³·Àº ¹öÀü »ç¿ëÀÚ ¾Ç¼ºÄڵ忡 Ãë¾à...ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ® Çؾß
[º¸¾È´º½º ±è°æ¾Ö] ¾îµµºñ(Adobe)»ç°¡ Flash Player¿¡¼ ¹ß»ýÇÏ´Â Ãë¾àÁ¡¿¡ ´ëÇØ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥Çß´Ù.
Adobe Flash PlayerÀÇ Ãë¾àÁ¡Àº ´ÙÀ½°ú °°ÀÌ ÃÑ 13°³ Ãë¾àÁ¡ÀÌ´Ù.
-ASLR º¸¾È ±â´É ¿ìȸ Ãë¾àÁ¡(CVE-2015-3097)
-same-origin-policy ¿ìȸ ¹× Á¤º¸ ´©Ãâ Ãë¾àÁ¡(CVE-2015-3098, CVE-2015-3099, CVE-2015-3102)
-ÀÓÀÇÄÚµå ½ÇÇàÀ¸·Î À̾îÁú ¼ö ÀÖ´Â ½ºÅà ¿À¹öÇ÷οì Ãë¾àÁ¡(CVE-2015-3100)
-¹«°á¼º ·¹º§¿¡ ´ëÇÑ ±ÇÇÑ »ó½Â Ãë¾àÁ¡(CVE-2015-3101)
-ÀÓÀÇÄÚµå ½ÇÇàÀ¸·Î À̾îÁú ¼ö ÀÖ´Â Á¤¼ö ¿À¹öÇ÷οì Ãë¾àÁ¡(CVE-2015-3104)
-ÀÓÀÇÄÚµå ½ÇÇàÀ¸·Î À̾îÁú ¼ö ÀÖ´Â ¸Þ¸ð¸® ¼Õ»ó Ãë¾àÁ¡(CVE-2015-3105)
-ÀÓÀÇÄÚµå ½ÇÇàÀ¸·Î À̾îÁú ¼ö ÀÖ´Â use-after-free Ãë¾àÁ¡(CVE-2015-3103, CVE-2015-3106, CVE-2015-3107)
-ASLR ¿ìȸ¿¡ »ç¿ëµÇ´Â ¸Þ¸ð¸® ´©¼ö Ãë¾àÁ¡(CVE-2015-3108)
-±âÁ¸¿¡ ÆÐÄ¡µÈ Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È ¿ìȸ Ãë¾àÁ¡(CVE-2015-3096)
µû¶ó¼ ³·Àº ¹öÀü »ç¿ëÀÚ´Â ¾Ç¼ºÄÚµå °¨¿°¿¡ Ãë¾àÇÒ ¼ö ÀÖÀ¸¹Ç·Î ÇØ°á¹æ¾È¿¡ µû¶ó ÃֽŹöÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇØ¾ß ÇÑ´Ù.
À©µµ¿ìÁî, ¸Æ ȯ°æÀÇ Adobe Flash Player desktop runtime »ç¿ëÀÚ´Â 18.0.0.160¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇØ¾ß Çϸç, ¾îµµºñ Ç÷¹½Ã Ç÷¹ÀÌ¾î ´Ù¿î·Îµå ¼¾ÅÍ(Adobe Flash Player Download Center(http://www.adobe.com/go/getflash)¿¡ ¹æ¹®ÇØ ÃֽŠ¹öÀüÀ» ¼³Ä¡Çϰųª, ÀÚµ¿ ¾÷µ¥ÀÌÆ®ÇØ¾ß ÇÑ´Ù.
À̾î Adobe Flash Player Extended Support Release »ç¿ëÀÚ´Â 13.0.0.292 ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ® Àû¿ëÇØ¾ß Çϸç, ¸®´ª½º ȯ°æÀÇ Adobe Flash Player »ç¿ëÀÚ´Â 11.2.202.466 ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ® Àû¿ëÇØ¾ß ÇÑ´Ù.
¶ÇÇÑ ±¸±Û Å©·Ò ¹× À©µµ¿ì 8.x ¹öÀüÀÇ ÀÎÅÍ³Ý ÀͽºÇ÷η¯¿¡ Adobe Flash Player¸¦ ¼³Ä¡ÇÑ »ç¿ëÀÚ´Â ÀÚµ¿À¸·Î ÃֽŠ¾÷µ¥ÀÌÆ®°¡ Àû¿ëµÈ´Ù.
Á»´õ ÀÚ¼¼ÇÑ »çÇ× ¶Ç´Â ±âŸ ¹®ÀÇ»çÇ×Àº Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝħÇØ´ëÀÀ¼¾Å͸¦ ÅëÇØ ¹®ÀÇ(±¹¹ø¾øÀÌ 118)ÇÒ ¼ö ÀÖ´Ù.
[¿ë¾î Á¤¸®]]
Á¤¼ö ¿À¹öÇ÷οì: Çã¿ëµÈ Á¤¼ö°ªº¸´Ù ´õ Å« °ªÀ» ó¸®ÇÒ ¶§ ÇÁ·Î±×·¥ÀÌ ¿¹±âÄ¡ ¾Ê°Ô µ¿ÀÛÇÏ´Â º¸¾È Ãë¾àÁ¡
Use-After-Free Ãë¾àÁ¡: ¼ÒÇÁÆ®¿þ¾î ±¸Çö ½Ã µ¿Àû ȤÀº Á¤ÀûÀ¸·Î ÇÒ´çµÈ ¸Þ¸ð¸®¸¦ ÇØÁ¦ÇßÀ½¿¡µµ ºÒ±¸ÇÏ°í À̸¦ °è¼Ó ÂüÁ¶(»ç¿ë)ÇÏ¿© ¹ß»ýÇÏ´Â Ãë¾àÁ¡
Adobe AIR(Adobe Integrated Runtime): HTML, JavaScript, Adobe Flash ¹× ActionScript¸¦ »ç¿ëÇØ ºê¶ó¿ìÀúÀÇ Á¦¾à ¾øÀÌ µ¶¸³ ½ÇÇàÇü ¸ð¹ÙÀÏ ¹× µ¥½ºÅ©Å¾ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» ±¸ÃàÇϰųª »ç¿ëÇÒ ¼ö Àִ ȯ°æÀ» Á¦°øÇÏ´Â µµ±¸
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>