Advanced PDF Accessibility with Adobe Acrobat Pro DC: Forms
Adobe 제품 보안 사고 대응팀 (PSIRT) 블로그의 게시물에 따르면 "이 업데이트는 CVE-2010을 포함한 제품의 중요한 보안 문제를 해결합니다. 보안 게시판 APSB10-16에 언급 된 8 월 10 일 Adobe Flash Player 업데이트에서 언급 된 최근 Black Hat USA 2010 보안 컨퍼런스 및 취약점에서 논의 된 -2862 번 Adobe는 사용자가 제품 설치에 대한 업데이트를 적용 할 것을 권장합니다. "
Adobe 이 보안 게시판에서 언급 된 문제에 대해 야생에서 악용 사례를 발견하지 못했으며이 릴리스는 다음 예정된 분기 별 업데이트 날짜에 영향을 미치지 않습니다 (2010 년 10 월 12 일까지 남아 있음).[추가 정보: Windows PC에서 멀웨어를 제거하는 방법]
분명히 과거의 분기 별 업데이트주기의 범위를 잘못 설명했습니다. 어도비 대변인은 "분기 별 업데이트주기는 Adobe Reader 및 Acrobat에만 해당되며, 다른 Adobe 제품 팀은 Adobe의 보안 소프트웨어 엔지니어링 팀 (ASSET)과 협력하여 적절하게 업데이트를 제공합니다.주기는 다를 수 있습니다. Adobe Reader 및 Acrobat의 패치주기 "라고 말했습니다.nCircle의 보안 운영 이사 인 Andrew Storms는 Adobe 게시판에 댓글을 달았습니다. "어도비는 릴리스 메커니즘을 확실히 개선했다. 이번에는 대역 외 패치를 제공 할 것이라는 통신문을 보냈다. 첫 번째 발표 이후 릴리스의 정확한 날짜가 변경되어 엔터프라이즈 보안 팀이 며 "어도비가 정확한 출시일을 제공하지 못한다는 사실을 감안할 때 많은 사용자들이 릴리즈 엔지니어링 사이클에 대해 기분이 좋지 않다"고 덧붙였다.
폭풍은 또한 어도비의 세부 사항과 지침이 조금이라도 남아 있다고 느낀다. 특히 다른 공급 업체와 비교할 때 유용한 보안 정보를 제공하는 데 많은 시간을 할애 할 수 있습니다. 평소와 같이 유용한 세부 정보와 완화 정보가 부족합니다. "
스톰이 언급했듯이 Adobe는 개선되고 있습니다. 어도비 대변인은 "우리 제품 중 많은 부분, 특히 고객사의 상대적 편재성과 플랫폼 간 범위를 고려할 때 어도비는 매력을 느끼며 앞으로도 지속적으로 관심을 끌 것으로 보인다"며 "그러나 어도비는 업계 최고의 제품 개발 및 보안 문제 대응에 대한 보안 소프트웨어 엔지니어링 사례 및 프로세스와 고객의 보안은 Adobe에게 항상 중요한 우선 순위가 될 것입니다. "올해 초 Adobe 제품에 대한 패치를 자동화하는 업데이터 유틸리티 구현 향후 출시 될 제품에 대한 샌드 박싱과 같은 보안 조치를 강화하려는 노력과 Microsoft 및 주요 보안 업체와 직접 협력하여 제품 보안을 향상시키고 중요한 패치를 개발하는 데 소요되는 시간을 단축하려는 Adobe의 노력은 모두 Adobe의 보안 약속을 입증합니다.
앞으로 Adobe는 결함의 세부 사항과 그 결함에 대해 자세히 설명합니다. 업데이트를 적용하는 대신 공격을 방지 할 수있는 완화 조치뿐 아니라 악용 될 수도 있습니다. IT 관리자는 적절한 위험 분석을 허용하고 업데이트의 악용 대기중인 구현에 대비하거나 시스템을 어떤 이유로 패치 할 수없는 경우에 대비하여 대체 수단을 제공하기 위해 이러한 정보가 필요합니다.
현재, 맬웨어 개발자가 이러한 취약점을 악용하기 전에 모든 취약한 시스템에 대한 Adobe Reader, Acrobat 및 Flash 업데이트를 제공합니다.
트위터의 TechAudit을 따르십시오.
Adobe가 Reader, Acrobat의 보안 버그 수정
Adobe는 Reader 및 Acrobat에서 치명적인 보안 결함을 패치했습니다.
Adobe, Flash, Reader 및 Acrobat의 치명적인 결함 패치
Adobe는 "화요일 패치"업데이트를 발표했습니다. Adobe는 2 월 2 일 화요일 (2013 년 1 월 2 일 화요일)에 Adobe Acrobat Reader를 발표했습니다. 어도비는이 화요일 패치에도 불구하고 몇 가지 중요한 취약점을 해결했습니다. Adobe는 두 가지 보안 게시판을 발행했습니다. 첫 번째 APSB13-01은 Adobe Flash 용입니다. 이 게시판에는 Windows, Mac OS X, Linux 및 Android 용 Adobe Flash Player의 모든 버전이 시스템 충돌을 일으킬 수있는 취약성의 영향을 받거나 공격자가 원격으로 악성 코드를 실행할 수 있다고 명시되어 있습니다.
Adobe는 Reader와 Acrobat의 응급 패치를 릴리스합니다. Adobe는 Adobe Reader와 Acrobat 11, 10 및 9의 긴급 패치를 발표했습니다. 어도비는 Adobe Reader와 Acrobat 11, 10 및 9에 대한 긴급 패치를 수요일 공개했다.이 취약점은 공격자가 적극적으로 악용하는 두 가지 중요한 취약점을 해결한다.
보안 회사 FireEye의 연구원은 악용 사례를 발견했다. 액티브 공격이 지난 화요일에 나왔고 언젠가 어도비가이를 확인했다. Adobe Reader 10 및 11의 샌드 박스 방지 메커니즘을 우회하므로 특히 위험합니다. "Adobe는 Windows 및 Macintosh 용 Adobe Reader 및 Acrobat XI (11.0.01 및 이전 버전), X (10.1. 5 및 그 이전 버전), 윈도우 및 매킨토시 용 9.5.3 및 이전 9.x 버전, 리눅스 용 Adobe Reader 9.5.3 및 이전 버전 9.x 버전 "이라고 수요일 보안 권고에서 밝혔다. "이 업데이트는 충돌을 일으켜 잠재적으로 공격자가 영향을받는 시스템을 제어 할 수있는 취약점을 해결합니다."