Adobe Flash Player 신규 취약점 보안 업데이트 권고
페이지 정보


짧은주소
-
https://yadolee.com/itinfo/175 주소복사
평점
본문
□ 개요
o Adobe社는 Flash Player 및 AIR에서 발생하는 취약점을 해결한 보안 업데이트를 발표[1]
o 낮은 버전 사용자는 악성 코드 감염에 취약할 수 있어 해결방안에 따라 최신 버전으로 업데이트 권고
□ 설명
o Adobe의 25개 취약점에 대한 보안 업데이트를 발표[1]
· 임의코드 실행으로 이어질 수 있는 타입 혼돈 취약점(CVE-2016-1105, CVE-2016-4117)
· 임의코드 실행으로 이어질 수 있는 use-after-free 취약점(CVE-2016-1097, CVE-2016-1106,
CVE-2016-1107, CVE-2016-1108, CVE-2016-1109, CVE-2016-1110, CVE-2016-4108, CVE-2016-4110)
· 임의코드 실행으로 이어질 수 있는 힙 버퍼 오버플로우 취약점(CVE-2016-1101)
· 임의코드 실행으로 이어질 수 있는 버퍼 오버플로우 취약점(CVE-2016-1103)
· 임의코드 실행으로 이어질 수 있는 메모리 손상 취약점(CVE-2016-1096, CVE-2016-1098, CVE-2016-1099, CVE-2016-1100,
CVE-2016-1102, CVE-2016-1104, CVE-2016-4109, CVE-2016-4111, CVE-2016-4112, CVE-2016-4113,
CVE-2016-4114, CVE-2016-4115,)
· 디렉토리 검색 경로에서 임의 코드 실행이 되던 취약점 (CVE-2016-4116)
□ 영향 받는 소프트웨어
□ 해결 방안
o Adobe Flash Player Desktop Runtime 사용자
- 윈도우즈, 맥 환경의 Adobe Flash Player Desktop Runtime 사용자는 21.0.0.242 버전으로 업데이트 적용
· Adobe Flash Player Download Center(//www.adobe.com/go/getflash)에 방문하여 최신 버전을 설치하거나, 자동 업데이트를 이용하여 업그레이드
o Adobe Flash Player Extended Support Release 사용자
- 윈도우즈, 맥 환경의 Adobe Flash Player Extended Support Release 사용자는 18.0.0.352 버전으로 업데이트 적용
· //helpx.adobe.com/flash-player/kb/archived-flash-player-versions.html에 방문하여 최신 버전을 설치
o Adobe Flash Player for Google Chrome 사용자
- 윈도우즈, 맥, 리눅스, 크롬OS 환경의 Adobe Flash Player for Google Chrome 사용자는 21.0.0.242 버전으로 업데이트 적용
· 자동 업데이트를 이용하여 최신 Google Chrome 버전으로 업데이트
o Adobe Flash Player for Microsoft Edge and Internet Explorer 11 사용자
- 윈도우즈10, 윈도우즈8 환경의 Adobe Flash Player for Microsoft Edge and Internet Explorer 11 사용자는 21.0.0.242 버전으로 업데이트 적용
· 자동 업데이트를 이용하여 최신 Edge 및 Internet Explorer 버전으로 업데이트
o Adobe Flash Player for Linux 사용자
- 리눅스 환경의 Adobe Flash Player for Linux 사용자는 11.2.202.621 버전으로 업데이트 적용
· Adobe Flash Player Download Center(//www.adobe.com/go/getflash)에 방문하여 최신 버전을 설치하거나, 자동 업데이트를 이용하여 업그레이드
o AIR 사용자
- 윈도우즈, 맥, 안드로이드 iOS 환경의 AIR 사용자는 21.0.0.215버전으로 업데이트 적용
· AIR Download Center(//get.adobe.com/air)에 방문하여 최신 버전을 설치하거나, 자동 업데이트를 이용하여 업그레이드
□ 용어 정리
o Adobe AIR(Adobe Integrated Runtime): HTML, JavaScript, Adobe Flash 및 ActionScript를 사용하여 브라우저의 제약 없이 독립 실행형 모바일 및 데스크탑 웹 애플리케이션을 구축하거나 사용할 수있는 환경을 제공하는 도구
o Use-After-Free 취약점 : 소프트웨어 구현 시 동적 혹은 정적으로 할당된 메모리를 해제했음에도 불구하고 이를 계속 참조(사용)하여 발생하는 취약점
