보안이슈

보안이슈

게시물 상세
[EhostICT] Adobe 제품군 보안 업데이트 권고
작성자 : 관리자(jieun@ehostidc.co.kr)  작성일 : 2020-04-21   조회수 : 10882

 개요

  o Adobe社는자사제품군의 취약점을해결한 보안업데이트발표 [1]

  o 낮은버전을사용중인시스템사용자는해결방안에따라최신버전으로 업데이트권고


 설명

 o Adobe ColdFusion에서 DLL 하이재킹으로인해발생하는권한상승취약점 3(CVE-2020-3767, 3768, 3796) [2]

 o Adobe After Effects에서경계값을벗어난읽기로인해발생하는정보노출취약점(CVE-2020-3809) [3]

 o Adobe Digital Editions에서공격자가시스템의파일을목록화할있는정보노출취약점(CVE-2020-3798) [4]


 영향을받는제품최신버전

소프트웨어

동작환경

영향받는버전

최신버전

(해결된버전)

ColdFusion 2016

모든플랫폼

이전버전

ColdFusion 2018

이전버전

After Effects

윈도우즈OS

17.0.1 이전버전

17.0.6

Digital Editions

윈도우즈

4.5.11.187212 이전버전

4.5.11.187303

  하단의 Adobe 홈페이지를참고하여 Solution 항목을참고하여업데이트수행

 

 기타문의사항

 o 한국인터넷진흥원사이버민원센터국번없이 118

 

[참고사이트]

[1] https://helpx.adobe.com/security.html

[2] https://helpx.adobe.com/security/products/coldfusion/apsb20-18.html

[3] https://helpx.adobe.com/security/products/after_effects/apsb20-21.html

[4] https://helpx.adobe.com/security/products/Digital-Editions/apsb20-23.html

 

이전글 [EhostICT] 오라클 Critical Patch Update 보안 업데이트 권고
다음글 [EhostICT] MS 4월 보안 위협에 따른 정기 보안 업데이트 권고