출처 : http://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=24345 □ 개요 o Adobe社는 Flash Player에서 발생하는 취약점을 해결한 보안 업데이트를 발표[1] o 낮은 버전 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고 □ 설명 o Adobe Flash Player의 36개 취약점에 대한 보안 업데이트를 발표[1] · 임의코드 실행으로 이어질 수 있는 Type confusion 취약점(CVE-2016-4144, CVE-2016-4149) · 임의코드 실행으로 이어질 수 있는 Use-Ater-Free 취약점(CVE-2016-4142, CVE-2016-4143, CVE-2016-4145, CVE-2016-4146, CVE-2016-4147, CVE-2016-4148) · 임의코드 실행으로 이어질 수 있는 힙 오버플로우 취약점(CVE-2016-4135, CVE-2016-4136, CVE-2016-4138) · 임의코드 실행으로 이어질 수 있는 메모리 손상 취약점(CVE-2016-4122, CVE-2016-4123, CVE-2016-4124, CVE-2016-4125, CVE-2016-4127, CVE-2016-4128, CVE-2016-4129, CVE-2016-4130, CVE-2016-4131, CVE-2016-4132, CVE-2016-4133, CVE-2016-4134, CVE-2016-4137, CVE-2016-4141, CVE-2016-4150, CVE-2016-4151, CVE-2016-4152, CVE-2016-4153, CVE-2016-4154, CVE-2016-4155, CVE-2016-4156, CVE-2016-4166, CVE-2016-4171) · 디렉토리 검색 경로가 취약하여 임의코드 실행이 가능한 취약점(CVE-2016-4140) · same-origin-policy 우회 및 정보 누출 취약점(CVE-2016-4139) □ 영향 받는 소프트웨어 o Adobe Flash Player 소프트웨어 명 동작환경 영향 받는 버전 Adobe [ more… ]