어도비, 정기 패치 1주일 만에 긴급 패치 발표해 취약점 13개 해결

2020-07-22 13:44
  • 카카오톡
  • 네이버 블로그
  • url
지난 주 정기 패치 때 놓친 취약점 13개 긴급히 해결...12개가 치명적으로 위험해
사용자 많은 포토샵에도 영향 주는 취약점...패치 받아 적용해야 안전해질 수 있어


[보안뉴스 문가용 기자] 어도비(Adobe)가 정기 패치를 발표하고 1주일 만에 긴급 패치를 배포하기 시작했다. 이번엔 총 13개의 취약점이 다뤄졌는데, 이 중 12개가 치명적인 위험도를 가진 것으로 분석됐다. 패치에 직접 영향을 받는 제품은 프리루드(Prelude), 포토샵(Photoshop), 브리지(Bridge)라고 한다.


[이미지 = utoimage]

어도비는 맷 파웰(Matt Powell)이라는 보안 전문가가 이번에 패치된 취약점들을 찾아내 트렌드 마이크로(Trend Micro)가 진행하는 제로데이 이니셔티브(ZDI)를 통해 알려왔다며, 그의 공로를 인정했다.

ZDI 측은 이번에 발견된 취약점들에 대해 “임의 코드 실행으로까지 이어질 수 있는 일종의 파일 확인 관련 버그”라고 설명했다. “피해자를 꼬드겨 악성 파일을 열게 하거나 악성 웹사이트로 접속하도록 만들 때 이 취약점을 발동시킬 수 있다”고도 덧붙였다. 그러면서 “사용자가 많은 포토샵의 취약점이 특히 위험할 수 있다”고 말했다.

이번 패치로 MOV, MP4, 3GP라는 확장자를 가진 파일 포맷들에 영향이 있을 예정이다. ZDI는 “이런 유형의 파일을 열 때, 특히 그 출처가 확실하지 않을 때는 유의해야 한다”고 경고하기도 했다.

프리루드의 경우 9.0.1 버전이, 포토샵은 21.2.1 버전이, 브리지는 10.1.1 버전이, 모바일 리더(Mobile Reader)는 20.3 버전이 이번에 새롭게 변경된 버전들이다. 이 버전들로 업데이트 하는 것이 안전하다고 어도비는 권고했다.

어도비는 지난 7월 14일, 13개의 취약점들에 대한 패치를 정기 업데이트에 맞춰 발표한 바 있다. 이 중 4개가 치명적인 위험도를 가진 것으로 분석됐다. 패치는 다운로드 매니저(Download Manager), 콜드퓨전(ColdFusion), 제뉴인 서비스(Genuine Service), 미디어 인코더(Media Encoder), 크리에이티브 클라우드 데스크톱 애플리케이션(Creative Cloud Desktop Application)과 같은 제품 및 서비스에 적용됐다.

이번 긴급 패치 13개 중 하나는 ‘중요’ 등급을 받았으며, 안드로이드용 모바일 리더 모든 버전에서 발견됐다.

3줄 요약
1. 어도비, 정기 패치 발표한 지 1주일 만에 긴급 패치 발표.
2. 이번에도 지난 주와 마찬가지로 13개 취약점 패치함. 그 중 12개가 치명적 위험도.
3. 포토샵, 프리루드, 브리지, 모바일 리더 제품에서 발견됨.

[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 다누시스

    • 인콘

    • 제네텍

    • 핀텔

    • 아이비젼

    • 아이디스

    • 씨프로

    • 웹게이트

    • 씨게이트

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 비전정보통신

    • 원우이엔지

    • 지인테크

    • 홍석

    • 이화트론

    • 지오멕스소프트

    • 테크스피어

    • 휴먼인텍

    • 슈프리마

    • 인텔리빅스

    • 시큐인포

    • 미래정보기술(주)

    • 동양유니텍

    • 프로브디지털

    • 트루엔

    • 경인씨엔에스

    • 세연테크

    • 성현시스템

    • 엔텍디바이스

    • 위트콘

    • 아이원코리아

    • 다후아테크놀로지코리아

    • 한결피아이에프

    • 스피어AX

    • 구네보코리아주식회사

    • 포엠아이텍

    • 넥스트림

    • 안랩

    • 쿼드마이너

    • 팔로알토 네트웍스

    • 엑스퍼넷

    • 이글루코퍼레이션

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네티마시스템

    • 케이제이테크

    • 알에프코리아

    • 일산정밀

    • 아이엔아이

    • 미래시그널

    • 새눈

    • 이스트컨트롤

    • 현대틸스
      팬틸트 / 카메라

    • 인더스비젼

    • 주식회사 에스카

    • 솔디아

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 보문테크닉스

    • 에이앤티글로벌

    • 한국아이티에스

    • 케비스전자

    • 레이어스

    • 모스타

    • 넥스텝

    • 엘림광통신

    • 이엘피케이뉴

    • 포커스에이아이

    • 신화시스템

    • 글로넥스

    • 메트로게이트
      시큐리티 게이트

    • 세환엠에스(주)

    • 유진시스템코리아

    • 카티스

    • 유니온바이오메트릭스

Copyright thebn Co., Ltd. All Rights Reserved.

시큐리티월드

IP NEWS

회원가입

Passwordless 설정

PC버전

닫기