릴리스 날짜: 2010년 8월 10일
최종 업데이트일: 2010년 8월 11일
취약점 식별자: APSB10-19
CVE 번호: CVE-2010-2217, CVE-2010-2218, CVE-2010-2219, CVE-2010-2220
플랫폼: Windows, Linux
Windows 및 Linux용 Adobe Flash Media Server(FMS) 3.5.3 및 이전 버전과 Adobe Flash Media Server(FMS) 3.0.5 및 이전 버전에서 위험 수준의 취약점이 발견되었습니다. 이 취약점 악용에 성공한 침입자는 해당 시스템에서 악성 코드를 실행할 수 있습니다. Adobe는 보고된 취약점에 대한 솔루션을 제공했으며 사용자가 아래 지침에 따라 Flash Media Server 3.5.4 또는 3.0.6으로 각각 업데이트할 것을 권장합니다.
Adobe에서는 Flash Media Server(FMS) 사용자가 http://www.adobe.com/support/flashmediaserver/downloads_updaters.html*에서 제공되는 Flash Media Server 버전 3.5.4 및 Flash Media Server 버전 3.0.6을 설치할 것을 권장합니다.
Adobe는 이 문제를 위험 수준 문제로 분류하고 해당 사용자가 제품에 최신 업데이트를 적용할 것을 권장합니다.
Windows 및 Linux용 Adobe Flash Media Server(FMS) 3.5.3 및 이전 버전과 Adobe Flash Media Server(FMS) 3.0.5 및 이전 버전에서 위험 수준의 취약점이 발견되었습니다. 이 취약점 악용에 성공한 침입자는 해당 시스템에서 악성 코드를 실행할 수 있습니다. Adobe는 보고된 취약점에 대한 솔루션을 제공했습니다. Adobe에서는 사용자가 위의 지침에 따라 해당 소프트웨어를 업데이트할 것을 권장합니다.
이 업데이트는 서비스 거부(DoS) 취약점으로 발전할 수 있는 JS 메서드 문제를 해결합니다(CVE-2010-2218).
이 업데이트는 임의의 코드를 실행할 수 있는 JS 메서드 취약점을 해결합니다(CVE-2010-2217).
이 업데이트는 서비스 거부(DoS) 취약점으로 발전할 수 있는 메모리 소모 문제를 해결합니다 (CVE-2010-2219).
이 업데이트는 서비스 거부(DoS) 취약점으로 발전할 수 있는 입력 인증 문제를 해결합니다(CVE-2010-2220).
Adobe는 관련 문제를 보고하여 Adobe 고객의 보안 유지에 도움을 주신Stickam*의 Dirk Neely씨에게 감사의 말씀을 전합니다.
2010년 8월 11일 - UNIX에서 Linux로 플랫폼 설명 업데이트
2010년 8월 10일 - 게시판 공개