본문 바로가기


플래시 플레이어 보안대책
플래시 플레이어 보안대책
원광대학교 정보전산원2014-09-29

1. 어도비 플래시 플레이어 취약점

가. 취약점 개요

o Pixel Bender Data를 처리하는 과정에서 버퍼 오버플로우가 발생하여 악성 코드 감염, 정보 유출 등의 공격이 가능한 취약점

나. 취약한 설치 버전 (‘14년 4월 28일 패치 발표)

o Adobe Flash Player(windows) 13.0.0.182 및 이전 버전

o Adobe Flash Player(Mac) 13.0.0.201 및 이전 버전

o Adobe Flash Player(Linux) 11.2.202.350 및 이전 버전

참조 : http://helpx.adobe.com/security/products/flash-player/apsb14-13.html

2. 설치버전 확인 방법

가. MS Internet Explorer 사용자

o IE ☞ 도구메뉴(안보일 경우 Alt 키 누름) ☞ 추가 기능 관리 (Alt+t +a)

adobe_1

o 추가 기능 관리 창 ☞표시 : 모든 추가 기능 선택 ☞Shockwave Flash Object 선택 후 하단의 버전 정보 확인

 adobe_2

나. 구글 크롬 사용자

o 크롬 주소창에 chrome://plugins/ 입력하여 Adobe Flash Player 버전 확인

adobe_3

 3. 업데이트 방법

가. http://get.adobe.com/kr/flashplayer/ 방문 ☞최신 버전설치

adobe_4