English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 26679
À§Çèµµ 40
Æ÷Æ® 139.445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛ¿¡´Â ¡®Windows OLEÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°Ý ÄÚµå ½ÇÇà ¹®Á¦Á¡'¿¡ ´ëÇÑ Hotfix(MS14-064, 3011443)°¡ ¼³Ä¡µÇ¾î ÀÖÁö ¾Ê´Ù.
ÀÌ º¸¾È ¾÷µ¥ÀÌÆ®´Â ºñ°ø°³ÀûÀ¸·Î º¸°í µÈ Microsoft Windows °³Ã¼ ¿¬°á ¹× Æ÷ÇÔ (OLE)¿¡ ´ëÇÑ Ãë¾àÁ¡ 2 °ÇÀ» ÇØ°á ÇÑ´Ù. °¡Àå ½É°¢ÇÑ Ãë¾àÁ¡Àº »ç¿ëÀÚ°¡ Internet Explorer¸¦ »ç¿ëÇÏ¿© Ư¼öÇÏ°Ô Á¶ÀÛµÈ À¥ ÆäÀÌÁö º¼ °æ¿ì ÇöÀç »ç¿ëÀÚÀÇ ÄÁÅؽºÆ®¿¡¼­ ÀÓÀÇ·Î Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù´Â Á¡ÀÌ´Ù. Ãë¾àÁ¡ ¾Ç¿ë¿¡ ¼º°øÇÑ °ø°ÝÀÚ´Â ÇöÀç »ç¿ëÀÚÀÇ ÄÁÅؽºÆ®¿¡¼­ ÀÓÀÇ·Î Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù. ÇöÀç »ç¿ëÀÚ°¡ °ü¸®ÀÚ ±ÇÇÑÀ¸·Î ·Î±×ÀÎÇÑ °æ¿ì °ø°ÝÀÚ´Â ÇÁ·Î±×·¥À» ¼³Ä¡ÇÏ¿© µ¥ÀÌÅÍ º¸°Å³ª º¯°æ, »èÁ¦, ¶Ç´Â °ü¸®ÀÚ ±ÇÇÑÀÌ ÀÖ´Â »õ °èÁ¤ ¸¸µé ¼öµµ ÀÖ´Ù. ½Ã½ºÅÛ¿¡ ´ëÇÑ »ç¿ëÀÚ ±ÇÇÑÀÌ Àû°Ô ±¸¼ºµÈ °èÁ¤ÀÇ °í°´Àº °ü¸®ÀÚ ±ÇÇÑÀ¸·Î ÀÛ¾÷ÇÏ´Â »ç¿ëÀÚ¿¡ ºñÇؼ­´Â ¿µÇâÀ» Àû°Ô ¹Þ´Â´Ù.

- Windows OLE ÀÚµ¿È­ ¹è¿­ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ (CVE-2014-6332)
Internet Explorer°¡ ¸Þ¸ð¸®ÀÇ °³Ã¼¸¦ ºÎÀûÀý ÇÏ°Ô Á¢±ÙÇÒ ¶§ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ Á¸Àç ÇÑ´Ù. ÀÌ ¾÷µ¥ÀÌÆ®´Â OLE °³Ã¼¸¦ Á¢±ÙÇÒ ¶§ ¿µÇâÀ» ¹Þ´Â ¿î¿µ üÁ¦°¡ ¸Þ¸ð¸® »ç¿ëÀ» È®ÀÎ ÇÏ´Â ¹æ½ÄÀ» ¼öÁ¤Çϰųª, Internet Explorer°¡ ¸Þ¸ð¸®ÀÇ °³Ã¼¸¦ ó¸®ÇÏ´Â ¹æ¹ýÀ» ¼öÁ¤ÇÏ¿© ¹®Á¦¸¦ ÇØ°áÇÑ´Ù.

- Windows OLE ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ (CVE-2014-6352)
¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡Àº »ç¿ëÀÚ°¡ ´Ù¿î·Îµå³ª ¼ö½ÅÇؼ­ OLE °³Ã¼¸¦ Æ÷ÇÔÇϴ Ư¼öÇÏ°Ô Á¶ÀÛµÈ Microsoft Office ÆÄÀÏÀ» ¿­¾úÀ» ¶§ ¹ß»ýÇÏ´Â ÇöÀç »ç¿ëÀÚÀÇ ÄÁÅؽºÆ®¿¡ Á¸ÀçÇÑ´Ù. ÀÌ ¾÷µ¥ÀÌÆ®´Â OLE °³Ã¼¿¡ Á¢±ÙÇÒ ¶§ ¿µÇâÀ» ¹Þ´Â ¿î¿µ üÁ¦°¡ ¸Þ¸ð¸®¸¦ »ç¿ëÀÇ À¯È¿¼ºÀ» °Ë»çÇÏ´Â ¹æ½ÄÀ» ¼öÁ¤ÇÏ¿© Ãë¾àÁ¡À» ÇØ°á ÇÑ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ È£½ºÆ®·Î ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇؼ­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
https://technet.microsoft.com/ko-kr/library/security/ms14-064

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Windows Server 2003 SP2
Windows Server 2003 x64 SP2
Windows Server 2003 SP2 for Itanium
Windows Vista SP2
Windows Vista x64 SP2
Windows Server 2008 SP2
Windows Server 2008 x64 SP2
Windows 7 SP1
Windows 7 x64 SP1
Windows Server 2008 R2 SP1
Windows Server 2008 R2 x64 SP1
Windows 8
Windows 8.1
Windows Server 2012
Windows Server 2012 R2
ÇØ°áÃ¥ ´ÙÀ½ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È °Ô½Ã¹° MS14-064¸¦ ÂüÁ¶ÇÏ¿© ½Ã½ºÅÛ¿¡ ´ëÇÑ ÀûÀýÇÑ ÆÐÄ¡(3011443)¸¦ Àû¿ëÇÑ´Ù:
https://technet.microsoft.com/ko-kr/library/security/ms14-064
-- ¶Ç´Â --
Windows Ç÷§ÆûµéÀ» À§ÇÑ ÆÐÄ¡µéÀº ¶ÇÇÑ Microsoft Windows Update À¥ »çÀÌÆ®ÀÎ http://windowsupdate.microsoft.com ¿¡¼­µµ ±¸ÇÒ ¼ö ÀÖ´Ù. Windows Update´Â »ç¿ë ÁßÀÎ WindowsÀÇ ¹öÀüÀ» ÀÚµ¿À¸·Î ã¾Æ³»°í ÀûÀýÇÑ ÆÐÄ¡¸¦ Á¦°øÇØ ÁØ´Ù.
°ü·Ã URL CVE-2014-6332,CVE-2014-6352 (CVE)
°ü·Ã URL 70690,70952 (SecurityFocus)
°ü·Ã URL (ISS)