안녕하십니까? ㈜가비아입니다.

Adobe 제품군 12월 신규 취약점이 추가 발표되어 보안 업데이트를 권고합니다.
아래 내용을 확인하시고, 반드시 업데이트 해주시기 바랍니다.


1. 개요

 - Adobe社는 Adobe Flash Player의 취약점을 해결한 보안 업데이트 발표 [1]
 - 공격자는 해당 취약점을 악용하여 악성 코드 감염 등의 피해를 발생시킬 수 있으므로 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고
  (해당 취약점은 실제 침해사고에 악용된 사례가 있으므로 이용자들의 각별한 주의와 적극적인 대처 필요)
 - Adobe社는 Acrobat의 취약점을 해결한 보안 업데이트 발표 [2]
 - 낮은 버전 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고


2. 취약점 설명

 - Flash Player에서 악의적으로 제작된 Flash 객체가 임의코드 실행이 가능하여 발생하는 임의코드 실행 취약점(CVE-2018-15982) [1]
 - Flash Player에서 안전하지 않은 라이브러리를 로딩하여 DLL Hijacking으로 이어지는 권한상승 취약점(CVE-2018-15983) [1]
 - 버퍼 오류로 발생하는 임의코드 실행 취약점(CVE-2018-15998,15987)
 - 신뢰되지 않은 메모리 포인터 참조로 인한 임의코드 실행 취약점(CVE-2018-16004,19720)
 - 보안 기능을 우회하여 발생하는 권한상승 취약점(CVE-2018-16018,16044,16045)
 - 메모리 해제 이후 재사용(Use-After-Free)으로 인한 임의 코드 실행 취약점(CVE-2018-15990 외 23개)
 - 경계를 벗어난 메모리 쓰기(Out-of-bounds write)로 발생하는 임의코드 실행 취약점(CVE-2018-15988,15999,16000,16016,19702)
 - 힙 오버플로우로 발생하는 임의코드실행 취약점(CVE-2018-12830,16021,19716)



3. 영향 받는 제품 및 버전

 - Adobe Flash Player
소프트웨어 명동작 환경영향 받는 버전
Adobe Flash Player Desktop Runtime윈도우즈, 맥OS, 리눅스31.0.0.153 및 이전 버전
Adobe Flash Player for Google Chrome윈도우즈, 맥OS, 리눅스, 크롬OS
Adobe Flash Player for Microsoft Edge and Internet Explorer11윈도우즈 8.1, 10
Adobe Flash Player
Installer
윈도우즈



 - Adobe Acrobat and Reader
소프트웨어 명동작 환경영향 받는 버전
Acrobat DC, Acrobat Reader DC윈도우즈2019.008.20081 및 이전 버전
맥OS2019.008.20080 및 이전 버전
Acrobat,Acrobat Reader(Classic 2017 Track)윈도우즈2017.011.30106 및 이전 버전
맥OS2017.011.30105 및 이전 버전
Acrobat DC, Acrobat Reader DC(Classic 2015 Track)윈도우즈2015.006.30457 및 이전 버전
맥OS2015.006.30456 및 이전 버전





4. 해결 방안

 - Adobe Flash Player
  윈도우즈, 맥, 리눅스, 크롬OS 사용자는 해당하는 소프트웨어에 따라 최신 버전으로 업데이트 적용
소프트웨어 명최신 버전동작 환경참고 사이트
Adobe Flash Player Desktop Runtime윈도우즈, 맥OS32.0.0.1011. Flash Player Download Center [3]
2. Flash Player Distribution [4]
Adobe Flash Player for Google Chrome윈도우즈, 맥OS, 리눅스, 크롬OSGoogle Chrome Releases [5]
Adobe Flash Player for Microsoft Edge and Internet Explorer11윈도우즈 8.1, 10Microsoft Security Advisory [6]
Adobe Flash Player
Desktop Runtime
리눅스Flash Player Download Center [3]
Adobe Flash Player
Installer
윈도우즈1. Flash Player Download Center [3]
2. Flash Player Distribution [4]




 - Adobe Acrobat and Reader
  윈도우즈, 맥 환경의 사용자는 해당하는 소프트웨어에 따라 최신 버전으로 업데이트 적용
  Adobe Acrobat Reader Download Center(https://get.adobe.com/kr/reader/)에 방문하여 최신 버전을 설치하거나, 자동 업데이트를 이용하여 업그레이드
소프트웨어 명동작환경최신 버전
Acrobat DC,Acrobat Reader DC윈도우즈, 맥OS2019.010.20064
Acrobat,Acrobat Reader 2017(Classic 2017 Track)2017.011.30110
Acrobat DC, Acrobat Reader DC(Classic 2015 Track)2015.006.30461




5. 참고 사이트

[1] https://helpx.adobe.com/security/products/flash-player/apsb18-42.html
[2] https://helpx.adobe.com/security/products/acrobat/apsb18-41.html
[3] https://get.adobe.com/flashplayer/
[4] https://www.adobe.com/kr/products/players/flash-player-distribution.html
[5] https://chromereleases.googleblog.com/
[6] https://portal.msrc.microsoft.com/en-US/security-guidance


※ 위의 보안 업데이트를 실행하지 않아 발생하는 피해는 가비아에서 책임지지 않습니다.

더 나은 서비스를 제공하기 위해 노력하겠습니다.
가비아 서비스를 이용해 주셔서 감사합니다.