Adobe 보안 게시판
Adobe Dreamweaver CC에 대한 보안 업데이트 | APSB18-07
게시판 ID 게시 날짜 우선 순위
APSB18-07 2018년 3월 13일 3

요약

Adobe에서는 Adobe Dreamweaver CC에 대한 보안 업데이트를 발표했습니다. 이 업데이트는 Windows의 Dreamweaver URI 핸들러에서 현재 사용자의 컨텍스트에서 임의 코드를 실행할 수 있는 치명적인 OS 명령 삽입 취약점(CVE-2018-4924)을 해결합니다.

해당하는 버전

제품 해당하는 버전 플랫폼
Adobe Dreamweaver CC 18.0 및 이전 버전 Windows

해결 방법

Adobe는 다음 우선 순위 등급으로 이 업데이트를 분류하고 사용자가 Creative Cloud 데스크탑 앱 업데이트 프로그램을 통해서 또는 Dreamweaver 도움말 메뉴로 이동하고 "업데이트"를 클릭하여 소프트웨어 설치를 업데이트하기를 권장합니다. 자세한 내용은 이 도움말 페이지를 참조하십시오.

제품 업데이트 버전 플랫폼 우선 순위 등급
Adobe Dreamweaver CC 18.1 Windows 3

참고:

관리 환경의 경우, IT 관리자는 Creative Cloud Packager를 사용하여 배포 패키지를 만들 수 있습니다. Creative Cloud Packager에 대한 자세한 내용은 이 도움말 페이지를 참조하십시오. 

취약성 세부 정보

취약성 카테고리 취약성 영향 심각도 CVE 번호
OS 명령 삽입 임의 코드 실행 치명적 CVE-2018-4924

감사의 말

Adobe는 이 문제를 보고하여 Adobe 고객의 보안 유지에 도움을 주신 Rgod에게 감사의 말씀을 전합니다.