º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

¾îµµºñ Ç÷¡½Ã Ç÷¹ÀÌ¾î ½Å±Ô Ãë¾àÁ¡, º¸¾È ¾÷µ¥ÀÌÆ® ¹ßÇ¥

ÀÔ·Â : 2015-09-22 19:47
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

Type Confusion, Use-After-Free, Adobe AIR Ãë¾àÁ¡ ÆÐÄ¡ ¹ßÇ¥


[º¸¾È´º½º ¹Î¼¼¾Æ] Adobe»ç´Â Flash Player¿¡¼­ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À» ÇØ°áÇÑ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥Çß´Ù. ÀÌ¿¡ µû¶ó ³·Àº ¹öÀü »ç¿ëÀÚ´Â ¾Ç¼ºÄÚµå °¨¿°¿¡ Ãë¾àÇÒ ¼ö ÀÖÀ¸¹Ç·Î ÇØ°á¹æ¾È¿¡ µû¶ó ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®°¡ ÇÊ¿äÇÏ´Ù.


ÇØ´ç Ãë¾àÁ¡ Á¾·ù´Â ´ÙÀ½°ú °°´Ù.

¡âÀÓÀÇÄÚµå ½ÇÇàÀ¸·Î À̾îÁú ¼ö Àִ ŸÀÔ È¥¶õ Ãë¾àÁ¡(CVE-2015-5573)

¡âÀÓÀÇÄÚµå ½ÇÇàÀ¸·Î À̾îÁú ¼ö ÀÖ´Â use-after-free Ãë¾àÁ¡(CVE-2015-5570, CVE-2015-5574, CVE-2015-5581, CVE-2015-5584, CVE-2015-6682)

¡âÀÓÀÇÄÚµå ½ÇÇàÀ¸·Î À̾îÁú ¼ö ÀÖ´Â ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡(CVE-2015-6676, CVE-2015-6678)

¡âÀÓÀÇÄÚµå ½ÇÇàÀ¸·Î À̾îÁú ¼ö ÀÖ´Â ¸Þ¸ð¸® ¼Õ»ó Ãë¾àÁ¡(CVE-2015-5575, CVE-2015-5577, CVE-2015-5578, CVE-2015-5580, CVE-2015-5582, CVE-2015-5588, CVE-2015-6677)

¡âÃë¾àÇÑ JSONP ÄݹéAPI·ÎºÎÅÍ ¾Ç¼º ÄÜÅÙÃ÷¸¦ °ÅÀýÇÒ ¼ö ÀÖ´Â ¾÷µ¥ÀÌÆ®(CVE-2015-5571)

¡â¸Þ¸ð¸® À¯Ãâ Ãë¾àÁ¡À» ÇØ°áÇÒ ¼ö ÀÖ´Â ¾÷µ¥ÀÌÆ®(CVE-2015-5576)

¡âº¤ÅÍ ±æÀÌ Ãæµ¹¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Â ¾÷µ¥ÀÌÆ®(CVE-2015-5568)

¡âÀÓÀÇÄÚµå ½ÇÇàÀ¸·Î À̾îÁú ¼ö ÀÖ´Â ½ºÅà Ãæµ¹ Ãë¾àÁ¡(CVE-2015-5567, CVE-2015-5579)

¡âÀÓÀÇÄÚµå ½ÇÇàÀ¸·Î À̾îÁú ¼ö ÀÖ´Â ½ºÅà ¿À¹öÇ÷ξî Ãë¾àÁ¡(CVE-2015-5587)

¡âÁ¤º¸³ëÃâ·Î À̾îÁú ¼ö ÀÖ´Â º¸¾È ¿ìȸ Ãë¾àÁ¡(CVE-2015-5572)

¡âÁ¤º¸³ëÃâ°ú same-origin Á¤Ã¥À» ¿ìȸÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2015-6679)


¡ã¿µÇâ ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î


À©µµ¿ìÁî, ¸Æ ȯ°æÀÇ Adobe Flash Player desktop runtime »ç¿ëÀÚ´Â 19.0.0.185¹öÀüÀ¸·Î, Adobe Flash Player Extended Support Release »ç¿ëÀÚ´Â 18.0.0.241 ¹öÀüÀ¸·Î, ¸®´ª½º ȯ°æÀÇ Adobe Flash Player »ç¿ëÀÚ´Â 11.2.202.521 ¹öÀüÀ¸·Î, AIR desktop runtime, AIR SDK °ú Compiler, AIR for Android»ç¿ëÀÚ´Â 19.0.0.190 ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇØ ÇØ´ç Ãë¾àÁ¡À» ÇØ°áÇÒ ¼ö ÀÖ´Ù.


Adobe Flash Player°¡ ¼³Ä¡µÈ ±¸±Û Å©·Ò ¹× À©µµ¿ì 8.x, 10 ¹öÀüÀÇ ÀÎÅÍ³Ý ÀͽºÇ÷η¯ 10, 11, EDGE »ç¿ëÀÚ´Â ÀÚµ¿À¸·Î ÃֽŠ¾÷µ¥ÀÌÆ®°¡ Àû¿ëµÈ´Ù.


ÀÌ¿Í °ü·ÃÇÑ ÀÚ¼¼ÇÑ »çÇ×Àº ¾Æ·¡ÀÇ Âü°í»çÀÌÆ®¸¦ È®ÀÎÇϰųª Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ(±¹¹ø¾øÀÌ 118)·Î ¹®ÀÇÇÏ¸é µÈ´Ù.


[¿ë¾î Á¤¸®]

Type Confusion Ãë¾àÁ¡ : °´Ã¼ÀÇ Å¸ÀÔ(type)À» È¥µ¿ÇÏ¿© ¹ß»ýÇÏ´Â ¿À·ù ¹× Ãë¾àÁ¡

Use-After-Free Ãë¾àÁ¡ : ¼ÒÇÁÆ®¿þ¾î ±¸Çö ½Ã µ¿Àû ȤÀº Á¤ÀûÀ¸·Î ÇÒ´çµÈ ¸Þ¸ð¸®¸¦ ÇØÁ¦ÇßÀ½¿¡µµ ºÒ±¸ÇÏ°í À̸¦ °è¼Ó ÂüÁ¶(»ç¿ë)ÇÏ¿© ¹ß»ýÇÏ´Â Ãë¾àÁ¡

Adobe AIR(Adobe Integrated Runtime) : HTML, JavaScript, Adobe Flash ¹× ActionScript¸¦ »ç¿ëÇÏ¿© ºê¶ó¿ìÀúÀÇ Á¦¾à ¾øÀÌ µ¶¸³ ½ÇÇàÇü ¸ð¹ÙÀÏ ¹× µ¥½ºÅ©Å¾ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» ±¸ÃàÇϰųª »ç¿ëÇÒ ¼ö Àִ ȯ°æÀ» Á¦°øÇÏ´Â µµ±¸


[Âü°í»çÀÌÆ®]

https://helpx.adobe.com/security/products/flash-player/apsb15-23.html

[¹Î¼¼¾Æ ±âÀÚ(boan5@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)