±¹Á¦ ÅëÇÕ Á¤º¸º¸È£ ±¸ÃàÀü·« ÄÁÆÛ·±½º°³ÀÎÁ¤º¸º¸È£ Æä¾î¼¼°è º¸¾È ¿¢½ºÆ÷ÀüÀÚÁ¤ºÎ Á¤º¸º¸È£ ¼Ö·ç¼Ç Æä¾î¼¼°è ž翡³ÊÁö ¿¢½ºÆ÷

ÃÖÁ¾ÆíÁý : 2013.5.18(Åä) 17½Ã 17ºÐ

·Î±×ÀΠ  °´¿ø±âÀÚ   ȸ¿ø°¡ÀÔ   ±â»çÁ¦º¸   ½ºÅ©·¦

Home > ´º½º > IT¤ýÀÎÅͳÝ
Ç÷¡½Ã µî ¸ÖƼ¹Ìµð¾î Ãë¾àÁ¡, ¾èº¸´Ù Å« ÄÚ ´ÙÄ£´Ù!

ÀԷ³¯Â¥ : 2012-08-06 20:22

Æ®À§ÅÍ º¸³»±â  ÆäÀ̽ººÏ º¸³»±â  ¹ÌÅõµ¥ÀÌ º¸³»±â  ½ÎÀÌ¿ùµå °ø°¨ º¸³»±â  ´ÙÀ½ ¿äÁò º¸³»±â  ±¸±Û º¸³»±â   

º¸¾ÈÇÁ·ÎÁ§Æ®, CVE-2012-0754 Ãë¾àÁ¡ ºÐ¼® º¸°í¼­ ¹ßÇ¥ 

º¸¾È ¾÷µ¥ÀÌÆ® ¼ÒȦÈ÷ ÇÏ¸é ±× À§ÇùÀº MS Ãë¾àÁ¡ ÀÌ»ó~     


[º¸¾È´º½º ±Ç ÁØ] ÃÖ±Ù ¸î Â÷·ÊÀÇ ´ëÇü º¸¾È»ç°í·Î ÀÎÇØ ÀÎÅÍ³Ý»ó¿¡ Á¸ÀçÇÏ´Â ¾Ç¼ºÄÚµå¿Í ½Ã½ºÅÛ ³»ºÎ Ãë¾àÁ¡¿¡ ´ëÇÑ °ü½ÉÀÌ ³ô¾ÆÁö°í ÀÖ´Ù. ƯÈ÷, ÃÖ±Ù¿¡´Â ºÒƯÁ¤ ´Ù¼ö¸¦ ´ë»óÀ¸·Î ÇÏ´Â °ø°ÝÀ» ³Ñ¾î ±¸Ã¼ÀûÀÎ ¸ñÀûÀ» °¡Áø °ø°ÝÀÚµéÀÌ Æ¯Á¤´ë»óÀ» °ø°ÝÇÏ´Â À¯ÇüÀÌ ´Ù¼ö ¹ß°ßµÇ°í ÀÖ´Ù.


¿©±â¿¡ ´õÇØ °ø°ÝÀ¯ÇüÀÌ ´Ü¼øÈ÷ ¿ÜºÎ¿¡¼­ ³»ºÎ·Î °¨ÇàÇÏ´Â °ø°ÝÀÌ ¾Æ´Ï¶ó »ç¿ëÀÚ°¡ °£°úÇÒ ¼ö ÀÖ´Â ºÎºÐÀ» ³ë¸° °ø°Ýµµ ¼ºÇàÇϰí ÀÖ´Ù. ±× ¿¹·Î, ½Å·Ú¸¦ ÀüÁ¦·Î ÇÑ ¿ø°Ý µ¥½ºÅ©Åé ¿¬°á Ãë¾àÁ¡ °ø°ÝÀ̳ª ÀÏ¹Ý »ç¿ëÀÚµéÀÌ ¾÷µ¥ÀÌÆ®¸¦ Å©°Ô Áß¿ä½Ã ÇÏÁö ¾Ê´Â ¸ÖƼ¹Ìµð¾î Ãë¾àÁ¡µéÀÌ ºó¹øÈ÷ ¾Ç¿ëµÇ°í ÀÖ´Ù.


ÀÌ¿Í °ü·ÃÇØ ÃÖ±Ù ÀÇ¹Ì ÀÖ´Â ºÐ¼®º¸°í¼­°¡ ¹ßÇ¥µÆ´Ù. º¸¾È Ä¿¹Â´ÏƼÀÎ º¸¾ÈÇÁ·ÎÁ§Æ®(¿î¿µÀÚ ´ÏŰ, www.boanproject.com)°¡ ¹ßÇ¥ÇÑ CVE-2012-0754 Ãë¾àÁ¡ ºÐ¼® º¸°í¼­°¡ ¹Ù·Î ±×°Í. 


