Adobe 업체에서 제공하는 Adobe Flash Player 제품의 CVE-2015-0311 제로데이(0-Day) 취약점을 이용한 악성코드 유포에 따라 해당 문제를 해결한 보안 패치가 포함된 Adobe Flash Player 16.0.0.296 버전을 긴급 업데이트 하였습니다.

이번 업데이트에서는 Windows 8.1 및 하위 운영 체제 환경에서 Internet Explorer, Mozilla Firefox 웹 브라우저 사용자가 악의적으로 조작된 웹 사이트를 방문할 경우 Angler Exploit Kit 범죄 도구를 이용하여 Use-after-Free 취약점을 통한 원격 코드 실행을 유발하는 CVE-2015-0311 제로데이(0-Day) 보안 취약점에 대한 보안 패치가 포함되어 있습니다.

  • CVE-2015-0311 : These updates resolve a use-after-free vulnerability that could lead to code execution.
  • CVE-2015-0312 : These updates resolve a double-free vulnerability that could lead to code execution.
[영향을 받는 소프트웨어 및 업데이트 버전]

 

□ Adobe Flash Player 16.0.0.287 버전 및 하위 버전(Windows, Macintosh) → Adobe Flash Player 16.0.0.296 버전

 

□ Adobe Flash Player Extended Support Release 13.0.0.262 버전 및 하위 버전 → Adobe Flash Player Extended Support Release 13.0.0.264 버전

 

□ Adobe Flash Player 11.2.202.438 버전 및 하위 버전(Linux) → Adobe Flash Player 11.2.202.440 버전

 

※ Windows, Macintosh, Linux 운영 체제용 구글 크롬(Google Chrome) 웹 브라우저 사용자는 자동 업데이트(Chrome 맞춤설정 및 제어 → Chrome 정보) 기능을 통해 Google Chrome 40.0.2214.93 버전으로 업데이트하시면 자체 내장된 Pepper 기반 "Adobe Flash Player 16.0.0.287 버전(Windows, Macintosh) → Adobe Flash Player 16.0.0.296 버전", "Adobe Flash Player 16.0.0.291 버전(Linux) → Adobe Flash Player 16.0.0.296 버전"으로 업데이트가 이루어집니다.

 

※ Windows 8 운영 체제용 Internet Explorer 10 버전, Windows 8.1 운영 체제용 Internet Explorer 11 버전 웹 브라우저 사용자는 Windows Update 자동 업데이트 기능(KB3035034)을 통해 "Adobe Flash Player 16.0.0.287 버전 → Adobe Flash Player 16.0.0.296 버전"으로 업데이트가 이루어집니다.

그러므로 Adobe Flash Player 제품 사용자는 자동 업데이트 또는 설치 파일을 이용한 수동 업데이트 방식을 통해 최신 버전으로 업데이트를 진행한 후 인터넷을 이용하시기 바랍니다.

블로그 이미지

벌새

울지않는벌새가 되고 싶은 나..