2024-04-19 19:30 (금)
MS-애플-워드프레스-어도비 등 보안취약점 주의...최신 버전 사용 권고 (9월 14일자)
상태바
MS-애플-워드프레스-어도비 등 보안취약점 주의...최신 버전 사용 권고 (9월 14일자)
  • 길민권
  • 승인 2022.09.14 17:18
이 기사를 공유합니다

9월 14일 MS, 애플, 워드프레스, 어도비 등에서 심각한 보안취약점에 대한 패치를 발표했다. 해당 제품 사용자 및 기관들은 신속히 최신 버전으로 업데이트를 진행후 사용해야 한다. 

MS가 9월 보안 위협에 따른 정기 보안 업데이트를 발표됐다. 9월 보안업데이트는 총 13개다. 긴급(Critical) 9종, 중요(Important) 4종이다. 


애플도 14일 제품 보안 업데이트를 권고했다. 

공격자는 취약점을 악용해 피해를 발생시킬 수 있기 때문에, 애플 제품을 사용하는 이용자들은 최신 버전으로 업데이트해야 안전할 수 있다. 

취약점 내용은 다음과 같다. 

-iOS 15.7 및 iPadOS 15.7에서 발생하는 임의 코드 실행 취약점 (CVE-2022-32917) 등 11개 [2]

-macOS Big Sur에서 발생하는 권한 상승 취약점 (CVE-2022-32900) 등 10개 [3]

-macOS Monterey에서 발생하는 임의 코드 실행 취약점 (CVE-2022-32911) 등 8개 [4]

-iOS 16에서 발생하는 주소 표시줄 스푸핑 취약점 (CVE-2022-32795) 등 11개 [5]

-Safari에서 발생하는 버퍼 오버플로우로 인한 임의 코드 실행 취약점 (CVE-2022-32886) 등 4개 [6]


워드프레스(WordPress) BackupBuddy 플러그인 보안 업데이트도 발표됐다.  

공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 경우 최신 버전으로 업데이트를 권고했다. BackupBuddy에서 발생하는 경로 탐색 취약점 (CVE-2022-31474)이다. 


14일, 어도비도 다수의 제품 보안 업데이트를 권고했다. 

낮은 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트해야 안전할 수 있다. 

주요 취약점은 다음과 같다. 

-Adobe Experience Manager에서 XSS로 인해 발생하는 임의 코드 실행 취약점 (CVE-2022-30677) 등 5개 

-Adobe Experience Manager에서 보안 설계 원칙 위반으로 인해 발생하는 보안 기능 우회 취약점 (CVE-2022-30683) 

-Adobe Experience Manager에서 Reflected XSS로 인해 발생하는 임의 코드 실행 취약점 (CVE-2022-30684) 등 5개 

-Adobe Bridge에서 범위를 벗어난 읽기 및 쓰기로 인해 발생하는 임의 코드 실행 취약점 (CVE-2022-35699) 등 7개 

-Adobe Bridge에서 Use-After-Free로 인해 발생하는 임의 코드 실행 취약점 (CVE-2022-35704) 

-Adobe Bridge에서 힙 버퍼 오버플로우로 인해 발생하는 임의 코드 실행 취약점 (CVE-2022-35706) 등 2개 

-Adobe Bridge에서 Use-After-Free로 인해 발생하는 메모리 누수 취약점 (CVE-2022-35709) 등 2개 

-Adobe InDesign에서 부적절한 입력 검증으로 인해 발생하는 임의 파일 시스템 읽기 취약점 (CVE-2022-28851) 

-Adobe InDesign에서 범위를 벗어난 읽기 및 쓰기로 인해 발생하는 임의 코드 실행 취약점 (CVE-2022-28852) 등 4개 

-Adobe InDesign에서 범위를 벗어난 읽기로 인해 발생하는 메모리 누수 취약점 (CVE-2022-28854) 등 10개 

-Adobe InDesign에서 힙 버퍼 오버플로우로 인해 발생하는 임의 코드 실행 취약점 (CVE-2022-38413) 등 3개 

-Adobe Photoshop에서 범위를 벗어난 읽기 및 쓰기로 인해 발생하는 임의 코드 실행 취약점 (CVE-2022-35713) 등 4개 

-Adobe Photoshop에서 초기화되지 않은 포인터 액세스로 인해 발생하는 임의 코드 실행 취약점 (CVE-2022-38426) 등 2개 

-Adobe Photoshop에서 Use-After-Free로 인해 발생하는 메모리 누수 취약점 (CVE-2022-38428) 및 임의 코드 실행 취약점 (CVE-2022-38434) 

-Adobe Photoshop에서 힙 버퍼 오버플로우로 인해 발생하는 임의 코드 실행 취약점 (CVE-2022-38432) 등 2개 

-Adobe InCopy에서 힙 버퍼 오버플로우로 인해 발생하는 임의 코드 실행 취약점 (CVE-2022-38401) 등 3개 

-Adobe InCopy에서 범위를 벗어난 읽기로 인해 발생하는 임의 코드 실행 취약점 (CVE-2022-38402) 등 2개 

-Adobe InCopy에서 범위를 벗어난 읽기로 인해 발생하는 메모리 누수 취약점 (CVE-2022-38406) 등 2개 

-Adobe Animate에서 힙 버퍼 오버플로우와 범위를 벗어난 읽기로 인해 발생하는 임의 코드 실행 취약점 (CVE-2022-38411, CVE-2022-38412) 

-Adobe Illustrator에서 부적절한 입력 검증으로 인해 발생하는 임의 코드 실행 취약점 (CVE-2022-38408) 

-Adobe Illustrator에서 범위를 벗어난 읽기로 인해 발생하는 메모리 누수 취약점 (CVE-2022-38409) 등 2개 

★정보보안 대표 미디어 데일리시큐!★

■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★