<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>우키의 보안이야기 &#187; SWF</title>
	<atom:link href="http://krsec.net/archives/tag/swf/feed" rel="self" type="application/rss+xml" />
	<link>http://krsec.net</link>
	<description>보안이 미래다!!!</description>
	<lastBuildDate>Fri, 27 Apr 2012 05:45:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<div id='fb-root'></div>
					<script type='text/javascript'>
						window.fbAsyncInit = function()
						{
							FB.init({appId: null, status: true, cookie: true, xfbml: true});
						};
						(function()
						{
							var e = document.createElement('script'); e.async = true;
							e.src = document.location.protocol + '//connect.facebook.net/ko_KR/all.js';
							document.getElementById('fb-root').appendChild(e);
						}());
					</script>	
						<item>
		<title>[취약성] Flash 취약점 확인하기</title>
		<link>http://krsec.net/archives/24</link>
		<comments>http://krsec.net/archives/24#comments</comments>
		<pubDate>Tue, 10 Jun 2008 15:20:02 +0000</pubDate>
		<dc:creator>wookielee</dc:creator>
				<category><![CDATA[보안운영]]></category>
		<category><![CDATA[SWF]]></category>
		<category><![CDATA[취약점]]></category>

		<guid isPermaLink="false">http://boangwan.com/?p=24</guid>
		<description><![CDATA[요즘은 OS자체의 취약성을 공격하기 보다 Application의 취약성을 공격하는 쪽으로 옮겨가고 있는 추세입니다.&#160; Flash player의 취약성을 기반으로 한 공격을 회피하려면 즉각 Flash player를 업데이트 해야합니다. MS 업데이트에도 포함되어 있으므로&#160; 많이 업데이트 되어 있으리라 보지만 그래도 확인이 필요합니다.&#160; 사실 발표된지가 조금 되었지만 이런 류의 공격은 계속되리라 보여집니다. Flash Player를 최신버전인 9,0,124,0 이상으로 업데이트취약성 대상: Adobe Flash Player [...]]]></description>
			<content:encoded><![CDATA[<p><strong><font color=#006699>요즘은 OS자체의 취약성을 공격하기 보다 Application의 취약성을 공격하는 쪽으로 옮겨가고 있는 추세입니다</font></strong>.&nbsp; Flash player의 취약성을 기반으로 한 공격을 회피하려면 즉각 Flash player를 업데이트 해야합니다. MS 업데이트에도 포함되어 있으므로&nbsp; 많이 업데이트 되어 있으리라 보지만 그래도 확인이 필요합니다.&nbsp; 사실 발표된지가 조금 되었지만 이런 류의 공격은 계속되리라 보여집니다.</p>
<p><strong><font color=#006699>Flash Player를 최신버전인 9,0,124,0 이상으로 업데이트</font></strong><br /><strong>취약성 대상: Adobe Flash Player 9.0.115.0 이하 버전 (모든 운영체제 해당)</strong><br />이미 Flash Player의 취약점을 이용한 악성코드가 발견된 상황입니다.&nbsp; 신속한 업데이트가 실행되어야 하며&nbsp; 현재 버전을 확인해야합니다.</p>
<p><strong><font color=#006699>취약한 Flash Player 버전을 사용할 경우의 영향</font></strong><br />&nbsp; 공격자는 조작된 SWF 파일이 포함된 웹 페이지를 먼저 만들게 됩니다.&nbsp; 해킹을 통해 신뢰할 만한 사이트들의 메인페이지에 조작된 SWF파일을 삽입하거나&nbsp; 또는 일반 자료실에 호기심갈만한 제목으로 SWF를 올려두게될 것으로 보입니다.&nbsp; 인터넷을 사용하는 유저가 &nbsp;이런 사이트들에 접속하게 되었을때 부지중에 &nbsp; PC에서&nbsp; 악성 스크립트를 실행하게 되거나 &nbsp; 악성코드에 감염되게 된다는 데 문제의 심각성이 있습니다. </p>
<p><strong><font color=#006699>현재 내가 사용중인 웹브라우저에서 사용하는 flash player버전 확인하기</font></strong><br />아래 링크를 클릭하시면 현재 player버전을 알려줍니다.<br /><a href="http://www.macromedia.com/software/flash/about/" target=_blank>http://www.macromedia.com/software/flash/about/</a></p>
<p><strong><font color=#006699>Adobe Flash Player 취약점 발표된 내역</font></strong><br />1) &#8220;Declare Function (V7)&#8221; 태그를 처리하는 과정에서 특별하게 조작된 플래그에 의해 힙 오버플로우가 발생하는 취약점 (CVE-2007-6019)<br />2) &nbsp;멀티미디어 파일을 처리하는 과정에서 정수형 오버플로우로 인한 버퍼 오버플로우가 발생하여&nbsp; 임의의 코드를 실행할 수 있는 취약점 (CVE-2007-0071) &nbsp; &nbsp;&nbsp; <br />3) 호스트 이름을 한 IP 주소로 고정시킬 때 발생하는 오류를 이용하여 DNS rebinding 공격이 가능한 취약점 (CVE-2007-5275)(CVE-2008-1655)<br />4) HTTP 헤더를 보낼 때 오류로 크로스 도메인 정책 파일을 우회하여 크로스 사이트 요청 변조 공격이 가능한 취약점 (CVE-2008-1654)<br />5) 크로스 도메인 정책 파일의 사용과 해석의 제한이 충분하지 않아서, 원격에서 크로스 도메인&nbsp; 또는 크로스 사이트 스크립트 공격이 가능한 취약점 (CVE-2007-6243)<br />6) 입력 값 처리의 오류로 인해 조작된 SWF 파일을 통해 스크립트나 HTML을 삽입할 수 있는&nbsp; 다수의 크로스 사이트 스크립트 취약점 (CVE-2007-6637)</p>
<p></p>
<div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/24&via=wookielee&text=[취약성] Flash 취약점 확인하기&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/24&via=wookielee&text=[취약성] Flash 취약점 확인하기&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='wpfblike' ><fb:like href='http://krsec.net/archives/24' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div><p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fkrsec.net%2Farchives%2F24&amp;title=%5B%EC%B7%A8%EC%95%BD%EC%84%B1%5D%20Flash%20%EC%B7%A8%EC%95%BD%EC%A0%90%20%ED%99%95%EC%9D%B8%ED%95%98%EA%B8%B0" id="wpa2a_2"><img src="http://krsec.net/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://krsec.net/archives/24/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

