¾Èö¼ö¿¬±¸¼Ò(´ëÇ¥ ±èÈ«¼± www.ahnlab.com)´Â ÃÖ±Ù ¡®ASEC(½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ) ¸®Æ÷Æ®¡¯¿¡¼ ¹ßÇ¥ÇÑ ÃֽŠº¸¾È À̽´ µ¿Çâ¿¡ µû¸£¸é, »ç¿ëÀÚÀÇ Àç»ê°ú ±ÝÀüÀ» ³ë¸®´Â ¾Ç¼ºÄÚµå °¨¿° 4¿ù º¸°í°Ç¼ö´Â 3¿ù ¾Ç¼ºÄÚµå °¨¿° º¸°í°Ç¼ö 757¸¸ ¿©°Ç¿¡ ºñÇØ ¾à 26% Áõ°¡ÇÑ 1,030¸¸ ¿©°ÇÀ¸·Î ³ªÅ¸³µ´Ù°í ¹àÇû´Ù.
¾Èö¼ö¿¬±¸¼ÒÃøÀº ¿ùµåÄÅ µîÀ» ¾ÕµÎ°í »çȸÀûÀ¸·Î À̽´°¡ µÇ°í ÀÖ´Â »ç¾ÈÀ» ÀÌ¿ëÇØ ´Ù¾çÇÑ ¾Ç¼ºÄÚµå À¯Æ÷ ½Ãµµ°¡ Áõ°¡ÇÒ °ÍÀ¸·Î ¿¹»óÇϰí ÀÖÀ¸¸ç, ¿À´Â 6¿ù °³ÃֵǴ 2010 ³²¾Æ°ø ¿ùµåÄÅ °ü·Ã ³»¿ëÀÇ ¸ÞÀÏ·Î À§ÀåÇØ ¾îµµºñ ¾ÆÅ©·Îºª ¸®´õÀÇ Æ¯Á¤ À̹ÌÁö(TIFF) ÆÄ½Ì(Parsing, ±¸¹®ºÐ¼®) °ü·Ã Ãë¾àÁ¡ ¾Ç¿ëÇÏ´Â ¾Ç¼ºÄÚµå À¯Æ÷ »ç·Ê°¡ ÇØ¿Ü¿¡¼ º¸°í µÈ ¹Ù ÀÖ´Ù.
¾ÇÀÇÀûÀÎ PDF ´Â ±âÁ¸¿¡ ¾Ë·ÁÁø CVE-2010-0188 Ãë¾àÁ¡À» °¡Áö°í ÀÖÀ¸¸ç, ¸ÞÀÏ·Î Àü¼ÛµÇ¾ú´ø ÇØ´ç ¾Ç¼ºÄÚµå´Â Ãë¾àÇÑ ¾îµµºñ ¾ÆÅ©·Îºª ¸®´õ¿¡¼ ÀÐÇôÁø °æ¿ì TIFF ÆÄÀÏ¿¡ ´ëÇÑ À߸øµÈ ÆÄ½Ì°ú À̸¦ ÅëÇÏ¿© ½©ÄÚµå(Ãë¾àÁ¡À» ÀÌ¿ëÇØ ƯÁ¤ Äڵ带 ½ÇÇàÇÏ°Ô ÇÒ ¶§ »ç¿ëµÇ´Â ÄÚµå) °¡ ½ÇÇà µÇ°í, ÀÌÈÄ Æ¯Á¤ Æú´õ¿¡ ¾Ç¼ºÄÚµå ÆÄÀÏÀ» »ý¼ºÇϰí Á¤º¸ÀÇ À¯ÃâÀ» ½ÃµµÇÑ´Ù.
¶ÇÇÑ, ¾Èö¼ö¿¬±¸¼Ò¸¦ ºñ·ÔÇÑ À¯¸í º¸¾È¾÷ü¿¡¼´Â ¿Ã ÇÑÇØ Áõ°¡ÇÒ º¸¾È À§ÇùÀ¸·Î, Àαâ°Ë»ö¾î¸¦¾Ç¿ëÇÏ´Â ¡®ºí·¢ÇÞ SEO(ºí·¢ÇÞ °Ë»ö¿£Áø ÃÖÀûÈ, Blackhat Search Engine Optimization) ±â¹ý¡¯À» ÀÌ¿ëÇÑ ¾Ç¼ºÄÚµå À¯Æ÷ ¹× ¿Â¶óÀÎ »ç±â¸¦ ²Å°í ÀÖ´Ù. ÁÖ·Î ÇØ¿Ü¿¡¼ ÀÚÁÖ º¸°íµÇ¾ú°í ¸¶ÀÌŬÀè½¼, ±è¿¬¾Æ µ¿¿µ»óÀ» °¡ÀåÇÑ À¥ »çÀÌÆ®µéÀÌ ºí·¢ÇÞ SEO ±â¹ýÀ» ÅëÇÏ¿© ¾Ë·ÁÁø »ç·Ê°¡ ÀÖ¾ú´Ù.
|