Ãë¾àÁ¡ID |
26663 |
À§Çèµµ |
30 |
Æ÷Æ® |
139,445 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SMB |
»ó¼¼¼³¸í |
ÇØ´ç ½Ã½ºÅÛ¿¡´Â ¡®Microsoft XML Core ServicesÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ Á¤º¸ À¯Ãâ ¹®Á¦Á¡'¿¡ ´ëÇÑ hotfix(MS14-033, 2966061)°¡ ¼³Ä¡µÇ¾î ÀÖÁö ¾Ê´Ù. ÀÌ º¸¾È ¾÷µ¥ÀÌÆ®´Â ´ÙÀ½°ú °°Àº Microsoft WindowsÀÇ Ãë¾àÁ¡À» ÇØ°áÇÑ´Ù.
ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇØ ·Î±×¿ÂÇÑ »ç¿ëÀÚ°¡ Internet Explorer¸¦ ÅëÇØ MSXML(Microsoft XML Core Services)ÀÌ ½ÇÇàµÇµµ·Ï Ư¼öÇÏ°Ô Á¶ÀÛµÈ À¥ »çÀÌÆ®¸¦ ¹æ¹®ÇÏ´Â °æ¿ì Á¤º¸°¡ À¯ÃâµÉ ¼ö ÀÖ´Ù. ±×·¯³ª ¾î¶°ÇÑ °æ¿ì¿¡µµ °ø°ÝÀÚ´Â °Á¦·Î »ç¿ëÀÚ°¡ ÀÌ·¯ÇÑ À¥ »çÀÌÆ®¸¦ ¹æ¹®Çϵµ·Ï ¸¸µé ¼ö ¾ø´Ù. ´ë½Å °ø°ÝÀÚ´Â »ç¿ëÀÚ°¡ ÀüÀÚ ¸ÞÀÏ ¸Þ½ÃÁö ¶Ç´Â ÀνºÅÏÆ® ¸Þ½ÅÀú ¿äûÀÇ ¸µÅ©¸¦ Ŭ¸¯ÇÏ¿© °ø°ÝÀÚÀÇ À¥ »çÀÌÆ®¸¦ ¹æ¹®Çϵµ·Ï À¯µµÇÏ´Â °ÍÀÌ ÀϹÝÀûÀÌ´Ù.
- MSXML ¿£ÅÍƼ URI Ãë¾àÁ¡(CVE-2014-1816) Microsoft Windows°¡ XML ÄÜÅÙÃ÷¸¦ ±¸¹® ºÐ¼®ÇÏ´Â ¹æ½Ä¿¡ Á¤º¸ À¯Ãâ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇØ °ø°ÝÀÚ´Â Çã¿ëµÇÁö ¾ÊÀº Á¤º¸¿¡ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ È£½ºÆ®·Î ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇؼ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: https://technet.microsoft.com/ko-kr/library/security/ms14-033
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Windows XP SP3 Windows XP x64 SP2 Windows Server 2003 SP2 Windows Server 2003 x64 SP2 Windows Server 2003 SP2 for Itanium Windows Vista SP2 Windows Vista x64 SP2 Windows Server 2008 SP2 Windows Server 2008 x64 SP2 Windows 7 SP1 Windows 7 x64 SP1 |
ÇØ°áÃ¥ |
´ÙÀ½ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È °Ô½Ã¹° MS14-033¸¦ ÂüÁ¶ÇÏ¿© ½Ã½ºÅÛ¿¡ ´ëÇÑ ÀûÀýÇÑ ÆÐÄ¡(2966061)¸¦ Àû¿ëÇÑ´Ù: https://technet.microsoft.com/ko-kr/library/security/ms14-033 -- ¶Ç´Â -- Windows Ç÷§ÆûµéÀ» À§ÇÑ ÆÐÄ¡µéÀº ¶ÇÇÑ Microsoft Windows Update À¥ »çÀÌÆ®ÀÎ http://windowsupdate.microsoft.com ¿¡¼µµ ±¸ÇÒ ¼ö ÀÖ´Ù. Windows Update´Â »ç¿ë ÁßÀÎ WindowsÀÇ ¹öÀüÀ» ÀÚµ¿À¸·Î ã¾Æ³»°í ÀûÀýÇÑ ÆÐÄ¡¸¦ Á¦°øÇØ ÁØ´Ù. |
°ü·Ã URL |
CVE-2014-1816 (CVE) |
°ü·Ã URL |
67895 (SecurityFocus) |
°ü·Ã URL |
(ISS) |
|