□ 기타 문의사항
o 한국인터넷진흥원 인터넷침해대응센터: 국번 없이 118
[참고사이트]
[1] //helpx.adobe.com/security/products/flash-player/apsb16-15.html
o Adobe社는 Flash Player 및 AIR에서 발생하는 취약점을 해결한 보안 업데이트를 발표[1]
o 낮은 버전 사용자는 악성 코드 감염에 취약할 수 있어 해결방안에 따라 최신 버전으로 업데이트 권고
□ 설명
o Adobe의 25개 취약점에 대한 보안 업데이트를 발표[1]
· 임의코드 실행으로 이어질 수 있는 타입 혼돈 취약점(CVE-2016-1105, CVE-2016-4117)
· 임의코드 실행으로 이어질 수 있는 use-after-free 취약점(CVE-2016-1097, CVE-2016-1106,
CVE-2016-1107, CVE-2016-1108, CVE-2016-1109, CVE-2016-1110, CVE-2016-4108, CVE-2016-4110)
· 임의코드 실행으로 이어질 수 있는 힙 버퍼 오버플로우 취약점(CVE-2016-1101)
· 임의코드 실행으로 이어질 수 있는 버퍼 오버플로우 취약점(CVE-2016-1103)
· 임의코드 실행으로 이어질 수 있는 메모리 손상 취약점(CVE-2016-1096, CVE-2016-1098, CVE-2016-1099, CVE-2016-1100,
CVE-2016-1102, CVE-2016-1104, CVE-2016-4109, CVE-2016-4111, CVE-2016-4112, CVE-2016-4113,
CVE-2016-4114, CVE-2016-4115,)
· 디렉토리 검색 경로에서 임의 코드 실행이 되던 취약점 (CVE-2016-4116)
□ 영향 받는 소프트웨어
소프트웨어명 | 동작환경 | 영향받는 버전 |
Adobe Flash Player Desktop Runtime | 윈도우즈, 맥 | 21.0.0.226 및 이전버전 |
Adobe Flash Player Extended Support Release |
윈도우즈, 맥 | 18.0.0.343 및 이전버전 |
Adobe Flash Player for Google Chrome |
윈도우즈, 맥 , 리눅스, 크롬 OS | 21.0.0.216 및 이전버전 |
Adobe Flash Player for Microsoft Edge and Internet Explorer 11 | 윈도우즈10 | 21.0.0.213 및 이전버전 |
Adobe Flash Player for Microsoft Internet Explorer 11 | 윈도우즈 8.1 | 21.0.0.213 및 이전버전 |
Adobe Flash Player for Linux | 리눅스 | 11.2.202.616 및 이전버전 |
AIR Desktop Runtime | 윈도우즈, 맥, | 21.0.0.198 및 이전버전 |
AIR SDK | 윈도우즈, 맥, 안드로이드, iOS | 21.0.0.198 및 이전버전 |
AIR SDK & Compiler | 윈도우즈, 맥, 안드로이드, iOS | 21.0.0.198 및 이전버전 |
□ 해결 방안
o Adobe Flash Player Desktop Runtime 사용자
- 윈도우즈, 맥 환경의 Adobe Flash Player Desktop Runtime 사용자는 21.0.0.242 버전으로 업데이트 적용
· Adobe Flash Player Download Center(//www.adobe.com/go/getflash)에 방문하여 최신 버전을 설치하거나, 자동 업데이트를 이용하여 업그레이드
o Adobe Flash Player Extended Support Release 사용자
- 윈도우즈, 맥 환경의 Adobe Flash Player Extended Support Release 사용자는 18.0.0.352 버전으로 업데이트 적용
· //helpx.adobe.com/flash-player/kb/archived-flash-player-versions.html에 방문하여 최신 버전을 설치
o Adobe Flash Player for Google Chrome 사용자
- 윈도우즈, 맥, 리눅스, 크롬OS 환경의 Adobe Flash Player for Google Chrome 사용자는 21.0.0.242 버전으로 업데이트 적용
· 자동 업데이트를 이용하여 최신 Google Chrome 버전으로 업데이트
o Adobe Flash Player for Microsoft Edge and Internet Explorer 11 사용자
