English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 26664
À§Çèµµ 30
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛ¿¡´Â ¡®Windows Ä¿³Î ¸ðµå µå¶óÀ̹öÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ±ÇÇÑ »ó½Â ¹®Á¦Á¡(2984615)'¿¡ ´ëÇÑ hotfix(MS14-045, 2984615)°¡ ¼³Ä¡µÇ¾î ÀÖÁö ¾Ê´Ù.
ÀÌ º¸¾È ¾÷µ¥ÀÌÆ®´Â Microsoft Windows¿¡¼­ ¹ß°ßµÇ¾î ºñ°ø°³ÀûÀ¸·Î º¸°íµÈ Ãë¾àÁ¡ 3°ÇÀ» ÇØ°áÇÑ´Ù. °¡Àå À§ÇèÇÑ Ãë¾àÁ¡À¸·Î ÀÎÇØ °ø°ÝÀÚ°¡ ½Ã½ºÅÛ¿¡ ·Î±×¿ÂÇÏ¿© Ư¼öÇÏ°Ô Á¶ÀÛÇÑ ÀÀ¿ë ÇÁ·Î±×·¥À» ½ÇÇàÇÒ °æ¿ì ±ÇÇÑ »ó½ÂÀÌ Çã¿ëµÉ ¼ö ÀÖ´Ù. ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ·Á¸é °ø°ÝÀÚ°¡ À¯È¿ÇÑ ·Î±×¿Â ÀÚ°Ý Áõ¸íÀ» °¡Áö°í ·ÎÄ÷Π·Î±×¿ÂÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù.

- Win32k ±ÇÇÑ »ó½Â Ãë¾àÁ¡(CVE-2014-0318)
Windows Ä¿³Î ¸ðµå µå¶óÀ̹ö¿¡¼­ â ó¸® ½º·¹µå ¼ÒÀ¯ °³Ã¼¸¦ ºÎÀûÀýÇÏ°Ô Ã³¸®ÇÒ ¶§ ±ÇÇÑ »ó½Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÀÌ Ãë¾àÁ¡ ¾Ç¿ë¿¡ ¼º°øÇÑ °ø°ÝÀÚ´Â Ä¿³Î ¸ðµå¿¡¼­ ÀÓÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù. ÀÌ·¸°Ô µÇ¸é °ø°ÝÀÚ°¡ ÇÁ·Î±×·¥À» ¼³Ä¡ÇÒ ¼ö ÀÖÀ» »Ó ¾Æ´Ï¶ó µ¥ÀÌÅ͸¦ º¸°Å³ª º¯°æÇϰųª »èÁ¦ÇÒ ¼ö ÀÖ°í Àüü °ü¸®ÀÚ ±ÇÇÑÀÌ ÀÖ´Â »õ °èÁ¤À» ¸¸µé ¼öµµ ÀÖ´Ù.

- ±Û²Ã ÀÌÁß ÆäÄ¡ Ãë¾àÁ¡(CVE-2014-1819)
¿µÇâÀ» ¹ÞÀº ±¸¼º ¿ä¼Ò°¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ ±Û²Ã ÆÄÀÏÀ» ó¸®ÇÏ´Â ¹æ½Ä¿¡ ±ÇÇÑ »ó½Â°ú °ü·ÃµÈ Ãë¾àÁ¡ÀÌ ÀÖ´Ù. ÀÌ Ãë¾àÁ¡ ¾Ç¿ë¿¡ ¼º°øÇÑ °ø°ÝÀÚ´Â »ó½ÂµÈ ±ÇÇÑÀ» »ç¿ëÇÏ¿© ÀÓÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù.

- Windows Ä¿³Î Ç® ÇÒ´ç Ãë¾àÁ¡(CVE-2014-4064)
Windows Ä¿³Î ¸Þ¸ð¸®°¡ °ü¸®µÇ´Â ¹æ½Ä¿¡¼­ Á¤º¸ À¯Ãâ Ãë¾àÁ¡ÀÌ ÀÖ´Ù. ÀÌ Ãë¾àÁ¡ ¾Ç¿ë¿¡ ¼º°øÇÑ °ø°ÝÀÚ´Â ¸Þ¸ð¸® ÁÖ¼Ò ¶Ç´Â ±âŸ Áß¿äÇÑ Ä¿³Î Á¤º¸¸¦ À¯ÃâÇÒ ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ È£½ºÆ®·Î ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇؼ­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
https://technet.microsoft.com/ko-kr/library/security/ms14-045

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Windows Server 2003 SP2
Windows Server 2003 x64 SP2
Windows Server 2003 SP2 for Itanium
Windows Vista SP2
Windows Vista x64 SP2
Windows Server 2008 SP2
Windows Server 2008 x64 SP2
Windows 7 SP1
Windows 7 x64 SP1
Windows Server 2008 R2 SP1
Windows Server 2008 R2 x64 SP1
Windows 8
Windows 8.1
Windows Server 2012
Windows Server 2012 R2
ÇØ°áÃ¥ ´ÙÀ½ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È °Ô½Ã¹° MS14-045¸¦ ÂüÁ¶ÇÏ¿© ½Ã½ºÅÛ¿¡ ´ëÇÑ ÀûÀýÇÑ ÆÐÄ¡(2984615)¸¦ Àû¿ëÇÑ´Ù:
https://technet.microsoft.com/ko-kr/library/security/ms14-045
-- ¶Ç´Â --
Windows Ç÷§ÆûµéÀ» À§ÇÑ ÆÐÄ¡µéÀº ¶ÇÇÑ Microsoft Windows Update À¥ »çÀÌÆ®ÀÎ http://windowsupdate.microsoft.com ¿¡¼­µµ ±¸ÇÒ ¼ö ÀÖ´Ù. Windows Update´Â »ç¿ë ÁßÀÎ WindowsÀÇ ¹öÀüÀ» ÀÚµ¿À¸·Î ã¾Æ³»°í ÀûÀýÇÑ ÆÐÄ¡¸¦ Á¦°øÇØ ÁØ´Ù.
°ü·Ã URL CVE-2014-0318,CVE-2014-1819,CVE-2014-4064 (CVE)
°ü·Ã URL 69142,69143,69144 (SecurityFocus)
°ü·Ã URL (ISS)