최신 정보

윈도우 / MS Adobe Flash Player 21.0.0.242 & Adobe AIR 21.0.0.215 업데이트

2016.05.14 16:42

네오틱 조회:3088 추천:3

2016.05.13   Adobe Flash Player 21.0.0.242 & Adobe AIR 21.0.0.215  업데이트 되었습니다.


fa1.JPG


fla.JPG



□ 개요
o Adobe社는 Flash Player 및 AIR에서 발생하는 취약점을 해결한 보안 업데이트를 발표[1]
o 낮은 버전 사용자는 악성 코드 감염에 취약할 수 있어 해결방안에 따라 최신 버전으로 업데이트 권고
 
□ 설명
o Adobe의 25개 취약점에 대한 보안 업데이트를 발표[1]
· 임의코드 실행으로 이어질 수 있는 타입 혼돈 취약점(CVE-2016-1105, CVE-2016-4117)
· 임의코드 실행으로 이어질 수 있는 use-after-free 취약점(CVE-2016-1097, CVE-2016-1106,
   CVE-2016-1107, CVE-2016-1108, CVE-2016-1109, CVE-2016-1110, CVE-2016-4108, CVE-2016-4110)
· 임의코드 실행으로 이어질 수 있는 힙 버퍼 오버플로우 취약점(CVE-2016-1101)
· 임의코드 실행으로 이어질 수 있는 버퍼 오버플로우 취약점(CVE-2016-1103)
· 임의코드 실행으로 이어질 수 있는 메모리 손상 취약점(CVE-2016-1096, CVE-2016-1098, CVE-2016-1099, CVE-2016-1100,
   CVE-2016-1102, CVE-2016-1104, CVE-2016-4109, CVE-2016-4111, CVE-2016-4112, CVE-2016-4113,
   CVE-2016-4114, CVE-2016-4115,)
· 디렉토리 검색 경로에서 임의 코드 실행이 되던 취약점 (CVE-2016-4116)
 
□ 영향 받는 소프트웨어

소프트웨어명동작환경영향받는 버전
Adobe Flash Player Desktop Runtime윈도우즈, 맥21.0.0.226 및 이전버전
Adobe Flash Player
Extended Support Release
윈도우즈, 맥18.0.0.343 및 이전버전
Adobe Flash Player for
Google Chrome
윈도우즈, 맥 , 리눅스, 크롬 OS21.0.0.216 및 이전버전
Adobe Flash Player for Microsoft Edge and Internet Explorer 11윈도우즈1021.0.0.213 및 이전버전
Adobe Flash Player for Microsoft Internet Explorer 11윈도우즈 8.121.0.0.213 및 이전버전
Adobe Flash Player for Linux리눅스11.2.202.616 및 이전버전
AIR Desktop Runtime윈도우즈, 맥,21.0.0.198 및 이전버전
AIR SDK윈도우즈, 맥, 안드로이드, iOS21.0.0.198 및 이전버전
AIR SDK & Compiler윈도우즈, 맥, 안드로이드, iOS21.0.0.198 및 이전버전

 
□ 해결 방안
o Adobe Flash Player Desktop Runtime 사용자
- 윈도우즈, 맥 환경의 Adobe Flash Player Desktop Runtime 사용자는 21.0.0.242 버전으로 업데이트 적용
· Adobe Flash Player Download Center(https://www.adobe.com/go/getflash)에 방문하여 최신 버전을 설치하거나, 자동 업데이트를 이용하여 업그레이드
o Adobe Flash Player Extended Support Release 사용자
- 윈도우즈, 맥 환경의 Adobe Flash Player Extended Support Release 사용자는 18.0.0.352 버전으로 업데이트 적용
· https://helpx.adobe.com/flash-player/kb/archived-flash-player-versions.html에 방문하여 최신 버전을 설치
o Adobe Flash Player for Google Chrome 사용자
- 윈도우즈, 맥, 리눅스, 크롬OS 환경의 Adobe Flash Player for Google Chrome 사용자는 21.0.0.242 버전으로 업데이트 적용
· 자동 업데이트를 이용하여 최신 Google Chrome 버전으로 업데이트
o Adobe Flash Player for Microsoft Edge and Internet Explorer 11 사용자
- 윈도우즈10, 윈도우즈8 환경의 Adobe Flash Player for Microsoft Edge and Internet Explorer 11 사용자는 21.0.0.242 버전으로 업데이트 적용
· 자동 업데이트를 이용하여 최신 Edge 및 Internet Explorer 버전으로 업데이트
o Adobe Flash Player for Linux 사용자
- 리눅스 환경의 Adobe Flash Player for Linux 사용자는 11.2.202.621 버전으로 업데이트 적용
· Adobe Flash Player Download Center(https://www.adobe.com/go/getflash)에 방문하여 최신 버전을 설치하거나, 자동 업데이트를 이용하여 업그레이드
o AIR 사용자
- 윈도우즈, 맥, 안드로이드 iOS 환경의 AIR 사용자는 21.0.0.215버전으로 업데이트 적용
· AIR Download Center(https://get.adobe.com/air)에 방문하여 최신 버전을 설치하거나, 자동 업데이트를 이용하여 업그레이드

