악성코드 감염 해결한 퀵타임 v7.6.9 공개 |
|
2010-12-09 10:53
이성복 前 기자
polabear@bodnara.co.kr |
|
|
|
|
|
|
애플은 7일자로 미디어 플레이어인 퀵타임(QuickTime)의 최신 v7.6.9 버전을 공개하였다.
이번 버전은 악성코드 전파에 악용될 수 있는 15건의 취약점에 대한 보안 업데이트가 이뤄졌다.
그중 2건은 JPEG2000 형식의 이미지 파일과 관련된 무제로 악의성을 갖고 제작된 JPEG2000 형식의 이미지를 표시할 경우 퀵타임이 강제로 종료디거나 임의의 코드가 실행될 우려가 있다.
또한 AVI형식등의 동영상 파일에 관련한 문제점도 포함되어 있어, 악의성을 갖고 제작된 동영상 파일을 재생할 경우 퀵타임이 강제 종료 혹은 임의의 코드가 실행될 우려가 있다.
참고로 현재 iTunes에 포함되어 있는 퀵타임 버전은 v7.6.8 버전으로 iTunes 사용자도 보안업데이트가 포함된 최신 버전으로 업데이트 하길 권장하고 있다.
v7.6.9 버전에서 수정된 부분은 다음과 같다. (KrCERT/CC 인용)
- 악의적으로 제작된 JP2 이미지 파일을 처리하는 과정 중 버퍼오버플로우가 발생하여 응용프로그램이 비정상 종료되거나 임의코드실행이 가능하여 이용자 PC에 악성코드가 감염될 수 있음(CVE-2010-3787)[2]
- 악의적으로 제작된 JP2 이미지 파일을 처리하는 과정 중 초기화 되지 않은 메모리영역에 접근하는 문제가 발생하여 응용프로그램이 비정상 종료되거나 임의코드실행이 가능하여 이용자 PC에 악성코드가 감염될 수 있음(CVE-2010-3788)[3]
- 악의적으로 제작된 동영상파일(.avi)를 처리하는 과정 중 메모리 손상 문제가 발생하여 응용프로그램이 비정상 종료되거나 임의코드실행이 가능하여 이용자 PC에 악성코드가 감염될 수 있음(CVE-2010-3789)[4]
- 악의적으로 제작된 동영상파일(.mov)를 처리하는 과정 중 메모리 손상 문제가 발생하여 응용프로그램이 비정상 종료되거나 임의코드실행이 가능하여 이용자 PC에 악성코드가 감염될 수 있음(CVE-2010-3790)[5]
- 악의적으로 제작된 MPEG 인코딩 파일(.mpg,mp3,mp4등)을 처리하는 과정 중 메모리 손상 문제가 발생하여 응용프로그램이 비정상 종료되거나 임의코드실행이 가능하여 이용자 PC에 악성코드가 감염될 수 있음(CVE-2010-3791, CVE-2010-3792)[6,7]
- 악의적으로 제작된 Sorenson 인코딩 파일를 처리하는 과정 중 메모리 손상 문제가 발생하여 응용프로그램이 비정상 종료되거나 임의코드실행이 가능하여 이용자 PC에 악성코드가 감염될 수 있음(CVE-2010-3793)[8]
- 악의적으로 제작된 FlashPix 이미지 파일을 처리하는 과정 중 메모리 손상 문제가 발생하여 응용프로그램이 비정상 종료되거나 임의코드실행이 가능하여 이용자 PC에 악성코드가 감염될 수 있음(CVE-2010-3794)[9]
- 악의적으로 제작된 GIF 이미지 파일을 처리하는 과정 중 메모리 손상 문제가 발생하여 응용프로그램이 비정상 종료되거나 임의코드실행이 가능하여 이용자 PC에 악성코드가 감염될 수 있음(CVE-2010-3795)[10]
- 악의적으로 제작된 PICT 이미지 파일을 처리하는 과정 중 메모리 손상 문제가 발생하여 응용프로그램이 비정상 종료되거나 임의코드실행이 가능하여 이용자 PC에 악성코드가 감염될 수 있음(CVE-2010-3800)[11]
- 악의적으로 제작된 FlashPix 이미지 파일을 처리하는 과정 중 초기화 되지 않은 메모리 영역에 접근하는 문제가 발생하여 응용프로그램이 비정상 종료되거나 임의코드실행이 가능하여 이용자 PC에 악성코드가 감염될 수 있음(CVE-2010-3801)[12]
- 악의적으로 제작된 QTVR 파일을 처리하는 과정 중 메모리 손상 문제가 발생하여 응용프로그램이 비정상 종료되거나 임의코드실행이 가능하여 이용자 PC에 악성코드가 감염될 수 있음(CVE-2010-3802)[13]
- 악의적으로 제작된 MPEG-4(.mp4)파일을 처리하는 과정 중 버퍼 오버플로우 문제가 발생하여 응용프로그램이 비정상 종료되거나 임의코드실행이 가능하여 이용자 PC에 악성코드가 감염될 수 있음(CVE-2010-1508)[14]
- 퀵타임을 이용하여 다른 컴퓨터에 비정상적인 접근이 가능하므로 중요한 정보가 유출될 수 있음(CVE-2010-0530)[15]
- 악의적으로 제작된 동영상파일(.mov)룰 처리하는 과정 중 정수 오버플로우가 발생하여 응용프로그램이 비정상 종료되거나 임의코드실행이 가능하여 이용자 PC에 악성코드가 감염될 수 있음(CVE-2010-4009)[16]
퀵타임 v7.6.9 버전은 여기에서 다운로드 받을 수 있다. |
|
|
|
|
|
|
보드나라 많이 본 뉴스
MS 윈도우 11 26H2 버전 정식 배포 시작
삼성전자, One UI 9.0 업데이트로 갤럭시 S25 시리즈 고속 충전 너프?
위처 3 리마스터 대응, AMD 소프트웨어 26.9.2 드라이버 배포
|
보드나라 많이 본 기사
애플의 가변 조리개와 폴더블 스마트폰, 아이폰 18 Pro 시리즈 및 아이폰 듀오 공개
노트북의 게임-허브-로컬 AI 솔루션, 기가바이트 AORUS RTX 5060 Ti AI BOX 제이씨현
메인스트림 게이머의 심리적 마지노선 가격 모델, 라데온 RX 9070 GRE vs RTX 5070 성능 비교
|
|
|
|
|
|
| 로그인 | 이 페이지의 PC버전 |
|
| Copyright NexGen Research Corp. 2010 |
|
|