2017-07-14
□ 개요 o Adobe社는 Adobe Flash Player, Adobe Connect에 영향을 주는 취약점을 해결한 보안 업데이트를 발표[1][2] o 낮은 버전 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Adobe Flash Player에서 발생하는 3개의 취약점을 해결하는 보안 업데이트 발표[1] - 정보노출로 이어질 수 있는 인증 우회 취약점(CVE-2017-3080) - 원격코드실행으로 이어질 수 있는 메모리손상 취약점(CVE-2017-3099) - 메모리 주소 노출로 이어질 수 있는 메모리 손상 취약점(CVE-2017-3100) o Adobe Connect에서 발생하는 3개의 취약점을 해결하는 보안 업데이트 발표[2] - Clickjacking 공격으로 이어질 수 있는 취약점(CVE-2017-3101)
- XSS 공격으로 이어질 수 있는 취약점(CVE-2017-3102, CVE-2017-3103) □ 영향을 받는 제품 및 버전 o Adobe Flash Player
소프트웨어 명 | 동작환경 | 영향 받는 버전 |
Adobe Flash Player Desktop Runtime | 윈도우즈, 맥, 리눅스 | 26.0.0.131 및 이전버전 |
Adobe Flash Player for Google Chrome | 윈도우즈, 맥, 리눅스, Chrome OS | 26.0.0.131 및 이전버전 |
Adobe Flash Player for Microsoft Edge and Internet Explorer 11 | Windows 10, 8.1 | 26.0.0.120 및 이전버전 |
소프트웨어 명 | 동작환경 | 영향 받는 버전 |
Adobe Connect | 윈도우즈 | 9.6.1 및 이전버전 |