Car-tech

PDF 결함을 수정하기 위해 스크램블합니다.

U2 - Song For Someone (Directed by Matt Mahurin)

U2 - Song For Someone (Directed by Matt Mahurin)
Anonim

Adobe는 Black Hat 보안 컨퍼런스에서 공개 된 Acrobat Reader의 취약점에 대한 패치를 개발하고 있습니다. 올해 8 월 16 일에 예정된 이번 업데이트는 Adobe가 정기적으로 예정된 분기 별 업데이트 패턴 외의 결함을 수정해야하는 올해의 세 번째 일이 될 것입니다.

Adobe는 다가오는 Adobe 업데이트를 발표하는 보안 게시판을 발표했습니다 Windows, Mac OS X 및 UNIX 용 Reader 9.3.3 및 Windows 및 Mac 용 Adobe Acrobat뿐만 아니라 동일한 플랫폼 용 Reader 및 Acrobat 버전 8.2.3을 사용하여 다양한 보안 문제를 해결할 수 있습니다. 어도비는 "이 업데이트는 대역 외 릴리스를 의미하며, 어도비는 현재 2010 년 10 월 12 일 Adobe Reader와 Acrobat의 다음 분기 별 보안 업데이트를 발표 할 예정입니다."Microsoft는 또한 대역 외 (out-of-band) Windows 바로 가기 취약점에 대한 패치 - 예정된 패치 화요일 업데이트보다 일주일 밖에 안됩니다. Adobe의 취약점 발견에서 패치로의 빠른 전환은 칭찬 할만한 일이지만 Adobe와 Microsoft가 일반적인 패치 릴리스주기를 벗어나 업데이트를 자주 제공하도록 강제하는 제로 데이 (zero-day) 공격의 증가로 인해 정기적으로 예정된 패치 릴리스 시스템

[추가 정보: Windows PC에서 악성 코드 제거 방법]

Adobe가 해결해야 할 문제는 보안 연구원 인 Charlie Miller가 Black Hat에서 공개 한 Adobe Reader의 취약점입니다. Miller는 CanSec West 보안 회의에서 Pwn2Own 경연 대회에서 반복적으로 승리함으로써 자신의 이름을지었습니다. Adobe 취약성과 관련된 Secunia 권고에 따르면 "이 취약점은 CoolType.dll의 정수 넘침 오류로 인해 발생합니다. TrueType 글꼴의 "maxp"(최대 프로필) 테이블의 "maxCompositePoints"필드 값 이것은 특수하게 조작 된 트루 타입 글꼴이 포함 된 PDF 파일을 통해 메모리를 손상시키는 데 악용 될 수 있습니다. "

IT 관리자가 일반 영어로 요약했습니다. 개발자가 아닌 사용자가 이해할 수있는 Secunia는 "성공적인 착취로 인해 임의의 코드가 실행될 수 있습니다"라고 덧붙입니다. 요점: 침입자는 Adobe Reader 결함을 악용하여 취약한 시스템을 제어하고 다른 악성 소프트웨어를 설치하거나 실행할 수 있습니다.

흥미롭게도 PDF 문서에서 글꼴이 렌더링되는 방식의 결함으로 JailbreakMe 웹 사이트 iPhone 방어를 우회하고 스마트 폰 OS의 핵심 기능을 변경합니다. 그러나 Miller에 따르면 결함은 서로 관련이 없다고합니다. 고맙게도 Apple은이 문제를 해결하기 위해 iOS를 업데이트하는 작업에 어려움을 겪고 있습니다.

Adobe의 업데이트가있을 때까지이 취약점을 악용 할 가능성이있는 IT 관리자는 FoxIt Reader 및 Nuance PDF Reader와 같은 대체 PDF 리더를 항상 볼 수 있습니다.