블로그 방명록 사전 갤러리 게시판 인클봇 인클챗 웹 IRC 위즈 인클플
(동접: 0명/0명) [?]
 


Adobe Reader의 치명적인 보안 버그 발견

Adobe Reader로 PDF 파일을 읽을 때 임의의 프로그램을 실행할 수 있는 제로데이 취약점이 발견되었습니다. 상당히 치명적인 듯하네요.

사용자 삽입 이미지

이 취약점은 최신 버전인 Adobe Reader 8.1에서도 유효하며, 하위 버전 또한 영향을 받는 것 같습니다.


버퍼 오버플로를 이용한 듯하네요. 정말 어떻게 한 건지 참 신기합니다.

예제 파일이라도 있으면 리눅스에서도 저 버그가 동작하는지 알아볼 수 있을 텐데, 그러지 못해서 좀 아쉽습니다.

패치가 나올 때까지 당분간 신뢰할 수 없는 PDF는 열지 말아야 할 듯.

이번 보안 버그를 발견한 사람은 Petko Petkov입니다. 얼마 전 파이어폭스 안에서 실행되는 퀵타임의 보안 버그를 찾아내기도 했다는군요.

http://www.gnucitizen.org/blog/0day-pdf-pwns-windows

Posted by 랜덤여신

2007/09/23 15:54 2007/09/23 15:54
, ,
Response
No Trackback , 4 Comments
RSS :
http://barosl.com/blog/rss/response/534

Trackback URL : http://barosl.com/blog/trackback/534

Comments List

  1. object 2007/09/24 02:56 # M/D Reply Permalink

    네, 말씀대로 매우 전형적인 힙 버퍼 오버플로우 어택입니다. 비슷한 예로 jpeg파일이나 wmf (windows meta file)을 오픈해도 저렇게 임의 실행파일 (동영상에는 계산기와 노트패드로 대체)이 실행될 수가 있죠.

    저건 운영체제마다 각각 다르게 포팅(?!) 되어야하므로 리눅스는 괜찮을 수 있습니다. 윈도우 버전 중에서도 XP에서는 공격이 먹히고 XP SP1에서는 안 먹힐 수가 있습니다.

    비슷한 버퍼오버플로우 어택에 대한 제 글을 하나 링크 걸어봅니다.
    http://minjang.egloos.com/1060912

    1. 랜덤여신 2007/11/15 18:39 # M/D Permalink

      버퍼 오버플로를 완전히 막기란 힘든가 봅니다.

  2. Powring 2007/09/26 16:44 # M/D Reply Permalink

    전형적이죠. 그래서 막기도 쉽고 만들기도 쉽고

    1. 랜덤여신 2007/11/15 19:11 # M/D Permalink

      비슷한 형태의 버그가 참 많죠.

Leave a comment
« Previous : 1 : ... 358 : 359 : 360 : 361 : 362 : 363 : 364 : 365 : 366 : ... 804 : Next »

블로그 이미지

랜덤여신이 살아가는 이야기입니다. / 국내 점유율이 1%도 안 되는 리눅스 관련 글을 주로 씁니다. 관심 좀... ㅠㅠ / 컴퓨터쪽 이야기도 씁니다.

- 랜덤여신

Archives

Recent Posts

  1. 안드로이드 시장 점유율, 빠르게 상승 ... (2)
  2. OpenSSH 5.4 출시 - SSH1 비활성화
  3. 아이폰 개발자 프로그램, 약관 전문 폭로 (4)
  4. 스팀 및 밸브 게임, 맥 지원 시작
  5. 유비소프트, 인증 서버 다운으로 게임 ... (1)
  6. MS, 윈도 폰과 엑스박스 동시 지원 게...
  7. MS, IE6 장례식에 조화 보내 (3)
  8. 북한 리눅스 배포판 '붉은 별' (3)
  9. 우분투, 새 디자인 공개 - '빛' 테마 (7)
  10. 미국 토피카 시, '구글 시'로 이름 변경 (4)
  11. 애플, 아이폰 특허 침해로 HTC 고소 - ... (7)
  12. PS3 구형, 달력 버그로 게임 실행 불가능 (2)
  13. EU, 구글 스트리트 뷰에 사생활 침해 경고
  14. 2ch 공격이 무의미한 이유 (60)
  15. 동영상 포맷 화질 비교 - H.264, Ogg T... (7)
  16. 아이튠즈 스토어, 음악 다운로드 100억...
  17. 고 대디, 암호화 없이 비밀번호 저장하... (2)
  18. 페도라 쓴다고 말해! (7)
  19. 유튜브, 3월 13일에 IE6 지원 중단 (2)
  20. 애플, 앱 스토어에서 성인 앱 6000개 제거 (3)
  21. 구글 기어스, HTML5로 대체
  22. 모바일 리눅스에는 인라이튼먼트가 제격? (2)
  23. MS, 유럽 윈도에 '웹 브라우저 선택' ... (10)
  24. 파이어폭스 부가 기능 사이트 차단과 S... (13)
  25. SKT 주최 '안드로이드 개발자 컨퍼런스... (1)
  26. 구글, 위키미디어 재단에 200만 달러 기부 (5)
  27. 오픈 소스 모델은 정말 효율적인가? MS... (10)
  28. 노키아와 인텔, 모바일 플랫폼 '미고' ... (1)
  29. 아이작 아시모프의 '파운데이션', 3D ... (2)
  30. 아이폰용 오페라 미니 발표 - 앱 스토... (7)