국내연예

안랩, 어도비플래시 취약점 악용한 ‘악성코드’ 발견

페이스북 공유 트위터 공유 카카오톡 공유 네이버블로그 공유

확대보기


[서울신문NTN 김수연 기자] 14일(한국시각) 어도비(Adobe)는 플래시 플레이어 10.1.82.76 이하 버전에서 취약점을 발견, 이를 악용한 악성코드에 대한 보안권고문을 공개했다고 안철수연구소가 밝혔다.

어도비 보안팀 블로그를 통해 플래시 플레이어(Flash Player) 10.1.82.76 이하 버전에 제로 데이(Zero Day, 0-Day) 취약점이 존재한다고 어도비는 밝히고 해당 취약점을 악용한 보안 위협에 대처하라는 보안 권고문 ‘Security Advisory for Flash Player’ 공개했다.

제로 데이 취약점을 악용한 플래시 플레이어 파일은 SWF이며 취약한 플래시 플레이어 버전을 사용하는 시스템에서 해당 파일이 실행 될 경우 미국에 위치한 시스템에서 특정 파일을 다운로드 하게 된다고 연구소 측은 설명했다.

안 연구소는 이어 “다운로드 된 파일은 단순한 데이터 파일로 보여지지만 특정 키 값으로 인코딩돼 있는 파일이며 해당 파일을 디코딩하게 되면 정상적인 PE 파일이 생성된다.”고 말했다.

이번에 발견된 제로 데이 취약점에 대한 보안 패치는 오는 27일 어도비 측에서 배포할 예정이며 연구소 측은 취약한 플래시 플레이어가 설치된 컴퓨터를 사용할 경우 출처가 의심스러운 아크로뱃 리더(Acrobat Reader) 파일 PDF를 함부로 열지 말것을 당부했다.

김수연 기자 newsyouth@seoulntn.com
Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지

추천! 인기기사
  • 中 ‘항모 킬러’ 미사일 탓 접근 어려워…美 6세대 F/A-
  • “성관계 후 극심한 통증”…여성 방광에서 ‘이것’ 발견, 자
  • “싫다는데 억지 입맞춤”…계부 영상 논란에 친부가 딸 데려갔
  • 500년 시간을 품은 서천 마량리 동백나무숲
  • “러 여성과 두 번 했다” 인정한 빌 게이츠…‘트럼프 미성년
  • 韓 FA-50 경쟁자라더니…인도 자존심 ‘테자스’ 이번엔 착
  • 푸틴 헬기 400억 원어치, 드론 한방에 ‘후두두’…“러 본
  • “6세대 전투기 경쟁 불붙었는데”…한국은 왜 없나
  • 이번에도 첫 공격은…스텔스 기능 강화한 美 ‘검은 토마호크
  • 미군 첫 자폭드론 떴다…이란 드론 분해해 만든 ‘루카스’ 중
  • 나우뉴스 CI
    • 광화문 사옥: 서울시 중구 세종대로 124 (태평로1가 25) , 강남 사옥: 서울시 서초구 양재대로2길 22-16 (우면동 782)
      등록번호 : 서울 아01181  |  등록(발행)일자 : 2010.03.23  |  발행인 : 김성수 · 편집인 : 김태균
    • Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지 | Tel (02)2000-9000