ITEASY

닫기

추천 검색어
# 클라우드
# VPN
# 무료서비스
# 호스팅
# 이벤트
닫기정보보호 관리체계 인증(ISMS)

Adobe Flash Player 신규 취약점 보안 업데이트 권고

2017. 10. 19

□ 개요
 o Adobe社는 Adobe Flash Player에 영향을 미치는 Type Confusion 취약점을 해결한 보안 업데이트를 발표
 o 공격자는 해당 취약점을 악용하여 악성 코드 감염 등의 피해를 발생시킬 수 있으므로 해당 제품을 사용하는 이용자들은

    최신 버전으로 업데이트 권고
    ※ 해당 취약점은 실제 침해사고에 악용된 사례가 있으므로 이용자들의 각별한 주의와 적극적인 대처 필요
 
□ 설명
 o 원격 코드 실행으로 이어질 수 있는 Type Confusion 취약점(CVE-2017-11292)
 
□ 영향을 받는 제품 및 버전
 o Adobe Flash Player

소프트웨어 명동작 환경영향 받는 버전
Adobe Flash Player Desktop RuntimeWindows, Macintosh27.0.0.159
Adobe Flash Player for Google ChromeWindows, Macintosh, Linux, Chrome OS27.0.0.159
Adobe Flash Player for Microsoft Edge and Internet Explorer 11Windows 10 and 8.127.0.0.130
Adobe Flash Player Desktop RuntimeLinux27.0.0.159


□ 해결 방안
 o Adobe Flash Player 사용자
   - 윈도우즈, 맥, Linux 환경의 Adobe Flash Player Desktop Runtime 사용자는 24.0.0.194 버전으로 업데이트 적용
      ※ Adobe Flash Player Download Center(http://www.adobe.com/go/getflash)에 방문하여 최신 버전을

          설치하거나, 자동 업데이트를 이용하여 업그레이드
   - Adobe Flash Player가 설치된 Google Chrome는 자동으로 최신 업데이트 버전 적용
   - Windows 10 및 Windows 8.1에서 Microsoft Edge, 인터넷 익스플로러 11에 Adobe Flash Player를 설치한

      사용자는 자동으로 최신 업데이트가 적용
 
□ 용어 정리
 o Type Confusion 취약점 : 객체의 인스턴스가 타입을 혼동하여 나는 오류

□ 기타 문의사항
 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

[참고사이트]
[1] https://helpx.adobe.com/security/products/flash-player/apsb17-32.html


이전 글 KRACK Wi-Fi 암호기술(WPA2) 취약점 보안 업데이트 권고

2017. 10. 19

다음 글 2017년 10월 Oracle Critical Patch Update 권고

2017. 10. 19

목록

무엇이든 물어보세요

아이티이지 전문가가 궁금하신 점을 쉽고 빠르게 해결해 드리겠습니다.

고객센터 1600-8324
내선번호
  • 내선 1 서버 / IDC

  • 내선 2 클라우드

  • 내선 3 관리대행 / ITO

  • 내선 4 도메인

  • 내선 5 보안 서비스 문의

  • 내선 6 문자 / 카카오비즈메시지

  • 내선 7 Microsoft365

  • 내선 8 마케팅/서비스 제휴

  • 내선 9 홈페이지 제작

  • 내선 0 기타서비스

  • 내선 11 긴급 장애

휴일 긴급 연락처010-3124-8320

평일 9:00~18:00 (IDC 긴급 장애처리 24시간 운영)

FAX 02-6264-8321

문의하기