English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28861
À§Çèµµ 40
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç È£½ºÆ®¿¡´Â 21.0.1180.60 ÀÌÀüÀÇ Google ChromeÀÇ ¾î¶² ¹öÀüÀÌ ¼³Ä¡µÇ¾î ÀÖ´Ù. Google ChromeÀº Google¿¡¼­ °³¹ßÇÑ À¥ ºê¶ó¿ìÀúÀÌ´Ù. Google Chrome 21.0.1180.60 ÀÌÀüÀÇ ¹öÀüµéÀº ´ÙÁßÀÇ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.

- ¿©·¯°³ÀÇ ÆÄÀÏÀ» ´Ù¿î·ÎµåÇÒ ¶§ »ç¿ëÀÚ È®ÀÎÀ» ¿Ã¹Ù¸£°Ô ¿äûÇÏÁö ¾Ê¾Æ ¸®¼Ò½º °í°¥·Î ÀÎÇØ ¼­ºñ½º °ÅºÎ¸¦ ÀÏÀ¸Å³ ¼ö ÀÖ´Ù. (CVE-2012-2847)
- µå·¡±× ¾Ø µå·Ó(drag and drop)À» ó¸®ÇÒ ¶§ ±ÇÇÑÀÌ ¾ø´Â »ç¿ëÀÚ°¡ Á¦ÇÑµÈ ÆÄÀÏ¿¡ Á¢±ÙÇÒ ¼ö ÀÖ´Â ¿¡·¯°¡ ¹ß»ýÇÑ´Ù. (CVE-2012-2848)
- GIF µðÄÚµù ½Ã off-by-one read ¿¡·¯°¡ ¹ß»ýÇÑ´Ù. (CVE-2012-2849)
- PDF¸¦ ó¸®ÇÒ ¶§ ¸í½ÃµÇÁö ¾ÊÀº ¿¡·¯°¡ ¹ß»ýÇÑ´Ù. (CVE-2012-2850)
- PDF¸¦ ó¸®ÇÒ ¶§ Á¤¼ö ¿À¹öÇÃ·Î¿ì ¿¡·¯°¡ ¹ß»ýÇÑ´Ù. (CVE-2012-2851)
- PDF³»ÀÇ ¿ÀºêÁ§Æ® ¸µÅ©¸¦ ó¸®ÇÒ ¶§ use-after-free ¿¡·¯°¡ ¹ß»ýÇÑ´Ù. (CVE-2012-2852)
- ¡®webRequest¡¯¸ðµâ¿¡ Chrome Web Store¿Í Ãæµ¹À» ÀÏÀ¸Å°´Â ¿¡·¯°¡ Á¸ÀçÇÑ´Ù. (CVE-2012-2853)
- Æ÷ÀÎÅÍ °ªÀÌ WebUI ·»´õ·¯¿¡ À¯ÃâµÉ ¼ö ÀÖ´Ù. (CVE-2012-2854)
- PDF¸¦ ó¸®ÇÒ ¶§ use-after-free ¿¡·¯°¡ ¹ß»ýÇÑ´Ù. (CVE-2012-2855)
- PDF ºä¾î¿¡ use-after-free ¿¡·¯°¡ Á¸ÀçÇÑ´Ù. (CVE-2012-2856)
- CSS DOM ¿ÀºêÁ§Æ®¸¦ ó¸®ÇÒ ¶§ use-after-free ¿¡·¯°¡ ¹ß»ýÇÑ´Ù. (CVE-2012-2857)
- WebP µðÄÚ´õ¿¡ ¹öÆÛ ¿À¹öÇ÷ο츦 ÀÏÀ¸Å³ ¼ö ÀÖ´Â ¿¡·¯°¡ Á¸ÀçÇÑ´Ù. (CVE-2012-2858)
- date picker(³¯Â¥¸¦ ¼±ÅÃÇÏ´Â ÄÁÆ®·Ñ)¿¡¼­ ³¯Â¥¸¦ Ŭ¸¯ÇÒ ¶§ ´Ù¸¥ ¸Þ¸ð¸® ¿µ¿ªÀ» ħ¹üÇÏ´Â ¿¡·¯°¡ Á¸ÀçÇÑ´Ù. (CVE-2012-2860)

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ È£½ºÆ®·Î ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://secunia.com/advisories/50105/

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Google Chrome 21.0.1180.60 ÀÌÀü ¹öÀü
Microsoft Windows Any version
ÇØ°áÃ¥ Google À¥ »çÀÌÆ®ÀÎ http://www.google.com/chrome/ ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â Google ChromeÀÇ °¡Àå ÃֽйöÀü 21.0.1180.60 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2012-2847,CVE-2012-2848,CVE-2012-2849,CVE-2012-2850,CVE-2012-2851,CVE-2012-2852,CVE-2012-2853,CVE-2012-2854,CVE-2012-2855,CVE-2012-2856 (CVE)
°ü·Ã URL 54749 (SecurityFocus)
°ü·Ã URL (ISS)