| [외신] 美 컴퓨터긴급대응팀, 어도비 리더 취약성 경고 | 2008.11.10 |
해당 취약성에 대한 익스플로이트는 악의적으로 제작된 PDF 파일을 이용하는 형태로, 지난 11월 초에 배포된 어도비 보안 업데이트 APSB08-19에서 처리된 자바스크르립트 오버플로우 취약성을 익스플로이트하는 것으로 알려졌다. 해당 익스플로이트가 성공할 경우 공격자들은 아비터리 코드를 실행하거나 서비스 거부 공격을 유발할 수 있다. 또한 알려진 바에 따르면 해당 익스플로이트는 현재 일반적인 안티바이러스 애플리케이션으로는 탐지되지 않아 더욱 주의가 요구된다. 이와 관련해 US-CERT는 사용자들과 관리자들에게 위험을 최소화하기 위해 다음과 같은 예방을 해둘 것을 당부하고 있다. ▶어도비 보안 업데이트 APS08-19 확인 후 어도비 리더 9으로 업데이트 ▶알 수 없는 파일을 열 경우, 주의 필요 ▶안티바이러스 소프트웨어 설치 및 최근 바이러스 서명으로 업데이트 [김동빈 기자(foregin@boannews.com)] <저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지> |
|
|
|