액세스 가능성
Adobe
로그인 개인 정보 내 Adobe 정보

보안 게시판

Adobe Flash Player의 잠재적 HTTP 헤더 삽입 취약점에 대한 업데이트

릴리스 날짜: 2006년 11월 14일

취약점 식별자: APSB06-18

CVE 번호: CVE-2006-5330

플랫폼: 모든 플랫폼

요약

Adobe는 Adobe Flash Player의 잠재적 취약점을 해결하기 위한 Flash Player 업데이트를 제공했습니다. 이 취약점을 악용하는 원격 침입자가 클라이언트 요청의 HTTP 헤더를 변경하여 HTTP 요청 분리 공격을 수행할 수 있습니다.

해당되는 소프트웨어 버전

Adobe Flash Player 9.x, 8.x 및 7.x. 사용자 지정 헤더 추가 기능이 Adobe Flash Player 7 버전부터 추가되었으므로, Flash Player 6 이전 버전에는 적용되지 않습니다.

Adobe Flash Player 버전 번호를 확인하려면 Adobe Flash Player 페이지에 액세스하거나 Flash 컨텐츠를 마우스 오른쪽 버튼으로 클릭한 다음 메뉴에서 "Macromedia Flash Player 정보"를 선택하십시오. 여러 개의 브라우저를 사용하고 있는 경우 각 브라우저별로 Flash Player 버전 번호를 확인한 후 설치하십시오.

해결 방법

Adobe에서는 Adobe Flash Player 9.0.20.0 및 이전 버전의 모든 사용자가 플레이어 다운로드 센터에서 최신 버전을 다운로드하거나 제품 내에서 자동으로 업데이트할지 여부를 묻는 메시지가 나타날 때 이 자동 업데이트 메커니즘을 사용하여 최신 버전의 9.0.28.0으로 업그레이드할 것을 권장합니다

Adobe Flash Player 9로 업그레이드할 수 없는 고객은 Flash Player 업데이트 기술노트*를 참조하십시오.

심각도 등급

Adobe는 이 문제를 중요 문제로 분류하고 해당 사용자가 버전 9.0.28.0으로 업그레이드할 것을 권장합니다.

자세한 내용

Adobe는 Adobe Flash Player의 취약점을 해결하기 위한 업데이트를 제공했습니다. 이 취약점을 악용하는 원격 침입자가 클라이언트 요청의 HTTP 헤더를 변경하여 HTTP 요청 분리 공격을 수행할 수 있습니다. 침입의 취약점은 사용 중인 웹 브라우저의 유형에 따라 달라집니다.

Flash Player 8 업데이트(8.0.34.0)와 Flash Player 7 업데이트(7.0.67.0 또는 7.0.69.0)는 Flash Player 이전 버전의 보안 취약점을 해결합니다. Linux 및 Solaris용 Flash Player 7 업데이트 버전(이 취약점에 대한 픽스 포함)은 Adobe Player 다운로드 센터에서 제공됩니다.

해당 소프트웨어 권장 플레이어 업데이트 가용성
Flash Player 9.0.20.0 이전 버전 9.0.28.0 플레이어 다운로드 센터
Flash Player 9.0.20.0 이전 버전 - 네트워크 배포용 9.0.28.0 플레이어 라이센스*
Flash Player 7.0.68.0 이전 버전(Linux) 7.0.69.0 플레이어 다운로드 센터
Flash Player 7.0.66.0 이전 버전(Solaris) 7.0.67.0 플레이어 다운로드 센터
Flash Professional 8, Flash Basic 8.0.34.0 Flash Professional 8, Flash Basic용 Flash Player 8 업데이트*
Flash MX 2004 7.0.69.0 Flash MX 2004 및 Flash MX Professional 2004용 Flash Player 7 업데이트*
Flex 2.0 9.0.28.0 Flash Debug Player Updater*

수정

2006년 12월 6일 - 보안 게시판 업데이트일
2006년 11월 14일 - 보안 게시판 최초 작성일

Adobe 부인

사용권 계약

Adobe Systems Incorporated 또는 그 자회사(이하 "Adobe")의 소프트웨어를 사용하는 것은 다음 내용 및 조건에 동의한다는 의미입니다. 그러한 내용 및 조건에 동의하지 않는 경우 소프트웨어를 사용하지 마십시오. 소프트웨어의 설치 또는 다운로드 시 특정 소프트웨어 파일이 수반되는 최종 사용자 사용권 계약의 사용 약관은 아래 사용 약관을 대체합니다.

Adobe 소프트웨어 제품의 수출 및 재수출은 미국 수출 관리 규정에 따르며 그러한 소프트웨어는 쿠바, 이란, 이라크, 리비아, 북한, 수단 또는 시리아 및 기타 미국의 수출 금지 규정이 적용되는 국가로 수출 또는 재수출할 수 없습니다. 또한 Adobe 소프트웨어를 주문승인 거부대상 명단, 규정 명단 또는 요주의 국가 명단에 포함된 사람에게 배포할 수 없습니다.

Adobe 소프트웨어 제품을 다운로드하여 사용하는 것은 귀하가 쿠바, 이란, 이라크, 리비아, 북한, 수단 또는 시리아 및 기타 미국의 수출 금지 규정이 적용되는 국가의 국적을 갖고 있거나 주문승인 거부대상 명단, 규정 명단 또는 요주의 국가 명단에 포함된 사람이 아님을 증명하는 것을 의미합니다.

소프트웨어가 Adobe에서 게시한 애플리케이션 소프트웨어 제품(이하 "호스트 애플리케이션")과 함께 사용하도록 만들어진 경우 Adobe는 귀하가 호스트 애플리케이션에 대한 Adobe의 유효한 라이센스를 소유한 경우, 호스트 애플리케이션과 함께 사용하기 위한 목적에 한해서만 그러한 소프트웨어에 대해 비독점적인 라이센스를 부여합니다. 아래 설명된 내용 이외에 그러한 소프트웨어는 귀하의 호스트 애플리케이션 사용을 규정하는 Adobe의 최종 사용자 사용권 계약의 내용 및 조건의 적용을 받습니다.

보증의 부인: 귀하는 소프트웨어 및 소프트웨어가 어떠한 종류의 보증도 없이 "있는 그대로" 제공된다는 사실과 관련하여 귀하에게 어떠한 명시적 보증도 하지 않음에 동의합니다. Adobe는 특정 목적에의 적합성, 상업성, 상품 품질 또는 타사 권리의 비침해성에 대한 모든 묵시적 보증을 포함하여(이에 제한되지 않음) 소프트웨어에 관련된 모든 명시적 또는 묵시적 보증을 부인합니다. 일부 주 또는 관할지에서는 묵시적 보증의 배제를 허용하지 않으므로 위의 제한은 귀하에게 적용되지 않을 수 있습니다.

책임의 제한: Adobe는 어떠한 경우에도 사용 손실, 영업 중단 또는 모든 종류의 직접적, 간접적, 특수적, 우연적 또는 필연적 손해(이익 손실 포함), 불법 행위(과실 포함), 엄격한 제품 책임 또는 그 밖의 행위에 대해 계약서에 명시되었는지 여부에 관계없이 책임을 지지 않으며, 이는 Adobe가 그러한 손해의 가능성을 사전에 알고 있던 경우에도 마찬가지입니다. 일부 주 또는 관할지에서는 부수적 또는 필연적 손해의 배제 또는 제한을 허용하지 않으므로 위의 제한 또는 배제는 귀하에게 적용되지 않을 수 있습니다.