뉴스
 








 
 
 




전송 2010-12-09 10:53
[뉴스]

악성코드 감염 해결한 퀵타임 v7.6.9 공개

애플은 7일자로 미디어 플레이어인 퀵타임(QuickTime)의 최신 v7.6.9 버전을 공개하였다.

 

 

이번 버전은 악성코드 전파에 악용될 수 있는 15건의 취약점에 대한 보안 업데이트가 이뤄졌다.

 

그중 2건은 JPEG2000 형식의 이미지 파일과 관련된 무제로 악의성을 갖고 제작된 JPEG2000 형식의 이미지를 표시할 경우 퀵타임이 강제로 종료디거나 임의의 코드가 실행될 우려가 있다.

 

또한 AVI형식등의 동영상 파일에 관련한 문제점도 포함되어 있어, 악의성을 갖고 제작된 동영상 파일을 재생할 경우 퀵타임이 강제 종료 혹은 임의의 코드가 실행될 우려가 있다.

 

참고로 현재 iTunes에 포함되어 있는 퀵타임 버전은 v7.6.8 버전으로 iTunes 사용자도 보안업데이트가 포함된 최신 버전으로 업데이트 하길 권장하고 있다.

 

v7.6.9 버전에서 수정된 부분은 다음과 같다. (KrCERT/CC 인용)

  • 악의적으로 제작된 JP2 이미지 파일을 처리하는 과정 중 버퍼오버플로우가 발생하여 응용프로그램이 비정상 종료되거나 임의코드실행이 가능하여 이용자 PC에 악성코드가 감염될 수 있음(CVE-2010-3787)[2]
  • 악의적으로 제작된 JP2 이미지 파일을 처리하는 과정 중 초기화 되지 않은 메모리영역에 접근하는 문제가 발생하여 응용프로그램이 비정상 종료되거나 임의코드실행이 가능하여 이용자 PC에 악성코드가 감염될 수 있음(CVE-2010-3788)[3]
  • 악의적으로 제작된 동영상파일(.avi)를 처리하는 과정 중 메모리 손상 문제가 발생하여 응용프로그램이 비정상 종료되거나 임의코드실행이 가능하여 이용자 PC에 악성코드가 감염될 수 있음(CVE-2010-3789)[4]
  • 악의적으로 제작된 동영상파일(.mov)를 처리하는 과정 중 메모리 손상 문제가 발생하여 응용프로그램이 비정상 종료되거나 임의코드실행이 가능하여 이용자 PC에 악성코드가 감염될 수 있음(CVE-2010-3790)[5]
  • 악의적으로 제작된 MPEG 인코딩 파일(.mpg,mp3,mp4등)을 처리하는 과정 중 메모리 손상 문제가 발생하여 응용프로그램이 비정상 종료되거나 임의코드실행이 가능하여 이용자 PC에 악성코드가 감염될 수 있음(CVE-2010-3791, CVE-2010-3792)[6,7]
  • 악의적으로 제작된 Sorenson 인코딩 파일를 처리하는 과정 중 메모리 손상 문제가 발생하여 응용프로그램이 비정상 종료되거나 임의코드실행이 가능하여 이용자 PC에 악성코드가 감염될 수 있음(CVE-2010-3793)[8]
  • 악의적으로 제작된 FlashPix 이미지 파일을 처리하는 과정 중 메모리 손상 문제가 발생하여 응용프로그램이 비정상 종료되거나 임의코드실행이 가능하여 이용자 PC에 악성코드가 감염될 수 있음(CVE-2010-3794)[9]
  • 악의적으로 제작된 GIF 이미지 파일을 처리하는 과정 중 메모리 손상 문제가 발생하여 응용프로그램이 비정상 종료되거나 임의코드실행이 가능하여 이용자 PC에 악성코드가 감염될 수 있음(CVE-2010-3795)[10]
  • 악의적으로 제작된 PICT 이미지 파일을 처리하는 과정 중 메모리 손상 문제가 발생하여 응용프로그램이 비정상 종료되거나 임의코드실행이 가능하여 이용자 PC에 악성코드가 감염될 수 있음(CVE-2010-3800)[11]
  • 악의적으로 제작된 FlashPix 이미지 파일을 처리하는 과정 중 초기화 되지 않은 메모리 영역에 접근하는 문제가 발생하여 응용프로그램이 비정상 종료되거나 임의코드실행이 가능하여 이용자 PC에 악성코드가 감염될 수 있음(CVE-2010-3801)[12]
  • 악의적으로 제작된 QTVR 파일을 처리하는 과정 중 메모리 손상 문제가 발생하여 응용프로그램이 비정상 종료되거나 임의코드실행이 가능하여 이용자 PC에 악성코드가 감염될 수 있음(CVE-2010-3802)[13]
  • 악의적으로 제작된 MPEG-4(.mp4)파일을 처리하는 과정 중 버퍼 오버플로우 문제가 발생하여 응용프로그램이 비정상 종료되거나 임의코드실행이 가능하여 이용자 PC에 악성코드가 감염될 수 있음(CVE-2010-1508)[14]
  • 퀵타임을 이용하여 다른 컴퓨터에 비정상적인 접근이 가능하므로 중요한 정보가 유출될 수 있음(CVE-2010-0530)[15]
  • 악의적으로 제작된 동영상파일(.mov)룰 처리하는 과정 중 정수 오버플로우가 발생하여 응용프로그램이 비정상 종료되거나 임의코드실행이 가능하여 이용자 PC에 악성코드가 감염될 수 있음(CVE-2010-4009)[16]