□ 용어 정리
o Adobe AIR(Adobe Integrated Runtime): HTML, JavaScript, Adobe Flash 및 ActionScript를 사용하여 브라우저의 제약 없이 독립 실행형 모바일 및 데스크탑 웹 애플리케이션을 구축하거나 사용할 수있는 환경을 제공하는 도구
o Use-After-Free 취약점 : 소프트웨어 구현 시 동적 혹은 정적으로 할당된 메모리를 해제했음에도 불구하고 이를 계속 참조(사용)하여 발생하는 취약점

□ 기타 문의사항
o 한국인터넷진흥원 인터넷침해대응센터: 국번 없이 118
 
[참고사이트]
[1] https://helpx.adobe.com/security/products/flash-player/apsb16-15.html



출처:

https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=24283

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
4856 하드웨어| [펌웨어] ipTIME NAS 펌웨어 1.2.60 배포 [3] asklee 2100 05-18
4855 하드웨어| [펌웨어] ipTIME 11AC 유무선 공유기 전체품(21종) 펌웨어 ... asklee 2373 05-18
4854 모 바 일| iOS 9.3.2 업그레이드 [2] asklee 2210 05-17
4853 서버 / IT| 현재 KT 회선에서 해외망 증축 공사로 인해 해외 사이트에 ... [5] 프로파간다 3668 05-16
4852 업체 소식| 뱅크월렛카카오 서비스 사실상 중단 [13] 스마트(SMART 3069 05-16
» 윈도우 / MS| Adobe Flash Player 21.0.0.242 & Adobe AIR 21.0.0.21... [2] 네오틱 3088 05-14
4850 하드웨어| 엔비디아, 성능개선 그래픽카드 GTX 1080 공개 [5] ㅅrㄹrㅇe 4126 05-11
4849 하드웨어| 삼성전자, 3세대 V낸드 탑재 마이크로 SD카드 출시 [1] asklee 2610 05-10
4848 하드웨어| 도시바, 클라우드&NAS 하드디스크 ‘The드림’ 이벤트 실시 [1] 도시바 2203 05-10
4847 서버 / IT| 중국 개인용 클라우드 서비스 잇달아 폐쇄 [8] 엉큼이 4494 05-09
4846 업체 소식| 500노바가 4만원 초반대, 슈퍼플라워 노바 시리즈 특가 이... [3] 뉴젠조과장 2230 05-09
4845 윈도우 / MS| MS “새 OS ‘윈도10’ 적용기기 3억대 돌파…7월까지 무료배포” [23] asklee 5084 05-06
4844 윈도우 / MS| 윈도우 10 무료 업그레이드 종료. 유료 업그레이드 비용은? [6] 진상손님 6521 05-06
4843 모 바 일| 음악재생 앱 카프리치오 v 3.0.0 으로 업그레이드 [8] asklee 5022 05-01
4842 소프트웨어| 윈도우 10 TH2 빌드 10586.240 릴리즈 [14] comaster 10690 04-29
4841 윈도우 / MS| 윈도우10 IP 레드스톤 빌드 14332 배포 [12] 주니군주 5591 04-27
4840 업체 소식| AMD 중국에 서버 CPU 라이센싱 제공 번개 2568 04-26
4839 업체 소식| 옥션 올킬 파격 특가! 트랜센드 240GB SSD220S 최저가 구매... [9] 트랜센드코 5545 04-25
4838 윈도우 / MS| 윈도우10 IP 레드스톤 빌드 14328 배포 [17] 주니군주 6875 04-23
4837 업체 소식| 슈퍼플라워, NOVA(노바) 위메프 핵딜 프로모션 진행 뉴젠조과장 1820 04-22
XE1.11.6 Layout1.4.8