액세스 가능성
Adobe
로그인 개인 정보 내 Adobe 정보

보안 게시판

Adobe Flash Media Server에 대한 보안 업데이트

릴리스 날짜: 2010년 8월 10일

최종 업데이트일: 2010년 8월 11일

취약점 식별자: APSB10-19

CVE 번호: CVE-2010-2217, CVE-2010-2218, CVE-2010-2219, CVE-2010-2220

플랫폼: Windows, Linux

요약

Windows 및 Linux용 Adobe Flash Media Server(FMS) 3.5.3 및 이전 버전과 Adobe Flash Media Server(FMS) 3.0.5 및 이전 버전에서 위험 수준의 취약점이 발견되었습니다. 이 취약점 악용에 성공한 침입자는 해당 시스템에서 악성 코드를 실행할 수 있습니다. Adobe는 보고된 취약점에 대한 솔루션을 제공했으며 사용자가 아래 지침에 따라 Flash Media Server 3.5.4 또는 3.0.6으로 각각 업데이트할 것을 권장합니다.

해당되는 소프트웨어 버전

  • Windows 및 Linux용 Flash Media Server 3.5.3 및 이전 버전
  • Windows 및 Linux용 Flash Media Server 3.0.5 및 이전 버전

해결 방법

Adobe에서는 Flash Media Server(FMS) 사용자가 http://www.adobe.com/support/flashmediaserver/downloads_updaters.html*에서 제공되는 Flash Media Server 버전 3.5.4 및 Flash Media Server 버전 3.0.6을 설치할 것을 권장합니다.

심각도 등급

Adobe는 이 문제를 위험 수준 문제로 분류하고 해당 사용자가 제품에 최신 업데이트를 적용할 것을 권장합니다.

자세한 내용

Windows 및 Linux용 Adobe Flash Media Server(FMS) 3.5.3 및 이전 버전과 Adobe Flash Media Server(FMS) 3.0.5 및 이전 버전에서 위험 수준의 취약점이 발견되었습니다. 이 취약점 악용에 성공한 침입자는 해당 시스템에서 악성 코드를 실행할 수 있습니다. Adobe는 보고된 취약점에 대한 솔루션을 제공했습니다. Adobe에서는 사용자가 위의 지침에 따라 해당 소프트웨어를 업데이트할 것을 권장합니다.

이 업데이트는 서비스 거부(DoS) 취약점으로 발전할 수 있는 JS 메서드 문제를 해결합니다(CVE-2010-2218).

이 업데이트는 임의의 코드를 실행할 수 있는 JS 메서드 취약점을 해결합니다(CVE-2010-2217).

이 업데이트는 서비스 거부(DoS) 취약점으로 발전할 수 있는 메모리 소모 문제를 해결합니다 (CVE-2010-2219).

이 업데이트는 서비스 거부(DoS) 취약점으로 발전할 수 있는 입력 인증 문제를 해결합니다(CVE-2010-2220).

감사의 말

Adobe는 관련 문제를 보고하여 Adobe 고객의 보안 유지에 도움을 주신Stickam*의 Dirk Neely씨에게 감사의 말씀을 전합니다.

수정

2010년 8월 11일 - UNIX에서 Linux로 플랫폼 설명 업데이트
2010년 8월 10일 - 게시판 공개