Adobe Flash Player 신규 취약점 보안 업데이트 권고

페이지 정보

shadow2fox 2,624 1 1 2016.05.15 05:28

평점

  • - 평점 : 5점 (1명 참여)

본문

□ 개요
o Adobe社는 Flash Player 및 AIR에서 발생하는 취약점을 해결한 보안 업데이트를 발표[1]
o 낮은 버전 사용자는 악성 코드 감염에 취약할 수 있어 해결방안에 따라 최신 버전으로 업데이트 권고
 
□ 설명
o Adobe의 25개 취약점에 대한 보안 업데이트를 발표[1]
· 임의코드 실행으로 이어질 수 있는 타입 혼돈 취약점(CVE-2016-1105, CVE-2016-4117)
· 임의코드 실행으로 이어질 수 있는 use-after-free 취약점(CVE-2016-1097, CVE-2016-1106,
   CVE-2016-1107, CVE-2016-1108, CVE-2016-1109, CVE-2016-1110, CVE-2016-4108, CVE-2016-4110)
· 임의코드 실행으로 이어질 수 있는 힙 버퍼 오버플로우 취약점(CVE-2016-1101)
· 임의코드 실행으로 이어질 수 있는 버퍼 오버플로우 취약점(CVE-2016-1103)
· 임의코드 실행으로 이어질 수 있는 메모리 손상 취약점(CVE-2016-1096, CVE-2016-1098, CVE-2016-1099, CVE-2016-1100,
   CVE-2016-1102, CVE-2016-1104, CVE-2016-4109, CVE-2016-4111, CVE-2016-4112, CVE-2016-4113,
   CVE-2016-4114, CVE-2016-4115,)
· 디렉토리 검색 경로에서 임의 코드 실행이 되던 취약점 (CVE-2016-4116)
 
□ 영향 받는 소프트웨어
소프트웨어명 동작환경 영향받는 버전
Adobe Flash Player Desktop Runtime 윈도우즈, 맥 21.0.0.226 및 이전버전
Adobe Flash Player
Extended Support Release
윈도우즈, 맥 18.0.0.343 및 이전버전
Adobe Flash Player for
Google Chrome
윈도우즈, 맥 , 리눅스, 크롬 OS 21.0.0.216 및 이전버전
Adobe Flash Player for Microsoft Edge and Internet Explorer 11 윈도우즈10 21.0.0.213 및 이전버전
Adobe Flash Player for Microsoft Internet Explorer 11 윈도우즈 8.1 21.0.0.213 및 이전버전
Adobe Flash Player for Linux 리눅스 11.2.202.616 및 이전버전
AIR Desktop Runtime 윈도우즈, 맥, 21.0.0.198 및 이전버전
AIR SDK 윈도우즈, 맥, 안드로이드, iOS 21.0.0.198 및 이전버전
AIR SDK & Compiler 윈도우즈, 맥, 안드로이드, iOS 21.0.0.198 및 이전버전
 
□ 해결 방안
o Adobe Flash Player Desktop Runtime 사용자
- 윈도우즈, 맥 환경의 Adobe Flash Player Desktop Runtime 사용자는 21.0.0.242 버전으로 업데이트 적용
· Adobe Flash Player Download Center(//www.adobe.com/go/getflash)에 방문하여 최신 버전을 설치하거나, 자동 업데이트를 이용하여 업그레이드
o Adobe Flash Player Extended Support Release 사용자
- 윈도우즈, 맥 환경의 Adobe Flash Player Extended Support Release 사용자는 18.0.0.352 버전으로 업데이트 적용
· //helpx.adobe.com/flash-player/kb/archived-flash-player-versions.html에 방문하여 최신 버전을 설치
o Adobe Flash Player for Google Chrome 사용자
- 윈도우즈, 맥, 리눅스, 크롬OS 환경의 Adobe Flash Player for Google Chrome 사용자는 21.0.0.242 버전으로 업데이트 적용
· 자동 업데이트를 이용하여 최신 Google Chrome 버전으로 업데이트
o Adobe Flash Player for Microsoft Edge and Internet Explorer 11 사용자
- 윈도우즈10, 윈도우즈8 환경의 Adobe Flash Player for Microsoft Edge and Internet Explorer 11 사용자는 21.0.0.242 버전으로 업데이트 적용
· 자동 업데이트를 이용하여 최신 Edge 및 Internet Explorer 버전으로 업데이트
o Adobe Flash Player for Linux 사용자
- 리눅스 환경의 Adobe Flash Player for Linux 사용자는 11.2.202.621 버전으로 업데이트 적용
· Adobe Flash Player Download Center(//www.adobe.com/go/getflash)에 방문하여 최신 버전을 설치하거나, 자동 업데이트를 이용하여 업그레이드
o AIR 사용자
- 윈도우즈, 맥, 안드로이드 iOS 환경의 AIR 사용자는 21.0.0.215버전으로 업데이트 적용
· AIR Download Center(//get.adobe.com/air)에 방문하여 최신 버전을 설치하거나, 자동 업데이트를 이용하여 업그레이드

