Adobe Flash Player 신규 취약점 보안 업데이트 권고

페이지 정보

shadow2fox 2,664 1 1 2016.05.15 05:28

평점

  • 평점 : 5점 (1명 참여)

본문

□ 개요
o Adobe社는 Flash Player 및 AIR에서 발생하는 취약점을 해결한 보안 업데이트를 발표[1]
o 낮은 버전 사용자는 악성 코드 감염에 취약할 수 있어 해결방안에 따라 최신 버전으로 업데이트 권고
 
□ 설명
o Adobe의 25개 취약점에 대한 보안 업데이트를 발표[1]
· 임의코드 실행으로 이어질 수 있는 타입 혼돈 취약점(CVE-2016-1105, CVE-2016-4117)
· 임의코드 실행으로 이어질 수 있는 use-after-free 취약점(CVE-2016-1097, CVE-2016-1106,
   CVE-2016-1107, CVE-2016-1108, CVE-2016-1109, CVE-2016-1110, CVE-2016-4108, CVE-2016-4110)
· 임의코드 실행으로 이어질 수 있는 힙 버퍼 오버플로우 취약점(CVE-2016-1101)
· 임의코드 실행으로 이어질 수 있는 버퍼 오버플로우 취약점(CVE-2016-1103)
· 임의코드 실행으로 이어질 수 있는 메모리 손상 취약점(CVE-2016-1096, CVE-2016-1098, CVE-2016-1099, CVE-2016-1100,
   CVE-2016-1102, CVE-2016-1104, CVE-2016-4109, CVE-2016-4111, CVE-2016-4112, CVE-2016-4113,
   CVE-2016-4114, CVE-2016-4115,)
· 디렉토리 검색 경로에서 임의 코드 실행이 되던 취약점 (CVE-2016-4116)
 
□ 영향 받는 소프트웨어
소프트웨어명 동작환경 영향받는 버전
Adobe Flash Player Desktop Runtime 윈도우즈, 맥 21.0.0.226 및 이전버전
Adobe Flash Player
Extended Support Release
윈도우즈, 맥 18.0.0.343 및 이전버전
Adobe Flash Player for
Google Chrome
윈도우즈, 맥 , 리눅스, 크롬 OS 21.0.0.216 및 이전버전
Adobe Flash Player for Microsoft Edge and Internet Explorer 11 윈도우즈10 21.0.0.213 및 이전버전
Adobe Flash Player for Microsoft Internet Explorer 11 윈도우즈 8.1 21.0.0.213 및 이전버전
Adobe Flash Player for Linux 리눅스 11.2.202.616 및 이전버전
AIR Desktop Runtime 윈도우즈, 맥, 21.0.0.198 및 이전버전
AIR SDK 윈도우즈, 맥, 안드로이드, iOS 21.0.0.198 및 이전버전
AIR SDK & Compiler 윈도우즈, 맥, 안드로이드, iOS 21.0.0.198 및 이전버전
 
□ 해결 방안
o Adobe Flash Player Desktop Runtime 사용자
- 윈도우즈, 맥 환경의 Adobe Flash Player Desktop Runtime 사용자는 21.0.0.242 버전으로 업데이트 적용
· Adobe Flash Player Download Center(//www.adobe.com/go/getflash)에 방문하여 최신 버전을 설치하거나, 자동 업데이트를 이용하여 업그레이드
o Adobe Flash Player Extended Support Release 사용자
- 윈도우즈, 맥 환경의 Adobe Flash Player Extended Support Release 사용자는 18.0.0.352 버전으로 업데이트 적용
· //helpx.adobe.com/flash-player/kb/archived-flash-player-versions.html에 방문하여 최신 버전을 설치
o Adobe Flash Player for Google Chrome 사용자
- 윈도우즈, 맥, 리눅스, 크롬OS 환경의 Adobe Flash Player for Google Chrome 사용자는 21.0.0.242 버전으로 업데이트 적용
· 자동 업데이트를 이용하여 최신 Google Chrome 버전으로 업데이트
o Adobe Flash Player for Microsoft Edge and Internet Explorer 11 사용자
- 윈도우즈10, 윈도우즈8 환경의 Adobe Flash Player for Microsoft Edge and Internet Explorer 11 사용자는 21.0.0.242 버전으로 업데이트 적용
· 자동 업데이트를 이용하여 최신 Edge 및 Internet Explorer 버전으로 업데이트
o Adobe Flash Player for Linux 사용자
- 리눅스 환경의 Adobe Flash Player for Linux 사용자는 11.2.202.621 버전으로 업데이트 적용
· Adobe Flash Player Download Center(//www.adobe.com/go/getflash)에 방문하여 최신 버전을 설치하거나, 자동 업데이트를 이용하여 업그레이드
o AIR 사용자
- 윈도우즈, 맥, 안드로이드 iOS 환경의 AIR 사용자는 21.0.0.215버전으로 업데이트 적용
· AIR Download Center(//get.adobe.com/air)에 방문하여 최신 버전을 설치하거나, 자동 업데이트를 이용하여 업그레이드

