅ°°Å³ª, ÀÓÀÇÀÇ
     ¸í·ÉÀ» ½ÇÇàÇÏ¿© ½Ã½ºÅÛ¿¡ ´ëÇÑ ±ÇÇÑ È¹µæÇÒ ¼ö ÀÖÀ½
  o ³·Àº ¹öÀüÀÇ Adobe Flash Player/Adobe Air »ç¿ëÀ¸·Î ¾Ç¼ºÄÚµå °¨¿° µîÀÇ »ç°í°¡ ¹ß»ýÇÒ ¼ö
     ÀÖÀ¸¹Ç·Î »ç¿ëÀÚÀÇ ÁÖÀÇ ¹× ÃֽŹöÀü ¼³Ä¡ ±Ç°í

¡à ¼³¸í
  o AdobeÞä´Â Adobe Flash Player ¹× AIRÀÇ Ãë¾àÁ¡ 6°³¿¡ ´ëÇÑ º¸¾È¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥ÇÔ[1]
    - ÀÓÀÇÄÚµå½ÇÇàÀ¸·Î ¿¬°è °¡´ÉÇÑ ¸Þ¸ð¸® ¼Õ»ó Ãë¾àÁ¡(CVE-2010-0209)
    - ÀÓÀÇÄÚµå½ÇÇàÀ¸·Î ¿¬°è °¡´ÉÇÑ ¸Þ¸ð¸® ¼Õ»ó Ãë¾àÁ¡(CVE-2010-2188)
    - ÀÓÀÇÄÚµå½ÇÇàÀ¸·Î ¿¬°è °¡´ÉÇÑ ´ÙÁß ¸Þ¸ð¸® ¼Õ»ó Ãë¾àÁ¡(CVE-2010-2213)
    - ÀÓÀÇÄÚµå½ÇÇàÀ¸·Î ¿¬°è °¡´ÉÇÑ ¸Þ¸ð¸® ¼Õ»ó Ãë¾àÁ¡(CVE-2010-2214)
    - Ŭ¸¯ÀçÅ· °ø°ÝÀ¸·Î ¿¬°è °¡´ÉÇÑ Ãë¾àÁ¡(CVE-2010-2215)
    - ÀÓÀÇÄÚµå½ÇÇàÀ¸·Î ¿¬°è °¡´ÉÇÑ ¸Þ¸ð¸® ¼Õ»ó Ãë¾àÁ¡(CVE-2010-2216)

¡à ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ
  o ¿µÇâ ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î
    - Adobe Flash Player 10.1.53.64 ¹öÀü°ú ÀÌÀü ¹öÀü
    - Adobe AIR 2.0.2.12610 ¹öÀü°ú ÀÌÀü ¹öÀü

¡à ÇØ°á ¹æ¾È
  o Adobe Flash Player 10.1.53.64¿Í ÀÌÀü ¹öÀü»ç¿ëÀÚ
   - Adobe Download Center(http://get.adobe.com/flashplayer/)¿¡ ¹æ¹®ÇÏ¿© 10.1.82.76 ¹öÀüÀ»
     ¼³Ä¡Çϰųª ÀÚµ¿ ¾÷µ¥ÀÌÆ®¸¦ ÀÌ¿ëÇÏ¿© ¾÷±×·¹À̵å
   - À©µµ¿ì 98, À©µµ¿ì ME, MAC OSX 10.1-10.3, Red Hat Enterprise Linux 3, 4 ÀÌ¿ëÀÚÀÇ °æ¿ì
     Adobe Flash Player 10 ¹× ÀÌÈÄ ¹öÀüµéÀÌ Á¤»óÀûÀ¸·Î µ¿ÀÛÇÏÁö ¾ÊÀ» ¼ö ÀÖÀ¸¹Ç·Î ´ÙÀ½ »çÀÌÆ®¿¡
     Á¢¼ÓÇÏ¿© Flash Player 9.0.280À» ´Ù¿î·Îµå ÈÄ ¼³Ä¡
    * http://kb2.adobe.com/cps/406/kb406791.html  

