조회 수 406 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

Adobe 보안 취약점 업데이트 권고



□ 개요
 o Adobe는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
 o 낮은 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

□ 설명
 o Adobe Commerce 및 Magento Open Source에서 부적절한 입력값 검증으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2022-24093) [2]
 o Acrobat 및 Acrobat Reader에서 Use-After-Free로 인해 발생하는 임의 코드 실행 취약점 (CVE-2022-24103) 등 22개 [3]
 o Acrobat 및 Acrobat Reader에서 Use-After-Free로 인해 발생하는 메모리 누수 취약점 (CVE-2022-24101) 등 4개 [3]
 o Acrobat 및 Acrobat Reader에서 범위를 벗어난 읽기 및 쓰기로 인해 발생하는 임의 코드 실행 취약점 (CVE-2022-27787) 등 10개 [3]
o Acrobat 및 Acrobat Reader에서 범위를 벗어난 읽기로 인해 발생하는 메모리 누수 취약점 (CVE-2022-28245) 등 21개 [3]
o Acrobat 및 Acrobat Reader에서 버퍼 오버플로우로 인해 발생하는 임의 코드 실행 취약점 (CVE-2022-27791) 등 2개 [3]
o Acrobat 및 Acrobat Reader에서 초기화되지 않은 포인터 액세스로 인해 발생하는 임의 코드 실행 취약점 (CVE-2022-27794) [3]
 o Acrobat 및 Acrobat Reader에서 보안 설계 원칙의 위반으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2022-28244) [3]
 o Acrobat 및 Acrobat Reader에서 무결성 검사에 대한 누락으로 인해 발생하는 권한 상승 취약점 (CVE-2022-28247) [3]
 o Adobe After Effects에서 버퍼 오버플로우로 인해 발생하는 임의 코드 실행 취약점 (CVE-2022-27783) 등 2개 [4]
 o Adobe Photoshop에서 범위를 벗어난 읽기 및 쓰기로 인해 발생하는 임의 코드 실행 취약점 (CVE-2022-28270) 등 10개 [5]
 o Adobe Photoshop에서 Use-After-Free로 인해 발생하는 임의 코드 실행 취약점 (CVE-2022-28271) 등 2개 [5]
 o Adobe Photoshop에서 부적절한 입력값 검증으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2022-24098) [5]
 o Adobe Photoshop에서 범위를 벗어난 읽기로 인해 발생하는 메모리 누수 취약점 (CVE-2022-24099) [5]

□ 영향받는 제품 및 해결 방안

 

제품명 동작 환경 영향받는 버전 해결 버전
Adobe Commerce 윈도우 및 macOS 2.4.3-p1 및 이전 버전 2.4.3-p2, 2.4.4
2.3.7-p2 및 이전 버전 2.3.7-p3
Magento Open Source 윈도우 및 macOS 2.4.3-p1 및 이전 버전 2.4.3-p2, 2.4.4
2.3.7-p2 및 이전 버전 2.3.7-p3
Acrobat DC  윈도우 및 macOS 22.001.20085 및 이전 버전 22.001.20117 (Win)
22.001.20112 (Mac)
Acrobat Reader DC 윈도우 및 macOS 22.001.20085 및 이전 버전 22.001.20117 (Win)
22.001.20112 (Mac)
Acrobat 2020 윈도우 및 macOS 20.005.30314 및 이전 버전 (Win)
20.005.30311 및 이전 버전 (Mac)
20.005.30334 (Win)
20.005.30331 (Mac)
Acrobat Reader 2020 윈도우 및 macOS 20.005.30314 및 이전 버전 (Win)
20.005.30311 및 이전 버전 (Mac)
20.005.30334 (Win)
20.005.30331 (Mac)
Acrobat 2017 윈도우 및 macOS 17.012.30205 및 이전 버전 17.012.30229 (Win)
17.012.30227 (Mac)
Acrobat Reader 2017 윈도우 및 macOS 17.012.30205 및 이전 버전 17.012.30229 (Win)
17.012.30227 (Mac)
Adobe After Effects 윈도우 및 macOS 22.2.1 및 이전 버전 22.3
18.4.5 및 이전 버전 18.4.6
Photoshop 2021 윈도우 및 macOS 22.5.6 및 이전 버전 22.5.7
Photoshop 2022 23.2.2 및 이전 버전 23.3


  ※ 아래의 Adobe 참고사이트에서 “Solution” 항목을 참고하여 업데이트 수행

[참고사이트]
[1] https://helpx.adobe.com/security/security-bulletin.html
[2] https://helpx.adobe.com/security/products/magento/apsb22-13.html
[3] https://helpx.adobe.com/security/products/acrobat/apsb22-16.html
[4] https://helpx.adobe.com/security/products/after_effects/apsb22-19.html
[5] https://helpx.adobe.com/security/products/photoshop/apsb22-20.html

malware.png

 

 


  1. 6년 동안 피싱 비용 약 4배 증가

    6년 동안 피싱 비용 약 4배 증가 피싱 비용 구성 요소 조사 결과 피싱 공격의 비용은 지난 6년간 거의 4배 가까이 증가한 것으로 나타났습니다. 미국의 대기업들은 현재 연평균 1,480만 달러, 즉 직원 1인당 1,500달러의 손실을 보고 있습니다. Proofpoint가 ...
    Date2021.08.18 Byezclean Reply0 Views78 file
    Read More
  2. Adobe 보안 취약점 업데이트 권고

    Adobe 보안 취약점 업데이트 권고 □ 개요 o Adobe는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 낮은 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Adobe Commerce 및 Magento Open Sourc...
    Date2022.04.26 Byezclean Reply0 Views406 file
    Read More
  3. Adobe 제품 보안 업데이트 권고