- 윈도우즈10, 윈도우즈8 환경의 Adobe Flash Player for Microsoft Edge and Internet Explorer 11 사용자는 21.0.0.242 버전으로 업데이트 적용
· 자동 업데이트를 이용하여 최신 Edge 및 Internet Explorer 버전으로 업데이트
o Adobe Flash Player for Linux 사용자
- 리눅스 환경의 Adobe Flash Player for Linux 사용자는 11.2.202.621 버전으로 업데이트 적용
· Adobe Flash Player Download Center(//www.adobe.com/go/getflash)에 방문하여 최신 버전을 설치하거나, 자동 업데이트를 이용하여 업그레이드
o AIR 사용자
- 윈도우즈, 맥, 안드로이드 iOS 환경의 AIR 사용자는 21.0.0.215버전으로 업데이트 적용
· AIR Download Center(//get.adobe.com/air)에 방문하여 최신 버전을 설치하거나, 자동 업데이트를 이용하여 업그레이드
□ 용어 정리
o Adobe AIR(Adobe Integrated Runtime): HTML, JavaScript, Adobe Flash 및 ActionScript를 사용하여 브라우저의 제약 없이 독립 실행형 모바일 및 데스크탑 웹 애플리케이션을 구축하거나 사용할 수있는 환경을 제공하는 도구
o Use-After-Free 취약점 : 소프트웨어 구현 시 동적 혹은 정적으로 할당된 메모리를 해제했음에도 불구하고 이를 계속 참조(사용)하여 발생하는 취약점
□ 기타 문의사항
o 한국인터넷진흥원 인터넷침해대응센터: 국번 없이 118
[참고사이트]
[1] //helpx.adobe.com/security/products/flash-player/apsb16-15.html
[출처:KISA 보호나라]
추천인 1

레벨 139
경험치 2,885,942
Progress Bar 21%
- 가입일 : 2015-03-10 12:21:44
- 서명 : 인간에게 가장 큰 선물은
자기 자신에게 기회를 주는 것이다.
- 크리스 가드너, Chris Gardner -
- 자기소개 : There's never a shortcut to happiness.
-
[자료실] Notepad++ 8.5.32023-06-04
-
1 [짤방 게시판] 코우치 유우리 - 주간 플레이보이 2023 No.12•132023-06-03
-
[짤방 게시판] 유메포테 - 주간 플레이보이 2023 No.12•132023-06-03
-
2 [짤방 게시판] 이치노세 루나 - 주간 플레이보이 2023 No.12•132023-06-03
-
1 [짤방 게시판] 마츠시마 카논 - 주간 플레이보이 2023 No.12•132023-06-03
-
1 [짤방 게시판] 키쿠치 히나 - 주간 플레이보이 2023 No.12•132023-06-03
-
[좋은 생각] 온화하게 존중하며 사랑으로 말하라2023-06-03
-
[좋은 생각] 낭만 실조2023-06-03
-
[일일 메모장] 단 시간에 정상 미디어로 대체하긴 힘들 것 같습니다 어쩔 수 없는 건 어쩔 수 없나 봅니다2023-05-19
-
[유머와 NSFW] 얼마전에 개봉한 슈퍼 마리오 브라더스(2023)에서는 누가 누굴 구해 주는 뻔한 스토리는 아니였지요2023-05-05
-
[이슈와 관심] {동영상} 대조적이게도 이런 건 또 아주 발빠른 대응이네요2023-04-20
-
[강아지 사랑방] 너무 귀엽네요 우리 루루 때문인지 몰라도 치와와가 너무 사랑스러워요2023-04-02
-
[이슈와 관심] {동영상} 대일본제국에서 설파하시지 어려운 이국 땅에서 이리도 고생을 하시는지 모르겠습니다.2023-03-06
-
[일일 메모장] 올해 들어 첫 3D 작품이였는데 한 해가 지났다고 내가 더 늙어버렸나 싶을 만큼 많이 어지러웠었네요 스토리는 꼬리에 꼬리를 물고 늘어지는 엔드리스 스토리, 과연 그 끝은 어디쯤 일지 인내력이 허용해 줄지 심히 궁금하긴 했습니다.2023-03-01
-
[강아지 사랑방] 사랑스럽네요{이모티콘}2023-02-27
-
[자유 게시판] 여진, 추위, 전염병 위험까지 있다 하던데 더 큰 희생이 없기를 바랍니다.2023-02-13
가성비 최고의 중국산 전자 제품
2015-06-02
2,365
갤럭시노트5 출고가 미국보다 싸졌다는데 과연?
2015-08-20
2,467
구글 검색 꿀팁
2018-02-01
2,963
코딩을 재밌게 - Power Mode
2016-12-23
3,064
댓글1
하늘구장님의 댓글
파폭 사용 중인데 덕분에 업데이트 완료하였습니다
축하합니다. 첫 댓글로 9경험치를 획득하였습니다.
축하합니다. 지뢰폭탄 제거로 10경험치를 획득하였습니다.
축하합니다. 행운의 13경험치를 획득하였습니다.