Adobe Reader¿Í AcrobatÀÇ ActiveX ÄÁÆ®·Ñ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ÇÇÇØ ÁÖÀÇ
°³¿ä
o Adobe Reader¿Í Acrobat¿¡ Æ÷ÇÔµÈ ActiveX ÄÁÆ®·Ñ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°ÝÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ ¹ß»ýÇÒ ¼ö ÀÖÀ½À¸·Î »ç¿ëÀÚÀÇ ÁÖÀǸ¦ ¿äÇÔ[1]
o °ø°ÝÀÚ´Â ¾ÇÀÇÀûÀÎ À¥ ÆäÀÌÁö¸¦ ±¸ÃàÇÏ°í °Ô½ÃÆÇ, À̸ÞÀÏÀÇ ¸µÅ© µîÀ» ÅëÇØ »ç¿ëÀÚ°¡ ¹æ¹®Åä·Ï À¯µµÇÏ¿© º» Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ÀÖÀ½
o ÀÌ Ãë¾àÁ¡ÀÌ ¾Ç¿ëµÇ¸é °ø°ÝÀÚ´Â ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ¿¡ ´ëÇØ ¿ÏÀüÇÑ ±ÇÇÑÀ» ȹµæÇÒ ¼ö ÀÖÀ½(Æ®·ÎÀÌÀü°ú °°Àº ¾Ç¼ºÄÚµå ¼³Ä¡ °¡´É)
ÇØ´ç ½Ã½ºÅÛ
o Adobe Reader versions 7.0.0 ~ 7.0.8
o Adobe Acrobat Standard versions 7.0.0 ~ 7.0.8
o Adobe Acrobat Professional versions 7.0.0 ~ 7.0.8
¼³¸í
o »ó±â ÇØ´ç ÇÁ·Î±×·¥À» ¼³Ä¡ÇÑ °æ¿ì ÀÌ¹Ì Ãë¾àÇÑ ActiveX ÄÁÆ®·ÑÀÌ ½Ã½ºÅÛ¿¡ ¼³Ä¡µÇ¾î ÀÖÀ½
o ¿ø°ÝÄÚµå ½ÇÇàÀ» ÅëÇÑ ¾Ç¼ºÄÚµå ÀüÆÄ °¡´É¼ºÀÌ ÀÖÀ½À¸·Î ÁÖÀǸ¦ ¿äÇÔ
ÇØ°áÃ¥
o ¾ÆÁ÷ ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È¾÷µ¥ÀÌÆ®´Â ¹ßÇ¥µÇÁö ¾Ê¾ÒÀ¸³ª, Adobe º¸¾È±Ç°í[1]°¡ °Ô½ÃµÈ »óÅÂÀÓ
o ÀÌ¹Ì Ãë¾àÇÑ ÇÁ·Î±×·¥À» ¼³Ä¡ÇÑ ÀÌ¿ëÀÚ´Â Adobe º¸¾È±Ç°í[1]¿¡ µû¶ó Ãë¾àÁ¡À» ¹ß»ý ½ÃÅ°´Â ÆÄÀÏÀ» »èÁ¦ÇÏ¿©ÇÔ - ÀϹÝÀûÀÎ °æ¿ì : »ç¿ëÁßÀÎ Internet Explorer ºê¶ó¿ìÀú¿Í ÇØ´ç ÇÁ·Î±×·¥ Á¾·áÈÄ C:₩Program Files₩Adobe₩Acrobat 7.0₩ActiveX Æú´õ³»¿¡ AcroPDF.dll »è Á¦ ¡Ø ´Ü, ÀÌ¿ëÀÚ°¡ ÇÁ·Î±×·¥ ¼³Ä¡ À§Ä¡¸¦ º¯°æÇÑ °æ¿ì ´Ù¸¦ ¼ö ÀÖÀ½
