Ãë¾àÁ¡ID |
26681 |
À§Çèµµ |
40 |
Æ÷Æ® |
139.445 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SMB |
»ó¼¼¼³¸í |
ÇØ´ç ½Ã½ºÅÛ¿¡´Â ¡®XML Core ServicesÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°Ý ÄÚµå ½ÇÇà ¹®Á¦Á¡'¿¡ ´ëÇÑ Hotfix(MS14-067, 2993958)°¡ ¼³Ä¡µÇ¾î ÀÖÁö ¾Ê´Ù. ÀÌ º¸¾È ¾÷µ¥ÀÌÆ®´Â ºñ°ø°³ÀûÀ¸·Î º¸°íµÈ Microsoft WindowsÀÇ Ãë¾àÁ¡À» ÇØ°áÇÑ´Ù. ÀÌ Ãë¾àÁ¡Àº ·Î±×¿Â ÇÑ »ç¿ëÀÚ°¡ Internet Explorer¸¦ ÅëÇØ Microsoft XML Core Services (MSXML) ÀÌ ½ÇÇàµÇµµ·Ï Ư¼öÇÏ°Ô Á¶ÀÛµÈ À¥ »çÀÌÆ® ¹æ¹®ÇÏ´Â °æ¿ì ¿ø°Ý Äڵ尡 ½ÇÇàµÉ ¼ö ÀÖ´Ù. ±×·¯³ª ¾î¶°ÇÑ °æ¿ì¿¡µµ °ø°ÝÀÚ´Â °Á¦·Î »ç¿ëÀÚ°¡ ÀÌ·¯ÇÑ À¥ »çÀÌÆ® ¹æ¹®Çϵµ·Ï ¸¸µé ¼ö ¾ø´Ù. ´ë½Å °ø°ÝÀÚ´Â ÀüÀÚ ¸ÞÀÏ ¸Þ½ÃÁö ¶Ç´Â ¸Þ½ÅÀú ¿äûÀÇ »ç¿ëÀÚ°¡ °ø°ÝÀÚÀÇ À¥ »çÀÌÆ®¿¡ ÀÖ´Â ¸µÅ©¸¦ Ŭ¸¯ÇÏ¿© À¥ »çÀÌÆ®¸¦ ¹æ¹® Çϵµ·Ï À¯µµ ÇØ¾ß ÇÑ´Ù.
- MSXML ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡(CVE-2014-4118) ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡Àº Microsoft XML Core Services (MSXML)°¡ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÏ´Â °ÍÀ» Çã¿ëÇÏ°Ô ÇÏ´Â ¹æ¹ýÀ¸·Î ½Ã½ºÅÛ »óŸ¦ ¼Õ»ó½Ãų ¼ö ÀÖ´Â XML ÄÜÅÙÃ÷¸¦ ºÎÀûÀýÇÏ°Ô ±¸¹®ºÐ¼®ÇÒ ¶§ Á¸ÀçÇÑ´Ù. »ç¿ëÀÚ°¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ ÆÄÀÏÀ̳ª À¥ ÆäÀÌÁö¸¦ ¿¸éÀÌ ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇØ ¿ø°Ý ÄÚµå ½ÇÇàÀÌ Çã¿ëµÉ ¼ö ÀÖ´Ù. ÀÌ ¾÷µ¥ÀÌÆ®´Â Microsoft XML Core Services XML ÄÜÅÙÃ÷¸¦ ±¸¹® ºÐ¼® ÇÏ´Â ¹æ½ÄÀ» ¼öÁ¤ÇÏ¿© Ãë¾àÁ¡À» ÇØ°á ÇÑ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ È£½ºÆ®·Î ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇؼ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: https://technet.microsoft.com/ko-kr/library/security/ms14-067
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Windows Server 2003 SP2 Windows Server 2003 x64 SP2 Windows Server 2003 SP2 for Itanium Windows Vista SP2 Windows Vista x64 SP2 Windows Server 2008 SP2 Windows Server 2008 x64 SP2 Windows 7 SP1 Windows 7 x64 SP1 Windows Server 2008 R2 SP1 Windows Server 2008 R2 x64 SP1 Windows 8 Windows 8.1 Windows Server 2012 Windows Server 2012 R2 |
ÇØ°áÃ¥ |
´ÙÀ½ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È °Ô½Ã¹° MS14-067¸¦ ÂüÁ¶ÇÏ¿© ½Ã½ºÅÛ¿¡ ´ëÇÑ ÀûÀýÇÑ ÆÐÄ¡(2993958)¸¦ Àû¿ëÇÑ´Ù: https://technet.microsoft.com/ko-kr/library/security/ms14-067 -- ¶Ç´Â -- Windows Ç÷§ÆûµéÀ» À§ÇÑ ÆÐÄ¡µéÀº ¶ÇÇÑ Microsoft Windows Update À¥ »çÀÌÆ®ÀÎ http://windowsupdate.microsoft.com ¿¡¼µµ ±¸ÇÒ ¼ö ÀÖ´Ù. Windows Update´Â »ç¿ë ÁßÀÎ WindowsÀÇ ¹öÀüÀ» ÀÚµ¿À¸·Î ã¾Æ³»°í ÀûÀýÇÑ ÆÐÄ¡¸¦ Á¦°øÇØ ÁØ´Ù. |
°ü·Ã URL |
CVE-2014-4118 (CVE) |
°ü·Ã URL |
70957 (SecurityFocus) |
°ü·Ã URL |
(ISS) |
|