울지않는벌새 : Security, Movie & Society

업데이트 : Adobe Flash Player 19.0.0.185 & Adobe AIR 19.0.0.190

벌새::Security

Adobe 업체에서 제공하는 Flash 콘텐츠 재생을 위한 Adobe Flash Player 제품과 Adobe AIR 런타임을 통한 패키지 실행을 지원하는 Adobe AIR 제품에서 발견된 23건의 보안 취약점 문제를 해결한 Adobe Flash Player 19.0.0.185 버전과 Adobe AIR 19.0.0.190 버전이 업데이트 되었습니다.

이번 업데이트에서는 코드 실행 취약점, 정보 노출 취약점, 메모리 누수 취약점 등을 포함한 다중 보안 취약점 문제를 해결한 보안 패치가 포함되어 있습니다.

  • CVE-2015-5567, CVE-2015-5579 : These updates resolve stack corruption vulnerabilities that could lead to code execution.
  • CVE-2015-5568 : These updates include further hardening to a mitigation to defend against vector length corruptions.
  • CVE-2015-5570, CVE-2015-5574, CVE-2015-5581, CVE-2015-5584, CVE-2015-6682 : These updates resolve use-after-free vulnerabilities that could lead to code execution.
  • CVE-2015-5571 : These updates include additional validation checks to ensure that Flash Player rejects malicious content from vulnerable JSONP callback APIs.
  • CVE-2015-5572 : These updates resolve a security bypass vulnerability that could lead to information disclosure.
  • CVE-2015-5573 : These updates resolve a type confusion vulnerability that could lead to code execution.
  • CVE-2015-5575, CVE-2015-5577, CVE-2015-5578, CVE-2015-5580, CVE-2015-5582, CVE-2015-5588, CVE-2015-6677 : These updates resolve memory corruption vulnerabilities that could lead to code execution.
  • CVE-2015-5576 : These updates resolve a memory leak vulnerability.
  • CVE-2015-5587 : These updates resolve a stack overflow vulnerability that could lead to code execution.
  • CVE-2015-6676, CVE-2015-6678 : These updates resolve buffer overflow vulnerabilities that could lead to code execution.
  • CVE-2015-6679 : These updates resolve a vulnerability that could be exploited to bypass the same-origin-policy and lead to information disclosure.
[영향을 받는 소프트웨어 및 업데이트 버전]

 

□ Adobe Flash Player 18.0.0.232 버전 및 하위 버전(Windows, Macintosh) Adobe Flash Player 19.0.0.185 버전

 

□ Adobe Flash Player Extended Support Release 13.0.0.232 버전 및 하위 버전(Windows, Macintosh) Adobe Flash Player Extended Support Release 18.0.0.241 버전

 

□ Adobe Flash Player 11.2.202.508 버전 및 하위 버전(Linux) Adobe Flash Player 11.2.202.521 버전

 

□ Adobe AIR 18.0.0.199 버전 및 하위 버전(Windows, Macintosh) Adobe AIR 19.0.0.190 버전

 

□ Adobe AIR SDK 18.0.0.199 버전 및 하위 버전(Windows, Macintosh, Android, iOS) Adobe AIR SDK 19.0.0.190 버전

 

□ Adobe AIR SDK & Compiler 18.0.0.199 버전 및 하위 버전(Windows, Macintosh, Android, iOS)Adobe AIR SDK & Compiler 19.0.0.190 버전

 

□ Adobe AIR 18.0.0.143 버전 및 하위 버전(Android) Adobe AIR 19.0.0.190 버전

 

※ Windows, Macintosh, Linux 운영 체제용 Chrome 웹 브라우저 사용자는 자동 업데이트(Chrome 맞춤설정 및 제어 → 도움말 및 정보 → Chrome 정보) 기능을 통해 Chrome 45.0.2454.99 버전으로 업데이트하시면 자체 내장된 PPAPI 기반 "Adobe Flash Player 18.0.0.232 버전(Windows, Macintosh) → Adobe Flash Player 19.0.0.185 버전", "Adobe Flash Player 18.0.0.233 버전(Linux, Chrome OS) → Adobe Flash Player 19.0.0.185 버전"으로 업데이트가 이루어집니다.

 

※ Windows 8 운영 체제용 Internet Explorer 10 버전, Windows 8.1 운영 체제용 Internet Explorer 11 버전 웹 브라우저 사용자는 Windows Update 자동 업데이트 기능(KB3087040)을 통해 "Adobe Flash Player 18.0.0.232 버전 → Adobe Flash Player 19.0.0.185 버전"으로 업데이트가 이루어집니다.

 

※ Windows 10 운영 체제용 Internet Explorer 11, Microsoft Edge 웹 브라우저 사용자는 Windows Update 자동 업데이트 기능(KB3087040)을 통해 "Adobe Flash Player 18.0.0.232 버전 → Adobe Flash Player 19.0.0.185 버전"으로 업데이트가 이루어집니다.

그러므로 Adobe Flash Player 및 Adobe AIR 제품을 사용하는 모든 사용자는 자동 업데이트 또는 수동 설치 파일을 이용하여 최신 버전으로 업데이트 후 인터넷을 이용하시기 바랍니다.