Adobe 보안 게시판

Adobe InDesign에 대한 보안 업데이트 | APSB20-66

게시판 ID

게시 날짜

우선 순위

APSB20-66 

2020년 10월 20일  

3

요약

Adobe는 Adobe InDesign에 대한 보안 업데이트를 발표했습니다.  이 업데이트는 중간 등급의 취약성을 해결합니다.  공격의 영향은 클라이언트 애플리케이션의 서비스 거부로 제한됩니다.             

해당하는 버전

제품

영향을 받은 버전

플랫폼

Adobe InDesign

15.1.2 및 이전 버전 

Windows 

해결 방법

Adobe는 다음 우선 순위 등급으로 이러한 업데이트를 분류하고, 사용자가 Creative Cloud 데스크탑 앱 업데이트 프로그램을 통해 또는 InDesign 도움말 메뉴로 이동하고 "업데이트"를 클릭하여 해당 소프트웨어 설치를 업데이트할 것을 권장합니다. 자세한 내용은 이 도움말 페이지를 참조하십시오.

제품

업데이트된 버전

플랫폼

우선 순위 등급

사용 가능성

Adobe InDesign

16.0

Windows 및 macOS

3

관리 환경의 경우, IT 관리자는 Creative Cloud Packager를 사용하여 개발 패키지를 만들 수 있습니다. 자세한 내용은 이 도움말 페이지를 참조하십시오.

취약성 세부 정보

취약성 카테고리

취약성 영향

심각도

CVE 번호

NULL 포인터 참조 제거

서비스 거부

중재

CVE-2020-24421

감사의 말

Adobe는 이 문제를 보고하여 Adobe 고객의 보안 유지에 도움을 주신 Fortinet's FortiGuard Labs의 Kexu Wang에게 감사의 말씀을 전합니다.  

수정 사항

2020년 12월 18일: CVE-2020-24421은 원래 중요한 메모리 손상 취약성으로 평가되었습니다.  추가 분석에 따르면 근본 원인이 실제로는 NULL 포인터에 대한 참조제거에서 비롯되었으며, 이로 인한 영향은 클라이언트 애플리케이션에서의 가벼운 충돌로 제한됩니다. 

쉽고 빠르게 지원 받기

신규 사용자이신가요?