최신 정보

윈도우 / MS Adobe Flash Player 21.0.0.242 & Adobe AIR 21.0.0.215 업데이트

2016.05.14 16:42

네오틱 조회:3088 추천:3

2016.05.13   Adobe Flash Player 21.0.0.242 & Adobe AIR 21.0.0.215  업데이트 되었습니다.


fa1.JPG


fla.JPG



□ 개요
o Adobe社는 Flash Player 및 AIR에서 발생하는 취약점을 해결한 보안 업데이트를 발표[1]
o 낮은 버전 사용자는 악성 코드 감염에 취약할 수 있어 해결방안에 따라 최신 버전으로 업데이트 권고
 
□ 설명
o Adobe의 25개 취약점에 대한 보안 업데이트를 발표[1]
· 임의코드 실행으로 이어질 수 있는 타입 혼돈 취약점(CVE-2016-1105, CVE-2016-4117)
· 임의코드 실행으로 이어질 수 있는 use-after-free 취약점(CVE-2016-1097, CVE-2016-1106,
   CVE-2016-1107, CVE-2016-1108, CVE-2016-1109, CVE-2016-1110, CVE-2016-4108, CVE-2016-4110)
· 임의코드 실행으로 이어질 수 있는 힙 버퍼 오버플로우 취약점(CVE-2016-1101)
· 임의코드 실행으로 이어질 수 있는 버퍼 오버플로우 취약점(CVE-2016-1103)
· 임의코드 실행으로 이어질 수 있는 메모리 손상 취약점(CVE-2016-1096, CVE-2016-1098, CVE-2016-1099, CVE-2016-1100,
   CVE-2016-1102, CVE-2016-1104, CVE-2016-4109, CVE-2016-4111, CVE-2016-4112, CVE-2016-4113,
   CVE-2016-4114, CVE-2016-4115,)
· 디렉토리 검색 경로에서 임의 코드 실행이 되던 취약점 (CVE-2016-4116)
 
□ 영향 받는 소프트웨어

소프트웨어명동작환경영향받는 버전
Adobe Flash Player Desktop Runtime윈도우즈, 맥21.0.0.226 및 이전버전
Adobe Flash Player
Extended Support Release
윈도우즈, 맥18.0.0.343 및 이전버전
Adobe Flash Player for
Google Chrome
윈도우즈, 맥 , 리눅스, 크롬 OS21.0.0.216 및 이전버전
Adobe Flash Player for Microsoft Edge and Internet Explorer 11윈도우즈1021.0.0.213 및 이전버전
Adobe Flash Player for Microsoft Internet Explorer 11윈도우즈 8.121.0.0.213 및 이전버전
Adobe Flash Player for Linux리눅스11.2.202.616 및 이전버전
AIR Desktop Runtime윈도우즈, 맥,21.0.0.198 및 이전버전
AIR SDK윈도우즈, 맥, 안드로이드, iOS21.0.0.198 및 이전버전
AIR SDK & Compiler윈도우즈, 맥, 안드로이드, iOS21.0.0.198 및 이전버전

 
□ 해결 방안
o Adobe Flash Player Desktop Runtime 사용자
- 윈도우즈, 맥 환경의 Adobe Flash Player Desktop Runtime 사용자는 21.0.0.242 버전으로 업데이트 적용
· Adobe Flash Player Download Center(https://www.adobe.com/go/getflash)에 방문하여 최신 버전을 설치하거나, 자동 업데이트를 이용하여 업그레이드
o Adobe Flash Player Extended Support Release 사용자
- 윈도우즈, 맥 환경의 Adobe Flash Player Extended Support Release 사용자는 18.0.0.352 버전으로 업데이트 적용
· https://helpx.adobe.com/flash-player/kb/archived-flash-player-versions.html에 방문하여 최신 버전을 설치
o Adobe Flash Player for Google Chrome 사용자
- 윈도우즈, 맥, 리눅스, 크롬OS 환경의 Adobe Flash Player for Google Chrome 사용자는 21.0.0.242 버전으로 업데이트 적용
· 자동 업데이트를 이용하여 최신 Google Chrome 버전으로 업데이트
o Adobe Flash Player for Microsoft Edge and Internet Explorer 11 사용자
- 윈도우즈10, 윈도우즈8 환경의 Adobe Flash Player for Microsoft Edge and Internet Explorer 11 사용자는 21.0.0.242 버전으로 업데이트 적용
· 자동 업데이트를 이용하여 최신 Edge 및 Internet Explorer 버전으로 업데이트
o Adobe Flash Player for Linux 사용자
- 리눅스 환경의 Adobe Flash Player for Linux 사용자는 11.2.202.621 버전으로 업데이트 적용
· Adobe Flash Player Download Center(https://www.adobe.com/go/getflash)에 방문하여 최신 버전을 설치하거나, 자동 업데이트를 이용하여 업그레이드
o AIR 사용자
- 윈도우즈, 맥, 안드로이드 iOS 환경의 AIR 사용자는 21.0.0.215버전으로 업데이트 적용
· AIR Download Center(https://get.adobe.com/air)에 방문하여 최신 버전을 설치하거나, 자동 업데이트를 이용하여 업그레이드

