quickmenu
PC 뉴스 홈  

악성코드 감염 해결한 퀵타임 v7.6.9 공개

2010-12-09 10:53
이성복 前 기자 polabear님의 미디어로그 가기 polabear@bodnara.co.kr

애플은 7일자로 미디어 플레이어인 퀵타임(QuickTime)의 최신 v7.6.9 버전을 공개하였다.

 

 

이번 버전은 악성코드 전파에 악용될 수 있는 15건의 취약점에 대한 보안 업데이트가 이뤄졌다.

 

그중 2건은 JPEG2000 형식의 이미지 파일과 관련된 무제로 악의성을 갖고 제작된 JPEG2000 형식의 이미지를 표시할 경우 퀵타임이 강제로 종료디거나 임의의 코드가 실행될 우려가 있다.

 

또한 AVI형식등의 동영상 파일에 관련한 문제점도 포함되어 있어, 악의성을 갖고 제작된 동영상 파일을 재생할 경우 퀵타임이 강제 종료 혹은 임의의 코드가 실행될 우려가 있다.

 

참고로 현재 iTunes에 포함되어 있는 퀵타임 버전은 v7.6.8 버전으로 iTunes 사용자도 보안업데이트가 포함된 최신 버전으로 업데이트 하길 권장하고 있다.

 

v7.6.9 버전에서 수정된 부분은 다음과 같다. (KrCERT/CC 인용)

  • 악의적으로 제작된 JP2 이미지 파일을 처리하는 과정 중 버퍼오버플로우가 발생하여 응용프로그램이 비정상 종료되거나 임의코드실행이 가능하여 이용자 PC에 악성코드가 감염될 수 있음(CVE-2010-3787)[2]
  • 악의적으로 제작된 JP2 이미지 파일을 처리하는 과정 중 초기화 되지 않은 메모리영역에 접근하는 문제가 발생하여 응용프로그램이 비정상 종료되거나 임의코드실행이 가능하여 이용자 PC에 악성코드가 감염될 수 있음(CVE-2010-3788)[3]
  • 악의적으로 제작된 동영상파일(.avi)를 처리하는 과정 중 메모리 손상 문제가 발생하여 응용프로그램이 비정상 종료되거나 임의코드실행이 가능하여 이용자 PC에 악성코드가 감염될 수 있음(CVE-2010-3789)[4]
  • 악의적으로 제작된 동영상파일(.mov)를 처리하는 과정 중 메모리 손상 문제가 발생하여 응용프로그램이 비정상 종료되거나 임의코드실행이 가능하여 이용자 PC에 악성코드가 감염될 수 있음(CVE-2010-3790)[5]
  • 악의적으로 제작된 MPEG 인코딩 파일(.mpg,mp3,mp4등)을 처리하는 과정 중 메모리 손상 문제가 발생하여 응용프로그램이 비정상 종료되거나 임의코드실행이 가능하여 이용자 PC에 악성코드가 감염될 수 있음(CVE-2010-3791, CVE-2010-3792)[6,7]
  • 악의적으로 제작된 Sorenson 인코딩 파일를 처리하는 과정 중 메모리 손상 문제가 발생하여 응용프로그램이 비정상 종료되거나 임의코드실행이 가능하여 이용자 PC에 악성코드가 감염될 수 있음(CVE-2010-3793)[8]
  • 악의적으로 제작된 FlashPix 이미지 파일을 처리하는 과정 중 메모리 손상 문제가 발생하여 응용프로그램이 비정상 종료되거나 임의코드실행이 가능하여 이용자 PC에 악성코드가 감염될 수 있음(CVE-2010-3794)[9]
  • 악의적으로 제작된 GIF 이미지 파일을 처리하는 과정 중 메모리 손상 문제가 발생하여 응용프로그램이 비정상 종료되거나 임의코드실행이 가능하여 이용자 PC에 악성코드가 감염될 수 있음(CVE-2010-3795)[10]
  • 악의적으로 제작된 PICT 이미지 파일을 처리하는 과정 중 메모리 손상 문제가 발생하여 응용프로그램이 비정상 종료되거나 임의코드실행이 가능하여 이용자 PC에 악성코드가 감염될 수 있음(CVE-2010-3800)[11]
  • 악의적으로 제작된 FlashPix 이미지 파일을 처리하는 과정 중 초기화 되지 않은 메모리 영역에 접근하는 문제가 발생하여 응용프로그램이 비정상 종료되거나 임의코드실행이 가능하여 이용자 PC에 악성코드가 감염될 수 있음(CVE-2010-3801)[12]
  • 악의적으로 제작된 QTVR 파일을 처리하는 과정 중 메모리 손상 문제가 발생하여 응용프로그램이 비정상 종료되거나 임의코드실행이 가능하여 이용자 PC에 악성코드가 감염될 수 있음(CVE-2010-3802)[13]
  • 악의적으로 제작된 MPEG-4(.mp4)파일을 처리하는 과정 중 버퍼 오버플로우 문제가 발생하여 응용프로그램이 비정상 종료되거나 임의코드실행이 가능하여 이용자 PC에 악성코드가 감염될 수 있음(CVE-2010-1508)[14]
  • 퀵타임을 이용하여 다른 컴퓨터에 비정상적인 접근이 가능하므로 중요한 정보가 유출될 수 있음(CVE-2010-0530)[15]
  • 악의적으로 제작된 동영상파일(.mov)룰 처리하는 과정 중 정수 오버플로우가 발생하여 응용프로그램이 비정상 종료되거나 임의코드실행이 가능하여 이용자 PC에 악성코드가 감염될 수 있음(CVE-2010-4009)[16]

