9월 14일 MS, 애플, 워드프레스, 어도비 등에서 심각한 보안취약점에 대한 패치를 발표했다. 해당 제품 사용자 및 기관들은 신속히 최신 버전으로 업데이트를 진행후 사용해야 한다.
MS가 9월 보안 위협에 따른 정기 보안 업데이트를 발표됐다. 9월 보안업데이트는 총 13개다. 긴급(Critical) 9종, 중요(Important) 4종이다.
애플도 14일 제품 보안 업데이트를 권고했다.
공격자는 취약점을 악용해 피해를 발생시킬 수 있기 때문에, 애플 제품을 사용하는 이용자들은 최신 버전으로 업데이트해야 안전할 수 있다.
취약점 내용은 다음과 같다.
-iOS 15.7 및 iPadOS 15.7에서 발생하는 임의 코드 실행 취약점 (CVE-2022-32917) 등 11개 [2]
-macOS Big Sur에서 발생하는 권한 상승 취약점 (CVE-2022-32900) 등 10개 [3]
-macOS Monterey에서 발생하는 임의 코드 실행 취약점 (CVE-2022-32911) 등 8개 [4]
-iOS 16에서 발생하는 주소 표시줄 스푸핑 취약점 (CVE-2022-32795) 등 11개 [5]
-Safari에서 발생하는 버퍼 오버플로우로 인한 임의 코드 실행 취약점 (CVE-2022-32886) 등 4개 [6]
워드프레스(WordPress) BackupBuddy 플러그인 보안 업데이트도 발표됐다.
공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 경우 최신 버전으로 업데이트를 권고했다. BackupBuddy에서 발생하는 경로 탐색 취약점 (CVE-2022-31474)이다.
14일, 어도비도 다수의 제품 보안 업데이트를 권고했다.
낮은 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트해야 안전할 수 있다.
주요 취약점은 다음과 같다.
-Adobe Experience Manager에서 XSS로 인해 발생하는 임의 코드 실행 취약점 (CVE-2022-30677) 등 5개
-Adobe Experience Manager에서 보안 설계 원칙 위반으로 인해 발생하는 보안 기능 우회 취약점 (CVE-2022-30683)
-Adobe Experience Manager에서 Reflected XSS로 인해 발생하는 임의 코드 실행 취약점 (CVE-2022-30684) 등 5개
-Adobe Bridge에서 범위를 벗어난 읽기 및 쓰기로 인해 발생하는 임의 코드 실행 취약점 (CVE-2022-35699) 등 7개
-Adobe Bridge에서 Use-After-Free로 인해 발생하는 임의 코드 실행 취약점 (CVE-2022-35704)
-Adobe Bridge에서 힙 버퍼 오버플로우로 인해 발생하는 임의 코드 실행 취약점 (CVE-2022-35706) 등 2개
-Adobe Bridge에서 Use-After-Free로 인해 발생하는 메모리 누수 취약점 (CVE-2022-35709) 등 2개
-Adobe InDesign에서 부적절한 입력 검증으로 인해 발생하는 임의 파일 시스템 읽기 취약점 (CVE-2022-28851)
-Adobe InDesign에서 범위를 벗어난 읽기 및 쓰기로 인해 발생하는 임의 코드 실행 취약점 (CVE-2022-28852) 등 4개
-Adobe InDesign에서 범위를 벗어난 읽기로 인해 발생하는 메모리 누수 취약점 (CVE-2022-28854) 등 10개
-Adobe InDesign에서 힙 버퍼 오버플로우로 인해 발생하는 임의 코드 실행 취약점 (CVE-2022-38413) 등 3개
-Adobe Photoshop에서 범위를 벗어난 읽기 및 쓰기로 인해 발생하는 임의 코드 실행 취약점 (CVE-2022-35713) 등 4개
-Adobe Photoshop에서 초기화되지 않은 포인터 액세스로 인해 발생하는 임의 코드 실행 취약점 (CVE-2022-38426) 등 2개
-Adobe Photoshop에서 Use-After-Free로 인해 발생하는 메모리 누수 취약점 (CVE-2022-38428) 및 임의 코드 실행 취약점 (CVE-2022-38434)
-Adobe Photoshop에서 힙 버퍼 오버플로우로 인해 발생하는 임의 코드 실행 취약점 (CVE-2022-38432) 등 2개
-Adobe InCopy에서 힙 버퍼 오버플로우로 인해 발생하는 임의 코드 실행 취약점 (CVE-2022-38401) 등 3개
-Adobe InCopy에서 범위를 벗어난 읽기로 인해 발생하는 임의 코드 실행 취약점 (CVE-2022-38402) 등 2개
-Adobe InCopy에서 범위를 벗어난 읽기로 인해 발생하는 메모리 누수 취약점 (CVE-2022-38406) 등 2개
-Adobe Animate에서 힙 버퍼 오버플로우와 범위를 벗어난 읽기로 인해 발생하는 임의 코드 실행 취약점 (CVE-2022-38411, CVE-2022-38412)
-Adobe Illustrator에서 부적절한 입력 검증으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2022-38408)
-Adobe Illustrator에서 범위를 벗어난 읽기로 인해 발생하는 메모리 누수 취약점 (CVE-2022-38409) 등 2개
★정보보안 대표 미디어 데일리시큐!★