English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 26595
À§Çèµµ 40
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛ¿¡´Â ¡®Microsoft Active AccessibilityÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°Ý ÄÚµå ½ÇÇà ¹®Á¦Á¡ '¿¡ ´ëÇÑ Hotfix (MS11-075, 2623699)°¡ ¼³Ä¡µÇ¾î ÀÖÁö ¾Ê´Ù.
ÀÌ º¸¾È ¾÷µ¥ÀÌÆ®´Â ºñ°ø°³·Î º¸°íµÈ Microsoft Active Accessibility ±¸¼º ¿ä¼ÒÀÇ Ãë¾àÁ¡ 1°ÇÀ» ÇØ°áÇÕ´Ï´Ù. ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇØ °ø°ÝÀÚ°¡ »ç¿ëÀÚ·Î ÇÏ¿©±Ý Ư¼öÇÏ°Ô Á¶ÀÛµÈ DLL(µ¿Àû ¿¬°á ¶óÀ̺귯¸®) ÆÄÀÏ°ú µ¿ÀÏÇÑ ³×Æ®¿öÅ© µð·ºÅ͸®¿¡ ÀÖ´Â ÇÕ¹ýÀûÀÎ ÆÄÀÏÀ» ¿­µµ·Ï À¯µµÇÒ °æ¿ì ¿ø°Ý ÄÚµå ½ÇÇàÀÌ Çã¿ëµÉ ¼ö ÀÖ½À´Ï´Ù. °á°úÀûÀ¸·Î ÇÕ¹ýÀûÀÎ ÆÄÀÏÀ» ¿­ ¶§ Microsoft Active Accessibility ±¸¼º ¿ä¼Ò°¡ DLL ÆÄÀÏ ·Îµå ¹× Æ÷ÇÔµÈ ÄÚµå ½ÇÇàÀ» ½ÃµµÇÒ ¼ö ÀÖ½À´Ï´Ù. °ø°Ý¿¡ ¼º°øÇÏ·Á¸é, »ç¿ëÀÚ°¡ ½Å·ÚÇÒ ¼ö ¾ø´Â ¿ø°Ý ÆÄÀÏ ½Ã½ºÅÛ À§Ä¡ ¶Ç´Â WebDAV °øÀ¯¸¦ ¹æ¹®Çϰųª ÀÌ·¯ÇÑ À§Ä¡¿¡¼­ Ãë¾àÇÑ ÀÀ¿ë ÇÁ·Î±×·¥ÀÌ ·ÎµåµÇ´Â ¹®¼­¸¦ ¿­¾î¾ß ÇÕ´Ï´Ù. º¸¾È ¾÷µ¥ÀÌÆ®´Â Microsoft Active Accessibility ±¸¼º ¿ä¼Ò¿¡¼­ ¿ÜºÎ ¶óÀ̺귯¸®¸¦ ·ÎµåÇÏ´Â ¹æ½ÄÀ» ¼öÁ¤ÇÏ¿© Ãë¾àÁ¡À» ÇØ°áÇÕ´Ï´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ È£½ºÆ®·Î ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇؼ­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://technet.microsoft.com/ko-kr/security/bulletin/ms11-075

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Windows XP SP3
Windows XP x64 SP2
Windows Server 2003 SP2
Windows Server 2003 x64SP2
Windows Server 2003 SP2 for Itanium
Windows Vista SP1 and SP2
Windows Vista x64 SP1 and SP2
Windows Server 2008 and SP2
Windows Server 2008 x64 and SP2
Windows Server 2008 SP2 for Itanium
Windows 7 and SP1
Windows 7 x64
Windows Server 2008 R2 x64
Windows Server 2008 R2 for Itanium
ÇØ°áÃ¥ ´ÙÀ½ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È °Ô½Ã¹° MS11-075¸¦ ÂüÁ¶ÇÏ¿© ½Ã½ºÅÛ¿¡ ´ëÇÑ ÀûÀýÇÑ ÆÐÄ¡(2623699)¸¦ Àû¿ëÇÑ´Ù:
http://technet.microsoft.com/ko-kr/security/bulletin/ms11-075
-- ¶Ç´Â --
Windows Ç÷§ÆûµéÀ» À§ÇÑ ÆÐÄ¡µéÀº ¶ÇÇÑ Microsoft Windows Update À¥ »çÀÌÆ®ÀÎ http://windowsupdate.microsoft.com ¿¡¼­µµ ±¸ÇÒ ¼ö ÀÖ´Ù. Windows Update´Â »ç¿ë ÁßÀÎ WindowsÀÇ ¹öÀüÀ» ÀÚµ¿À¸·Î ã¾Æ³»°í ÀûÀýÇÑ ÆÐÄ¡¸¦ Á¦°øÇØ ÁØ´Ù.
°ü·Ã URL CVE-2011-1247 (CVE)
°ü·Ã URL 49976 (SecurityFocus)
°ü·Ã URL (ISS)