ITEASY

닫기

추천 검색어
# 클라우드
# VPN
# 무료서비스
# 호스팅
# 이벤트
닫기정보보호 관리체계 인증(ISMS)

이전 단계

보안/패치

Adobe Reader/Acrobat 신규 취약점 보안업데이트 권고

2011. 09. 19

□ 개요
   o Adobe社는 Adobe Reader와 Acrobat에 영향을 주는 취약점을 해결한 보안 업데이트를 발표[1]
   o 낮은 버전의 Adobe Reader/Acrobat 사용자는 시스템의 권한을 탈취 당하거나 응용 프로그램
     충돌이 일어날 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고

□ 설명
   o Adobe社는 Adobe Reader/Acrobat의 취약점 13개에 대한 보안 업데이트를 발표[1]
     - 로컬 권한상승 취약점(윈도우 환경에서 Adobe Reader X(10.x)만 해당) (CVE-2011-1353)
     - 임의코드 실행으로 연계 가능한 보안 우회 취약점(CVE-2011-2431)
     - 임의코드 실행으로 연계 가능한 U3D TIFF 리소스 버퍼 오버플로우 취약점 (CVE-2011-2432)
     - 임의코드 실행으로 연계 가능한 힙 오버플로우 취약점(CVE-2011-2433)
     - 임의코드 실행으로 연계 가능한 힙 오버플로우 취약점(CVE-2011-2434)
     - 임의코드 실행으로 연계 가능한 버퍼 오버플로우 취약점(CVE-2011-2435)
     - 임의코드 실행으로 연계 가능한 Adobe 이미지 파싱 라이브러리에서 힙 오버플로우 취약점
        (CVE-2011-2436)
     - 임의코드 실행으로 연계 가능한 힙 오버플로우 취약점(CVE-2011-2437)
     - 임의코드 실행으로 연계 가능한 Adobe 이미지 파싱 라이브러리에서 3개의 스택 오버플로우
        취약점(CVE-2011-2438)
     - 임의코드 실행으로 연계 가능한 메모리 누수 취약점(CVE-2011-2439)
     - 임의코드 실행으로 연계 가능한 use-after-free 취약점(CVE-2011-2440)
     - 임의코드 실행으로 연계 가능한 CoolType.dll 라이브러리에서 2개의 스택 오버플로우 취약점
       (CVE-2011-2441)
     - 임의코드 실행으로 인한 논리 오류 취약점(CVE-2011-2442)

□ 해당 시스템
   o 영향 받는 소프트웨어
     - 윈도우, 매킨토시 환경에서 동작하는 Adobe Reader X(10.1) 및 10.x 이하 버전
     - 윈도우, 매킨토시, 유닉스 환경에서 동작하는 Adobe Reader 9.4.5 및 9.x 이하 버전
     - 윈도우, 매킨토시 환경에서 동작하는 Adobe Reader 8.3 및 8.x 이하 버전
     - 윈도우, 매킨토시 환경에서 동작하는 Adobe Acrobat X(10.1) 및 10.x 이하 버전
     - 윈도우, 매킨토시 환경에서 동작하는 Adobe Acrobat 9.4.5 및 9.x 이하 버전
     - 윈도우, 매킨토시 환경에서 동작하는 Adobe Acrobat 8.3 및 8.x 이하 버전

□ 해결방안
   o Adobe Reader 사용자
     - 아래의 Adobe Download Center를 방문하여 업데이트 버전을 설치하거나 [메뉴]→[도움말]→
       [업데이트확인]을 이용하여 업그레이드
       · 윈도우 환경에서 동작하는 Adobe Reader 사용자
         http://www.adobe.com/support/downloads/product.jsp?product=10&platform=Windows
       · 매킨토시 환경에서 동작하는 Adobe Reader 사용자
         http://www.adobe.com/support/downloads/product.jsp?product=10&platform=Macintosh
   o Adobe Acrobat 사용자
     - 아래의 Adobe Download Center를 방문하여 업데이트 버전을 설치하거나 [메뉴]→[도움말]→
       [업데이트확인]을 이용하여 업그레이드
       · 윈도우 환경에서 동작하는 Adobe Acrobat Standard/Pro 사용자 
         http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Windows
       · 윈도우 환경에서 동작하는 Adobe Acrobat Pro Extended 사용자
         http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Windows 
       · 윈도우 환경에서 동작하는 Adobe Acrobat 3D 사용자
         http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Windows
       · 매킨토시 환경에서 동작하는 Adobe Acrobat Pro 사용자
         http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Macintosh

□ 용어 정리
   o PDF(Portable Document Format) : Adobe社가 개발한 다양한 플랫폼을 지원하는 전자문서
      파일 형식
   o Adobe Acrobat : PDF 문서 편집/제작을 지원하는 상용 프로그램
   o Adobe Reader : PDF 문서의 편집 기능은 없이 보기/인쇄만 할 수 있는 무료 프로그램
   o use-after-free 취약점 : 프로그램 충돌, 예상하지 못한 값 또는 코드 실행으로 인하여
      비워진(Free) 메모리를 참조하는 취약점[2]

□ 기타 문의사항
   o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

[참고사이트]
[1] http://www.adobe.com/support/security/bulletins/apsb11-24.html
[2] http://cwe.mitre.org/data/definitions/416.html

이전 글 Apache서버 서비스 거부 취약점 보안업데이트 권고

2011. 09. 19

다음 글 [MS 보안업데이트]2011년 9월 MS 정기 보안 업데이트 권고

2011. 09. 14

목록

무엇이든 물어보세요

아이티이지 전문가가 궁금하신 점을 쉽고 빠르게 해결해 드리겠습니다.

고객센터 1600-8324
내선번호
  • 내선 1 서버 / IDC

  • 내선 2 클라우드

  • 내선 3 관리대행 / ITO

  • 내선 4 도메인

  • 내선 5 보안 서비스 문의

  • 내선 6 문자 / 카카오비즈메시지

  • 내선 7 Microsoft365

  • 내선 8 마케팅/서비스 제휴

  • 내선 9 홈페이지 제작

  • 내선 0 기타서비스

  • 내선 11 긴급 장애

휴일 긴급 연락처010-3124-8320

평일 9:00~18:00 (IDC 긴급 장애처리 24시간 운영)

FAX 02-6264-8321

문의하기