블로그 방명록 사전 갤러리 게시판 인클봇 인클챗 웹 IRC
 


Adobe Reader의 치명적인 보안 버그 발견

Adobe Reader로 PDF 파일을 읽을 때 임의의 프로그램을 실행할 수 있는 제로데이 취약점이 발견되었습니다. 상당히 치명적인 듯하네요.

사용자 삽입 이미지

이 취약점은 최신 버전인 Adobe Reader 8.1에서도 유효하며, 하위 버전 또한 영향을 받는 것 같습니다.


버퍼 오버플로를 이용한 듯하네요. 정말 어떻게 한 건지 참 신기합니다.

예제 파일이라도 있으면 리눅스에서도 저 버그가 동작하는지 알아볼 수 있을 텐데, 그러지 못해서 좀 아쉽습니다.

패치가 나올 때까지 당분간 신뢰할 수 없는 PDF는 열지 말아야 할 듯.

이번 보안 버그를 발견한 사람은 Petko Petkov입니다. 얼마 전 파이어폭스 안에서 실행되는 퀵타임의 보안 버그를 찾아내기도 했다는군요.

http://www.gnucitizen.org/blog/0day-pdf-pwns-windows

Posted by 랜덤여신

이 글의 관련글
2007/09/23 15:54 2007/09/23 15:54

Trackback URL : http://barosl.com/blog/trackback/534

Comments List

  1. object 2007/09/24 02:56 # M/D Reply Permalink

    네, 말씀대로 매우 전형적인 힙 버퍼 오버플로우 어택입니다. 비슷한 예로 jpeg파일이나 wmf (windows meta file)을 오픈해도 저렇게 임의 실행파일 (동영상에는 계산기와 노트패드로 대체)이 실행될 수가 있죠.

    저건 운영체제마다 각각 다르게 포팅(?!) 되어야하므로 리눅스는 괜찮을 수 있습니다. 윈도우 버전 중에서도 XP에서는 공격이 먹히고 XP SP1에서는 안 먹힐 수가 있습니다.

    비슷한 버퍼오버플로우 어택에 대한 제 글을 하나 링크 걸어봅니다.
    http://minjang.egloos.com/1060912

    1. 랜덤여신 2007/11/15 18:39 # M/D Permalink

      버퍼 오버플로를 완전히 막기란 힘든가 봅니다.

  2. Powring 2007/09/26 16:44 # M/D Reply Permalink

    전형적이죠. 그래서 막기도 쉽고 만들기도 쉽고

    1. 랜덤여신 2007/11/15 19:11 # M/D Permalink

      비슷한 형태의 버그가 참 많죠.

Leave a comment
« Previous : 1 : ... 265 : 266 : 267 : 268 : 269 : 270 : 271 : 272 : 273 : ... 711 : Next »

블로그 이미지

랜덤여신이 살아가는 이야기입니다. / 국내 점유율이 1%도 안 되는 리눅스 관련 글을 주로 씁니다. 관심 좀... ㅠㅠ / 컴퓨터쪽 이야기도 씁니다.

- 랜덤여신

Recent Posts

  1. 유튜브, 고화질 동영상 서비스 시작 - 1... (4)
  2. 네이버, 나눔글꼴 공개 - 한글날 기념 (8)
  3. 애플, 아이폰 NDA 폐지 (5)
  4. 파이썬 2.6 발표 (2)
  5. 구글 크롬 탄생 - 몇 가지 특징 (10)
  6. ReiserFS 개발자 한스 라이저, 징역 15... (5)
  7. PHP 4, 개발 중단 (4)
  8. 동화 같은 README 파일 (6)
  9. 아무 기능도 없는 '나는 부자다' 아이폰... (11)
  10. 리눅스 사용자, 급팽창 중 (13)
  11. 파이어폭스, Qt 이식 성공 (5)
  12. IBM, 리눅스 데스크톱 제작사들과 제휴... (7)
  13. 파이어폭스 3의 달라진 SSL 정책, 웹을... (17)
  14. 야후, 서비스 중단으로 재생할 수 없게... (1)
  15. 파이어폭스 개발자 모임, 낙석으로 갇히... (3)
  16. 리눅스 커널에 대한 신화, 거짓, 그리고... (8)
  17. 자기가 만든 프로그램에 해킹당하다 - H... (2)
  18. 컴피즈의 어머니 XGL, 개발 중단 (1)
  19. KDE 4.1 발표 - 일반 사용자를 위한 첫...
  20. 구글 코드, MPL 라이선스 사용 금지 (1)
  21. MS 워드 95에서 2007까지 성능 비교 (9)
  22. 두 번째 맥 클론 제작사 등장 - 오픈 테크 (8)
  23. 리눅스 커널에 대한 신화, 거짓, 그리고... (19)
  24. 오픈웹, 금융결제원 상대로 1심 패소 (10)
  25. 구글, 실명 기반 위키 '놀(Knol)' 공개... (3)
  26. 해킹도 하고 직업도 얻고 (5)
  27. 파이어폭스, 1등 안 노려 - 인터넷 익스... (22)
  28. '콜드 부트 공격' 예제 발표 - 전원 꺼... (6)
  29. 패치하지 않은 윈도우 PC의 생존 시간 -... (6)
  30. GNOME 창시자 미겔, GTK+ 3.0 구상 비판