º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

½ÇÁ¦ APT °ø°Ý¿¡ È°¿ëµÇ´Â ÃֽŠIE Ãë¾àÁ¡ ¹ß°ß!

ÀÔ·Â : 2013-07-16 12:51
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

Flash PlayerÀÇ ActionScript ÀÌ¿ëÇØ ½©ÄÚµå ±¸¼º

»ç¿ëÀÚ PC¿¡¼­ ¾Ç¼ºÄÚµå ½ÇÇà...ÆÐÄ¡ Çʼö!


[º¸¾È´º½º ±èÅÂÇü] ÃÖ±Ù ÇØ¿Ü¿¡¼­ ½ÇÁ¦ APT °ø°Ý¿¡ »ç¿ëµÇ°í ÀÖ´ø ÀÎÅÍ³Ý ÀͽºÇ÷η¯ÀÇ Ãë¾àÁ¡ Äڵ尡 °ø°³µÅ ÇØ´ç ºê¶ó¿ìÀú¸¦ »ç¿ëÇÏ´Â »ç¿ëÀÚÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.

    


º¸¾ÈÀü¹® ±â¾÷ ÇϿ츮(´ëÇ¥ ±èÈñõ,
www.hauri.co.kr)´Â À̹ø ¹ß°ßµÈ Ãë¾àÁ¡(CVE-2013-3163)Àº ÀÎÅÍ³Ý ÀͽºÇ÷η¯ 8,9,10 ¹öÀü¿¡ Á¸ÀçÇϸç, ÇØ´ç Ãë¾àÁ¡À» ÆÐÄ¡ÇÏÁö ¾ÊÀº »óÅ¿¡¼­ °ø°ÝÀÚ°¡ ±¸¼ºÇÑ À¥ÆäÀÌÁö¿¡ ¹æ¹®ÇÒ °æ¿ì »ç¿ëÀÚÀÇ PC¿¡¼­ ¾Ç¼ºÄڵ尡 ½ÇÇàµÉ ¼ö ÀÖ´Ù°í ¹àÇû´Ù.


ÀÌ Ãë¾àÁ¡Àº Áö³­ 10ÀÏ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»çÀÇ 7¿ù Á¤±â º¸¾È ¾÷µ¥ÀÌÆ® MS13-055¸¦ ÅëÇØ ÆÐÄ¡°¡ ÀÌ·ç¾îÁ³À¸³ª, Á¦·Îµ¥ÀÌ »óÅ·Π½ÇÁ¦ APT °ø°Ý¿¡ »ç¿ëµÈ °ÍÀº Áö³­ 6¿ùÃÊ·Î »ç¿ëÀÚµéÀº ÇÑ´Þ ÀÌ»ó ÀáÀçÀûÀÎ À§Çù¿¡ ³ëÃâµÇ¾î¾ß Çß´Ù.


´ÙÇàÈ÷ À̹ø °ø°ÝÀº APT ÇüÅ·Π¸î¸î ¸ñÇ¥ ´ë»ó¿¡°Ô¸¸ Àº¹ÐÇÏ°Ô ÁøÇàµÇ¾î ÀÏ¹Ý »ç¿ëÀÚµéÀÌ Á÷Á¢ÀûÀ¸·Î °ø°Ý¿¡ ³ëÃâµÇÁö´Â ¾Ê¾Ò´Ù. ƯÈ÷ À̹ø °ø°Ý¿¡¼­´Â °ø°ÝÀÚ°¡ Flash PlayerÀÇ ActionScript¸¦ ÀÌ¿ëÇØ ½©Äڵ带 ±¸¼ºÇÑ °ÍÀ¸·Î ¹àÇôÁ³´Ù.


ÇØ´ç ±â¹ýÀº ActionScriptÀÇ Vector ¿ÀºêÁ§Æ®¸¦ ÀÌ¿ëÇØ ¸Þ¸ð¸®¸¦ ±¸¼ºÇÏ´Â ±â¼ú·Î ¿ÃÇØ 2¿ù Flash Player Zero-day¿¡¼­ ÃÖÃÊ·Î »ç¿ëµÇ¾úÀ¸¸ç, ÀÎÅÍ³Ý ÀͽºÇ÷η¯¿¡ ÇØ´ç ±â¹ýÀÌ Àû¿ëµÈ °ÍÀº óÀ½ÀÌ´Ù.


±× µ¿¾ÈÀº À©µµ¿ìÀÇ ASLRÀ̳ª DEP¸¦ ¿ìȸÇϱâ À§ÇØ JAVA ROP µîÀÌ ÀÌ¿ëµÇ¾úÁö¸¸, ¾ÕÀ¸·Î´Â ActionScript¸¦ ÀÌ¿ëÇÏ´Â ÀͽºÇ÷ÎÀÕµµ ´Ù¼ö µîÀåÇÒ °ÍÀ̶ó´Â ¿¹ÃøÀÌ °¡´ÉÇÑ ´ë¸ñÀÌ´Ù.


ÀÌ¿Í °ü·Ã ÇϿ츮 ¼±Ç࿬±¸ÆÀ Çѽ¿¬ ¼±ÀÓ¿¬±¸¿øÀº ¡°º¸Åë ÀÎÅÍ³Ý ÀͽºÇ÷η¯ Ãë¾àÁ¡ÀÌ ¾Ç¼ºÄڵ带 ºÒƯÁ¤ ´Ù¼ö¿¡°Ô ±¤¹üÀ§ÇÏ°Ô À¯Æ÷Çϴµ¥ ¹ÝÇØ À̹ø ¾Ç¼ºÄÚµå´Â ƯÁ¤ ¸ñÇ¥¸¦ °Ü³ÉÇÑ APT °ø°ÝÀ̾ú´Ù´Âµ¥ Àǹ̰¡ ÀÖ´Ù¡±¸ç ¡°ÀÌ¹Ì MS¿¡¼­ Ãë¾àÁ¡ ÆÐÄ¡¸¦ Á¦°øÇ߱⠶§¹®¿¡ ÇØ´ç Ãë¾àÁ¡ ÆÐÄ¡¸¦ ¹Ýµå½Ã ¼³Ä¡ÇØ¾ß Çϸç, ÆÐÄ¡°¡ ÀÌ·ç¾îÁö±â±îÁö ¾î´À Á¤µµÀÇ ½Ã°£ÀÌ °É¸®±â ¶§¹®¿¡ ¹é½Å ¼³Ä¡ ¶ÇÇÑ ÇÊ¿äÇÏ´Ù¡±°í ¸»Çß´Ù.

[±èÅÂÇü ±âÀÚ(boan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)