728x90
□ 개요 o Adobe社는 Flash Player에서 발생하는 취약점을 해결한 보안 업데이트를 발표[1] o 낮은 버전 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o 임의 코드 실행으로 이어질 수 있는 BOF 취약점(CVE-2017-2997) o 임의 코드 실행으로 이어질 수 있는 메모리 손상 취약점(CVE-2017-2998, CVE-2017-2999) o 임의 코드 실행으로 이어질 수 있는 use-after-free 취약점(CVE-2017-3001, CVE-2017-3002, CVE-2017-3003) o 정보 노출로 이어질 수 있는 난수 생성 관련 취약점(CVE-2017-3000) □ 영향 받는 소프트웨어 o Adobe Flash Player
□ 해결 방안 o Adobe Flash Player 사용자 - Windows, Mac, Linux 환경의 Adobe Flash Player Desktop Runtime 사용자는 Player 25.0.0.127 버전으로 업데이트 적용 ※ Adobe Flash Player Download Center(http://www.adobe.com/go/getflash)에 방문하여 최신 버전을 설치하거나, 자동 업데이트를 이용하여 업그레이드 - Adobe Flash Player가 설치된 Google Chrome는 자동으로 최신 업데이트 버전 적용 - Windows 10 및 Windows 8.1에서 Microsoft Edge, Internet Explorer 11에 Adobe Flash Player를 설치한 사용자는 자동으로 최신 업데이트가 적용 [참고사이트] [1] https://helpx.adobe.com/security/products/flash-player/apsb17-07.html |
728x90
'취약점 정보2' 카테고리의 다른 글
Cisco IOS 소프트웨어 원격 코드 실행 취약점 주의 권고 (0) | 2017.03.20 |
---|---|
Microsoft SMBv1 Vulnerability (0) | 2017.03.17 |
D-Link DIR-130 and DIR-330 are vulnerable to authentication bypass and do not protect credentials (0) | 2017.03.16 |
Drupal Core - Multiple Vulnerabilities - SA-CORE-2017-001 (0) | 2017.03.16 |
Apache Tomcat 9.x vulnerabilities (업데이트 권고) (0) | 2017.03.15 |