English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28167
À§Çèµµ 40
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç Adobe AcroPDF ActiveX ControlÀº 7.0.8 ÀÌÇÏÀÇ ¹öÀüµé¿¡ Á¸ÀçÇÏ´Â ´ÙÁßÀÇ ÄÚµå ½ÇÇà Ãë¾àÁ¡µéÀ» °¡Áö°í ÀÖ´Ù. Adobe Reader ±×¸®°í Acrobat 7.0.0¿¡¼­ 7.0.8±îÁöÀÇ ¹öÀüµéÀº AcroPDF ActiveX ÄÁÆ®·Ñ¿¡ ÀÖ´Â ´ÙÁßÀÇ Ãë¾àÁ¡µé·Î ÀÎÇÏ¿©, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ½Ã½ºÅÛ »ó¿¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. °ø°ÝÀÚ´Â À¥ »çÀÌÆ®¿¡ ¾ÇÀÇÀûÀÎ ÆäÀÌÁö¸¦ È£½ºÆÃÇϰųª HTML email·Î ¾ÇÀÇÀûÀÎ ÆäÀÌÁö¸¦ º¸³¿À¸·Î½á ÀÌ Ãë¾àÁ¡µéÀ» µµ¿ëÇÒ ¼ö ÀÖ´Ù. ÀÌ Ãë¾àÁ¡µéÀ» ¼º°øÀûÀ¸·Î µµ¿ëÇÏ°Ô µÇ¸é °¡Àå ½É°¢ÇÑ °æ¿ì °ø°ÝÀÚ°¡ ¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛ »ó¿¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ È£½ºÆ®·Î ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇؼ­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.adobe.com/support/security/bulletins/apsb06-20.html
http://www.securityfocus.com/archive/1/archive/1/453579/100/0/threaded
http://www.kb.cert.org/vuls/id/198908

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Adobe Acrobat 7.0.0¿¡¼­ 7.0.8±îÁöÀÇ ¹öÀüµé
Adobe Reader 7.0.0¿¡¼­ 7.0.8±îÁöÀÇ ¹öÀüµé
Microsoft Windows Any version
ÇØ°áÃ¥ ´ÙÀ½ Adobe º¸¾È °Ô½Ã¹°¿¡ ¼³¸íµÇ¾î ÀÖµíÀÌ Adobe Reader 8.0À¸·Î ¾÷±×·¹À̵å Çϰųª AcroPDF.dll ÆÄÀÏÀ» »õ·Î¿î °ÍÀ¸·Î ´ëüÇÏ¿©¾ß ÇÑ´Ù:
http://www.adobe.com/support/security/bulletins/apsb06-20.html
°ü·Ã URL CVE-2006-6027,CVE-2006-6236 (CVE)
°ü·Ã URL 21155,21338 (SecurityFocus)
°ü·Ã URL 30574 (ISS)