English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28940
À§Çèµµ 20
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç ¹öÀü¿¡ µû¸£¸é ¿ø°Ý Windows È£½ºÆ®¿¡ ¼³Ä¡µÈ Foxit PDF Editor ÀÀ¿ë ÇÁ·Î±×·¥(ÀÌÀü À̸§Àº Foxit PhantomPDF)Àº 12.0 ÀÌÀüÀÔ´Ï´Ù. µû¶ó¼­ ´ÙÀ½°ú °°Àº ¿©·¯ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ½À´Ï´Ù.

- ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇØ ¿ø°Ý °ø°ÝÀÚ°¡ Foxit PDF Reader 11.2.1.53537ÀÇ ¿µÇâÀ» ¹Þ´Â ¼³Ä¡¿¡ ´ëÇÑ Áß¿äÇÑ Á¤º¸¸¦ °ø°³ÇÒ ¼ö ÀÖ½À´Ï´Ù. ´ë»óÀÌ ¾Ç¼º ÆäÀÌÁö¸¦ ¹æ¹®Çϰųª ¾Ç¼º ÆÄÀÏÀ» ¿­¾î¾ß ÇÏ´Â ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ·Á¸é »ç¿ëÀÚ ÀÛ¾÷ÀÌ ÇÊ¿äÇÕ´Ï´Ù. Annotation °³Ã¼¸¦ ó¸®ÇÏ´Â µ¥ ƯÁ¤ °áÇÔÀÌ ÀÖ½À´Ï´Ù. °ø°ÝÀÚ´Â JavaScript¿¡¼­ ÀÛ¾÷À» ¼öÇàÇÏ¿© ÇÒ´çµÈ °³Ã¼ÀÇ ³¡À» Áö³ª Àб⸦ Æ®¸®°ÅÇÒ ¼ö ÀÖ½À´Ï´Ù. °ø°ÝÀÚ´Â ÀÌ°ÍÀ» ´Ù¸¥ Ãë¾àÁ¡°ú ÇÔ²² È°¿ëÇÏ¿© ÇöÀç ÇÁ·Î¼¼½ºÀÇ ÄÁÅؽºÆ®¿¡¼­ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. ZDI-CAN-16777À̾ú½À´Ï´Ù. (CVE-2022-34873)

- ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇØ ¿ø°Ý °ø°ÝÀÚ´Â Foxit PDF Reader 11.2.2.53575ÀÇ ¿µÇâÀ» ¹Þ´Â ¼³Ä¡¿¡ ´ëÇÑ Áß¿äÇÑ Á¤º¸¸¦ °ø°³ÇÒ ¼ö ÀÖ½À´Ï´Ù. ´ë»óÀÌ ¾Ç¼º ÆäÀÌÁö¸¦ ¹æ¹®Çϰųª ¾Ç¼º ÆÄÀÏÀ» ¿­¾î¾ß ÇÏ´Â ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ·Á¸é »ç¿ëÀÚ ÀÛ¾÷ÀÌ ÇÊ¿äÇÕ´Ï´Ù. Doc °³Ã¼¸¦ ó¸®ÇÏ´Â µ¥ ƯÁ¤ °áÇÔÀÌ ÀÖ½À´Ï´Ù. °ø°ÝÀÚ´Â JavaScript¿¡¼­ ÀÛ¾÷À» ¼öÇàÇÏ¿© ÇÒ´çµÈ °³Ã¼ÀÇ ³¡À» Áö³ª Àб⸦ Æ®¸®°ÅÇÒ ¼ö ÀÖ½À´Ï´Ù. °ø°ÝÀÚ´Â ÀÌ°ÍÀ» ´Ù¸¥ Ãë¾àÁ¡°ú ÇÔ²² È°¿ëÇÏ¿© ÇöÀç ÇÁ·Î¼¼½ºÀÇ ÄÁÅؽºÆ®¿¡¼­ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. ZDI-CAN-17474¿´½À´Ï´Ù. (CVE-2022-34874)
- ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇØ ¿ø°Ý °ø°ÝÀÚ°¡ Foxit PDF Reader 11.2.1.53537ÀÇ ¿µÇâÀ» ¹Þ´Â ¼³Ä¡¿¡ ´ëÇÑ Áß¿äÇÑ Á¤º¸¸¦ °ø°³ÇÒ ¼ö ÀÖ½À´Ï´Ù. ´ë»óÀÌ ¾Ç¼º ÆäÀÌÁö¸¦ ¹æ¹®Çϰųª ¾Ç¼º ÆÄÀÏÀ» ¿­¾î¾ß ÇÏ´Â ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ·Á¸é »ç¿ëÀÚ ÀÛ¾÷ÀÌ ÇÊ¿äÇÕ´Ï´Ù. ƯÁ¤ °áÇÔÀº ADBC °³Ã¼¸¦ ó¸®ÇÏ´Â µ¥ Á¸ÀçÇÕ´Ï´Ù. °ø°ÝÀÚ´Â JavaScript¿¡¼­ ÀÛ¾÷À» ¼öÇàÇÏ¿© ÇÒ´çµÈ °³Ã¼ÀÇ ³¡À» Áö³ª Àб⸦ Æ®¸®°ÅÇÒ ¼ö ÀÖ½À´Ï´Ù. °ø°ÝÀÚ´Â ÀÌ°ÍÀ» ´Ù¸¥ Ãë¾àÁ¡°ú ÇÔ²² È°¿ëÇÏ¿© ÇöÀç ÇÁ·Î¼¼½ºÀÇ ÄÁÅؽºÆ®¿¡¼­ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. ZDI-CAN-16981À̾ú½À´Ï´Ù. (CVE-2022-34875)

* Âü°í »çÀÌÆ®:
http://www.nessus.org/u?a27a3e57

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Foxit Reader 12.0 ÀÌÀü ¹öÀü
Microsoft Windows Any version
ÇØ°áÃ¥ Foxit ReaderÀÇ °¡Àå ÃֽŠ¹öÀü (12.0 ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2022-34873,CVE-2022-34874,CVE-2022-34875 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)