퀵타임 v7.6.9 버전은 여기에서 다운로드 받을 수 있다.

이 기사의 의견 보기
팝맨 / 10-12-09 11:33/ 신고
OS를 윈도우만 계속 써봐서 그런가 퀵타임은 설치하기 꺼려지네요.
로또만이살길.. vobavoba님의 미디어로그 가기  / 10-12-09 19:18/ 신고
영상에도 악의적 코드가 삽입되는군요...
마프티 psywind님의 미디어로그 가기  / 10-12-09 20:05/ 신고
퀵타임이라는 단어 참 오랜만이네요
허접프로그래머 valkyrie님의 미디어로그 가기  / 10-12-09 20:34/ 신고
동영상 하나, 이미지 하나 볼 때에도 보안을 신경써야 하니...ㅡㅡ;;
끓여만든배 / 10-12-11 7:04/ 신고
윈도우 사용자는 퀵타임을 거의 사용하지 않을 듯...
닉네임 lock
비회원

보드나라 많이 본 뉴스
보드나라 많이 본 기사

보드나라 최신 기사
[12/09] 대원씨티에스, 메인보드-그래픽카드 구매자에게 네이버페이 지급.. 'ASRock 메인보드&그래픽카드 포토리뷰' 이벤트 진행  
[12/09] 서린씨앤아이, 프렉탈디자인 신제품 무료배송 이벤트 진행  
[12/09] MSI 데스크탑, G마켓 끝장세일 출격..할인에 스팀월렛 2만원까지  
[12/09] 에스라이즈 X HP, 지마켓 10월 빡세일 프로모션 참여  
[12/09] 네온 자이언트, ‘디 어센트’ 닌텐도 스위치 2 얼티밋 에디션 사전예약 시작  
[12/09] 2026 LoL 월드 챔피언십 16일 개막.. LCK, 5연속 우승 도전  
[12/09] 커세어, ‘구마유시’ 팬미팅 성료.. 200여 팬과 특별한 만남  
[12/09] '승리의 여신 니케', 출시 4주년 기념 특별 방송 10월 24일 진행 예고  
[12/09] 엔비디아, DGX 스파크 64GB 공개.. 로컬 AI 구축 확장 지원  
[12/09] 에이스 컴뱃 8과 기어스 오브 워 E-Day 지원용 인텔 그래픽 드라이버 배포  
[12/09] 메인보드용 B650 칩셋으로 PCIe 확장 카드를, JGINYUE B650 AIC 출시  
[12/09] 구글도 인정, 인텔 구글북은 안드로이드 앱 추가 최적화 필요  
[12/09] 케이스티파이, '조앤프렌즈(ZO&FRIENDS)'와 두 번째 만남…드림랜드로 발을 내딛는 환상적인 컬렉션 선보여  
[12/09] 시큐리티스코어카드, AI 기반 제3자 IT 위험 관리(TPRM) 자동화 플랫폼 ‘타이탄 AI(TITAN AI)’ 발표  
[12/09] YMTC, 메모리 공급 부족 3년 지속 전망  
[12/09] 로지텍, 플래그십 무선 게이밍 헤드셋 ‘A50 X 레드’ 출시  
[12/09] 서린씨앤아이, 프렉탈디자인 Refine 2 게이밍 의자 6종 출시  
[12/09] 호요버스 코리아, 일산 킨텍스서 자사 게임 종합 축제 호요랜드2026 개최  
[12/09] '네이버 디지털가전 페스타' 참여, 이노스 고성능 모니터 할인 및 무결점 무료업그레이드 진행  
[12/09] 쿤텍, ‘AX 시대의 AI 보안과 안전한 사용’ 세미나 개최  
로그인 | 이 페이지의 PC버전
Copyright NexGen Research Corp. 2010