    Adobe 제품 보안 업데이트 권고 □ 개요 o Adobe는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 낮은 버전을 사용중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Adobe Media Encoder에서 메모리 처리가 ...
    Date2021.08.18 Byezclean Reply0 Views82 file
    Read More
  4. Adobe 제품 보안 업데이트 권고

    Adobe 제품 보안 업데이트 권고 □ 개요 o Adobe는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 낮은 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Adobe Character Animator에서 범위를 벗...
    Date2022.05.13 Byezclean Reply0 Views235 file
    Read More
  5. Adobe 제품 보안 업데이트 권고

    Adobe 제품 보안 업데이트 권고 □ 개요 o Adobe는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 낮은 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Adobe Animate에서 범위를 벗어난 쓰기로...
    Date2022.06.15 Byezclean Reply0 Views301 file
    Read More
  6. Adobe 제품 보안 업데이트 권고

    Adobe 제품 보안 업데이트 권고 □ 개요 o Adobe는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 낮은 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Adobe RoboHelp에서 XSS로 인해 발생하는...
    Date2022.07.15 Byezclean Reply0 Views278 file
    Read More
  7. Adobe 제품 보안 업데이트 권고

    Adobe 제품 보안 업데이트 권고 □ 개요 o Adobe는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 낮은 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Adobe Commerce에서 XML Injection으로 ...
    Date2022.08.11 Byezclean Reply0 Views561 file
    Read More
  8. Adobe 제품 보안 취약점 업데이트 권고

    Adobe 제품 보안 취약점 업데이트 권고 □ 개요 o Adobe는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 낮은 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Adobe Photoshop에서 버퍼 종료 ...
    Date2022.03.11 Byezclean Reply0 Views269 file
    Read More
  9. Apache Hadoop 보안 업데이트 권고

    Apache Hadoop 보안 업데이트 권고 □ 개요 o 아파치 재단은 자사 제품에서 발생하는 취약점에 대한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ ...
    Date2022.08.11 Byezclean Reply0 Views160 file
    Read More
  10. Apache HTTP Server 보안 업데이트 권고

    Apache HTTP Server 보안 업데이트 권고 □ 개요 o Apache 소프트웨어 재단은 자사의 HTTP Server에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버...
    Date2022.04.26 Byezclean Reply0 Views114 file
    Read More
  11. Apache Shiro 보안 업데이트 권고

    Apache Shiro 보안 업데이트 권고 □ 개요 o 아파치 소프트웨어 재단은 소프트웨어에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 최신버전으로 업데이트 권고 □ 주요내용 o Apache Sh...
    Date2022.07.06 Byezclean Reply0 Views44 file
    Read More
  12. Apache Spark 보안 업데이트 권고

    Apache Spark 보안 업데이트 권고 □ 개요 o 아파치 재단은 자사 제품에서 발생하는 취약점에 대한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ ...
    Date2022.07.22 Byezclean Reply0 Views148 file
    Read More
  13. Apache Struts 2 취약점 보안 업데이트 권고

    Apache Struts 2 취약점 보안 업데이트 권고 □ 개요 o Apache Struts에서 원격 코드 실행 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 ...
    Date2022.04.19 Byezclean Reply0 Views31 file
    Read More
  14. Apache Tomcat 취약점 보안 업데이트 권고

    Apache Tomcat 취약점 보안 업데이트 권고 □ 개요 o Apache Tomcat에서 신규 취약점을 해결한 보안 업데이트 발표[1],[2] o 취약한 버전을 사용 중인 서버의 담당자는 제조사의 홈페이지를 참고하여 최신 버전으로 업데이트 권고 ※ Apache Tomcat : 오픈소스 ...
    Date2022.05.25 Byezclean Reply0 Views86 file
    Read More
  15. Apple 제품 보안 업데이트 권고

    Apple 제품 보안 업데이트 권고 □ 개요 o Apple은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 Apple 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o...
    Date2022.03.17 Byezclean Reply0 Views273 file
    Read More
  16. Apple 제품 보안 업데이트 권고

    Apple 제품 보안 업데이트 권고 □ 개요 o Apple은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1], [2] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 Apple 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ ...
    Date2022.04.07 Byezclean Reply0 Views29 file
    Read More
  17. Apple 제품 보안 업데이트 권고

    Apple 제품 보안 업데이트 권고 □ 개요 o Apple은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 Apple 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o...
    Date2022.05.25 Byezclean Reply0 Views89 file
    Read More
  18. Apple 제품 보안 업데이트 권고

    Apple 제품 보안 업데이트 권고 □ 개요 o Apple은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 Apple 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o...
    Date2022.07.22 Byezclean Reply0 Views272 file
    Read More
  19. Aruba 제품 보안 업데이트 권고

    Aruba 제품 보안 업데이트 권고 □ 개요 o Aruba는 자사 제품의 취약점을 해결한 보안 업데이트 공지 [1] o 영향받는 버전을 사용 중인 이용자는 최신 버전으로 업데이트 권고 □ 설명 o ArubaOS-Switch 펌웨어에서 발생하는 힙 오버플로 취약점 (CVE-2022-23676...
    Date2022.05.13 Byezclean Reply0 Views47 file
    Read More
  20. Atlassian 제품 취약점 보안 업데이트 권고

    Atlassian 제품 취약점 보안 업데이트 권고 □ 개요 o Atlassian은 자사 제품의 취약점을 해결한 보안 업데이트 공지 o 해당 취약점은 실제 침해사고에 악용되고 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o Atlassian의 ...
    Date2022.07.22 Byezclean Reply0 Views164 file
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 Next
/ 7
XE Login