CVE-2012-0754´Â Adobe Flash Player .mp4 cprt overflow¶õ À̸§À¸·Î 2012³â 2¿ù 15ÀÏ¿¡ °ø°³µÈ Ãë¾àÁ¡À¸·Î, ÇöÀç ÆÐÄ¡´Â ¿Ï·áµÈ »óȲÀÌÁö¸¸ º¸¾ÈÆÐÄ¡°¡ ¾ÆÁ÷ ÀÌ·ç¾îÁöÁö ¾ÊÀº ¾îµµºñ Ç÷¹ÀÌ¾î »ç¿ëÀÚ´Â ¿Â¶óÀΰÔÀÓ °èÁ¤Å»Ãë ¹× °³ÀÎÁ¤º¸ À¯Ãâ¿¡ ¾Ç¿ëµÉ ¼ö ÀÖ¾î »ó´çÈ÷ À§ÇèÇÏ´Ù.   


À̹ø º¸°í¼­¸¦ ¹ßÇ¥ÇÑ º¸¾ÈÇÁ·ÎÁ§Æ®ÀÇ ¼­Áؼ® ¿¬±¸¿øÀº ¡°ÀÌ Ãë¾àÁ¡Àº Ç÷¡½Ã Ç÷¹À̾¼­ mp4 ÆÄÀÏÀ» ÆÄ½ÌÇÏ´Â °úÁ¤¿¡¼­ ¹ß»ýÇÑ ¿À·ù·Î ÀÎÇØ ¿ø°Ý Äڵ带 ¼öÇàÇÒ ¼ö ÀÖ°Ô ÇÏ´Â Ãë¾àÁ¡¡±À̶ó¸ç, ¡°¸ÞŸÇ÷ÎÀÕ(metasploit)¿¡ ³»ÀåµÈ ¸ðµâ¿¡¼­´Â Èü ½ºÇÁ·¹ÀÌ(Heap Spray) ±â¹ýÀ» ÀÌ¿ëÇØ ¿øÇÏ´Â °ø°ÝÄڵ带 ¸Þ¸ð¸®¿¡ ÁÖÀÔÇÔÀ¸·Î½á °ø°ÝÀÇ ´Ù¾ç¼ºÀ» °­È­½ÃÄ×´Ù¡±°í ¹àÇû´Ù.


µ¡ºÙ¿© ±×´Â ¡°ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ÃÖ±Ù »ç·Ê¸¦ ã¾Æº¸¸é ´Ü¼øÇÑ ¸®¹ö½º Ä¿³Ø¼Ç»Ó¸¸ ¾Æ´Ï¶ó, ۷ΰÅ, ¹éµµ¾î µî ´Ù¾çÇÑ ¹æ¹ýÀ¸·Î ÀÀ¿ëµÇ°í ÀÖ´Ù¡±¸ç, ¡°¿Â¶óÀÎ °ÔÀÓ ÇØÅ·À» ºñ·ÔÇØ Ãß°¡ÀûÀÎ ÇàÀ§¸¦ ÇÏ´Â ¾Ç¼ºÄÚµå ´Ù¿î·Îµå µî ¿©·¯ °¡Áö º¯Á¾ ÇüŰ¡ ¸¹ÀÌ ³ª¿ÔÁö¸¸, ¾îµµºñ »ç¿¡¼­ Á¦°øÇÏ´Â ÆÐÄ¡¸¦ ÅëÇØ °£´ÜÈ÷ ¿¹¹æÇÒ ¼ö ÀÖ´Ù¡±°í ¹àÇû´Ù.


CVE-2012-0754´Â ÃÖ±Ù À¯ÇàÇϰí ÀÖ´Â ¸ÖƼ¹Ìµð¾î Ãë¾àÁ¡ÀÇ ´ëÇ¥Àû »ç·Ê¶ó°í ÇÒ ¼ö ÀÖ´Ù. ºÒ°ú ÇÑ´Þ Àü¿¡´Â ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÑ °ÔÀÓÇÙÀ¸·Î ÀÎÇØ ¸¹Àº ÇÇÇØ°¡ ¹ß»ýÇß´Ù´Â °Í.


ÀÌ¿Í °ü·Ã À̹ø ºÐ¼®º¸°í¼­¸¦ ¹ß°£ÇÑ º¸¾ÈÇÁ·ÎÁ§Æ® ÃøÀº ¡°MS Ãë¾àÁ¡µé¿¡ ºñÇØ »ó´ëÀûÀ¸·Î ±× Á߿伺°ú ½É°¢¼ºÀÌ Å©°Ô ºÎ°¢µÇ°í ÀÖÁö ¾Ê¾Æ ¸¹Àº »ç¿ëÀÚµéÀº Adobe Flash player, Acrobat reader¿Í °°Àº ¸ÖƼ¹Ìµð¾î Áö¿ø ¹× ¹®¼­ ÇÁ·Î±×·¥ÀÇ º¸¾È»ó °áÇÔÀ» °£°úÇÏ´Â °æÇâÀÌ ÀÖ´Ù¡±¸ç, ¡°¸ÖƼ¹Ìµð¾î ÇÁ·Î±×·¥¿¡ ´ëÇÑ Á¤±â ¶Ç´Â ºñÁ¤±âÀûÀÎ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¼ÒȦÈ÷ ÇÏ¸é ±× À§ÇùÀº MS Ãë¾àÁ¡ ÀÌ»óÀÌ µÉ ¼ö ÀÖ´Ù¡±°í °æ°íÇß´Ù.


