어도비, 아크로뱃과 리더에서 발견된 7가지 취약점 패치

2018-09-20 14:52
  • 카카오톡
  • 네이버 블로그
  • url
아크로뱃과 리더에서 나온 7가지 취약점...그 중 하나는 치명적
정기 패치 후 1주일만에 나온 패치...최근 이런 패턴 자주 보여


[보안뉴스 문가용 기자] 어도비가 윈도우 및 맥OS에서 사용되는 아크로뱃(Acrobat)과 리더(Reader)에 대한 긴급 패치를 발표했다. 임의 코드 실행을 가능하게 하는 치명적인 오류 등 총 7가지 취약점이 발견됐다.


[이미지 = iclickart]

보안 구멍이 발견된 버전은 아크로뱃 DC와 아크로뱃 리더 DC 2018.011.20058 및 그 이하 버전들과, 아크로뱃 2017과 아크로뱃 리더 2017 2017.011.30099 및 그 이하 버전, 아크로뱃 DC와 아크로뱃 리더 DC 2015.006.30448 및 그 이하 버전이다. 이 버전들은 업데이트가 필요하다.

가장 심각한 취약점은 CVE-2018-12848로, ‘치명적’인 위험도를 가지고 있는 것으로 분석됐다. 일종의 아웃 오브 바운드 라이트(out-of-bounds write) 취약점으로 보안 업체 체크포인트(Check Point)의 연구 팀장인 옴리 허스코비치(Omri Herscovici)가 발견해, 어도비에 보고했다.

어도비는 그 외에도 아웃 오브 바운드 리드(out-of-bounds read) 문제도 몇 가지 해결했다고 설명했다. 이 취약점은 ‘중요한 위험도’를 가지고 있으며, 민감한 정보의 유출을 야기할 수 있다고 한다.

보안 업체 사이벌럼 테크놀로지스(Cyberllum Technologies) 역시 이번에 발견된 취약점들 중 하나를 찾아 어도비에 알렸다고 한다. 그 외에도 트렌드 마이크로(Trend Micro)의 제로 데이 이니셔티브(Zero Day Initiative)를 통해 취약점 두 개를 제보한 익명의 전문가도 있었다.

어도비는 “악의적인 익스플로잇의 실제 사례를 아직 발견하지 못했다”고 발표하며 “취약점들의 대체적인 위험도나 우선순위 점수를 봤을 때, 당분간 익스플로잇은 없을 것 같다”고 말했다.

이번 패치는 어도비의 9월 패치 튜즈데이(Patch Tuesday) 일주일 만에 나온 비정기 패치다. 이번 패치 튜즈데이를 통해서는 플래시 플레이어와 콜드퓨젼에서 발견된 취약점 10가지가 해결된 바 있다.

또한 어도비는 최근 포토샵 CC에서 발견된 두 가지 치명적인 원격 코드 실행 취약점을 패치한 바 있다.

3줄 요약
1. 1주일 전 패치 튜즈데이 발표한 어도비, 이번에 또 취약점 패치 발표.
2. 지난 번엔 플래시 플레이어와 콜드퓨젼, 이번에는 아크로뱃과 리더.
3. 7개 취약점 중 한 개는 치명적으로 위험함.

[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 다누시스

    • 인콘

    • 제네텍

    • 핀텔

    • 아이비젼

    • 아이디스

    • 씨프로

    • 웹게이트

    • 씨게이트

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 비전정보통신

    • 원우이엔지

    • 지인테크

    • 홍석

    • 이화트론

    • 지오멕스소프트

    • 테크스피어

    • 휴먼인텍

    • 슈프리마

    • 인텔리빅스

    • 시큐인포

    • 미래정보기술(주)

    • 동양유니텍

    • 프로브디지털

    • 트루엔

    • 경인씨엔에스

    • 세연테크

    • 성현시스템

    • 엔텍디바이스

    • 위트콘

    • 아이원코리아

    • 다후아테크놀로지코리아

    • 한결피아이에프

    • 스피어AX

    • 구네보코리아주식회사

    • 포엠아이텍

    • 넥스트림

    • 안랩

    • 쿼드마이너

    • 팔로알토 네트웍스

    • 엑스퍼넷

    • 이글루코퍼레이션

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네티마시스템

    • 케이제이테크

    • 알에프코리아

    • 일산정밀

    • 아이엔아이

    • 미래시그널

    • 새눈

    • 이스트컨트롤

    • 현대틸스
      팬틸트 / 카메라

    • 인더스비젼

    • 주식회사 에스카

    • 솔디아

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 보문테크닉스

    • 에이앤티글로벌

    • 한국아이티에스

    • 케비스전자

    • 레이어스

    • 모스타

    • 넥스텝

    • 엘림광통신

    • 이엘피케이뉴

    • 포커스에이아이

    • 신화시스템

    • 글로넥스

    • 메트로게이트
      시큐리티 게이트

    • 세환엠에스(주)

    • 유진시스템코리아

    • 카티스

    • 유니온바이오메트릭스

Copyright thebn Co., Ltd. All Rights Reserved.

시큐리티월드

IP NEWS

회원가입

Passwordless 설정

PC버전

닫기