릴리스 날짜: 2014년 1월 14일
취약점 식별자: APSB14-01
우선순위: 아래 표 참조
CVE 번호: CVE-2014-0493, CVE-2014-0495, CVE-2014-0496
플랫폼: Windows 및 Macintosh
Adobe는 Windows 및 Macintosh용 Adobe Reader 및 Acrobat XI(11.0.05) 및 이전 버전에 대한 보안 업데이트를 발표했습니다. 이러한 업데이트는 충돌을 야기하거나 침입자가 해당 시스템을 제어할 수 있는 취약점을 해결합니다.
따라서 제품을 아래와 같이 최신 버전으로 업데이트하는 것이 좋습니다.
- Windows 및 Macintosh용 Adobe Reader XI(11.0.05) 사용자는 Adobe Reader XI(11.0.06)으로 업데이트해야 합니다.
- Adobe Reader XI(11.0.06)으로 업데이트할 수 없는 Windows 및 Macintosh용 Adobe Reader X(10.1.8) 및 이전 버전 사용자를 위해 Adobe에서는 Adobe Reader X(10.1.9) 업데이트를 제공하고 있습니다.
- Windows 및 Macintosh용 Adobe Acrobat XI(11.0.05) 사용자는 Adobe Acrobat XI(11.0.06)으로 업데이트해야 합니다.
- Adobe Acrobat XI(11.0.06)으로 업데이트할 수 없는 Windows 및 Macintosh용 Adobe Acrobat X(10.1.8) 및 이전 버전 사용자를 위해 Adobe에서는 Adobe Acrobat X(10.1.9) 업데이트를 제공하고 있습니다.
- Windows 및 Macintosh용 Adobe Reader XI(11.0.05) 및 이전 11.x 버전
- Windows 및 Macintosh용 Adobe Reader X(10.1.8) 및 이전 10.x 버전
- Windows 및 Macintosh용 Adobe Acrobat XI(11.0.05) 및 이전 11.x 버전
- Windows 및 Macintosh용 Adobe Acrobat X(10.1.8) 및 이전 10.x 버전
아래 지침에 따라 소프트웨어를 업데이트하는 것이 좋습니다.
Adobe Reader
Windows 및 Macintosh 기반의 사용자는 해당 제품의 업데이트 메커니즘을 활용할 수 있습니다. 기본 구성은 일정에 따라 정기적으로 자동 업데이트 확인을 실행하도록 설정되어 있지만 도움말 > 업데이트 확인을 선택하여 수동으로 활성화할 수 있습니다.
또한 Windows를 사용하는 Acrobe Reader 사용자는 http://www.adobe.com/support/downloads/product.jsp?product=10&platform=Windows
사이트에서 적절한 업데이트를 찾을 수 있습니다.
Macintosh 기반의 Adobe Reader 사용자는 아래 URL에서 해당 업데이트를 찾을 수 있습니다. http://www.adobe.com/support/downloads/product.jsp?product=10&platform=Macintosh
Adobe Acrobat
사용자는 해당 제품의 업데이트 메커니즘을 활용할 수 있습니다. 기본 구성은 일정에 따라 정기적으로 자동 업데이트 확인을 실행하도록 설정되어 있지만 도움말 > 업데이트 확인을 선택하여 수동으로 활성화할 수 있습니다.
또한 Windows를 사용하는 Acrobat Standard 및 Acrobat Pro 사용자는 다음 사이트에서 적절한 업데이트를 찾을 수 있습니다.
http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Windows
Windows 기반의 Acrobat Pro Extended 사용자는 아래 URL에서 해당 업데이트를 찾을 수 있습니다. http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Windows
Macintosh 기반의 Adobe Pro 사용자는 아래 URL에서 해당 업데이트를 찾을 수 있습니다. http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Macintosh
Adobe는 이 업데이트를 다음과 같은 우선 순위 등급으로 분류하고 사용자가 최신 버전으로 업데이트할 것을 권장합니다.
제품 | 업데이트 버전 | 플랫폼 | 우선 순위 등급 |
---|---|---|---|
Adobe Reader | XI(11.0.06) | Windows 및 Macintosh |
1 |
Adobe Reader | X(10.1.9) | Windows 및 Macintosh | 1 |
Adobe Acrobat | XI(11.0.06) | Windows 및 Macintosh |
1 |
Adobe Acrobat |
X(10.1.9) | Windows 및 Macintosh |
1 |
이 업데이트는 해당 소프트웨어에서 위험 수준의 취약점을 해결합니다.
Adobe는 Windows 및 Macintosh용 Adobe Reader 및 Acrobat XI(11.0.05) 및 이전 버전에 대한 보안 업데이트를 발표했습니다. 이러한 업데이트는 충돌을 야기하거나 침입자가 해당 시스템을 제어할 수 있는 취약점을 해결합니다.
따라서 제품을 아래와 같이 최신 버전으로 업데이트하는 것이 좋습니다.
- Windows 및 Macintosh용 Adobe Reader XI(11.0.05) 사용자는 Adobe Reader XI(11.0.06)으로 업데이트해야 합니다.
- Adobe Reader XI(11.0.06)으로 업데이트할 수 없는 Windows 및 Macintosh용 Adobe Reader X(10.1.8) 및 이전 버전 사용자를 위해 Adobe에서는 Adobe Reader X(10.1.9) 업데이트를 제공하고 있습니다.
- Windows 및 Macintosh용 Adobe Acrobat XI(11.0.05) 사용자는 Adobe Acrobat XI(11.0.06)으로 업데이트해야 합니다.
- Adobe Acrobat XI(11.0.06)으로 업데이트할 수 없는 Windows 및 Macintosh용 Adobe Acrobat X(10.1.8) 및 이전 버전 사용자를 위해 Adobe에서는 Adobe Acrobat X(10.1.9) 업데이트를 제공하고 있습니다.
이 업데이트는 코드를 실행할 수 있는 메모리 손상 취약점을 해결합니다(CVE-2014-0493, CVE-2014-0495).
이 업데이트는 코드를 실행할 수 있는 메모리 할당 해제(use-after-free) 취약점을 해결합니다(CVE-2014-0496).
Adobe는 관련 문제를 보고하여 Adobe 고객의 보안 유지에 도움을 주신 다음 분들께 감사의 말씀을 전합니다.
- Google Security Team의 Mateusz Jurczyk 및 Gynvael Coldwind(CVE-2014-0493, CVE-2014-0495)
- Soroush Dalili(@irsdl)(CVE-2014-0496)