2024-04-19 15:50 (금)
어도비 신규 보안취약점 13개 발표…긴급 패치해야
상태바
어도비 신규 보안취약점 13개 발표…긴급 패치해야
  • 길민권
  • 승인 2011.09.15 00:24
이 기사를 공유합니다

어도비 리더와 아크로뱃 취약점 패치하지 않으면 해킹위험
최근 사이버 공격자들이 주로 악용하고 있는 취약점은 어도비 취약점이 다수를 이루고 있다. 어도비사에서 발표하는 취약점 패치는 신속하게 이루어져야 해킹피해를 막을 수 있다.(사진출처. www.flickr.com / by midiman)
 
어도비(Adobe)사는 어도비 리더(Adobe Reader)와 아크로뱃(Acrobat)에 영향을 주는 취약점을 해결한 13개의 보안 패치를 발표했다. 낮은 버전의 Adobe Reader/Acrobat 사용자는 시스템의 권한을 탈취 당하거나 응용 프로그램 충돌이 일어날 수 있으므로 해결방안에 따라 최신 버전으로 업데이트해야 한다.
 
Adobe사는 Adobe Reader/Acrobat의 취약점 13개에 대한 보안 업데이트를 발표했다. 해당 취약점은 다음과 같다.
 
1. 로컬 권한상승 취약점(윈도우 환경에서 Adobe Reader X(10.x)만 해당) (CVE-2011-1353)
2. 임의코드 실행으로 연계 가능한 보안 우회 취약점(CVE-2011-2431)
3. 임의코드 실행으로 연계 가능한 U3D TIFF 리소스 버퍼 오버플로우 취약점 (CVE-2011-2432)
4. 임의코드 실행으로 연계 가능한 힙 오버플로우 취약점(CVE-2011-2433)
5. 임의코드 실행으로 연계 가능한 힙 오버플로우 취약점(CVE-2011-2434)
6. 임의코드 실행으로 연계 가능한 버퍼 오버플로우 취약점(CVE-2011-2435)
7. 임의코드 실행으로 연계 가능한 Adobe 이미지 파싱 라이브러리에서 힙 오버플로우 취약점
   (CVE-2011-2436)
8. 임의코드 실행으로 연계 가능한 힙 오버플로우 취약점(CVE-2011-2437)
9. 임의코드 실행으로 연계 가능한 Adobe 이미지 파싱 라이브러리에서 3개의 스택 오버플로우
   취약점(CVE-2011-2438)
10. 임의코드 실행으로 연계 가능한 메모리 누수 취약점(CVE-2011-2439)
11. 임의코드 실행으로 연계 가능한 use-after-free 취약점(CVE-2011-2440)
12. 임의코드 실행으로 연계 가능한 CoolType.dll 라이브러리에서 2개의 스택 오버플로우 취약점
    (CVE-2011-2441)
13. 임의코드 실행으로 인한 논리 오류 취약점(CVE-2011-2442)
 
취약점에 영향 받는 소프트웨어는 다음과 같다.
- 윈도우, 매킨토시 환경에서 동작하는 Adobe Reader X(10.1) 및 10.x 이하 버전
- 윈도우, 매킨토시, 유닉스 환경에서 동작하는 Adobe Reader 9.4.5 및 9.x 이하 버전
- 윈도우, 매킨토시 환경에서 동작하는 Adobe Reader 8.3 및 8.x 이하 버전
- 윈도우, 매킨토시 환경에서 동작하는 Adobe Acrobat X(10.1) 및 10.x 이하 버전
- 윈도우, 매킨토시 환경에서 동작하는 Adobe Acrobat 9.4.5 및 9.x 이하 버전
- 윈도우, 매킨토시 환경에서 동작하는 Adobe Acrobat 8.3 및 8.x 이하 버전
 
어도비 리더 사용자는 아래의 어도비 다운로드 센터를 방문해 업데이트 버전을 설치하거나 [메뉴]→[도움말]→[업데이트확인]을 이용하여 업그레이드해야 한다.
 
<윈도우 환경에서 동작하는 Adobe Reader 사용자>
www.adobe.com/support/downloads/product.jsp?product=10&platform=Windows
 
<매킨토시 환경에서 동작하는 Adobe Reader 사용자>
www.adobe.com/support/downloads/product.jsp?product=10&platform=Macintosh
 
<Adobe Acrobat 사용자>
아래의 Adobe Download Center를 방문하여 업데이트 버전을 설치하거나 [메뉴]→[도움말]→[업데이트확인]을 이용하여 업그레이드해야 한다.
- 윈도우 환경에서 동작하는 Adobe Acrobat Standard/Pro 사용자
www.adobe.com/support/downloads/product.jsp?product=1&platform=Windows
- 윈도우 환경에서 동작하는 Adobe Acrobat Pro Extended 사용자
www.adobe.com/support/downloads/product.jsp?product=1&platform=Windows
- 윈도우 환경에서 동작하는 Adobe Acrobat 3D 사용자
www.adobe.com/support/downloads/product.jsp?product=1&platform=Windows
- 매킨토시 환경에서 동작하는 Adobe Acrobat Pro 사용자
www.adobe.com/support/downloads/product.jsp?product=1&platform=Macintosh
[데일리시큐=길민권 기자]
■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★