□ 용어 정리
o Adobe AIR(Adobe Integrated Runtime): HTML, JavaScript, Adobe Flash 및 ActionScript를 사용하여 브라우저의 제약 없이 독립 실행형 모바일 및 데스크탑 웹 애플리케이션을 구축하거나 사용할 수있는 환경을 제공하는 도구
o Use-After-Free 취약점 : 소프트웨어 구현 시 동적 혹은 정적으로 할당된 메모리를 해제했음에도 불구하고 이를 계속 참조(사용)하여 발생하는 취약점

□ 기타 문의사항
o 한국인터넷진흥원 인터넷침해대응센터: 국번 없이 118
 
[참고사이트]
[1] //helpx.adobe.com/security/products/flash-player/apsb16-15.html
추천인 1
  • 하늘구장
10
shadow2fox - 회원등급 : 자연/Level 142 - 포인트 : 2,544,324
레벨 142
경험치 3,042,831

Progress Bar 93%

- 가입일 : 2015-03-10 12:21:44
- 서명 : 인간에게 가장 큰 선물은 자기 자신에게 기회를 주는 것이다. - 크리스 가드너, Chris Gardner -
- 자기소개 : There's never a shortcut to happiness.

댓글1

하늘구장님의 댓글

하늘구장 2016.05.17 00:32
파폭 사용 중인데 덕분에 업데이트 완료하였습니다

축하합니다. 첫 댓글로 9경험치를 획득하였습니다.

축하합니다. 지뢰폭탄 제거로 10경험치를 획득하였습니다.

축하합니다. 행운의 13경험치를 획득하였습니다.

루루아빠
MOVIE
루루아빠 1
따라다니는 드론
2015-05-14 3,088
루루아빠 1
shadow2fox 1 1
Total 13837 페이지
제목 글쓴이 날짜 조회 추천
댓글+1🏆 Adobe MAX 2015 - 폰트 디자인의 혁명 루루아빠 2015.10.17 2,926 1
댓글+1🏆 🎞️ 몰래 염탐 가능한 삼성의 갤럭시 S6·엣지·노트4 루루아빠 2015.11.15 2,918 2
댓글+1🏆 CPU 칩셋 취약점 보안 업데이트 권고 shadow2fox 2018.01.05 2,918 1
댓글+1🏆 📸 ESET Rising Star 2015 선정 기념 가격 할인 이벤트 루루아빠 2015.12.25 2,911 1
댓글+1🏆 📸 문자만 받아도 해킹 위험… 안드로이드폰 긴급처방법 루루아빠 2015.08.03 2,903 1
댓글+1🏆 📸 삼성전자의 갤럭시노트5, S펜 설계결함 논란 확산 루루아빠 2015.08.27 2,903 1
🏆 MS, 비주얼스튜디오2015 공개 루루아빠 2015.07.21 2,893 0
🏆 🎞️ LG G4 vs 삼성 갤S6 카메라 성능 비교 루루아빠 2015.05.07 2,890 0
댓글+1🏆 ipTIME A2004NS/A604 외 65 종 펌웨어 9.72 배포 루루아빠 2015.07.23 2,866 1
🏆 🎞️ 삼성 갤S6 엣지 vs LG G4 속도 테스트 루루아빠 2015.05.08 2,863 0
댓글+2🏆 🎞️ 갤럭시 S8 vs. LG G6 카메라 테스트 (SAMSUNG Galaxy S8 vs.LG G6 Camera Test) 하늘구장 2017.04.22 2,859 2
댓글+1🏆 📸 애플 디자인 연대기 포토북 판매 중 shadow2fox 2016.11.17 2,857 1
댓글+2🏆 📸 아이폰을 한 방에 영원히 벽돌로 만드는 버그가 발견되다 shadow2fox 2016.02.12 2,846 2
댓글+1🏆 구글 10.2인치 픽셀 C 태블릿 출시 루루아빠 2015.12.10 2,844 1
🏆 📸 구글 검색팁 간단 정리 루루아빠 2015.03.18 2,839 0
댓글+1🏆 📸 CPU 보안패치마저 결함…갑자기 PC 재부팅 현상 shadow2fox 2018.01.13 2,833 1
댓글+2🏆 🎞️ 프로젝트 아라 - 미래의 스마트폰 하늘구장 2016.03.20 2,828 2
댓글+1🏆 📸 구글이 공개한 무인차 루루아빠 2015.08.22 2,827 1
댓글+1🏆 📸 윈도우10 업데이트 긴급중단..파일 무차별 삭제 오류 shadow2fox 2018.10.08 2,826 1
댓글+1🏆 📸 삼성전자, 세계 최초 30TB SSD 양산 shadow2fox 2018.02.21 2,823 2