보안

최신 플래시 제로데이 버그 공격 주의

Gregg Keizer | Computerworld 2010.10.29

어도비가 플래시 플레이어의 패치되지 않은 심각한 버그를 이용한 공격을 확인했다고 밝히면서, 2주 내에 취약점을 패치할 것이라고 약속했다.

 

어도비가 발표한 보안 권고문에 따르면, 어도비 리더(Adobe Reader)와 아크로뱃(Acrobat) 역시 같은 제로데이 버그 공격에 노출되어 있다.

 

어도비는 “어도비 리더와 아크로뱃의 취약점을 이용한 활발한 공격이 보고됐다”라고 경고하면서, 아직까지 플래시 플레이어 자체만 노린 해커는 없는 것으로 파악된다고 전했다.

 

독립 보안 연구원인 밀라 파쿼가 처음 보고한 것으로, 악성 PDF 파일을 분석 한 직후 어도비측에 알렸다. 파쿼에 따르면, 악성 PDF 문서는 리더 내의 플래시 버그를 악용하여 트로이안 목마와 다른 맬웨어를 피해자의 PC에 설치한다.

 

어도비는 윈도우, 맥, 리눅스, 안드로이드용 모든 버전의 플래시가 이 버그를 가지고 있으며, 리더와 아크로뱃 9.x 이전 버전의 ‘Authplay’에도 취약점이 있다고 전했다. Authplay는 PDF 파일에 임베디드된 플래시 콘텐츠를 렌더링 할 때 사용되는 것이다.

 

어도비는 플래시는 11월 9일에 리더와 아크로뱃은 다음 주 중에 패치를 약속했다.

 

보안 전문가들은 어도비가 가장 인기 있는 프로그램인 리더 내에서 플래시 기능을 넣은 것에 대해서 의문을 품으며, 보안에 대해 우려의 목소리를 내고 있다. 어도비는 많은 사용자들이 이 기능을 이용하고 있다는 말로 이런 우려에 반박하고 있다. gkeizer@computerworld.com

Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.