o Ãë¾àÁ¡¿¡ ÀÇÇÑ ÇÇÇظ¦ ÁÙÀ̱â À§ÇÏ¿© »ç¿ëÀÚ´Â ´ÙÀ½°ú °°ÀÌ ¾ÈÀüÇÑ ºê¶ó¿ì¡ ½À°üÀ» ÁؼöÇØ¾ß ÇÔ - ÀǽɵǴ À̸ÞÀÏ¿¡ Æ÷ÇÔµÈ ¸µÅ©¸¦ ¹æ¹®ÇÏÁö ¾ÊÀ½ - ½Å·ÚµÇÁö ¾ÊÀº À¥»çÀÌÆ® ¹æ¹® ÁÖÀÇ - °³ÀιæȺ®°ú ¹é½ÅÁ¦Ç°ÀÇ »ç¿ë µî
o Internet ExplorerÀÇ º¸¾È¼öÁØÀ» °ÈÇÒ ¼ö ÀÖ´Â Àӽà ÇØ°á¹æ¾È Àû¿ë - Internet ExplorerÀÇ ÀÎÅͳݰú ·ÎÄà ÀÎÆ®¶ó³Ý ¿µ¿ª º¸¾È ¼³Á¤¿¡¼ Active ½ºÅ©¸³ÆÃÀÇ »ç¿ëÁ¦ÇÑ : Internet ExplorerÀÇ µµ±¸ ¸Þ´º¿¡¼ ÀÎÅÍ³Ý ¿É¼ÇÀ» Ŭ¸¯ ¡æ º¸¾È ÅÇ Å¬¸¯ ¡æ ÀÎÅͳÝ/·ÎÄà ÀÎÆ®¶ó³Ý ¾ÆÀÌÄÜ Å¬¸¯ ¡æ »ç¿ëÀÚ ÁöÁ¤ ¼öÁØÀ» Ŭ¸¯ ¡æ ½ºÅ©¸³Æà ¼½¼Ç Áß ActiveX ½ºÅ©¸³Æÿ¡¼ »ç¿ë ¾È ÇÔ ¶Ç´Â È®ÀÎÀ» ¼±ÅÃ
¡Ø ActiveX ½ºÅ©¸³ÆÃÀ» »ç¿ë ¾ÈÇÔÀ¸·Î ¼³Á¤ÇÏ¿´À» ¶§ ÀϺΠÀ¥»çÀÌÆ®µéÀº Á¤»óÀûÀ¸·Î µ¿ÀÛÇÏÁö ¾ÊÀ» ¼ö ÀÖÀ½
o À¥»çÀÌÆ® °³¹ßÀÚ/¿î¿µÀÚ : °ø°ÝÀÚ´Â º¸¾ÈÀÌ Ãë¾àÇÑ À¥»çÀÌÆ®¿¡ °ø°ÝÄڵ带 »ðÀÔÇÏ¿© ¾Ç¼ºÄÚµå °æÀ¯ ¶Ç´Â À¯Æ÷»çÀÌÆ®·Î ¾Ç¿ëÇÒ ¼ö ÀÖÀ½. µû¶ó¼ À¥»çÀÌ Æ® °³¹ßÀÚ/¿î¿µÀÚ´Â ¼¹ö ¿î¿µÃ¼Á¦¿Í À¥ ¼¹ö, °Ô½ÃÆÇ µî °ü·Ã ¼ÒÇÁÆ®¿þ¾î ¸¦ ÃֽŹöÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇÏ°í, ´ÙÀ½À» ÂüÁ¶ÇÏ¿© À¥»çÀÌÆ®¸¦ ¾ÈÀüÇÏ°Ô ¿î¿µ ÇØ¾ß ÇÔ
- À¥Ãë¾àÁ¡Á¡°Ë¼ºñ½º : http://webcheck.krcert.or.kr
- ȨÆäÀÌÁö°³¹ßº¸¾È°¡À̵å : http://www.krcert.or.kr (¸ÞÀÎ ÆäÀÌÁö ÁÂÃø ÇÏ´Ü)
Âü°í»çÀÌÆ®
Adobe º¸¾È±Ç°í : http://www.adobe.com/support/security/advisories/apsa06-02.html
Ãâó
- http://www.krcert.or.kr
- Inzen Security Service °üÁ¦¼¾ÅÍ(SERT)
|