ITEASY

닫기

추천 검색어
# 클라우드
# VPN
# 무료서비스
# 호스팅
# 이벤트
닫기정보보호 관리체계 인증(ISMS)

Adobe Flash Player 신규 취약점 보안 업데이트 권고

2015. 09. 23

개요


o Adobe社는 Flash Player에서 발생하는 취약점을 해결한보안 업데이트를 발표[1]


o 낮은 버전 사용자는 악성코드 감염에 취약할 있으므로 해결방안에 따라 최신버전으로 업데이트 권고


 



설명


o Adobe Flash Player 취약점에 대한 보안 업데이트를 발표[1]


 ·임의코드 실행으로 이어질 있는 타입 혼란 취약점 (CVE-2015-5573)


 ·임의코드 실행으로 이어질 있는 use-after-free 취약점

 (CVE-2015-5570, CVE-2015-5574, CVE-2015-5581, CVE-2015-5584, CVE-2015-6682)


 ·임의코드 실행으로 이어질 있는 버퍼 오버플로우 취약점 (CVE-2015-6676, CVE-2015-6678)


 ·임의코드 실행으로 이어질 있는 메모리 손상 취약점

 (CVE-2015-5575, CVE-2015-5577, CVE-2015-5578, CVE-2015-5580, CVE-2015-5582, CVE-2015-5588, CVE-2015-6677)


 ·취약한 JSONP 콜백API로부터 악성 콘텐츠를 거절할 있는 업데이트 (CVE-2015-5571)


 ·메모리 유출 취약점을 해결할 있는 업데이트 (CVE-2015-5576)


 ·벡터 길이 충돌에 대응할 있는 업데이트 (CVE-2015-5568)


 ·임의코드 실행으로 이어질 있는 스택 충돌 취약점 (CVE-2015-5567, CVE-2015-5579)


 ·임의코드 실행으로 이어질 있는 스택 오버플로어 취약점 (CVE-2015-5587)


 ·정보노출로 이어질 있는 보안 우회 취약점 (CVE-2015-5572)


 ·정보노출과 same-origin 정책을 우회할 있는 취약점 (CVE-2015-6679)


 


영향 받는 소프트웨어


o Adobe Flash Player


소프트웨어

동작환경

영향 받는 버전

Adobe Flash Player Desktop Runtime

윈도우즈,

18.0.0.232 이전버전

Adobe Flash Player Extended Support Release

윈도우즈,

13.0.0.232 이전버전

Adobe Flash Player for Google Chrome

윈도우즈, , 리눅스

18.0.0.233 이전버전

Adobe Flash Player for Microsoft Edge and Internet Explorer 11

윈도우즈 10

18.0.0.232 이전버전

Adobe Flash Player for Internet Explorer 10,11

윈도우즈 8.0, 8.1

18.0.0.232 이전버전

A  d  o  b  e    F  l  a  s  h     P  l  a  y  e r    f   o  r   L   i   n   u   x 

리눅스

11.2.202.508 이전버전

Air Desktop Runtime

윈도우즈,

18.0.0.199 이전버전

Air SDK

윈도우즈, , 안드로이드, iOS

18.0.0.199 이전버전

Air SDK & Compiler

윈도우즈, , 안드로이드, iOS

18.0.0.180 이전버전

Air for Android

안드로이드

18.0.0.143 이전버전


 



해결 방안


o Adobe Flash Player 사용자


 - 윈도우즈, 환경의 Adobe Flash Player desktop runtime 사용자는 19.0.0.185버전으로 업데이트 적용


 · Adobe Flash Player Download Center(http://www.adobe.com/go/getflash) 방문하여 

  최신 버전을 설치하거나 자동 업데이트를 이용하여 업그레이드


 - Adobe Flash Player Extended Support Release 사용자는 18.0.0.241 버전으로 업데이트 적용


 - 리눅스 환경의 Adobe Flash Player 사용자는 11.2.202.521 버전으로 업데이트 적용


 - Adobe Flash Player 설치된 Google Chrome 자동으로 최신 업데이트 버전 적용


 - 구글 크롬 윈도우 8.x, 10 버전의 인터넷 익스플로러 10, 11, EDGE Adobe Flash Player 설치한 사용자는 자동으로 최신 업데이트가 적용


 - AIR desktop runtime, AIR SDK Compiler, AIR for Android사용자는 19.0.0.190 버전으로 업데이트 적용


 



용어 정리


o Type Confusion취약점 : 객체의 타입(type) 혼동하여 발생하는 오류 취약점


o Use-After-Free 취약점 : 소프트웨어 구현 동적 혹은 정적으로 할당된 메모리를 해제했음에도 불구하고 이를 계속 참조(사용)하여 발생하는 취약점


o Adobe AIR(Adobe Integrated Runtime): HTML, JavaScript, Adobe Flash ActionScript 사용하여 브라우저의 제약 없이 독립 실행형 모바일 데스크탑  

애플리케이션을 구축하거나 사용할 있는 환경을 제공하는 도구


 



기타 문의사항


o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118


 



[참고사이트]

[1] https://helpx.adobe.com/security/products/flash-player/apsb15-23.html

이전 글 Apple (OS X Server, iTunes, Xcode, iOS) 보안 업데이트 권고

2015. 09. 21

다음 글 Apple (OS X Server, iOS, Safari) 보안 업데이트 권고

2015. 10. 05

목록

무엇이든 물어보세요

아이티이지 전문가가 궁금하신 점을 쉽고 빠르게 해결해 드리겠습니다.

고객센터 1600-8324
내선번호
  • 내선 1 서버 / IDC

  • 내선 2 클라우드

  • 내선 3 관리대행 / ITO

  • 내선 4 도메인

  • 내선 5 보안 서비스 문의

  • 내선 6 문자 / 카카오비즈메시지

  • 내선 7 Microsoft365

  • 내선 8 마케팅/서비스 제휴

  • 내선 9 홈페이지 제작

  • 내선 0 기타서비스

  • 내선 11 긴급 장애

휴일 긴급 연락처010-3124-8320

평일 9:00~18:00 (IDC 긴급 장애처리 24시간 운영)

FAX 02-6264-8321

문의하기