Adobe Flash Player 신규 취약점 보안 업데이트 권고

페이지 정보

shadow2fox 2,660 1 1 2016.05.15 05:28

평점

  • 평점 : 5점 (1명 참여)

본문

□ 개요
o Adobe社는 Flash Player 및 AIR에서 발생하는 취약점을 해결한 보안 업데이트를 발표[1]
o 낮은 버전 사용자는 악성 코드 감염에 취약할 수 있어 해결방안에 따라 최신 버전으로 업데이트 권고
 
□ 설명
o Adobe의 25개 취약점에 대한 보안 업데이트를 발표[1]
· 임의코드 실행으로 이어질 수 있는 타입 혼돈 취약점(CVE-2016-1105, CVE-2016-4117)
· 임의코드 실행으로 이어질 수 있는 use-after-free 취약점(CVE-2016-1097, CVE-2016-1106,
   CVE-2016-1107, CVE-2016-1108, CVE-2016-1109, CVE-2016-1110, CVE-2016-4108, CVE-2016-4110)
· 임의코드 실행으로 이어질 수 있는 힙 버퍼 오버플로우 취약점(CVE-2016-1101)
· 임의코드 실행으로 이어질 수 있는 버퍼 오버플로우 취약점(CVE-2016-1103)
· 임의코드 실행으로 이어질 수 있는 메모리 손상 취약점(CVE-2016-1096, CVE-2016-1098, CVE-2016-1099, CVE-2016-1100,
   CVE-2016-1102, CVE-2016-1104, CVE-2016-4109, CVE-2016-4111, CVE-2016-4112, CVE-2016-4113,
   CVE-2016-4114, CVE-2016-4115,)
· 디렉토리 검색 경로에서 임의 코드 실행이 되던 취약점 (CVE-2016-4116)
 
□ 영향 받는 소프트웨어
소프트웨어명 동작환경 영향받는 버전
Adobe Flash Player Desktop Runtime 윈도우즈, 맥 21.0.0.226 및 이전버전
Adobe Flash Player
Extended Support Release
윈도우즈, 맥 18.0.0.343 및 이전버전
Adobe Flash Player for
Google Chrome
윈도우즈, 맥 , 리눅스, 크롬 OS 21.0.0.216 및 이전버전
Adobe Flash Player for Microsoft Edge and Internet Explorer 11 윈도우즈10 21.0.0.213 및 이전버전
Adobe Flash Player for Microsoft Internet Explorer 11 윈도우즈 8.1 21.0.0.213 및 이전버전
Adobe Flash Player for Linux 리눅스 11.2.202.616 및 이전버전
AIR Desktop Runtime 윈도우즈, 맥, 21.0.0.198 및 이전버전
AIR SDK 윈도우즈, 맥, 안드로이드, iOS 21.0.0.198 및 이전버전
AIR SDK & Compiler 윈도우즈, 맥, 안드로이드, iOS 21.0.0.198 및 이전버전
 
□ 해결 방안
o Adobe Flash Player Desktop Runtime 사용자
- 윈도우즈, 맥 환경의 Adobe Flash Player Desktop Runtime 사용자는 21.0.0.242 버전으로 업데이트 적용
· Adobe Flash Player Download Center(//www.adobe.com/go/getflash)에 방문하여 최신 버전을 설치하거나, 자동 업데이트를 이용하여 업그레이드
o Adobe Flash Player Extended Support Release 사용자
- 윈도우즈, 맥 환경의 Adobe Flash Player Extended Support Release 사용자는 18.0.0.352 버전으로 업데이트 적용
· //helpx.adobe.com/flash-player/kb/archived-flash-player-versions.html에 방문하여 최신 버전을 설치
o Adobe Flash Player for Google Chrome 사용자
- 윈도우즈, 맥, 리눅스, 크롬OS 환경의 Adobe Flash Player for Google Chrome 사용자는 21.0.0.242 버전으로 업데이트 적용
· 자동 업데이트를 이용하여 최신 Google Chrome 버전으로 업데이트
o Adobe Flash Player for Microsoft Edge and Internet Explorer 11 사용자
- 윈도우즈10, 윈도우즈8 환경의 Adobe Flash Player for Microsoft Edge and Internet Explorer 11 사용자는 21.0.0.242 버전으로 업데이트 적용
· 자동 업데이트를 이용하여 최신 Edge 및 Internet Explorer 버전으로 업데이트
o Adobe Flash Player for Linux 사용자
- 리눅스 환경의 Adobe Flash Player for Linux 사용자는 11.2.202.621 버전으로 업데이트 적용
· Adobe Flash Player Download Center(//www.adobe.com/go/getflash)에 방문하여 최신 버전을 설치하거나, 자동 업데이트를 이용하여 업그레이드
o AIR 사용자
- 윈도우즈, 맥, 안드로이드 iOS 환경의 AIR 사용자는 21.0.0.215버전으로 업데이트 적용
· AIR Download Center(//get.adobe.com/air)에 방문하여 최신 버전을 설치하거나, 자동 업데이트를 이용하여 업그레이드

