quickmenu
PC 뉴스 홈  

어도비, 긴급 보안 권고 업데이트 발표

2009-07-29 10:16
이욱기 前 기자 nansaeyuki@bodnara.co.kr

한국어도비시스템즈 (대표이사 지준영)는 29일, 어도비시스템즈가 사용자들에게 제로데이 취약점 이라는 자사 솔루션에 대한 보안 위협에 대처할 수 있도록, 금주 중 관련 제품의 보안 업데이트를 온라인 배부할 예정이라고 밝혔다.

 

 

 

제로데이 취약점은 어도비 플래시 플레이어(Adobe Flash Player) 최신 버전(v9.0.159.0과 v.10.0.22.87) 그리고, 특정 DLL 파일(authplay.dll)이 포함된 어도비 리더(Adobe Reader)와 어도비 애크로뱃 9 버전 (Adobe Acrobat 9.x)을 사용하는 경우에 해당한다. 어도비는 이번 제로데이 취약점(CVE-2009-1862)이 사용 도중 충돌을 일으키거나, 외부 공격자가 시스템을 제어할 가능성도 있다고 밝혔다.

 

어도비는 이에 대해 금주 중 관련 제품 보안 업데이트를 발표 준비 중에 있으며, 업데이트를 적극 권고하고 있다. 7월 30일에는 어도비 플래시 플레이어 9 버전과 10버전에 대한 윈도우, 맥킨토시, 리눅스 용 보안 업데이트가 제공될 예정이며, 7월 31일에는 어도비 리더와 애크로뱃 9버전(v.9.1.2)에 대한 윈도우와 맥킨토시, 유닉스 용 보안 업데이트가 배부될 예정이다.  

 

어도비는 또한 보안 업데이트 이전의 대처 방안도 안내하고 있다. 어도비 리더와 애크로뱃 9 버전 사용자들은 문제가 되는 DLL 파일명을 변경 또는 삭제하거나, 접속 삭제(removing access)함으로써 보안 위협을 완화시킬 수 있다. 이러한 조치가 필요한 authplay.dll 파일의 경로는 어도비 리더의 경우, C:ProgramFilesAdobeReader9.0Reader에, 애크로뱃 9 버전의 경우에는 C:ProgramFilesAdobe Acrobat9.0]Acrobat에 위치한다. 또한, 윈도우 비스타(Windows Vista) 사용자는 ‘사용자 접속 제한 (User Access Control)’을 통해 잠재적인 제로데이 공격 가능성을 완화시킬 수 있다. 아울러 플래시 플레이어 사용자는 신뢰할 수 없는 웹사이트 구동시 더욱 주의를 기울여야 한다.

 

어도비는 현재 이러한 보안 위협성과 그 대처 방안에 대해 사용자들에게 적극적으로 알리는 동시에 안티바이러스와 보안 전문업체들과 함께 사용자들에게 안티바이러스의 최신 업데이트를 권장하고 있다. 현재 어도비 제품 보안 대응팀(Adobe Product Security Incident Response Team) 블로그 (http://blogs.adobe.com/psirt)를 통해 보안  관련 메시지를 실시간으로 업데이트하고 있다. 또한  어도비 솔루션 중 특정 버전용 보안 취약에 대한 업데이트는 http://www.adobe.com/support/security/ 에서 모두 제공하고 있다.

 

한국어도비시스템즈의 박민형 전무는 '전세계적으로 가장 널리 사용되고 있는 플래시 플레이어와 어도비 리더, 그리고 애크로뱃의 보안은 어도비에게 있어 최우선시 되는 중요한 사안'이라며, '어도비는 사용자에게 최고의 사용자경험을 제공하기위해 끊임없이 노력하고 있다.' 고 말했다.

 

