English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 26684
À§Çèµµ 40
Æ÷Æ® 139.445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛ¿¡´Â ¡®Windows ÅÚ³Ý ¼­ºñ½ºÀÇ Ãë¾à¼ºÀ¸·Î ÀÎÇÑ ¿ø°Ý ÄÚµå ½ÇÇà ¹®Á¦'¿¡ ´ëÇÑ Hotfix(MS15-002, 3020393)°¡ ¼³Ä¡µÇ¾î ÀÖÁö ¾Ê´Ù.
ÀÌ º¸¾È ¾÷µ¥ÀÌÆ®´Â ºñ°ø°³ÀûÀ¸·Î º¸°íµÈ Microsoft WindowsÀÇ Ãë¾à¼ºÀ» ÇØ°áÇÑ´Ù. °ø°ÝÀÚ°¡ ¿µÇâ¹Þ´Â Windows ¼­¹ö¿¡ Ư¼ö Á¦ÀÛµÈ ÆÐŶÀ» º¸³¾ °æ¿ì ÀÌ Ãë¾à¼ºÀ¸·Î ÀÎÇØ ¿ø°Ý ÄÚµå ½ÇÇàÀÌ Çã¿ëµÉ ¼ö ÀÖ´Ù. ±âº»ÀûÀ¸·Î ÅÚ³ÝÀº ¿µÇâ¹Þ´Â ¿î¿µ üÁ¦ ¸±¸®½º¿¡ ¼³Ä¡µÇÁö ¾Ê´Â´Ù. ÀÌ ¼­ºñ½º¸¦ ¼öµ¿À¸·Î ¼³Ä¡ÇÏ´Â °í°´¸¸ Ãë¾àÇÒ °¡´É¼ºÀÌ ÀÖ´Ù.

- Windows ÅÚ³Ý ¼­ºñ½º ¹öÆÛ ¿À¹öÇ÷ΠÃë¾à¼º (CVE-2015-0014)
¹öÆÛ ¿À¹öÇ÷ΠÃë¾à¼ºÀº ¿ø°Ý ÄÚµå ½ÇÇàÀ» Çã¿ëÇÒ ¼ö ÀÖ´Â Windows ÅÚ³Ý(¿µ¹®) ¼­ºñ½º¿¡ Á¸ÀçÇÑ´Ù. ÀÌ Ãë¾à¼ºÀº ÅÚ³Ý ¼­ºñ½º°¡ ºÎÀûÀýÇÏ°Ô »ç¿ëÀÚ ÀԷ¿¡ ´ëÇÑ À¯È¿¼ºÀ» °Ë»çÇÒ ¶§ ¹ß»ýÇÑ´Ù. °ø°ÝÀÚ°¡ Ư¼ö Á¦ÀÛµÈ ÅÚ³Ý ÆÐŶÀ» Windows ¼­¹ö¿¡ º¸³» ÀÌ Ãë¾à¼ºÀ» ¾Ç¿ëÇÏ·Á°í ÇÒ ¼ö ÀÖ°í, ¼º°øÇÏ´Â °æ¿ì ÇØ´ç ¼­¹ö¿¡¼­ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù. ÇØ´ç ¾÷µ¥ÀÌÆ®´Â ÅÚ³ÝÀÌ »ç¿ëÀÚ ÀԷ¿¡ ´ëÇÑ À¯È¿¼ºÀ» °Ë»çÇÏ´Â ¹æ½ÄÀ» ¼öÁ¤ÇÏ¿© ÀÌ Ãë¾à¼ºÀ» ÇØ°áÇÑ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ È£½ºÆ®·Î ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇؼ­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
https://technet.microsoft.com/ko-kr/library/security/ms15-002

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Windows Server 2003 SP2
Windows Server 2003 x64 SP2
Windows Server 2003 SP2 for Itanium
Windows Vista SP2
Windows Vista x64 SP2
Windows Server 2008 SP2
Windows Server 2008 x64 SP2
Windows 7 SP1
Windows 7 x64 SP1
Windows Server 2008 R2 SP1
Windows Server 2008 R2 x64 SP1
Windows 8
Windows 8.1
Windows Server 2012
Windows Server 2012 R2
ÇØ°áÃ¥ ´ÙÀ½ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È °Ô½Ã¹° MS15-002¸¦ ÂüÁ¶ÇÏ¿© ½Ã½ºÅÛ¿¡ ´ëÇÑ ÀûÀýÇÑ ÆÐÄ¡(3020393)¸¦ Àû¿ëÇÑ´Ù:
https://technet.microsoft.com/ko-kr/library/security/ms15-002
-- ¶Ç´Â --
Windows Ç÷§ÆûµéÀ» À§ÇÑ ÆÐÄ¡µéÀº ¶ÇÇÑ Microsoft Windows Update À¥ »çÀÌÆ®ÀÎ http://windowsupdate.microsoft.com ¿¡¼­µµ ±¸ÇÒ ¼ö ÀÖ´Ù. Windows Update´Â »ç¿ë ÁßÀÎ WindowsÀÇ ¹öÀüÀ» ÀÚµ¿À¸·Î ã¾Æ³»°í ÀûÀýÇÑ ÆÐÄ¡¸¦ Á¦°øÇØ ÁØ´Ù.
°ü·Ã URL CVE-2015-0014 (CVE)
°ü·Ã URL 71968 (SecurityFocus)
°ü·Ã URL (ISS)