□ 용어 정리
o Adobe AIR(Adobe Integrated Runtime): HTML, JavaScript, Adobe Flash 및 ActionScript를 사용하여 브라우저의 제약 없이 독립 실행형 모바일 및 데스크탑 웹 애플리케이션을 구축하거나 사용할 수있는 환경을 제공하는 도구
o Use-After-Free 취약점 : 소프트웨어 구현 시 동적 혹은 정적으로 할당된 메모리를 해제했음에도 불구하고 이를 계속 참조(사용)하여 발생하는 취약점

□ 기타 문의사항
o 한국인터넷진흥원 인터넷침해대응센터: 국번 없이 118
 
[참고사이트]
[1] //helpx.adobe.com/security/products/flash-player/apsb16-15.html
추천인 1
  • 하늘구장
10
shadow2fox - 회원등급 : 자연/Level 142 - 포인트 : 2,543,835
레벨 142
경험치 3,041,660

Progress Bar 91%

- 가입일 : 2015-03-10 12:21:44
- 서명 : 인간에게 가장 큰 선물은 자기 자신에게 기회를 주는 것이다. - 크리스 가드너, Chris Gardner -
- 자기소개 : There's never a shortcut to happiness.

댓글1

하늘구장님의 댓글

하늘구장 2016.05.17 00:32
파폭 사용 중인데 덕분에 업데이트 완료하였습니다

축하합니다. 첫 댓글로 9경험치를 획득하였습니다.

축하합니다. 지뢰폭탄 제거로 10경험치를 획득하였습니다.

축하합니다. 행운의 13경험치를 획득하였습니다.

shadow2fox 2 1
GIF
shadow2fox 1 1
루루아빠 1
루루아빠 1 1
Total 13837 페이지
제목 글쓴이 날짜 조회 추천
댓글+1🏆 📸 中 국영 반도체 회사, 美 마이크론에 26조원 인수 제안 루루아빠 2015.07.14 2,941 1
댓글+1🏆 Microsoft HoloLens Demonstration Shows 루루아빠 2015.07.17 2,647 1
댓글+1🏆 📸 국내 출시 예정인 갤럭시 A8 루루아빠 2015.07.18 2,507 1
댓글+1🏆 📸 어도비 플래시 보안 결함 등으로 시장 퇴출 임박 루루아빠 2015.07.21 2,760 1
댓글+1🎞️ 인텔 시피유 성능 감소 최대 37.5% shadow2fox 2024.05.12 39 1
댓글+1🏆 📸 삼성 갤럭시 탭S2 발표 - 4:3 화면비를 채택 루루아빠 2015.07.21 2,423 1
댓글+1⭐ 📸 VMware Workstation Pro, VMware Fusion Pro : 이제 개인은 무료로 사용 가능 shadow2fox 2024.05.15 24 1
댓글+1🏆 📸 MS, 긴급 보안 패치 배포…“글꼴에 담긴 악성코드 주의” 루루아빠 2015.07.22 2,645 1
댓글+1🏆 ipTIME 공유기 총 127개 모델 루트 권한 취득 보안 결함 루루아빠 2015.07.22 4,712 1
댓글+1🏆 📸 마이크로소프트, XP 지원 완전 종료 루루아빠 2015.07.22 3,084 1
댓글+1🏆 ipTIME A2004NS/A604 외 65 종 펌웨어 9.72 배포 루루아빠 2015.07.23 2,859 1
댓글+1🏆 📸 Windows 10 에디션별 차이점 루루아빠 2015.07.29 2,439 1
댓글+1🏆 📸 Windows 10 업그레이드 정보 루루아빠 2015.07.30 4,130 1
🏆 📸 ESET이 제안하는 여름 프로모션 이벤트 루루아빠 2015.07.31 2,433 1
댓글+1🏆 🎞️ Facebook 무선 인터넷 서비스 제공하는 드론 Aquila 제작 완료 루루아빠 2015.08.02 2,680 1
댓글+1🏆 📸 문자만 받아도 해킹 위험… 안드로이드폰 긴급처방법 루루아빠 2015.08.03 2,897 1
댓글+1🏆 📸 무심코 윈도10 받다가 사생활 정보 유출 루루아빠 2015.08.04 3,041 1
🏆 Windows 10 출시 관련 스팸 주의보 루루아빠 2015.08.08 2,377 1
댓글+1🏆 📸 2015년 9월에 출시되는 갤럭시 노트5 스테인리스 버전 루루아빠 2015.08.14 3,122 1
댓글+1🏆 📸 갤럭시노트5 출고가 미국보다 싸졌다는데 과연? 루루아빠 2015.08.20 2,733 1