이 기사의 의견 보기
psywind (ID) psywind님의 미디어로그 가기  / 09-07-29 10:36/ 신고
어도비 제품의 문제군요
kama136 (ID) / 09-07-29 12:37/ 신고
플래시 업데이트는 필수겠군요.
valkyrie (ID) valkyrie님의 미디어로그 가기  / 09-07-29 17:09/ 신고
으음... 이런 보안취약점이나 바이러스, 악성코드 같은 문제를 원천적으로 차단할 수 있는 방법은 없는 걸까요...ㅡㅡ;;
vobavoba (ID) vobavoba님의 미디어로그 가기  / 09-07-29 20:56/ 신고
업뎃해야겠군요..
ohye701 (ID) ohye701님의 미디어로그 가기  / 09-07-29 22:25/ 신고
그러나저러나 파이어폭스용 플래쉬 플레이어는 CS4로 만든 걸 재생하지 못하더군요==;
king8407 (ID) king8407님의 미디어로그 가기  / 09-07-30 0:02/ 신고
업데이트가 나오면 적극으로 깔아야하겠네요
gurngi (ID) / 09-07-30 8:47/ 신고
어도비에서 적극적으로 업데이트를 권고한다니 업데이트를 해야 겠군요.
tintin00 (ID) tintin00님의 미디어로그 가기  / 09-07-30 9:52/ 신고
어도비 간혹 오류가 좀 있어서....
jackyang (ID) jackyang님의 미디어로그 가기  / 09-07-30 10:52/ 신고
업데이트가 시급하겠군요. 보안업데이트라니 좀 쓸씁하기도 합니다.
chunsu (ID) / 09-07-31 6:38/ 신고
이제는 어도비 프로그램을 노리는군요.
udstd (ID) / 09-08-01 10:05/ 신고
일단 백신부터 업데이트를 해야겠네요.
rubychan (ID) rubychan님의 미디어로그 가기  / 09-08-04 23:54/ 신고
Adobe Flash Player도 보안문제가..
cherrysia (ID) cherrysia님의 미디어로그 가기  / 09-08-04 23:59/ 신고
업데이트 해야겠군요.
닉네임 lock
비회원

보드나라 많이 본 뉴스
보드나라 많이 본 기사

보드나라 최신 기사
[07/29] 크래프톤, 서울대와 게임 로봇 분야 월드모델 공동연구 본격화  
[07/29] 라바웨이브, ‘AI+X CONFERENCE 2026’ 참가..AI 악용 위험 경고  
[07/29] 서린씨앤아이, 클레브와 T1 한가위 인스타그램 이벤트 성료  
[07/29] 엔비디아, 마이크로소프트와 RTX 스파크 AI 에이전트로 윈도우 PC의 새 시대 개막  
[07/29] 맥스엘리트, 'P-SPOT Festa 2026' 참가, 파워서플라이 및 1stPlayer 게이밍 기어 대거 선보여  
[07/29] 플렉스데이터, 차세대 고성능 IT 인프라를 위한 'PROMISE AI Solution 세미나' 진행  
[07/29] 서버용 제온과 데스크탑 CPU의 혼용시대, LGA771/775 은박신공 [PC흥망사 18-5]  
[07/29] 마이크로닉스, 한글날 기념 WIZMAX 릿지 PRO '3만원대' 특가  
[07/29] 이엠텍, ‘AMD PARTNER ADVANCE 2026’서 SAPPHIRE ‘PhantomLink’ 국내 최초 공개  
[07/29] 커세어, ‘커쎄일’ 가을 프로모션 진행.. 인기 제품 최대 46% 할인  
[07/29] ‘승리의 여신: 니케’, 신규 스토리 이벤트 ‘LITTLE WITCH TRICK’ 업데이트  
[07/29] 넷마블 <일곱 개의 대죄: Origin>, ‘랜슬롯’ 등장..신규 스토리 ‘물의 심장’ 공개  
[07/29] 램리서치, 한국 반도체 생태계와 협력 확대..제조, 공급망 이정표 달성 및 산업 혁신 가속  
[07/29] HPE, 기업 AI 혁신 가속화할 차세대 AMD 기반 서버 발표  
[07/29] BYD코리아, 한국 진출 10주년 기념 고객 참여 이벤트 ‘씨라이언 6 DM-i 전국 연비 챌린지’ 진행  
[07/29] 셰에라자드, 파이널 헤드폰 DX10000 CL Collector's Edition 국내 정식 출시  
[07/29] AI로 케이스 냉각 효율 계산, 쿨링팬 배치 차이에 CPU 공급 공기 온도 13℃ 하락  
[07/29] 삼성 갤럭시 스마트태그3, 아이폰은 되지만 안드로이드폰은 갤럭시만 지원  
[07/29] 델 테크놀로지스, 엔비디아 RTX 스파크 탑재한 첫 XPS 신제품 ‘델 XPS 16 크리에이터 에디션’ 공개  
[07/29] 오픈AI, GPT-6를 챗GPT 전반으로 확대…‘인텔리전트 UI’로 질문에 맞는 UI 실시간 생성  
로그인 | 이 페이지의 PC버전
Copyright NexGen Research Corp. 2010