Ãë¾àÁ¡ID |
26679 |
À§Çèµµ |
40 |
Æ÷Æ® |
139.445 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SMB |
»ó¼¼¼³¸í |
ÇØ´ç ½Ã½ºÅÛ¿¡´Â ¡®Windows OLEÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°Ý ÄÚµå ½ÇÇà ¹®Á¦Á¡'¿¡ ´ëÇÑ Hotfix(MS14-064, 3011443)°¡ ¼³Ä¡µÇ¾î ÀÖÁö ¾Ê´Ù. ÀÌ º¸¾È ¾÷µ¥ÀÌÆ®´Â ºñ°ø°³ÀûÀ¸·Î º¸°í µÈ Microsoft Windows °³Ã¼ ¿¬°á ¹× Æ÷ÇÔ (OLE)¿¡ ´ëÇÑ Ãë¾àÁ¡ 2 °ÇÀ» ÇØ°á ÇÑ´Ù. °¡Àå ½É°¢ÇÑ Ãë¾àÁ¡Àº »ç¿ëÀÚ°¡ Internet Explorer¸¦ »ç¿ëÇÏ¿© Ư¼öÇÏ°Ô Á¶ÀÛµÈ À¥ ÆäÀÌÁö º¼ °æ¿ì ÇöÀç »ç¿ëÀÚÀÇ ÄÁÅؽºÆ®¿¡¼ ÀÓÀÇ·Î Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù´Â Á¡ÀÌ´Ù. Ãë¾àÁ¡ ¾Ç¿ë¿¡ ¼º°øÇÑ °ø°ÝÀÚ´Â ÇöÀç »ç¿ëÀÚÀÇ ÄÁÅؽºÆ®¿¡¼ ÀÓÀÇ·Î Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù. ÇöÀç »ç¿ëÀÚ°¡ °ü¸®ÀÚ ±ÇÇÑÀ¸·Î ·Î±×ÀÎÇÑ °æ¿ì °ø°ÝÀÚ´Â ÇÁ·Î±×·¥À» ¼³Ä¡ÇÏ¿© µ¥ÀÌÅÍ º¸°Å³ª º¯°æ, »èÁ¦, ¶Ç´Â °ü¸®ÀÚ ±ÇÇÑÀÌ ÀÖ´Â »õ °èÁ¤ ¸¸µé ¼öµµ ÀÖ´Ù. ½Ã½ºÅÛ¿¡ ´ëÇÑ »ç¿ëÀÚ ±ÇÇÑÀÌ Àû°Ô ±¸¼ºµÈ °èÁ¤ÀÇ °í°´Àº °ü¸®ÀÚ ±ÇÇÑÀ¸·Î ÀÛ¾÷ÇÏ´Â »ç¿ëÀÚ¿¡ ºñÇؼ´Â ¿µÇâÀ» Àû°Ô ¹Þ´Â´Ù.
- Windows OLE ÀÚµ¿È ¹è¿ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ (CVE-2014-6332) Internet Explorer°¡ ¸Þ¸ð¸®ÀÇ °³Ã¼¸¦ ºÎÀûÀý ÇÏ°Ô Á¢±ÙÇÒ ¶§ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ Á¸Àç ÇÑ´Ù. ÀÌ ¾÷µ¥ÀÌÆ®´Â OLE °³Ã¼¸¦ Á¢±ÙÇÒ ¶§ ¿µÇâÀ» ¹Þ´Â ¿î¿µ üÁ¦°¡ ¸Þ¸ð¸® »ç¿ëÀ» È®ÀÎ ÇÏ´Â ¹æ½ÄÀ» ¼öÁ¤Çϰųª, Internet Explorer°¡ ¸Þ¸ð¸®ÀÇ °³Ã¼¸¦ ó¸®ÇÏ´Â ¹æ¹ýÀ» ¼öÁ¤ÇÏ¿© ¹®Á¦¸¦ ÇØ°áÇÑ´Ù.
- Windows OLE ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ (CVE-2014-6352) ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡Àº »ç¿ëÀÚ°¡ ´Ù¿î·Îµå³ª ¼ö½ÅÇؼ OLE °³Ã¼¸¦ Æ÷ÇÔÇϴ Ư¼öÇÏ°Ô Á¶ÀÛµÈ Microsoft Office ÆÄÀÏÀ» ¿¾úÀ» ¶§ ¹ß»ýÇÏ´Â ÇöÀç »ç¿ëÀÚÀÇ ÄÁÅؽºÆ®¿¡ Á¸ÀçÇÑ´Ù. ÀÌ ¾÷µ¥ÀÌÆ®´Â OLE °³Ã¼¿¡ Á¢±ÙÇÒ ¶§ ¿µÇâÀ» ¹Þ´Â ¿î¿µ üÁ¦°¡ ¸Þ¸ð¸®¸¦ »ç¿ëÀÇ À¯È¿¼ºÀ» °Ë»çÇÏ´Â ¹æ½ÄÀ» ¼öÁ¤ÇÏ¿© Ãë¾àÁ¡À» ÇØ°á ÇÑ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ È£½ºÆ®·Î ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇؼ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: https://technet.microsoft.com/ko-kr/library/security/ms14-064
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Windows Server 2003 SP2 Windows Server 2003 x64 SP2 Windows Server 2003 SP2 for Itanium Windows Vista SP2 Windows Vista x64 SP2 Windows Server 2008 SP2 Windows Server 2008 x64 SP2 Windows 7 SP1 Windows 7 x64 SP1 Windows Server 2008 R2 SP1 Windows Server 2008 R2 x64 SP1 Windows 8 Windows 8.1 Windows Server 2012 Windows Server 2012 R2 |
ÇØ°áÃ¥ |
´ÙÀ½ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È °Ô½Ã¹° MS14-064¸¦ ÂüÁ¶ÇÏ¿© ½Ã½ºÅÛ¿¡ ´ëÇÑ ÀûÀýÇÑ ÆÐÄ¡(3011443)¸¦ Àû¿ëÇÑ´Ù: https://technet.microsoft.com/ko-kr/library/security/ms14-064 -- ¶Ç´Â -- Windows Ç÷§ÆûµéÀ» À§ÇÑ ÆÐÄ¡µéÀº ¶ÇÇÑ Microsoft Windows Update À¥ »çÀÌÆ®ÀÎ http://windowsupdate.microsoft.com ¿¡¼µµ ±¸ÇÒ ¼ö ÀÖ´Ù. Windows Update´Â »ç¿ë ÁßÀÎ WindowsÀÇ ¹öÀüÀ» ÀÚµ¿À¸·Î ã¾Æ³»°í ÀûÀýÇÑ ÆÐÄ¡¸¦ Á¦°øÇØ ÁØ´Ù. |
°ü·Ã URL |
CVE-2014-6332,CVE-2014-6352 (CVE) |
°ü·Ã URL |
70690,70952 (SecurityFocus) |
°ü·Ã URL |
(ISS) |
|