어도비에서 제공하는 어도비플래쉬플레이어(Adobe Flash Player)에 대해서 Adobe Flash Player 32.0.0.255 보안 업데이트가 진행이 되었습니다. 이번 보안 업데이트에서는 3건의 보안 업데이트가 진행이 되었습니다. 일단 Adobe Flash Player는 일단 2020년까지는 서비스가 될 예정이면 그 이후에는 보안 업데이트를 지원을 하지 않기 때문에 보안에 취약점에 의해서 악성코드에 감염될 수가 있습니다. 일단 해당 Adobe Flash Player 서비스가 종료되기 전까지는 해당 Adobe Flash Player를 사용한다고 하면 해당 프로그램을 최신 프로그램을 사용해야 합니다.
물론 사용을 하기 싫으면 삭제를 하면 되지만 개인적으로는 국내 환경에는 아직은 Adobe Flash Player는 필요할 것 같습니다. 일단 윈도우 8,윈도우 10에 포함이 돼 있는 브라우저인 Internet Explorer 11, Microsoft Edge는 윈도우 업데이트를 통해서 업데이트를 하면 업데이트가 되면 구글 크롬을 사용을 하시는 분들은 구글 크롬 브라우저를 업데이트를 하시면 됩니다. 다른 브라우저들인 Firefox, 오페라 같은 경우에는 따로 설치를 하시거나 기본적으로 자동 갱신을 하시거나 어도비 홈페이지를 통해서 다운로드 해서 설치를 하시면 됩니다.
Adobe Flash Player 업데이트 내용은 다음과 같습니다.
APSB19-45 Adobe Application Manager에 대한 보안 업데이트
어도비는 임의 코드 실행으로 이어질 수 있는 DLL 하이재킹 취약점과 관련된 Adobe Application Manager 용 보안 업데이트를 발표했습니다. 이를 통해 악의적 인공격자는 Application Manager 설치 관리자가 사용하는 DLL을 악성 실행 파일로 대체 한 다음 대신 실행
CVE-2019-8076: 안전하지 않은 라이브러리로드 (DLL 하이재킹) 임의 코드 실행 문제
해당 취약점은 Adobe Application Manager (installer) 2019 릴리스에서 수정되었습니다.
APSB19-46 Adobe Flash Player에 대한 보안 업데이트
해당 취약점은 임의 코드 실행으로 이어질 수 있는 두 가지 치명적인 취약점을 해결했습니다. 해당 취약점은 모두 Trend Micro의 Zero Day Initiative를 통해 Adobe에 공개되었습니다.
CVE-2019-8070: 임의 코드 실행 문제
CVE-2019-8069: 임의 코드 실행 문제
일단 Adobe Flash Player를 사용하고 계시는 분들은 보안갱신을 진행하시면 됩니다.
'소프트웨어 팁 > 보안 및 분석' 카테고리의 다른 글
Windows 10(윈도우 10)에서 devicecensus.exe 설명 (6) | 2019.09.25 |
---|---|
윈도우 KB4522016 Internet Explorer 및 Windows Defender(윈도우 디펜더) 긴급 보안 업데이트 (0) | 2019.09.24 |
모질라 파이어폭스 69.0.1(Firefox 69.0.1) 보안 업데이트 (0) | 2019.09.23 |
힐다(Hilda) 애니메이션을 바탕으로 하는 랜섬웨어-HILDACRYPT Ransomware (4) | 2019.09.20 |
윈도우 10 KB4515384 보안 업데이트 (4) | 2019.09.12 |
파이어폭스 69.0(Firefox 69.0) 보안 업데이트 (6) | 2019.09.04 |
윈도우 10 1903 용 KB4512941 누적 업데이트 (2) | 2019.09.02 |
포트나이트(Fortnite) 게임 사용자를 노리는 Syrk Ransomware 감염 및 랜섬웨어 복구방법 (10) | 2019.08.29 |