어도비 플레쉬 플레이어의 보안 취약점이란
2015.11.20 21:58
어도비 플레쉬 플레이어의 보안 취약점이란 어도비 플레쉬 플레이어의 자동 업데이트 때문에 발행하는 문제입니다.
어도비 플레쉬 플레이어는 어도비사에서 자동 업데이트를 지원하지 않습니다. 수동 업데이트만 지원합니다.
자동 업데이트는 동영상 광고등 웹상에서 동영상을 플레이 할 경우 사용합니다.
웹에 접속하면 자신의 PC에 설치된 플레쉬 플레이어 보다 버전이 높으면
신버전으로 인식하여 자동 설치되도록 되어 있습니다. 이것을 이용하여 악성코드나 랜섬웨어를 만든다음
버전명만 약간 높은것으로 해 놓으면 신버전인줄 알고 다운로드를 합니다.
그럼 어도비 플레쉬 플레이어의 자동 업데이트를 끄면 어떻게 될까요? 업데이트를 안할까요?
이럴 경우엔 홈페이지에 들어갈 경우 자동으로 설치되는 것만 방지가 됩니다.
어도비 플레쉬 플레이어는 MS 서버에서 업데이트를 해주기 때문에 가짜가 많은 웹상에서 설치할 필요가 없습니다.
아래 사진을 보면 저는 어도비 플레쉬 플레이어를 가장한 랜섬웨어 설치방지가 되어 있습니다.
어도비 플레쉬 플레이어의 자동 업데이트를 사용하지 않습니다.
그래도 MS 서버에서 정상 업데이트를 통해 어도비 플레쉬 플레이어가 항상 최신으로 유지가 됩니다.
결론은 어도비 플레쉬 플레이어의 보안 취약점이란 자동 업데이트 때문에 발생하는 것입니다.
자동 업데이트를 꺼도 MS 서버에서 자동으로 최신 정상 파일로 업데이트를 해 줍니다.
댓글 [6]
-
ccvc12 2015.11.20 22:29
-
DarknessAngel 2015.11.21 03:41
1. 안 됩니다
2. 플레쉬랑 브라우져랑 OS까지 다 업데이트하고, APT까지 깔아도 완벽하진 않으므로 방심하면 당합니다
-
서비스 2015.11.21 05:16 문제는 플레시 플레이어의 업데이트가 되느냐 안되느냐가 아니라 자동 업데이트 기능이 문제입니다.
구버전의 플레시 플레이어를 사용한다고 해도 자동 업데이트가 꺼저 있으면 랜섬웨어 설치가 뜨지 않습니다.
자동 업데이트가 켜있기 때문에 랜섬웨어 설치가 뜨는 것입니다.
-
ton3d 2015.11.21 15:20
왜 플래시가 문제가 되는지 몰랐었는데..
플래시라는 프로그램의 내재적인 특성 때문이 아니군요.좋은 글 감사합니다^^
-
닉네 2015.11.21 16:41
플레쉬 블락 하는것이 그나마 예방법?
어도비는 뭐하는지....지들 때문에 이짓거리되고 있는거 모르는가..ㅠ
하다 못해, 연결되면 업데이트 검사부터 안되는 옵션이라도 마련 해야지;;;ㅉㅉ
-
서비스 2015.11.21 17:02 https://windowsforum.kr/review/6942423
여기 보시면 차이점이 저는 어도비 자동 업데이트를 사용 안함으로 설정한것 뿐입니다.
동일한 동작을 해도 저는 랜섬에 걸리지 않습니다.
제가 사용한 것은 이것입니다.
질문 1
윈7은 플래시의 MS서버에서의 자동 업데이트가 되던가요?
저는 매번 어베스트로 한번에 몰아서 업데이트 하거든요.
질문 2
랜섬웨어(크립토락커)를 예방할려면 플래시를 매번 업데이트하고 이상한곳 돌아다니지 않으면 되는거죠?