□ 용어 정리
o Adobe AIR(Adobe Integrated Runtime): HTML, JavaScript, Adobe Flash 및 ActionScript를 사용하여 브라우저의 제약 없이 독립 실행형 모바일 및 데스크탑 웹 애플리케이션을 구축하거나 사용할 수있는 환경을 제공하는 도구
o Use-After-Free 취약점 : 소프트웨어 구현 시 동적 혹은 정적으로 할당된 메모리를 해제했음에도 불구하고 이를 계속 참조(사용)하여 발생하는 취약점

□ 기타 문의사항
o 한국인터넷진흥원 인터넷침해대응센터: 국번 없이 118
 
[참고사이트]
[1] https://helpx.adobe.com/security/products/flash-player/apsb16-15.html



출처:

https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=24283

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
6471 윈도우 / MS| Windows 11 베타 빌드 22624.1546(KB5025310)에 인쇄 화면 ... VᴇɴᴜꜱGɪ 434 04-08
6470 윈도우 / MS| Windows 11 베타 빌드 22624.1537(KB5022910): CSV BitLock... VᴇɴᴜꜱGɪ 1655 04-01
6469 소프트웨어| 주간 업데이트에 동영상 및 이미지 검색 등을 추가한 Bing ... VᴇɴᴜꜱGɪ 820 04-01
6468 기 타| ChatGPT의 지능은 0이지만 유용성에서는 혁명적이라고 AI ... VᴇɴᴜꜱGɪ 1125 04-01
6467 보안 / 해킹| "피해 더 커지기 전에…" 대국민 권고 나선 국정원 [13] asklee 4974 03-30
6466 업체 소식| Apple iOS 16.4 / iPadOS 16.4 / watchOS 9.4 / tvOS 16.4 ... [1] asklee 1238 03-28
6465 윈도우 / MS| Microsoft, 파일 탐색기 성능을 향상시키는 Windows 11 Can... VᴇɴᴜꜱGɪ 2913 03-24
6464 윈도우 / MS| Windows 11 베타 빌드 22624.1470은 시스템 시계에서 초를 ... [1] VᴇɴᴜꜱGɪ 922 03-24
6463 윈도우 / MS| Microsoft는 클라우드 PC 옵션을 추가하기 시작하면서 Wind... VᴇɴᴜꜱGɪ 476 03-24
6462 윈도우 / MS| 최신 Windows 11 22H2 패치 화요일 (모멘트 2)로 인해 SSD,... [2] VᴇɴᴜꜱGɪ 2350 03-22
6461 윈도우 / MS| Microsoft, Windows 11에서 주요 레지스트리, 32비트 앱 업... VᴇɴᴜꜱGɪ 779 03-22
6460 윈도우 / MS| Windows 11(KB5023778)은 작업 표시줄의 가장자리와 시작의... VᴇɴᴜꜱGɪ 667 03-22
6459 윈도우 / MS| VPN 상태 변경 등이 포함된 Microsoft의 Windows 11 베타 ... VᴇɴᴜꜱGɪ 1593 03-17
6458 윈도우 / MS| Windows 11 빌드 22000.1757에는 몇 가지 개선 사항이 있습... VᴇɴᴜꜱGɪ 1015 03-17
6457 윈도우 / MS| Windows 10 빌드 19045.2787에는 많은 개선 사항이 포함되... VᴇɴᴜꜱGɪ 872 03-17
6456 업체 소식| 애플페이 21일 출시 확정… '9년 만에' 진짜 국내 상륙 [3] asklee 974 03-16
6455 윈도우 / MS| 윈도우 11 KB5023706 업데이트 이후 SSD 속도 저하 발생 [1] 프리머스 1657 03-16
6454 서버 / IT| 리눅스 OS - Kali Linux 2023.1 배포 [1] VᴇɴᴜꜱGɪ 729 03-14
6453 하드웨어| 모르미, 세계 최초 '완전 병렬' CPU 개발 도전… "연내... [4] 큰돌 2477 03-13
6452 윈도우 / MS| 일부 Intel 프로세서의 메모리 매핑 I/O에 보안 취약성 위... [5] 은주얌 1943 03-11
XE1.11.6 Layout1.4.8