권한상승 및 정보노출 위험…최신 버전으로 업데이트 실행해야
윈도, 맥, 리눅스 및 크롬 운영체제에서 플래쉬를 실행하는 사용자는 25.0.0.127 버전으로 업그레이드해야 한다.
쇽웨이브는 취약점 한 개를 패치하는 것으로 이 취약점을 공격하면 권한 상승할 수 있다.
낮은 버전 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 최신 버전으로 업데이트를 적용해야 안전할 수 있다.
이번에 공개된 취약점은 △임의 코드 실행으로 이어질 수 있는 BOF 취약점(CVE-2017-2997) △임의 코드 실행으로 이어질 수 있는 메모리 손상 취약점(CVE-2017-2998, CVE-2017-2999) △임의 코드 실행으로 이어질 수 있는 use-after-free 취약점(CVE-2017-3001, CVE-2017-3002, CVE-2017-3003) △정보 노출로 이어질 수 있는 난수 생성 관련 취약점(CVE-2017-3000) 등이다.
Windows, Mac, Linux 환경의 Adobe Flash Player Desktop Runtime 사용자는 Player 25.0.0.127 버전으로 업데이트를 적용해야 한다.
어도비 플래시 플레이어 다운로드 센터(클릭)를 방문해 최신 버전을 설치하거나, 자동 업데이트를 이용해 업그레이드를 반드시 진행해야 한다.
★정보보안 대표 미디어 데일리시큐!★
■ 보안 사건사고 제보 하기
★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★
저작권자 © 데일리시큐 무단전재 및 재배포 금지