Adobe Flash Player 신규 취약점 보안 업데이트 권고

페이지 정보

shadow2fox shadow2fox 3,014 1 1 2016.05.15 05:28:04

평점

  • 평점 : 5점 (1명 참여)

본문

□ 개요
o Adobe社는 Flash Player 및 AIR에서 발생하는 취약점을 해결한 보안 업데이트를 발표[1]
o 낮은 버전 사용자는 악성 코드 감염에 취약할 수 있어 해결방안에 따라 최신 버전으로 업데이트 권고
 
□ 설명
o Adobe의 25개 취약점에 대한 보안 업데이트를 발표[1]
· 임의코드 실행으로 이어질 수 있는 타입 혼돈 취약점(CVE-2016-1105, CVE-2016-4117)
· 임의코드 실행으로 이어질 수 있는 use-after-free 취약점(CVE-2016-1097, CVE-2016-1106,
   CVE-2016-1107, CVE-2016-1108, CVE-2016-1109, CVE-2016-1110, CVE-2016-4108, CVE-2016-4110)
· 임의코드 실행으로 이어질 수 있는 힙 버퍼 오버플로우 취약점(CVE-2016-1101)
· 임의코드 실행으로 이어질 수 있는 버퍼 오버플로우 취약점(CVE-2016-1103)
· 임의코드 실행으로 이어질 수 있는 메모리 손상 취약점(CVE-2016-1096, CVE-2016-1098, CVE-2016-1099, CVE-2016-1100,
   CVE-2016-1102, CVE-2016-1104, CVE-2016-4109, CVE-2016-4111, CVE-2016-4112, CVE-2016-4113,
   CVE-2016-4114, CVE-2016-4115,)
· 디렉토리 검색 경로에서 임의 코드 실행이 되던 취약점 (CVE-2016-4116)
 
□ 영향 받는 소프트웨어
소프트웨어명 동작환경 영향받는 버전
Adobe Flash Player Desktop Runtime 윈도우즈, 맥 21.0.0.226 및 이전버전
Adobe Flash Player
Extended Support Release
윈도우즈, 맥 18.0.0.343 및 이전버전
Adobe Flash Player for
Google Chrome
윈도우즈, 맥 , 리눅스, 크롬 OS 21.0.0.216 및 이전버전
Adobe Flash Player for Microsoft Edge and Internet Explorer 11 윈도우즈10 21.0.0.213 및 이전버전
Adobe Flash Player for Microsoft Internet Explorer 11 윈도우즈 8.1 21.0.0.213 및 이전버전
Adobe Flash Player for Linux 리눅스 11.2.202.616 및 이전버전
AIR Desktop Runtime 윈도우즈, 맥, 21.0.0.198 및 이전버전
AIR SDK 윈도우즈, 맥, 안드로이드, iOS 21.0.0.198 및 이전버전
AIR SDK & Compiler 윈도우즈, 맥, 안드로이드, iOS 21.0.0.198 및 이전버전
 
□ 해결 방안
o Adobe Flash Player Desktop Runtime 사용자
- 윈도우즈, 맥 환경의 Adobe Flash Player Desktop Runtime 사용자는 21.0.0.242 버전으로 업데이트 적용
· Adobe Flash Player Download Center(//www.adobe.com/go/getflash)에 방문하여 최신 버전을 설치하거나, 자동 업데이트를 이용하여 업그레이드
o Adobe Flash Player Extended Support Release 사용자
- 윈도우즈, 맥 환경의 Adobe Flash Player Extended Support Release 사용자는 18.0.0.352 버전으로 업데이트 적용
· //helpx.adobe.com/flash-player/kb/archived-flash-player-versions.html에 방문하여 최신 버전을 설치
o Adobe Flash Player for Google Chrome 사용자
- 윈도우즈, 맥, 리눅스, 크롬OS 환경의 Adobe Flash Player for Google Chrome 사용자는 21.0.0.242 버전으로 업데이트 적용
· 자동 업데이트를 이용하여 최신 Google Chrome 버전으로 업데이트
o Adobe Flash Player for Microsoft Edge and Internet Explorer 11 사용자
- 윈도우즈10, 윈도우즈8 환경의 Adobe Flash Player for Microsoft Edge and Internet Explorer 11 사용자는 21.0.0.242 버전으로 업데이트 적용
· 자동 업데이트를 이용하여 최신 Edge 및 Internet Explorer 버전으로 업데이트
o Adobe Flash Player for Linux 사용자
- 리눅스 환경의 Adobe Flash Player for Linux 사용자는 11.2.202.621 버전으로 업데이트 적용
· Adobe Flash Player Download Center(//www.adobe.com/go/getflash)에 방문하여 최신 버전을 설치하거나, 자동 업데이트를 이용하여 업그레이드
o AIR 사용자
- 윈도우즈, 맥, 안드로이드 iOS 환경의 AIR 사용자는 21.0.0.215버전으로 업데이트 적용
· AIR Download Center(//get.adobe.com/air)에 방문하여 최신 버전을 설치하거나, 자동 업데이트를 이용하여 업그레이드

□ 용어 정리
o Adobe AIR(Adobe Integrated Runtime): HTML, JavaScript, Adobe Flash 및 ActionScript를 사용하여 브라우저의 제약 없이 독립 실행형 모바일 및 데스크탑 웹 애플리케이션을 구축하거나 사용할 수있는 환경을 제공하는 도구
o Use-After-Free 취약점 : 소프트웨어 구현 시 동적 혹은 정적으로 할당된 메모리를 해제했음에도 불구하고 이를 계속 참조(사용)하여 발생하는 취약점

□ 기타 문의사항
o 한국인터넷진흥원 인터넷침해대응센터: 국번 없이 118
 
[참고사이트]
[1] https://helpx.adobe.com/security/products/flash-player/apsb16-15.html
추천인 1
  • skyfield4u
    하늘구장
shadow2fox
10
shadow2fox - 회원등급 : 자연/Level 147 - 포인트 : 2,615,565
레벨 147
경험치 3,243,798

Progress Bar 55.56%

- 가입일 : 2015-03-10 12:21:44
- 서명 : 인간에게 가장 큰 선물은 자기 자신에게 기회를 주는 것이다. - 크리스 가드너, Chris Gardner -
- 자기소개 : There's never a shortcut to happiness.