퀵타임 v7.6.9 버전은 여기에서 다운로드 받을 수 있다.

  태그(Tag)  : 애플, 멀티미디어 플레이어 S/W
관련 기사 보기
태그가 등록되지 않아 관련 기사를 출력할 수 없습니다

  이성복 前 기자 / 필명 북극곰 / 북극곰님에게 문의하기 polabear@bodnara.co.kr
언제나 그렇듯이... 언제나 그랬듯이...
기자가 쓴 다른 기사 보기

Creative Commons License 보드나라의 기사는 저작자표시-비영리-변경금지 2.0 대한민국 라이선스에 따라 이용할 수 있습니다. Copyright ⓒ 넥스젠리서치(주) 보드나라 미디어국
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
삼성전자, One UI 9.0 업데이트로 갤럭시 S25 시리즈 고속 충전 너프?
이엠텍, PALIT 지포스 RTX 50 게이밍 PC 단 1시간 G마켓 라이브 특가 진행
MS 윈도우 11 26H2 버전 정식 배포 시작
MS, 윈도우 11 9월 업데이트 이슈 대응 긴급 패치 배포
메인스트림 게이머의 심리적 마지노선 가격 모델, 라데온 RX 9070 GRE vs RTX 5070 성능 비교
애플의 가변 조리개와 폴더블 스마트폰, 아이폰 18 Pro 시리즈 및 아이폰 듀오 공개
노트북의 게임-허브-로컬 AI 솔루션, 기가바이트 AORUS RTX 5060 Ti AI BOX 제이씨현
비싸진 SSD 어떻게 고를까?, 가격 상승기 SSD 선택 가이드
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.

팝맨 / 10-12-09 11:33/ 자국/ 신고/ 이댓글에댓글달기
OS를 윈도우만 계속 써봐서 그런가 퀵타임은 설치하기 꺼려지네요.

로또만이살길.. vobavoba님의 미디어로그 가기  / 10-12-09 19:18/ 자국/ 신고/ 이댓글에댓글달기
영상에도 악의적 코드가 삽입되는군요...

마프티 psywind님의 미디어로그 가기  / 10-12-09 20:05/ 자국/ 신고/ 이댓글에댓글달기
퀵타임이라는 단어 참 오랜만이네요

허접프로그래머 valkyrie님의 미디어로그 가기  / 10-12-09 20:34/ 자국/ 신고/ 이댓글에댓글달기
동영상 하나, 이미지 하나 볼 때에도 보안을 신경써야 하니...ㅡㅡ;;

끓여만든배 / 10-12-11 7:04/ 자국/ 신고/ 이댓글에댓글달기
윈도우 사용자는 퀵타임을 거의 사용하지 않을 듯...
닉네임 웹봇방지

홈으로 탑으로
 
 
2026년 10월
주간 히트 랭킹

[결과발표] 2026년 3분기 포인트 소진 로또
[결과발표] 2026년 2분기 포인트 소진 로또 13
[결과발표] 2026년 1분기 포인트 소진 로또 15
[결과발표] 2025년 4분기 포인트 소진 로또 17
[결과발표] 2025년 3분기 포인트 소진 로또 16

실시간 댓글
소셜 네트워크