English
◀◁ 뒤로
취약점ID 50221
위험도 40
포트 139.445
프로토콜 TCP
분류 SMB
상세설명 원격 Windows 호스트에 설치된 Adobe Reader 버전은 2015.006.30417 보다 이전 버전이며, 여러 가지 취약점이 존재합니다.

- Double Free 취약점이 있습니다. 악용에 성공하면 현재 사용자의 컨텍스트에서 임의 코드가 실행될 수 있습니다. (CVE-2018-4990)

- NTLM SSO 해시 도용 취약점이 있습니다. 성공적인 공격은 정보 유출로 이어질 수 있습니다. (CVE-2018-4993)

- XFA '\ n'POST 삽입 취약점이 있습니다. 성공적인 공격은 보안 우회로 이어질 수 있습니다. (CVE-2018-4995)
* 알림: 이 점검항목은 점검하기 위한 호스트로 로그인 할 수 있는 관리자 권한을 가진 계정을 필요로 한다. 이러한 조건이 안되면 점검을 수행할 수 없으며 모든 취약한 호스트들에 대해서 거짓 음성반응(False Negative)을 보일 수 있다.

* 참고 사이트:
https://helpx.adobe.com/security/products/acrobat/apsb18-09.html

* 영향을 받는 플랫폼:
Adobe Reader 2015.006.30417 이전의 버전들
Microsoft Windows Any version
Linux Any version
해결책 다음 Adobe 보안 게시물에 설명되어 있듯이 Adobe Reader의 가장 최신 버전(2015.006.30418 혹은 이후)으로 업그레이드 하여야 한다:
https://helpx.adobe.com/security/products/acrobat/apsb18-09.html
관련 URL CVE-2018-4990,CVE-2018-4993,CVE-2018-4995,CVE-2018-4996,CVE-2018-12812,CVE-2018-12815,CVE-2018-4947,CVE-2018-4948,CVE-2018-4949 (CVE)
관련 URL 104102,104167,104168,104169,104171,104172,104173,104174,104175,104176,104177 (SecurityFocus)
관련 URL (ISS)