□ 용어 정리
o Adobe AIR(Adobe Integrated Runtime): HTML, JavaScript, Adobe Flash 및 ActionScript를 사용하여 브라우저의 제약 없이 독립 실행형 모바일 및 데스크탑 웹 애플리케이션을 구축하거나 사용할 수있는 환경을 제공하는 도구
o Use-After-Free 취약점 : 소프트웨어 구현 시 동적 혹은 정적으로 할당된 메모리를 해제했음에도 불구하고 이를 계속 참조(사용)하여 발생하는 취약점

□ 기타 문의사항
o 한국인터넷진흥원 인터넷침해대응센터: 국번 없이 118
 
[참고사이트]
[1] //helpx.adobe.com/security/products/flash-player/apsb16-15.html
추천인 1
  • 하늘구장
10
shadow2fox - 회원등급 : 자연/Level 142 - 포인트 : 2,539,706
레벨 142
경험치 3,033,129

Progress Bar 71%

- 가입일 : 2015-03-10 12:21:44
- 서명 : 인간에게 가장 큰 선물은 자기 자신에게 기회를 주는 것이다. - 크리스 가드너, Chris Gardner -
- 자기소개 : There's never a shortcut to happiness.

댓글1

하늘구장님의 댓글

하늘구장 2016.05.17 00:32

파폭 사용 중인데 덕분에 업데이트 완료하였습니다

축하합니다. 첫 댓글로 9경험치를 획득하였습니다.

축하합니다. 지뢰폭탄 제거로 10경험치를 획득하였습니다.

축하합니다. 행운의 13경험치를 획득하였습니다.

Total 13637 페이지
제목 글쓴이 날짜 조회 추천
댓글+1🏆 📸 온라인 커뮤니티 ‘뽐뿌’를 통해 랜섬웨어가 다량 유포 하늘구장 2016.06.07 4,644 2
댓글+2🏆 📸 딱 5분만 투자해서 있어 보이는 PPT 표지 shadow2fox 2016.05.16 6,893 3
댓글+1🏆 🚩 Adobe Flash Player 신규 취약점 보안 업데이트 권고 shadow2fox 2016.05.15 2,625 1
댓글+1🏆 📸 ESET 다시 돌아온 봄맞이 프로모션 shadow2fox 2016.04.29 2,405 1
댓글+2🏆 하드디스크를 감염시키는 랜섬웨어 페트야(Petya) 등장 shadow2fox 2016.04.01 2,686 2
댓글+2🏆 📸 구글 15만원 상당의 사진 어도비 플러그인 무료 공개 shadow2fox 2016.03.27 3,079 2
댓글+2🏆 🎞️ 프로젝트 아라 - 미래의 스마트폰 하늘구장 2016.03.20 2,800 2
댓글+2🏆 📸 삼성전자 노트북보다 2배 빠른 스마트폰 내장메모리 세계최초 양산 shadow2fox 2016.02.26 2,576 2
댓글+2🏆 📸 아이폰을 한 방에 영원히 벽돌로 만드는 버그가 발견되다 shadow2fox 2016.02.12 2,800 2
댓글+2🏆 📸 DIY 조립 컴퓨터 10단계 완성 루루아빠 2016.01.08 2,579 2
댓글+1🏆 MS, 윈도10 업그레이드를 위해 `무료 제품 키`를 추가 제공 루루아빠 2015.12.26 2,681 2
댓글+1🏆 📸 ESET Rising Star 2015 선정 기념 가격 할인 이벤트 루루아빠 2015.12.25 2,879 1
댓글+1🏆 IE구버전 내달 12일 지원종료 루루아빠 2015.12.20 2,441 1
댓글+1🏆 📸 '불량 화소' 제거를 도와주는 웹 사이트 루루아빠 2015.12.16 4,126 1
댓글+1🏆 📸 구글, 한국 사용자 '세이프서치' 강제 적용 루루아빠 2015.12.12 2,913 1
댓글+1🏆 📸 구글링 고수가 되는 검색 Tip 6가지 루루아빠 2015.12.10 2,781 1
댓글+1🏆 구글 10.2인치 픽셀 C 태블릿 출시 루루아빠 2015.12.10 2,808 1
댓글+1🏆 🎞️ 윈도우 10, 국내 주요 금융권 및 공공기관 웹 사이트 호환성 확보 루루아빠 2015.12.07 2,683 1
댓글+1🏆 🎞️ 어도비도 플래시 사용중단 권고 루루아빠 2015.12.03 2,480 1
🏆 🎞️ 그래텍, 파일전송 서비스 '곰브릿지' 정식 출시 루루아빠 2015.11.26 2,760 1