Ãë¾àÁ¡ID |
26692 |
À§Çèµµ |
40 |
Æ÷Æ® |
139.445 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SMB |
»ó¼¼¼³¸í |
ÇØ´ç ½Ã½ºÅÛ¿¡´Â ¡®Windows Ä¿³Î ¸ðµå µå¶óÀ̹öÀÇ Ãë¾à¼ºÀ¸·Î ÀÎÇÑ ¿ø°Ý ÄÚµå ½ÇÇà ¹®Á¦'¿¡ ´ëÇÑ Hotfix(MS15-010, 3036220)°¡ ¼³Ä¡µÇ¾î ÀÖÁö ¾Ê´Ù. ÀÌ º¸¾È ¾÷µ¥ÀÌÆ®´Â Microsoft WindowsÀÇ °ø°³µÈ Ãë¾à¼º 1°Ç°ú ºñ°ø°³ÀûÀ¸·Î º¸°íµÈ Ãë¾à¼º 5°ÇÀ» ÇØ°áÇÑ´Ù. °ø°ÝÀÚ°¡ »ç¿ëÀÚ¿¡°Ô Ư¼ö Á¦ÀÛµÈ ¹®¼¸¦ ¿°Å³ª Æ÷ÇÔµÈ Æ®·çŸÀÔ ±Û²ÃÀÌ ÀÖ´Â ½Å·ÚÇÒ ¼ö ¾ø´Â À¥ »çÀÌÆ®¸¦ ¹æ¹®Çϵµ·Ï À¯µµÇÒ °æ¿ì °¡Àå ½É°¢ÇÑ Ãë¾à¼ºÀº ¿ø°Ý ÄÚµå ½ÇÇàÀ» Çã¿ëÇÒ ¼ö ÀÖ´Ù.
- Win32k ±ÇÇÑ »ó½Â Ãë¾à¼º(CVE-2015-0057) Windows Ä¿³Î ¸ðµå µå¶óÀ̹ö(Win32k.sys)°¡ ¸Þ¸ð¸®¿¡¼ °³Ã¼¸¦ ºÎÀûÀýÇÏ°Ô Ã³¸®ÇÏ´Â °æ¿ì ÀÌ µå¶óÀ̹ö¿¡ ±ÇÇÑ »ó½Â Ãë¾à¼ºÀÌ Á¸ÀçÇÑ´Ù. ÀÌ Ãë¾à¼ºÀ» ¼º°øÀûÀ¸·Î ¾Ç¿ëÇÏ´Â °ø°ÝÀÚ´Â »ó½ÂµÈ ±ÇÇÑÀ» ¾ò°í Ä¿³Î ¸Þ¸ð¸®¸¦ ÀÓÀÇ·Î ÀÐÀ» ¼ö ÀÖ´Ù. ÀÌ·¸°Ô µÇ¸é °ø°ÝÀÚ°¡ ÇÁ·Î±×·¥À» ¼³Ä¡ÇÒ ¼ö ÀÖÀ» »Ó ¾Æ´Ï¶ó µ¥ÀÌÅ͸¦ º¸°Å³ª º¯°æÇϰųª »èÁ¦Çϰųª, ¸ðµç °ü¸®ÀÚ ±ÇÇÑÀÌ ÀÖ´Â »õ °èÁ¤À» ¸¸µé ¼öµµ ÀÖ´Ù.
- Windows Ä¿¼ °³Ã¼ Double Free Ãë¾à¼º(CVE-2015-0058) Double free Á¶°ÇÀ¸·Î ÀÎÇØ Windows Ä¿³Î ¸ðµå µå¶óÀ̹ö(win32k.sys)¿¡ ±ÇÇÑ »ó½Â Ãë¾à¼ºÀÌ Á¸ÀçÇÑ´Ù. ÀÌ Ãë¾à¼º ¾Ç¿ë¿¡ ¼º°øÇÑ °ø°ÝÀÚ´Â Ä¿³Î ¸ðµå¿¡¼ ÀÓÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù.
- Æ®·çŸÀÔ ±Û²Ã ±¸¹® ºÐ¼® ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾à¼º(CVE-2015-0059) Windows Ä¿³Î ¸ðµå µå¶óÀ̹ö(Win32k.sys)°¡ Æ®·çŸÀÔ ±Û²ÃÀ» À߸ø ó¸®ÇÏ´Â °æ¿ì ÀÌ µå¶óÀ̹ö¿¡ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾à¼ºÀÌ Á¸ÀçÇÑ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ È£½ºÆ®·Î ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇؼ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: https://technet.microsoft.com/ko-kr/library/security/ms14-010
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Windows Server 2003 SP2 Windows Server 2003 x64 SP2 Windows Server 2003 SP2 for Itanium Windows Vista SP2 Windows Vista x64 SP2 Windows Server 2008 SP2 Windows Server 2008 x64 SP2 Windows 7 SP1 Windows 7 x64 SP1 Windows Server 2008 R2 SP1 Windows Server 2008 R2 x64 SP1 Windows 8 Windows 8.1 Windows Server 2012 Windows Server 2012 R2 |
ÇØ°áÃ¥ |
´ÙÀ½ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È °Ô½Ã¹° MS15-010¸¦ ÂüÁ¶ÇÏ¿© ½Ã½ºÅÛ¿¡ ´ëÇÑ ÀûÀýÇÑ ÆÐÄ¡(3036220)¸¦ Àû¿ëÇÑ´Ù: https://technet.microsoft.com/ko-kr/library/security/ms15-010 -- ¶Ç´Â -- Windows Ç÷§ÆûµéÀ» À§ÇÑ ÆÐÄ¡µéÀº ¶ÇÇÑ Microsoft Windows Update À¥ »çÀÌÆ®ÀÎ http://windowsupdate.microsoft.com ¿¡¼µµ ±¸ÇÒ ¼ö ÀÖ´Ù. Windows Update´Â »ç¿ë ÁßÀÎ WindowsÀÇ ¹öÀüÀ» ÀÚµ¿À¸·Î ã¾Æ³»°í ÀûÀýÇÑ ÆÐÄ¡¸¦ Á¦°øÇØ ÁØ´Ù. |
°ü·Ã URL |
CVE-2015-0003,CVE-2015-0010,CVE-2015-0057,CVE-2015-0058,CVE-2015-0059,CVE-2015-0060 (CVE) |
°ü·Ã URL |
72457,72461,72466,72468,72470,72472 (SecurityFocus) |
°ü·Ã URL |
(ISS) |
|