조회 수 266 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

Adobe 제품 보안 업데이트 권고



□ 개요
 o Adobe는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
 o 낮은 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

□ 설명
 o Adobe RoboHelp에서 XSS로 인해 발생하는 임의 코드 실행 취약점 (CVE-2022-23201) [2]
 o Adobe Acrobat 및 Acrobat Reader에서 Use-After-Free로 인해 발생하는 메모리 누수 취약점 (CVE-2022-34237) 등 13개 [3]
 o Adobe Acrobat 및 Acrobat Reader에서 초기화되지 않은 포인터 액세스로 인해 발생하는 임의 코드 실행 취약점 (CVE-2022-34228) [3]
 o Adobe Acrobat 및 Acrobat Reader에서 범위를 벗어난 읽기로 인해 발생하는 메모리 누수 취약점 (CVE-2022-34226) 등 6개 [3]
 o Adobe Acrobat 및 Acrobat Reader에서 Type Confusion으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2022-34221) [3]
 o Adobe Acrobat 및 Acrobat Reader에서 범위를 벗어난 쓰기로 인해 발생하는 임의 코드 실행 취약점 (CVE-2022-34217) [3]
 o Adobe Character Animator에서 힙 버퍼 오버플로우로 인해 발생하는 임의 코드 실행 취약점 (CVE-2022-34241) [4]
 o Adobe Character Animator에서 범위를 벗어난 읽기로 인해 발생하는 임의 코드 실행 취약점 (CVE-2022-34242) [4]
 o Adobe Photoshop에서 Use-After-Free로 인해 발생하는 임의 코드 실행 취약점 (CVE-2022-34243) [5]
 o Adobe Photoshop에서 초기화되지 않은 포인터 액세스로 인해 발생하는 메모리 누수 취약점 (CVE-2022-34244) [5]

□ 영향을 받는 버전 및 제품

 

제품명 동작 환경 영향받는 버전 해결 버전
Adobe RoboHelp 윈도우 및 macOS RH2020.0.7 및 이전 버전 RH2020.0.8
Acrobat DC 22.001.20142 및 이전 버전 22.001.20169
Acrobat Reader DC
Acrobat 2020 20.005.30334 및 이전 버전 (Win)
20.005.30331 및 이전 버전 (Mac)
20.005.30362
Acrobat Reader 2020
Acrobat 2017 17.012.30229 및 이전 버전 (Win)
17.012.30227 및 이전 버전 (Mac)
17.012.30249
Acrobat Reader 2017
Character Animator 2021 4.4.7 및 이전 버전 발표된 업데이트 없음
Character Animator 2022 22.4 및 이전 버전 22.5
Photoshop 2021 22.5.7 및 이전 버전 22.5.8
Photoshop 2022 23.3.2 및 이전 버전 23.4.1


 ※ 아래의 Adobe 참고사이트에서 “Solution” 항목을 참고하여 업데이트 수행


[참고사이트]
[1] https://helpx.adobe.com/security/security-bulletin.html
[2] https://helpx.adobe.com/security/products/robohelp/apsb22-10.html
[3] https://helpx.adobe.com/security/products/acrobat/apsb22-32.html
[4] https://helpx.adobe.com/security/products/character_animator/apsb22-34.html
[5] https://helpx.adobe.com/security/products/photoshop/apsb22-35.html


malware.png

 


  1. 유명 업로더가 랜섬웨어 유포

    유명 업로더가 랜섬웨어 유포 영화나 프로그램을 다운로드하면 악성코드에 감염될 수 있다는 것은 어느정도 알고 있는 사실이지만 유명한 업로더가 랜섬웨어를 배포한 것은 안타까운 소식이네요. 토렌트에 소프트웨어 크랙과 키젠을 배포하는 인기 업로더 Crac...
    Date2019.02.19 Byezclean Reply0 Views258 file
    Read More
  2. 랜섬웨어와 정보유출 악성코드 설치하는 몸캠피싱

    랜섬웨어와 정보유출 악성코드 설치하는 몸캠피싱 이메일 사기는 범죄자들이 돈을 버는 매우 성공적인 방법입니다. 새로운 몸캠피싱은 대상자들을 속여 정보를 훔치는 트로이 목마를 설치하게 하고 GandCrab랜섬웨어를 설치합니다. 몸캠피싱은 누군가가 당신의...
    Date2018.12.10 Byezclean Reply0 Views219 file
    Read More
Board Pagination Prev 1 Next
/ 1
XE Login