Adobe Acrobat Reader 신규 취약점 발견에 따른 긴급조치 요망
■ 개 요 |
Adobe사의 Acrobat Reader에서 원격코드 실행이 가능한 취약점이 발견됨에 따라 각급기관은 해당 취약점을
악용한 제로데이 공격에 대비하여 아래의 임시 대응책을 조속히 수행하시기 바랍니다. |
■ 취약점 내용 |
o 설 명 Acrobat Reader에서 원격코드 실행이 가능한 취약점이 발견되어 공격자는 조작된 PDF 문서를 제작하여 악의적인 웹페이지에 게시하거나 이메일 첨부파일로 전송, 해당 문서를 열람한 사용자 PC에 악성코드 등을 설치하여 취약한 시스템을 완전히 장악할 수 있다. o 영향받는 시스템 o 임시로 'Acrobat
Javascript' 기능을 사용하지 않도록 Acrobat Reader의 설정을 변경하여 공격시 피해를 최소화
한다. |
■ 관련사이트 |
→ http://www.adobe.com/support/security/advisories/apsa09-01.html →http://www.shadowserver.org/wiki/pmwiki.php?n=Calendar.20090219 → http://isc.sans.org/diary.html?storyid=5902 |
출처: 국가사이버안전센터