사이버보안동향

  • [KISA] Adobe 제품군 보안 업데이트 권고 2019.08.14
  • [KISA] Adobe 제품군 보안 업데이트 권고

     

    □ 개요

     o Adobe社는 자사 제품군의 취약점을 해결한 보안 업데이트 발표 [1]

     o 낮은 버전을 사용중인 시스템 사용자는 해결 방안에 따라 최신버전으로 업데이트 권고

     

    □ 설명

     o Adobe Photoshop CC에서 힙 오버플로우, 커맨드 인젝션 등으로 인해 발생하는 임의코드 실행 취약점(CVE-2019-7978 외 33개) [2]

     o Adobe Experience Manager에서 인증우회로 인해 발생하는 원격코드 실행 취약점(CVE-2019-7964) [3]

     o Adobe Acrobat and Reader에서 커맨드 인젝션 등으로 인해 발생하는 임의코드 실행 취약점(CVE-2019-8060 외 75개) [4]

     o Adobe Creative Cloud Desktop Application에서 취약한 컴포넌트 사용으로 인해 발생하는 임의코드 실행 취약점(CVE-2019-7959 외 3개) [5]

     o Adobe Prelude CC에서 안전하지 않은 라이브러리를 로딩하여 발생하는 임의코드 실행 취약점(CVE-2019-7961) [6]

     o Adobe Premiere Pro CC에서 안전하지 않은 라이브러리를 로딩하여 발생하는 임의코드 실행 취약점(CVE-2019-7931) [7]

     o Adobe Character Animator에서 안전하지 않은 라이브러리를 로딩하여 발생하는 임의코드 실행 취약점(CVE-2019-7870) [8]

     o Adobe After Effects에서 안전하지 않은 라이브러리를 로딩하여 발생하는 임의코드 실행 취약점(CVE-2019-8062) [9]

     

    □ 영향을 받는 제품 및 최신 버전

    소프트웨어 명

    트랙

    동작 환경

    영향받는 버전

    최신 버전

    (해결된 버전)

    Photoshop CC

    -

    윈도우즈

    및 맥OS

    19.1.8 및 이전 버전

    19.1.9 버전

    20.0.5 및 이전 버전

    20.0.6 버전

    Experience

    Manager

    모든 환경

    6.4 버전

    6.5 버전

    핫픽스 6.4.0

    핫픽스 6.5.0

    Acrobat DC,

    Acrobat

    Reader DC

    Continuous

    macOS

    2019.012.20034 및

    이전 버전

    2019.012.20036 버전

    Windows

    2019.012.20035 및

    이전 버전

    Classic

    2017

    macOS

    2017.011.30142 및

    이전 버전

    2017.011.30144 버전

    Windows

    2017.011.30143 및

    이전 버전

    Classic

    2015

    macOS

    2015.006.30497 및

    이전 버전

    2015.006.30499 버전

    Windows

    2015.006.30498 및

    이전 버전

    Creative

    Cloud

    Desktop

    Application

    -

    윈도우즈

    및 맥OS

    4.6.1 및 이전 버전

    4.9 버전

    Adobe

    Prelude CC

    2019

    8.1 및 이전 버전

    8.1.1 버전

    Adobe

    Premiere Pro

    CC 2019

    13.1.2 및 이전 버전

    13.1.3 버전

    Adobe

    Character

    Animator

    CC 2019

    윈도우즈

    2.1 및 이전 버전

    2.1.1 버전

    Adobe After

    Effects CC

    2019 

    16 및 이전 버전

    16.1.2 버전

     

     

    □ 기타 문의사항

     o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

     

    [참고사이트]

    [1] https://helpx.adobe.com/security.html

    [2] https://helpx.adobe.com/security/products/photoshop/apsb19-44.html

    [3] https://helpx.adobe.com/security/products/experience-manager/apsb19-42.html

    [4] https://helpx.adobe.com/security/products/acrobat/apsb19-41.html

    [5] https://helpx.adobe.com/security/products/creative-cloud/apsb19-39.html

    [6] https://helpx.adobe.com/security/products/prelude/apsb19-35.html

    [7] https://helpx.adobe.com/security/products/premiere_pro/apsb19-33.html

    [8] https://helpx.adobe.com/security/products/character_animator/apsb19-32.html

    [9] https://helpx.adobe.com/security/products/after_effects/apsb19-31.html