Ghostscript์˜ ๋‹ค์Œ 4๊ฐ€์ง€ ์ทจ์•ฝ์ 

XNUMX์ฃผ ํ›„ ๊ฐ์ง€ ๊ณผ๊ฑฐ์˜ ์ค‘์š”ํ•œ ๋ฌธ์ œ ๊ณ ์ŠคํŠธ ์Šคํฌ๋ฆฝํŠธ ์‹๋ณ„ 4๊ฐœ์˜ ์œ ์‚ฌํ•œ ์ทจ์•ฝ์ (CVE-2019-14811, CVE-2019-14812, CVE-2019-14813, CVE-2019-14817), ".forceput"์— ๋Œ€ํ•œ ๋งํฌ๋ฅผ ์ƒ์„ฑํ•˜์—ฌ "-dSAFER" ๊ฒฉ๋ฆฌ ๋ชจ๋“œ๋ฅผ ์šฐํšŒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. . ํŠน๋ณ„ํžˆ ์„ค๊ณ„๋œ ๋ฌธ์„œ๋ฅผ ์ฒ˜๋ฆฌํ•  ๋•Œ ๊ณต๊ฒฉ์ž๋Š” ํŒŒ์ผ ์‹œ์Šคํ…œ์˜ ๋‚ด์šฉ์— ์•ก์„ธ์Šคํ•˜๊ณ  ์‹œ์Šคํ…œ์—์„œ ์ž„์˜์˜ ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค(์˜ˆ: ~/.bashrc ๋˜๋Š” ~/.profile์— ๋ช…๋ น์„ ์ถ”๊ฐ€ํ•˜์—ฌ). ์ˆ˜์ • ์‚ฌํ•ญ์€ ํŒจ์น˜(1, 2). ๋‹ค์Œ ํŽ˜์ด์ง€์—์„œ ๋ฐฐํฌํŒ์˜ ํŒจํ‚ค์ง€ ์—…๋ฐ์ดํŠธ ๊ฐ€์šฉ์„ฑ์„ ์ถ”์ ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ฐ๋น„์•ˆ, ํŽ˜๋„๋ผ, Ubuntu, ์ˆ˜์„ธ/์˜คํ”ˆ์ˆ˜์„ธ, RHEL, ์•„์น˜, ๋กœ์‚ฌ, FreeBSD์˜.

Ghostscript์˜ ์ทจ์•ฝ์ ์€ PostScript ๋ฐ PDF ํ˜•์‹์„ ์ฒ˜๋ฆฌํ•˜๋Š” ๋ฐ ๋„๋ฆฌ ์‚ฌ์šฉ๋˜๋Š” ๋งŽ์€ ์‘์šฉ ํ”„๋กœ๊ทธ๋žจ์—์„œ ์‚ฌ์šฉ๋˜๋ฏ€๋กœ ์œ„ํ—˜์ด ์ฆ๊ฐ€ํ•œ๋‹ค๋Š” ์ ์„ ์ƒ๊ธฐ์‹œ์ผœ ๋“œ๋ฆฌ๊ฒ ์Šต๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด, Ghostscript๋Š” ๋ฐ์Šคํฌํƒ‘ ์ธ๋„ค์ผ ์ƒ์„ฑ, ๋ฐฐ๊ฒฝ ๋ฐ์ดํ„ฐ ์ธ๋ฑ์‹ฑ ๋ฐ ์ด๋ฏธ์ง€ ๋ณ€ํ™˜ ์ค‘์— ํ˜ธ์ถœ๋ฉ๋‹ˆ๋‹ค. ์„ฑ๊ณต์ ์ธ ๊ณต๊ฒฉ์„ ์œ„ํ•ด์„œ๋Š” ๋Œ€๋ถ€๋ถ„์˜ ๊ฒฝ์šฐ ์ต์Šคํ”Œ๋กœ์ž‡์ด ํฌํ•จ๋œ ํŒŒ์ผ์„ ๋‹ค์šด๋กœ๋“œํ•˜๊ฑฐ๋‚˜ Nautilus์—์„œ ํ•ด๋‹น ํŒŒ์ผ์ด ํฌํ•จ๋œ ๋””๋ ‰ํ„ฐ๋ฆฌ๋ฅผ ํƒ์ƒ‰ํ•˜๋Š” ๊ฒƒ๋งŒ์œผ๋กœ๋„ ์ถฉ๋ถ„ํ•ฉ๋‹ˆ๋‹ค. Ghostscript์˜ ์ทจ์•ฝ์ ์€ ์ด๋ฏธ์ง€ ๋Œ€์‹  PostScript ์ฝ”๋“œ๊ฐ€ ํฌํ•จ๋œ JPEG ๋˜๋Š” PNG ํŒŒ์ผ์„ ์ „๋‹ฌํ•˜์—ฌ ImageMagick ๋ฐ GraphicsMagick ํŒจํ‚ค์ง€ ๊ธฐ๋ฐ˜ ์ด๋ฏธ์ง€ ํ”„๋กœ์„ธ์„œ๋ฅผ ํ†ตํ•ด ์•…์šฉ๋  ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค. ๋‚ด์šฉ์— ์˜์กดํ•˜์ง€ ์•Š๊ณ  ํ™•์žฅ์ž์— ์˜์กดํ•˜์ง€ ์•Š์Œ).

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€