벌새::Security

Adobe Flash Player 제거 업데이트 (KB4577586) 배포 시작 (2021.2.17)

벌새 2021. 2. 17. 19:42
반응형

그 동안 Adobe Flash Player 프로그램은 웹 상에서 다양한 동적 콘텐츠 재생을 위해 많이 활용되고 있었지만 악성코드 유포를 위한 통로로 악용 사례가 제일 높았던 프로그램 중의 하나였습니다.

 

예를 들면 Adobe Flash Player 최신 또는 구버전이 설치된 환경에서 웹 브라우저를 이용하여 사이트 접속 중 Flash 취약점(Exploit)을 통해 자동으로 코드 실행이 이루어져서 사용자 몰래 악성 프로그램이 설치되는 문제가 빈번하게 발생하였습니다.

 

2020년 12월 이후 Flash Player 지원 종료 메시지

결과적으로 보안 위협으로 인해 2020년 12월 이후 웹 브라우저 및 OS 환경에서는 Flash Player 지원을 종료하게 되었으며, 1차적으로 각 웹 브라우저는 2021년 1월경에 버전 업데이트를 통해 Flash 플러그인을 지원하지 않도록 변경되었습니다. 예를 들어 Chrome 88.0.4324.96 버전에서 공식적으로 Flash 플러그인 지원이 사라졌습니다.

 

Flash 콘텐츠 실행 시 차단된 모습

이로 인하여 Flash 콘텐츠(.swf) 실행을 시도할 경우 위와 같은 재생되지 않는 모습을 볼 수 있었을 것입니다.

 

하지만 Windows 운영 체제에서는 Flash 실행은 되지 않았지만 Flash 관련 파일 및 제어판 메뉴가 여전히 존재하였으며, 2021년 2월 17일(한국 시간 기준) Windows 업데이트 기능을 통해 공식적으로 Adobe Flash Player 관련 파일 일체를 삭제하는 KB4577586 패치를 배포하기 시작하였습니다.

 

Windows 업데이트 : Adobe Flash Player 제거를 위한 업데이트(KB4577586)

Windows 업데이트에서는 "Windows 10 Version 20H2용 Adobe Flash Player 제거를 위한 업데이트 x64 기반 시스템(KB4577586)" 패치를 통해 설치 시 다음과 같은 파일을 삭제 처리하도록 되어 있습니다.

 

(1) 제어판의 Flash Player(32비트) 메뉴 삭제

 

Flash Player 설정 관리자 화면

 

C:\Windows\SysWOW64\FlashPlayerApp.exe
C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl

2개의 파일 삭제를 통해 제어판의 "시스템 및 보안"에 표시되고 있던 "Flash Player(32비트)" 메뉴를 삭제하였습니다.

 

(2) Flash 플러그인 파일 삭제

 

"C:\Windows\System32\Macromed\Flash" 폴더 내 모습

Adobe Flash Player 플러그인 파일이 위치한 "C:\Windows\System32\Macromed" 폴더 및 내부 파일들을 삭제하여 Flash 파일 실행이 이루어지지 못하게 하였습니다.

 

(3) Windows 7 운영 체제의 Adobe Flash Player 제거 방법

 

Windows 7 운영 체제의 Adobe Flash Player 제거

마지막으로 Windows 7 운영 체제의 경우 서비스 종료로 인하여 공식적인 삭제 패치를 제공하지 않으므로 제어판에 등록된 "Adobe Flash Player 32 ActiveX" 프로그램 삭제를 통해 사용자가 직접 프로그램을 제거하시기 바라며, 사용하는 웹 브라우저(MS Edge, Chrome 등)는 최신 버전으로 업데이트를 하시면 Flash 동작이 이루어지지 않습니다.

728x90
반응형