¹«¾ùº¸´Ù Áß¿äÇÑ °ÍÀº »õ·Î¿î Ãë¾àÁ¡°ú ÀáÀçÀûÀÎ º¸¾ÈÀ§Çù¿¡ ´ëÇÑ Áö¼ÓÀûÀÎ °ü½É°ú ¾÷µ¥ÀÌÆ®¶ó´Â °Í. ÀÌ´Â ´Ü¼øÈ÷ ¹é½Å ÇÁ·Î±×·¥À¸·Î ÇØ°áÇÒ ¼ö ÀÖ´Â °ÍÀÌ ¾Æ´Ï±â ¶§¹®¿¡ »ç¿ëÀÚÀÇ °¢º°ÇÑ ÁÖÀǰ¡ ¿ä±¸µÈ´Ù´Â °Ô À̹ø º¸°í¼­ÀÇ °á·ÐÀÌ´Ù.  


ÇÑÆí, ÀÌ ºÐ¼®º¸°í¼­´Â Çѱ¹Á¤º¸º¸È£±³À°¼¾ÅÍ È¨ÆäÀÌÁöÀÇ Áö½Ää³Î ¸Þ´º(http://www.kisec.com/knowledge_channel/kiseclab)¿¡¼­ ¹«·á·Î ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖ´Ù. 

[±Ç ÁØ ±âÀÚ(editor@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

°ü·Ã±â»ç : ¡®.net °³¹ßÀÚ À§ÇÑ OWASP TOP 10¡¯ Çѱ۹®¼­ ¹ß°£!

±ÇÁرâÀÚ ÀÇ ´Ù¸¥ ±â»çº¸±â

Æ®À§ÅÍ º¸³»±â  ÆäÀ̽ººÏ º¸³»±â  ¹ÌÅõµ¥ÀÌ º¸³»±â  ½ÎÀÌ¿ùµå °ø°¨ º¸³»±â  ´ÙÀ½ ¿äÁò º¸³»±â  ±¸±Û º¸³»±â   

CVE-2012-0754, ¾îµµºñÇ÷¡½ÃÇ÷¹À̾î, Ãë¾àÁ¡, º¸¾ÈÇÁ·ÎÁ§Æ®, Á¤º¸º¸È£±³À°¼¾ÅÍ

2013³â 5¿ù 18ÀÏ (Åä)
Ƽ¾Æ¶ó ¼Ò¼Ó»ç ȨÆäÀÌÁö ÇØÅ·...
APT °ø°Ý ¹× µ¥ÀÌÅÍ À¯Ãâ...
½ºÇǾî ÇǽÌ(Spear-ph...
ÀÌÁ¨ ¾Ç¼ºÄڵ尡 ¾Æ´Ñ ¡®¾Ç¼º...
SMS·Î ¸í·É ¹Þ¾Æ À½¼ºÅëÈ­...
[Á¤º¸º¸È£¹ý¹Ù·Î¾Ë±â 37] ...
°³ÀÎÁ¤º¸ Ä§ÇØ»ç°í ¿¹¹æ ¹× ...
e-DiscoveryÀÇ Á¤ÀÇ...
»çÀ̹ö ¾Èº¸, ¹Î¡¤°ü¡¤±º Âü...
Å»ÃëµÈ ÀÎÁõ¼­ ¾Ç¿ëÇÏ´Â ¾Ç¼º...

ÃÖ±Ù ±ÝÀ¶±Ç ÇØÅ· ¹× Çǽ̡¤½º¹Ì½Ì »ç°ÇÀÌ ±ÞÁõÇϰí ÀÖ½À´Ï´Ù. ¿©·¯ºÐÀº ÀÎÅÍ³Ý ¡¤¸ð¹ÙÀÏ ±ÝÀ¶°Å·¡ ½Ã ÇÊ¿äÇÑ °øÀÎÀÎÁõ¼­, º¸¾ÈÄ«µå µîÀÇ º¸¾ÈÀÎÁõ ¼ö´ÜÀ» ¾î¶»°Ô º¸°üÇÏ°í °è½Å°¡¿ä?

°³ÀÎ PC¿¡ º¸°ü
ȸ»ç PC¿¡ º¸°ü
USB µî À̵¿½Ä µå¶óÀ̺꿡 º¸°ü
À̸ÞÀÏ, Ŭ¶ó¿ìµå µî À¥ »ó¿¡ º¸°ü
½º¸¶Æ®Æù(½ºÄµ ¹× ÀúÀå)¿¡ º¸°ü
º¸¾ÈÄ«µå ´ë½Å º°µµÀÇ OTP »ç¿ë¡¤º¸°ü
¿©Å¸ 2Â÷ ÀÎÁõ Ȱ¿ë(±×·¡ÇÈ, ±×¸² ÀÎÁõ µî)
±âŸ(´ñ±Û·Î)