조회 수 82 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

Adobe 제품 보안 업데이트 권고

 

□ 개요
 o Adobe는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
 o 낮은 버전을 사용중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
 
□ 설명
 o Adobe Media Encoder에서 메모리 처리가 미흡하여 발생하는 임의코드실행 취약점(CVE-2021-36070) [2]
 o Adobe Bridge에서 경계값을 벗어난 쓰기로 인해 발생하는 임의코드실행 취약점(CVE-2021-36072) 등 14개 [3]
 o Adobe Photoshop에서 버퍼오버플로우로 인해 발생하는 임의코드실행 취약점(CVE-2021-36065) 등 2개 [4]
 o Adobe XMP Toolkit SDK에서 입력값 검증이 미흡하여 발생하는 임의코드실행 취약점(CVE-2021-36047) 등 14개 [5]
 o Adobe Captivate에서 권한 검증이 미흡하여 발생하는 권한상승 취약점(CVE-2021-36002) [6]
 
□ 영향을 받는 버전 및 제품

제품명 동작환경 영향받는 버전 최신버전
(해결 버전)
Media Encoder 윈도우즈 및 macOS 15.4 및 이전 버전 15.4.1
Adobe Bridge  윈도우즈 및 macOS 11.1 및 이전 버전 11.1.1
10.1.3
Photoshop 2020 윈도우즈 및 macOS 21.2.10 및 이전 버전 21.2.11
Photoshop 2021 22.4.3 및 이전 버전 22.5
XMP-Toolkit-SDK 모든 플랫폼 2020.1 및 이전 버전 2021.07
Captivate 2019 macOS 11.5.5 및 이전 버전 Hotfix [7]

  ※ 아래의 Adobe 참고사이트에서 “Solution”의 “Availability” 항목 참고하여 업데이트 수행

 
[참고사이트]
[1] https://helpx.adobe.com/security.html
[2] https://helpx.adobe.com/security/products/media-encoder/apsb21-70.html
[3] https://helpx.adobe.com/security/products/bridge/apsb21-69.html
[4] https://helpx.adobe.com/security/products/photoshop/apsb21-68.html
[5] https://helpx.adobe.com/security/products/xmpcore/apsb21-65.html
[6] https://helpx.adobe.com/security/products/captivate/apsb21-60.html
[7] https://helpx.adobe.com/captivate/kb/access-privilege-fix.html

malware.png

 

 

 


  1. 리눅스 커널 로컬 권한 상승 취약점 보안 업데이트 권고

  2. Apple 제품 보안 업데이트 권고

  3. CPU 칩셋 보안 업데이트 권고

  4. SAP 제품 취약점 보안 업데이트 권고

  5. Adobe 제품 보안 취약점 업데이트 권고

  6. Cisco 제품 보안 업데이트 권고

  7. MS 3월 보안 위협에 따른 정기 보안 업데이트 권고

  8. Cisco 제품 보안 업데이트 권고

  9. 안드로이드OS 보안 업데이트 권고

  10. MS 11월 보안 위협에 따른 정기 보안 업데이트 권고

  11. Cisco 제품 보안 업데이트 권고

  12. 카카오페이 사칭 피싱 주의 권고

  13. Cisco APIC 제품 보안 업데이트 권고

  14. KARMA 랜섬웨어 심층 분석

  15. OpenSSL 취약점 보안 업데이트 권고

  16. MS Exchange Server ProxyShell 취약점 보안 업데이트 권고

  17. BIND DNS 취약점 보안 업데이트 권고

  18. 다이볼(Diavol) 랜섬웨어와 TrickBot 조직과의 연결관계 증거 발견

  19. Adobe 제품 보안 업데이트 권고

  20. 6년 동안 피싱 비용 약 4배 증가

Board Pagination Prev 1 2 3 4 5 6 7 Next
/ 7
XE Login