Adobe 업체에서 제공하는 웹 브라우저를 통한 Flash 콘텐츠 재생을 위한 Adobe Flash Player 제품에서 발견된 17건의 보안 취약점 문제를 해결한 Adobe Flash Player 24.0.0.186 버전이 업데이트 되었습니다.

 

 

이번 업데이트에서는 Internet Explorer 32비트 웹 브라우저 환경에서 코드 실행이 이루어지는 제한적 사이버 공격에 사용된 Use-after-Free 제로데이(0-Day) 보안 취약점(CVE-2016-7892) 문제를 해결한 보안 패치가 포함되어 있습니다.

 

  • CVE-2016-7867, CVE-2016-7868, CVE-2016-7869, CVE-2016-7870 : These updates resolve buffer overflow vulnerabilities that could lead to code execution.
  • CVE-2016-7871, CVE-2016-7873, CVE-2016-7874, CVE-2016-7875, CVE-2016-7876 : These updates resolve memory corruption vulnerabilities that could lead to code execution.
  • CVE-2016-7872, CVE-2016-7877, CVE-2016-7878, CVE-2016-7879, CVE-2016-7880, CVE-2016-7881, CVE-2016-7892 : These updates resolve use-after-free vulnerabilities that could lead to code execution.
  • CVE-2016-7890 : These updates resolve a security bypass vulnerability.

 

[영향을 받는 소프트웨어 및 업데이트 버전]

 

□ Adobe Flash Player 23.0.0.207 버전 및 하위 버전(Windows, Macintosh) Adobe Flash Player 24.0.0.186 버전

 

□ Adobe Flash Player 11.2.202.644 버전 및 하위 버전(Linux) Adobe Flash Player 24.0.0.186 버전

 

※ Windows 8 운영 체제용 Internet Explorer 10 버전, Windows 8.1 운영 체제용 Internet Explorer 11 버전, Windows 10 운영 체제용 Internet Explorer 11 및 Microsoft Edge 웹 브라우저 사용자는 MS16-154 보안 패치(KB3209498)를 통해 "Adobe Flash Player 23.0.0.207 버전 및 하위 버전 → Adobe Flash Player 24.0.0.186 버전"으로 Windows 업데이트가 이루어질 예정입니다.

 

※ Windows, Macintosh, Linux, Chrome OS 운영 체제용 Chrome 웹 브라우저 사용자는 자동 업데이트(Chrome 맞춤설정 및 제어 → 도움말 → Chrome 정보) 기능을 통해 Chrome 55.0.2883.87 최신 버전으로 업데이트하시면 자체 내장된 PPAPI 기반 "Adobe Flash Player 23.0.0.207 버전 및 하위 버전 → Adobe Flash Player 24.0.0.186 버전"으로 업데이트가 이루어졌습니다.

 

 

그러므로 Adobe Flash Player 제품이 설치된 환경에서는 자동 업데이트, Windows 업데이트, 수동 설치 파일을 이용하여 최신 버전으로 업데이트하시기 바라며, 특히 다중 웹 브라우저 사용자는 각 웹 브라우저용 Adobe Flash Player 플러그인 버전을 점검하여 패치하시기 바랍니다.

블로그 이미지

벌새

울지않는벌새가 되고 싶은 나..