보안

보안업체, “어도비 사이트의 최신 PDF 리더는 구버전"

Gregg Keizer | Computerworld 2009.07.21

어도비가 자사 사이트에서 보안 취약점이 있는 오래된 버전의 PDF 리더를 배포하고 있는 것으로 알려졌다.

 

지적된 PDF 리더는 지난 2개월간 어도비가 패치한 14개의 보안 취약점을 보유하고 있는 버전이다.

 

보안업체인 시큐니아(Secunia)는 20일 자사의 보안패치 점검 도구인 PSI(Personal Software Inspector)를 통해 점검해본 결과, 어도비가 패치되지 않은 PDF 뷰어를 제공하고 있다고 지적했다.

 

PSI 파트너 프로그램 책임자인 미켈 윈더는 “어도비 리더에 대한 혼란이 있다”라면서, “사용자들은 최신 버전을 다운받았지만, PSI로 테스트해보면 취약점이 있는 것으로 나타났다”라고 말했다.

 

현재 어도비 웹사이트에 올라와 있는 리더 0.1은 지난 3월 10일 배포된 것인데, 그 이후에 어도비는 5월 12일과 6월 9일 각각 제로데이 및 13개의 취약점을 패치한 바 있다.

 

이에 대해 어도비는 “윈도우용 어도비 리더 9.1은 최신 전체설치 버전이고, 어도비 리더 9.1.1과 9.1.2는 어도비 리더 9.1에 대한 패치이기 때문에, 9.1만을 다운로드하도록 하는 것이 관행”이라고 설명하면서, “9.1을 다운받으면 업데이트를 할 수 있기 때문에 종국에는 패치된 버전을 사용하게 된다. 하지만 업데이트가 될 때까지 며칠 혹은 몇 주가 걸리는 경우가 있다”고 해명했다.

 

하지만 시큐니아는 이런 관행 때문에 사용자가 이메일에 첨부된 PDF 파일을 보려고 할 때 설치되어 있지 않아 어도비 사이트에서 바로 다운받은 경우에는 보안공격에 노출된다고 주장했다.

 

이어, 윈더는 최근에 PDF 리더를 다운받은 사용자는 “업데이트 확인”을 통해 최신 버전인지 확인하거나, 시큐니아의 PSI 툴을 이용해 점검해야 한다고 권고했다. gkeizer@ix.netcom.com

Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.