Adobe는 Windows용 Adobe Reader 및 Acrobat XI(11.0.07) 이하 버전에 대한 보안 업데이트를 발표했습니다. 이 업데이트는 Windows 플랫폼에서 침입자가 샌드박스 보호를 우회하는 것을 허용할 수 있는 취약점을 해결합니다. Apple의 OS X용 Adobe Reader 및 Acrobat은 영향을 받지 않습니다.
Adobe는 방치된 취약점이 Windows의 Adobe Reader 사용자를 대상으로 한 제한적이고 고립된 공격에 사용되고 있음을 가리키는 증거에 대해 알고 있습니다. 따라서 제품을 아래와 같이 최신 버전으로 업데이트하는 것이 좋습니다.
- Windows용 Adobe Reader XI(11.0.07) 이하 버전 사용자는 버전 11.0.08로 업데이트해야 합니다.
- Windows용 Adobe Reader XI(10.1.10) 이하 버전을 사용하고 있고 버전 11.0.08로 업데이트할 수 없는 사용자에 대해서는 버전 10.1.11을 사용할 수 있도록 조치했습니다.
- Windows용 Adobe Acrobat XI(11.0.07) 이하 버전 사용자는 버전 11.0.08로 업데이트해야 합니다.
- Windows용 Adobe Acrobat XI(10.1.10) 이하 버전을 사용하고 있고 버전 11.0.08로 업데이트할 수 없는 사용자에 대해서는 버전 10.1.11을 사용할 수 있도록 조치했습니다.
- Windows용 Adobe Reader XI(11.0.07) 및 이하 11.x 버전
- Windows용 Adobe Reader X(10.1.10) 및 이하 10.x 버전
- Windows용 Adobe Acrobat XI(11.0.07) 및 이하 11.x 버전
- Windows용 Adobe Acrobat X(10.1.10) 및 이하 10.x 버전
아래 지침에 따라 소프트웨어를 업데이트하는 것이 좋습니다.
Adobe Reader
Windows 기반의 사용자는 해당 제품의 업데이트 메커니즘을 활용할 수 있습니다. 기본 구성은 일정에 따라 정기적으로 자동 업데이트 확인을 실행하도록 설정되어 있지만 도움말 > 업데이트 확인을 선택하여 수동으로 활성화할 수 있습니다.
또한 Windows를 사용하는 Acrobe Reader 사용자는 http://www.adobe.com/support/downloads/product.jsp?product=10&platform=Windows 사이트에서 적절한 업데이트를 찾을 수 있습니다.
Adobe Acrobat
사용자는 해당 제품의 업데이트 메커니즘을 활용할 수 있습니다. 기본 구성은 일정에 따라 정기적으로 자동 업데이트 확인을 실행하도록 설정되어 있지만 도움말 > 업데이트 확인을 선택하여 수동으로 활성화할 수 있습니다.
또한 Windows를 사용하는 Acrobat Standard 및 Acrobat Pro 사용자는 다음 사이트에서 적절한 업데이트를 찾을 수 있습니다.
http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Windows
Windows를 사용하는 Acrobat Pro Extended 사용자는 여기에서도 적절한 업데이트를 찾을 수 있습니다. http://www.adobe.com/support/downloads/product.jsp?product==1&platform=Windows
Adobe는 이 업데이트를 다음과 같은 우선 순위 등급으로 분류하고 사용자가 최신 버전으로 업데이트할 것을 권장합니다.
| 제품 | 업데이트 버전 | 플랫폼 | 우선 순위 등급 |
|---|---|---|---|
| Adobe Reader | XI(11.0.08) |
Windows |
1 |
| Adobe Reader | X(10.1.11) |
Windows | 1 |
| Adobe Acrobat | XI(11.0.08) |
Windows |
1 |
| Adobe Acrobat |
X(10.1.11) |
Windows |
1 |
이 업데이트는 해당 소프트웨어에서 위험 수준의 취약점을 해결합니다.
Adobe는 Windows용 Adobe Reader 및 Acrobat XI(11.0.07) 이하 버전에 대한 보안 업데이트를 발표했습니다. 이 업데이트는 Windows 플랫폼에서 침입자가 샌드박스 보호를 우회하는 것을 허용할 수 있는 취약점을 해결합니다. Apple의 OS X용 Adobe Reader 및 Acrobat은 영향을 받지 않습니다.
Adobe는 방치된 취약점이 Windows의 Adobe Reader 사용자를 대상으로 한 제한적이고 고립된 공격에 사용되고 있음을 가리키는 증거에 대해 알고 있습니다.따라서 제품을 아래와 같이 최신 버전으로 업데이트하는 것이 좋습니다.
- Windows용 Adobe Reader XI(11.0.07) 이하 버전 사용자는 버전 11.0.08로 업데이트해야 합니다.
- Windows용 Adobe Reader XI(10.1.10) 이하 버전을 사용하고 있고 버전 11.0.08로 업데이트할 수 없는 사용자에 대해서는 버전 10.1.11을 사용할 수 있도록 조치했습니다.
- Windows용 Adobe Acrobat XI(11.0.07) 이하 버전 사용자는 버전 11.0.08로 업데이트해야 합니다.
- Windows용 Adobe Acrobat XI(10.1.10) 이하 버전을 사용하고 있고 버전 11.0.08로 업데이트할 수 없는 사용자에 대해서는 버전 10.1.11을 사용할 수 있도록 조치했습니다.
이 업데이트는 Windows에 대한 에스컬레이션된 권한으로 내장 코드를 실행하는 데 이용할 수 있는 샌드박스 우회 취약점을 해결합니다(CVE-2014-0546).