  o Adobe AIR 2.0.2.12610 ¹öÀü°ú ÀÌÀü ¹öÀü »ç¿ëÀÚ
   - Adobe AIR Download Center(http://get.adobe.com/kr/air/)¿¡ ¹æ¹®ÇÏ¿© 2.0.3À¸·Î ¾÷µ¥ÀÌÆ®

  o Flash ÄÁÅÙÃ÷¸¦ »ç¿ëÇÏ´Â À¥¼­¹ö °ü¸®ÀÚ
   - ¾Æ·¡¿Í °°ÀÌ À¥ÆäÀÌÁö¸¦ ¼öÁ¤ÇÏ¿© ÀÌ¿ëÀÚµéÀÌ ÃֽŠ¹öÀüÀÇ Flash Player¸¦ ¼³Ä¡Çϵµ·Ï ActiveX
     ¹öÀü ¼öÁ¤
     

¡à ¿ë¾î ¼³¸í
  o Adobe Flash Player: Adobe Flash³ª Adobe Flex µî¿¡¼­ »ý¼ºÇÑ SWF ÆÄÀÏÀ» ±¸µ¿ÇÏ´Â ÇÁ·Î±×·¥
  o SWF(Shockwave Flash): MacromediaÞä°¡ °³¹ßÇÑ ¸ÖƼ¹Ìµð¾î ¹× º¤ÅÍ ±×·¡ÇÈ ÆÄÀÏ Çü½ÄÀ¸·Î
    ÁÖ·Î À¥¿¡¼­ »ç¿ëµÊ
  o Adobe AIR(Adobe Integrated Runtime): HTML, JavaScript, Adobe Flash ¹× ActionScript¸¦
    »ç¿ëÇÏ¿© ºê¶ó¿ìÀúÀÇ Á¦¾à ¾øÀÌ µ¶¸³ ½ÇÇàÇü ¸ð¹ÙÀÏ ¹× µ¥½ºÅ©Å¾ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» ±¸ÃàÇϰųª
    »ç¿ëÇÒ ¼ö Àִ ȯ°æÀ» Á¦°øÇÏ´Â µµ±¸[2]
  o Ŭ¸¯ÀçÅ·: »ç¿ëÀÚ°¡ À¥ ÆäÀÌÁö¸¦ Ŭ¸¯ÇÒ ¶§ Àڽŵµ ¸ð¸£°Ô ÀǵµÇÏÁö ¾ÊÀº ±â´ÉÀ» ½ÇÇàÇÏ¿©
    °ø°ÝÀÚ°¡ ÄÄÇ»ÅÍ¿¡ ´ëÇÑ Á¦¾î±Ç ȤÀº Áß¿ä Á¤º¸¸¦ ȹµæÇÏ´Â Ãë¾àÁ¡[3]

¡à ÂüÁ¶ »çÀÌÆ®
  [1] http://www.adobe.com/support/security/bulletins/apsb10-16.html
  [2] http://www.adobe.com/kr/products/air/
  [3] http://en.wikipedia.org/wiki/Clickjacking
  ¾ÖÇà ¸ð¹ÙÀϿüÁ¦(iOS) ½Å±ÔÃë¾àÁ¡ º¸¾È¾÷µ¥ÀÌÆ® ±Ç°í
  [À©µµ¿ìÁî º¸¾È] 2010³â 8¿ù Microsoft º¸¾È ¾÷µ¥ÀÌÆ®








ȸ»ç¼Ò°³ °³ÀÎÁ¤º¸Ãë±Þ¹æħ ÀÌ¿ë¾à°ü À̸ÞÀÏÁÖ¼Ò ¹«´Ü¼öÁý°ÅºÎ CONTACT US IDC ¾àµµ
ȸ»ç¼Ò°³ °³ÀÎÁ¤º¸Ãë±Þ¹æħ ÀÌ¿ë¾à°ü À̸ÞÀÏÁÖ¼Ò ¹«´Ü¼öÁý°ÅºÎ CONTACT US IDC ¾àµµ ȸ»ç¼Ò°³ °³ÀÎÁ¤º¸Ãë±Þ¹æħ ÀÌ¿ë¾à°ü À̸ÞÀÏÁÖ¼Ò ¹«´Ü¼öÁý°ÅºÎ CONTACT US IDC ¾àµµ