어도비 리더 제로데이, 4개월 광범위 악용 적발

어도비 리더 제로데이, 4개월 광범위 악용 적발

어도비 리더 제로데이, 4개월 광범위 악용 적발

PDF 기반 공격으로 엔터프라이즈 데이터 유출 채널 전환

  • 어도비 리더의 미패치 제로데이 취약점이 2025년 12월부터 악성 PDF 파일을 통해 광범위하게 악용되고 있으며, 이는 가장 광범위하게 배포된 문서 열람 소프트웨어의 4개월 지속적 침해를 의미하는 중대 공급망 보안 사건입니다.
  • PDF는 기업 내 메일 첨부, 전자서명, 계약 관리 등 핵심 업무 프로세스에서 신뢰받는 문서 형식으로 악용 시 높은 성공률을 보유하고 있어 표적 공격의 최우선 매개체가 되고 있습니다.
  • 글로벌 기업의 정보 유출, 랜섬웨어 초기 침입, 공급망 공격의 주요 수단으로 악용되었을 가능성이 높으며, 특히 대기업과 정부 기관의 보안 사각지대로 작용했을 것으로 추정됩니다.
  • 어도비가 장시간 취약점을 미인지하거나 패치 배포를 지연한 점은 엔터프라이즈 소프트웨어 제공사의 보안 책임 강화 필요성을 제기합니다.

PDF 문서는 기술적 보안보다 사용자 신뢰도에 의존하는 특성상, 제로데이 악용이 장기화되면 기업 거버넌스 자체가 무너질 수 있습니다. 정부는 주요 소프트웨어 제공사의 패치 공시 의무화와 취약점 대응 시간 제한 규제 도입을 검토해야 합니다.

출처: TheHackerNews