댓글1

하늘구장님의 댓글

skyfield4u
하늘구장 2016.05.17 00:32
파폭 사용 중인데 덕분에 업데이트 완료하였습니다

축하합니다. 첫 댓글로 9경험치를 획득하였습니다.

축하합니다. 지뢰폭탄 제거로 10경험치를 획득하였습니다.

축하합니다. 행운의 13경험치를 획득하였습니다.

Total 13925 페이지

제목 글쓴이 날짜 조회 추천
🏆 📸 S펜 탑재한 '갤럭시 탭A' 국내 출시 루루아빠 2015.04.29 2,960 1
🏆 🎞️ 마이크로소프트 엣지 : The New Windows 10 Browser 루루아빠 2015.04.30 3,531 1
🏆 📸 구글 - 무제한 사진 업로드 서비스 '구글 포토' 발표 루루아빠 2015.05.29 3,200 1
🏆 📸 가성비 최고의 중국산 전자 제품 루루아빠 2015.06.02 2,984 1
🏆 📸 돌돌 말 수 있는 디스플레이 나왔다 루루아빠 2015.06.05 3,116 1
🏆 📸 2015년 6월 26일 애플 워치 국내 출시 루루아빠 2015.06.10 2,890 1
🏆 📸 다음카카오, 카카오톡에 얼굴 보면서 대화하는 ‘페이스톡’ 기능 추가 루루아빠 2015.06.16 4,747 1
🏆 📸 다음카카오, 모바일 소셜 영상 서비스 ‘카카오TV’ 출시 루루아빠 2015.06.17 3,066 1
댓글+1🏆 📸 마이크로소프트 문레이커(Moonraker), 스마트워치 시장을 향한 출사표일까? 루루아빠 2015.06.23 3,519 1
댓글+1🏆 📸 "CPU에 공인인증서 저장" 한국정보인증, 새 보안 플랫폼 개발 루루아빠 2015.07.14 3,632 1
댓글+1🏆 📸 中 국영 반도체 회사, 美 마이크론에 26조원 인수 제안 루루아빠 2015.07.14 3,289 1
댓글+1🏆 Microsoft HoloLens Demonstration Shows 루루아빠 2015.07.17 3,104 1
댓글+1🏆 📸 국내 출시 예정인 갤럭시 A8 루루아빠 2015.07.18 2,831 1
댓글+1🏆 📸 어도비 플래시 보안 결함 등으로 시장 퇴출 임박 루루아빠 2015.07.21 3,034 1
댓글+1🎞️ 인텔 시피유 성능 감소 최대 37.5% shadow2fox 2024.05.12 483 1
댓글+1🏆 📸 삼성 갤럭시 탭S2 발표 - 4:3 화면비를 채택 루루아빠 2015.07.21 2,845 1
댓글+1📸 VMware Workstation Pro, VMware Fusion Pro : 이제 개인은 무료로 사용 가능 shadow2fox 2024.05.15 722 1
댓글+1🏆 📸 MS, 긴급 보안 패치 배포…“글꼴에 담긴 악성코드 주의” 루루아빠 2015.07.22 2,827 1
⭐ 📸 MS, AI로 의료진단 혁신…의사보다 4배 정확한 진단 시스템 공개 하늘구장 10시간 37분전 26 1
댓글+1🏆 ipTIME 공유기 총 127개 모델 루트 권한 취득 보안 결함 루루아빠 2015.07.22 5,014 1
댓글+1🏆 📸 마이크로소프트, XP 지원 완전 종료 루루아빠 2015.07.22 3,454 1
댓글+1🏆 ipTIME A2004NS/A604 외 65 종 펌웨어 9.72 배포 루루아빠 2015.07.23 3,389 1
댓글+1🏆 📸 Windows 10 에디션별 차이점 루루아빠 2015.07.29 2,811 1
댓글+1🏆 📸 Windows 10 업그레이드 정보 루루아빠 2015.07.30 4,328 1
🏆 📸 ESET이 제안하는 여름 프로모션 이벤트 루루아빠 2015.07.31 2,774 1
댓글+1🏆 🎞️ Facebook 무선 인터넷 서비스 제공하는 드론 Aquila 제작 완료 루루아빠 2015.08.02 3,107 1
댓글+1🏆 📸 문자만 받아도 해킹 위험… 안드로이드폰 긴급처방법 루루아빠 2015.08.03 3,377 1
댓글+1🏆 📸 무심코 윈도10 받다가 사생활 정보 유출 루루아빠 2015.08.04 3,381 1
🏆 Windows 10 출시 관련 스팸 주의보 루루아빠 2015.08.08 2,670 1
댓글+1🏆 📸 2015년 9월에 출시되는 갤럭시 노트5 스테인리스 버전 루루아빠 2015.08.14 3,476 1