Home > Àüü±â»ç

¾îµµºñ Ç÷¡½Ã Ç÷¹ÀÌ¾î ½Å±Ô Ãë¾àÁ¡, º¸¾È ¾÷µ¥ÀÌÆ® ¹ßÇ¥

ÀÔ·Â : 2015-09-22 19:47
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

Type Confusion, Use-After-Free, Adobe AIR Ãë¾àÁ¡ ÆÐÄ¡ ¹ßÇ¥


[º¸¾È´º½º ¹Î¼¼¾Æ] Adobe»ç´Â Flash Player¿¡¼­ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À» ÇØ°áÇÑ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥Çß´Ù. ÀÌ¿¡ µû¶ó ³·Àº ¹öÀü »ç¿ëÀÚ´Â ¾Ç¼ºÄÚµå °¨¿°¿¡ Ãë¾àÇÒ ¼ö ÀÖÀ¸¹Ç·Î ÇØ°á¹æ¾È¿¡ µû¶ó ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®°¡ ÇÊ¿äÇÏ´Ù.


ÇØ´ç Ãë¾àÁ¡ Á¾·ù´Â ´ÙÀ½°ú °°´Ù.

¡âÀÓÀÇÄÚµå ½ÇÇàÀ¸·Î À̾îÁú ¼ö Àִ ŸÀÔ È¥¶õ Ãë¾àÁ¡(CVE-2015-5573)

¡âÀÓÀÇÄÚµå ½ÇÇàÀ¸·Î À̾îÁú ¼ö ÀÖ´Â use-after-free Ãë¾àÁ¡(CVE-2015-5570, CVE-2015-5574, CVE-2015-5581, CVE-2015-5584, CVE-2015-6682)

¡âÀÓÀÇÄÚµå ½ÇÇàÀ¸·Î À̾îÁú ¼ö ÀÖ´Â ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡(CVE-2015-6676, CVE-2015-6678)

¡âÀÓÀÇÄÚµå ½ÇÇàÀ¸·Î À̾îÁú ¼ö ÀÖ´Â ¸Þ¸ð¸® ¼Õ»ó Ãë¾àÁ¡(CVE-2015-5575, CVE-2015-5577, CVE-2015-5578, CVE-2015-5580, CVE-2015-5582, CVE-2015-5588, CVE-2015-6677)

¡âÃë¾àÇÑ JSONP ÄݹéAPI·ÎºÎÅÍ ¾Ç¼º ÄÜÅÙÃ÷¸¦ °ÅÀýÇÒ ¼ö ÀÖ´Â ¾÷µ¥ÀÌÆ®(CVE-2015-5571)

¡â¸Þ¸ð¸® À¯Ãâ Ãë¾àÁ¡À» ÇØ°áÇÒ ¼ö ÀÖ´Â ¾÷µ¥ÀÌÆ®(CVE-2015-5576)

¡âº¤ÅÍ ±æÀÌ Ãæµ¹¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Â ¾÷µ¥ÀÌÆ®(CVE-2015-5568)

¡âÀÓÀÇÄÚµå ½ÇÇàÀ¸·Î À̾îÁú ¼ö ÀÖ´Â ½ºÅà Ãæµ¹ Ãë¾àÁ¡(CVE-2015-5567, CVE-2015-5579)

¡âÀÓÀÇÄÚµå ½ÇÇàÀ¸·Î À̾îÁú ¼ö ÀÖ´Â ½ºÅà ¿À¹öÇ÷ξî Ãë¾àÁ¡(CVE-2015-5587)

¡âÁ¤º¸³ëÃâ·Î À̾îÁú ¼ö ÀÖ´Â º¸¾È ¿ìȸ Ãë¾àÁ¡(CVE-2015-5572)

¡âÁ¤º¸³ëÃâ°ú same-origin Á¤Ã¥À» ¿ìȸÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2015-6679)


¡ã¿µÇâ ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î


À©µµ¿ìÁî, ¸Æ ȯ°æÀÇ Adobe Flash Player desktop runtime »ç¿ëÀÚ´Â 19.0.0.185¹öÀüÀ¸·Î, Adobe Flash Player Extended Support Release »ç¿ëÀÚ´Â 18.0.0.241 ¹öÀüÀ¸·Î, ¸®´ª½º ȯ°æÀÇ Adobe Flash Player »ç¿ëÀÚ´Â 11.2.202.521 ¹öÀüÀ¸·Î, AIR desktop runtime, AIR SDK °ú Compiler, AIR for Android»ç¿ëÀÚ´Â 19.0.0.190 ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇØ ÇØ´ç Ãë¾àÁ¡À» ÇØ°áÇÒ ¼ö ÀÖ´Ù.


Adobe Flash Player°¡ ¼³Ä¡µÈ ±¸±Û Å©·Ò ¹× À©µµ¿ì 8.x, 10 ¹öÀüÀÇ ÀÎÅÍ³Ý ÀͽºÇ÷η¯ 10, 11, EDGE »ç¿ëÀÚ´Â ÀÚµ¿À¸·Î ÃֽŠ¾÷µ¥ÀÌÆ®°¡ Àû¿ëµÈ´Ù.


ÀÌ¿Í °ü·ÃÇÑ ÀÚ¼¼ÇÑ »çÇ×Àº ¾Æ·¡ÀÇ Âü°í»çÀÌÆ®¸¦ È®ÀÎÇϰųª Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ(±¹¹ø¾øÀÌ 118)·Î ¹®ÀÇÇÏ¸é µÈ´Ù.


[¿ë¾î Á¤¸®]

Type Confusion Ãë¾àÁ¡ : °´Ã¼ÀÇ Å¸ÀÔ(type)À» È¥µ¿ÇÏ¿© ¹ß»ýÇÏ´Â ¿À·ù ¹× Ãë¾àÁ¡

Use-After-Free Ãë¾àÁ¡ : ¼ÒÇÁÆ®¿þ¾î ±¸Çö ½Ã µ¿Àû ȤÀº Á¤ÀûÀ¸·Î ÇÒ´çµÈ ¸Þ¸ð¸®¸¦ ÇØÁ¦ÇßÀ½¿¡µµ ºÒ±¸ÇÏ°í À̸¦ °è¼Ó ÂüÁ¶(»ç¿ë)ÇÏ¿© ¹ß»ýÇÏ´Â Ãë¾àÁ¡

Adobe AIR(Adobe Integrated Runtime) : HTML, JavaScript, Adobe Flash ¹× ActionScript¸¦ »ç¿ëÇÏ¿© ºê¶ó¿ìÀúÀÇ Á¦¾à ¾øÀÌ µ¶¸³ ½ÇÇàÇü ¸ð¹ÙÀÏ ¹× µ¥½ºÅ©Å¾ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» ±¸ÃàÇϰųª »ç¿ëÇÒ ¼ö Àִ ȯ°æÀ» Á¦°øÇÏ´Â µµ±¸


[Âü°í»çÀÌÆ®]

https://helpx.adobe.com/security/products/flash-player/apsb15-23.html

[¹Î¼¼¾Æ ±âÀÚ(boan5@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)