□ 개요
o Adobe社는 자사 제품군의 취약점을 해결한 보안 업데이트 발표 [1]
o 낮은 버전을 사용중인 시스템 사용자는 해결 방안에 따라 최신버전으로 업데이트
권고
□ 설명
o
Adobe Photoshop CC에서 힙 오버플로우, 커맨드 인젝션 등으로 인해 발생하는 임의코드
실행 취약점(CVE-2019-7978 외 33개) [2]
o
Adobe Experience Manager에서 인증우회로 인해 발생하는 원격코드 실행 취약점(CVE-2019-7964)
[3]
o
Adobe Acrobat and Reader에서 커맨드 인젝션 등으로 인해 발생하는 임의코드 실행 취약점(CVE-2019-8060
외 75개) [4]
o
Adobe Creative Cloud Desktop Application에서 취약한 컴포넌트 사용으로 인해 발생하는 임의코드 실행 취약점(CVE-2019-7959 외 3개)
[5]
o
Adobe Prelude CC에서 안전하지 않은 라이브러리를 로딩하여 발생하는 임의코드 실행 취약점(CVE-2019-7961)
[6]
o
Adobe Premiere Pro CC에서 안전하지 않은 라이브러리를 로딩하여 발생하는 임의코드 실행 취약점(CVE-2019-7931)
[7]
o
Adobe Character Animator에서 안전하지 않은 라이브러리를 로딩하여 발생하는 임의코드 실행 취약점(CVE-2019-7870)
[8]
o
Adobe After Effects에서 안전하지 않은 라이브러리를 로딩하여 발생하는 임의코드 실행 취약점(CVE-2019-8062)
[9]
□ 영향을
받는 제품 및 최신 버전
소프트웨어 명
|
트랙
|
동작 환경
|
영향받는 버전
|
최신 버전
(해결된 버전)
|
Photoshop
CC
|
-
|
윈도우즈
및 맥OS
|
19.1.8 및 이전 버전
|
19.1.9 버전
|
20.0.5 및 이전 버전
|
20.0.6 버전
|
Experience
Manager
|
모든 환경
|
6.4 버전
6.5 버전
|
핫픽스 6.4.0
핫픽스 6.5.0
|
Acrobat
DC,
Acrobat
Reader
DC
|
Continuous
|
macOS
|
2019.012.20034 및
이전 버전
|
2019.012.20036 버전
|
Windows
|
2019.012.20035 및
이전 버전
|
Classic
2017
|
macOS
|
2017.011.30142 및
이전 버전
|
2017.011.30144 버전
|
Windows
|
2017.011.30143 및
이전 버전
|
Classic
2015
|
macOS
|
2015.006.30497 및
이전 버전
|
2015.006.30499 버전
|
Windows
|
2015.006.30498 및
이전 버전
|
Creative
Cloud
Desktop
Application
|
-
|
윈도우즈
및 맥OS
|
4.6.1 및 이전 버전
|
4.9 버전
|
Adobe
Prelude
CC
2019
|
8.1 및 이전 버전
|
8.1.1 버전
|
Adobe
Premiere Pro
CC 2019
|
13.1.2 및 이전 버전
|
13.1.3 버전
|
Adobe
Character
Animator
CC
2019
|
윈도우즈
|
2.1 및 이전 버전
|
2.1.1 버전
|
Adobe
After
Effects
CC
2019
|
16 및 이전 버전
|
16.1.2 버전
|
□ 기타
문의사항
o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118
[참고사이트]
[1] https://helpx.adobe.com/security.html
[2] https://helpx.adobe.com/security/products/photoshop/apsb19-44.html
[3] https://helpx.adobe.com/security/products/experience-manager/apsb19-42.html
[4] https://helpx.adobe.com/security/products/acrobat/apsb19-41.html
[5] https://helpx.adobe.com/security/products/creative-cloud/apsb19-39.html
[6] https://helpx.adobe.com/security/products/prelude/apsb19-35.html
[7] https://helpx.adobe.com/security/products/premiere_pro/apsb19-33.html
[8] https://helpx.adobe.com/security/products/character_animator/apsb19-32.html
[9]
https://helpx.adobe.com/security/products/after_effects/apsb19-31.html