보안 제품정보


어도비 취약점 보안 업데이트 권고! 2013.11.14

Adobe Flash Player 및 ColdFusion 영향 주는 취약점 업데이트 발표


[보안뉴스 김경애] Adobe사는 Adobe Flash Player 및 ColdFusion에 영향을 주는 취약점을 해결한 보안 업데이트를 발표했다.


이와 관련 한국인터넷진흥원 인터넷침해대응센터는 낮은 버전 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 최신버전으로 업데이트해야 한다고 권고했다.


보안 업데이트 발표 내용을 살펴보면 Adobe Flash Player에서 발생하는 2개의 취약점으로 임의코드 실행으로 이어질 수 있는 메모리 손상 취약점(CVE-2013-5329, CVE-2013-5330)과 Adobe사에서 만든 애플리케이션(웹 서비스)개발을 위한 RAD 플랫폼인 Adobe ColdFusion에서 발생하는 XSS취약점(CVE-2013-5326), 인증되지 않는 사용자가 원격으로 접근할 수 있는 취약점  (CVE-2013-5328)이다.


이에 따라 각각의 환경에 따른 Adobe 사용자는 다음과 같이 업그레이드 하면 된다.

△ Adobe Reader 사용자

Adobe Download Center(http://get.adobe.com/kr/reader/otherversions/)를 방문해 최신 버전을  설치하거나 [메뉴]→[도움말]→[업데이트확인]을 이용하여 업그레이드하면 된다.


윈도우, 맥, 리눅스 환경의 Adobe Flash Player 사용자

Adobe Flash Player Download Center(http://get.adobe.com/kr/flashplayer/)에 방문해    Adobe Flash Player  최신 버전을 설치하거나, 자동 업데이트를 이용해 업그레이드하면 된다.


윈도우, 맥 환경의 Adobe AIR 사용자

Adobe AIR Download Center(http://get.adobe.com/kr/air/)에 방문해 Adobe AIR 최신 버전을 설치하거나, 자동 업데이트를 이용해 업그레이드하면 된다.


안드로이드 환경의 Adobe AIR 사용자

Adobe AIR가 설치된 안드로이드 폰에서 ‘구글 플레이 스토어’ 접속 → 메뉴 선택 → 내 애플리케이션 선택 → Adobe AIR 안드로이드 최신 버전으로 업데이트 하거나 자동업데이트를 허용해 업그레이드하면 된다.


Adobe AIR SDK 사용자

Adobe 홈페이지(http://www.adobe.com/devnet/air/air-sdk-download.html)에 방문해 Adobe AIR SDK 최신 버전을 설치하면 된다.

Adobe ColdFusion 사용자

다음과 같은 Adobe ColdFusion Help 문서를 참조하여 보안업데이트 적용

(http://helpx.adobe.com/coldfusion/kb/coldfusion-security-hotfix-apsb13-10.html)


[참고사이트]

[1] http://www.adobe.com/support/security/bulletins/apsb13-26.html

[2] http://www.adobe.com/support/security/bulletins/apsb13-27.html

[김경애 기자(boan3@boannews.com)]


<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>