[º¸¾È´º½º ±èÁ¤¿Ï] Çѱ¹½Ã°¢À¸·Î Áö³ 14ÀÏ ¾îµµºñ(Adobe)¿¡¼´Â Àڻ翡¼ °³¹ßÇÑ Ç÷¡½¬ Ç÷¹À̾î(Flash Player) 10.1.82.76 ÀÌÇÏ ¹öÀü¿¡ ¾Ë·ÁÁöÁö ¾ÊÀº Á¦·Î µ¥ÀÌ(Zero Day) Ãë¾àÁ¡ÀÌ Á¸ÀçÇϸç ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÑ º¸¾È À§ÇùÀÌ ¹ß»ýÇß´Ù°í ¾îµµºñ º¸¾ÈÆÀ ºí·Î±× ¡®Security Advisory for Adobe Flash Player (APSA 10-03)¡¯¿Í ÇÔ²² º¸¾È ±Ç°í¹® ¡®Security Advisory for Flash Player¡¯À» °ø°³Çß´Ù.
´Ù¸¸ À̹ø¿¡ ¹ß°ßµÈ ¾îµµºñ Ç÷¡½¬ Ç÷¹À̾ Á¸ÀçÇÏ´Â Á¦·Î µ¥ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÑ º¸¾È À§ÇùÀº ¾î¶°ÇÑ ¹æ½ÄÀ¸·Î ÁøÇàµÇ¾ú´Â°¡´Â ¾Ë·ÁÁ® ÀÖÁö ¾Ê´Ù.
ÀÌ¿¡ ¾Èö¼ö¿¬±¸¼Ò ASEC¿¡¼´Â ¡°ÇØ´ç Á¦·Î µ¥ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÑ Ç÷¡½¬ Ç÷¹À̾î ÆÄÀÏÀÎ SWF ÆÄÀÏ¿¡ ´ëÇÑ »ó¼¼ÇÑ ºÐ¼®À» ÁøÇà Áß¿¡ ÀÖÀ¸¸ç Ãß°¡ÀûÀ¸·Î ºÐ¼®µÇ´Â »çÇ×µéÀÌ ÀÖÀ¸¸é ¾÷µ¥ÀÌÆ® ÇÒ ¿¹Á¤¡±À̶ó¸ç ¹àÇû´Ù.
¶ÇÇÑ ¾Èö¼ö¿¬±¸¼Ò´Â ÇöÀç±îÁö ÆÄ¾ÇµÈ »çÇ×À¸·Î´Â Ãë¾àÇÑ SWF ÆÄÀÏÀÌ Ãë¾àÇÑ Ç÷¡½¬ Ç÷¹ÀÌ¾î ¹öÀüÀ» »ç¿ëÇÏ´Â ½Ã½ºÅÛ¿¡¼ ½ÇÇà µÉ °æ¿ì ¾Æ·¡ À̹ÌÁö¿Í °°ÀÌ ¹Ì±¹¿¡ À§Ä¡ÇÑ ½Ã½ºÅÛ¿¡¼ ƯÁ¤ ÆÄÀÏÀ» ´Ù¿î·Îµå ÇÏ°Ô µÈ´Ù°í ¼³¸íÇß´Ù.
¶ÇÇÑ ¾Èö¼ö¿¬±¸¼Ò¿¡ µû¸£¸é, ´Ù¿î·Îµå µÈ ÆÄÀÏÀº ¾Æ·¡ À̹ÌÁö¿Í °°ÀÌ ´Ü¼øÇÑ µ¥ÀÌÅÍ ÆÄÀÏ·Î º¸¿©ÁöÁö¸¸ ƯÁ¤ Å° °ªÀ¸·Î XOR ÀÎÄÚµùµÅ ÀÖ´Â ÆÄÀÏÀ̸ç ÇØ´ç ÆÄÀÏÀ» µðÄÚµùÇÏ°Ô µÇ¸é Á¤»óÀûÀÎ PE ÆÄÀÏÀÌ »ý¼ºµÈ´Ù.
´Ù¿î·ÎµåµÅ µðÄÚµùµÈ ÆÄÀÏÀº °¨¿°µÈ ½Ã½ºÅÛ¿¡¼ °³ÀÎ Á¤º¸ À¯Ãâ°ú ¿ø°Ý Á¦¾î µîÀ» ¼öÇà ÇÒ ¼ö ÀÖ´Â ¹éµµ¾îÀÇ ÇÑ Á¾·ùÀÌ´Ù.
À̹ø ¾îµµºñ Ç÷¡½¬ Ç÷¹À̾ Á¸ÀçÇÑ ¾Ë·ÁÁöÁö ¾Ê´Â Á¦·Î µ¥ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ¾Ç¼ºÄÚµåµéÀº V3 Á¦Ç°±º¿¡¼ ¡âWin-Trojan/Poison.27136.Q ¡âSWF/Cve-2010-2884À¸·Î Áø´ÜÇÑ´Ù.
¾Æ¿ï·¯ ÇöÀç ¾îµµºñ¿¡¼´Â À̹ø¿¡ ¹ß°ßµÈ Á¦·Î µ¥ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È ÆÐÄ¡¸¦ ¿À´Â 9¿ù 27ÀÏ°æ ¹èÆ÷ ÇÒ ¿¹Á¤ÀÎ °ÍÀ¸·Î ¾Ë·ÁÁö°í ÀÖ´Ù.
ÇÑÆí ÀÌ¿Í °ü·Ã ¾Èö¼ö¿¬±¸¼Ò´Â ¡°Ãë¾àÇÑ Ç÷¡½¬ Ç÷¹À̾ ¼³Ä¡µÇ¾î ÀÖ´Â ÄÄÇ»ÅÍ »ç¿ëÀÚ´Â Ãâó°¡ Àǽɽº·¯¿î ¾ÆÅ©·Î¹î ¸®´õ(Acrobat Reader) ÆÄÀÏÀÎ PDF¸¦ ÇԺηΠ¿°Å³ª À¥ »çÀÌÆ® ¹æ¹®À» ÀÚÁ¦ÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù¡±°í Á¶¾ðÇß´Ù.
[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>