본문 바로가기


Adobe Flash Player 신규 취약점 보안 업데이트 권고 [2014.10.15]
Adobe Flash Player 신규 취약점 보안 업데이트 권고 [2014.10.15]
원광대학교 정보전산원2014-10-17

개요

  • Adobe社는 Adobe Flash Player에서 발생하는 3개의 취약점을 해결하는 보안 업데이트를 발표[1]
  • 낮은 버전 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고

설명

  • 임의코드 실행으로 이어질 수 있는 메모리 손상 취약점(CVE-2014-0564, CVE-2014-0558)
  • 임의코드 실행으로 이어질 수 있는 정수 오버플로우 취약점(CVE-2014-0569)

해당 시스템

  • 영향을 받는 소프트웨어
소프트웨어명 동작환경 영향받는버전
Adobe Flash Player Desktop Runtime 윈도우즈, 맥 15.0.0.167 및이전버전
Adobe Flash Player Extended Support Release 윈도우즈, 맥 13.0.0.244 및이전버전
Adobe Flash Player for Google Chrome 윈도우즈, 맥, 리눅스 15.0.0.152 및이전버전
Adobe Flash Player for Internet Explorer 10 and Internet Explorer 11 Windows 8.0, 8.1 15.0.0.167 및이전버전
Adobe Flash Player Linux 11.2.202.406 및이전버전
Adobe AIR Desktop

Runtime

Windows, Macintosh 15.0.0.249 및이전버전
Adobe AIR SDK Windows, Macintosh iOS 15.0.0.249 및이전버전
Adobe AIR SDK Android 15.0.0.252 및이전버전
Adobe AIR SDK and

Compiler

Windows, Macintosh, Android, iOS 15.0.0.249 및이전버전

해결 방안

  • 윈도우즈, 맥 환경의 Adobe Flash Player desktop runtime 사용자는 15.0.0.189 버전으로 업데이트 적용
    • Adobe Flash Player Download Center(http://www.adobe.com/go/getflash)에 방문하여 최신 버전을 설치하거나, 자동 업데이트를 이용하여 업그레이드
  • Adobe Flash Player Extended Support Release 사용자는 13.0.0.250 버전으로 업데이트 적용
  • 리눅스 환경의 Adobe Flash Player 사용자는 11.2.202.411 버전으로 업데이트 적용
  • 구글 크롬, 인터넷 익스플로러 10 및 인터넷 익스플로러 11에 Adobe Flash Player를 설치한 사용자는 자동으로 최신 업데이트 적용
  • Adobe AIR desktop runtime 사용자는 15.0.0.293버전으로 업데이트 적용
  • Adobe AIR SDK and AIR SDK & Compiler 사용자는 15.0.0.302버전으로 업데이트 적용
  • 안드로이드 Adobe AIR 사용자는 15.0.0.293버전으로 업데이트 적용
    • Adobe AIR가 설치된 안드로이드 폰에서 ‘구글 플레이 스토어’ 접속 → 메뉴 선택 → 내 애플리케이션 선택 → Adobe AIR 안드로이드 최신 버전으로 업데이트 하거나 자동업데이트를 허용하여 업그레이드

용어 정리

  • 정수 오버플로우 : 허용된 정수 값보다 더 큰 값을 처리할 때 프로그램이 예기치 않게 동작하는 보안 취약점
  • Adobe AIR(Adobe Integrated Runtime): HTML, JavaScript, Adobe Flash 및 ActionScript를 사용하여 브라우저의 제약 없이 독립 실행형 모바일 및 데스크탑 웹 애플리케이션을 구축하거나 사용할 수 있는 환경을 제공하는 도구

기타 문의사항

  • 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

[참고사이트]
[1] http://helpx.adobe.com/security/products/flash-player/apsb14-22.html