English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 26696
À§Çèµµ 40
Æ÷Æ® 139.445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛ¿¡´Â ¡®Adobe ±Û²Ã µå¶óÀ̹öÀÇ Ãë¾à¼ºÀ¸·Î ÀÎÇÑ ¿ø°Ý ÄÚµå ½ÇÇà ¹®Á¦'¿¡ ´ëÇÑ Hotfix(MS15-021, 3032323)°¡ ¼³Ä¡µÇ¾î ÀÖÁö ¾Ê´Ù.
ÀÌ º¸¾È ¾÷µ¥ÀÌÆ®´Â Microsoft WindowsÀÇ Ãë¾à¼ºÀ» ÇØ°áÇÑ´Ù. ÀÌ Áß¿¡¼­ °¡Àå ½É°¢ÇÑ Ãë¾à¼ºÀº »ç¿ëÀÚ°¡ Ư¼ö Á¦ÀÛµÈ ÆÄÀÏ ¶Ç´Â À¥ »çÀÌÆ®¸¦ º¼ °æ¿ì ¿ø°Ý ÄÚµå ½ÇÇàÀ» Çã¿ëÇÒ ¼ö ÀÖ´Ù. ÀÌ Ãë¾à¼º ¾Ç¿ë¿¡ ¼º°øÇÑ °ø°ÝÀÚ´Â ¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛÀ» ¿ÏÀüÈ÷ Á¦¾îÇÒ ¼ö ÀÖ´Ù. ÀÌ·¸°Ô µÇ¸é °ø°ÝÀÚ°¡ ÇÁ·Î±×·¥À» ¼³Ä¡ÇÒ ¼ö ÀÖÀ» »Ó ¾Æ´Ï¶ó µ¥ÀÌÅ͸¦ º¸°Å³ª º¯°æÇϰųª »èÁ¦Çϰųª, ¸ðµç »ç¿ëÀÚ ±ÇÇÑÀÌ ÀÖ´Â »õ °èÁ¤À» ¸¸µé ¼öµµ ÀÖ´Ù.

- Adobe ±Û²Ã µå¶óÀ̹ö ¼­ºñ½º °ÅºÎ Ãë¾à¼º(CVE-2015-0074)
±Û²ÃÀ» ±¸¹® ºÐ¼®ÇÒ ¶§ Adobe ±Û²Ã µå¶óÀ̹ö¿¡¼­ ¸Þ¸ð¸®¸¦ °ü¸®ÇÏ´Â ¹æ½Ä¿¡ ¼­ºñ½º °ÅºÎ Ãë¾à¼ºÀÌ Á¸ÀçÇÑ´Ù. Ư¼ö Á¦ÀÛµÈ À¥ »çÀÌÆ®¸¦ ¹æ¹®Çϰųª Ư¼ö Á¦ÀÛµÈ ÆÄÀÏÀ» ¿¬ »ç¿ëÀÚ°¡ ÀÌ Ãë¾à¼º¿¡ ÀÇÇØ ¿µÇâÀ» ¹ÞÀ» ¼ö ÀÖ´Ù. ÇØ´ç ¾÷µ¥ÀÌÆ®´Â ±Û²Ã Æļ­°¡ ¸Þ¸ð¸®¸¦ ÇÒ´çÇÏ´Â ¹æ½ÄÀ» ¼öÁ¤ÇÏ¿© ÀÌ Ãë¾à¼ºÀ» ÇØ°áÇÑ´Ù.

- ¿©·¯ Adobe ±Û²Ã µå¶óÀ̹ö Á¤º¸ °ø°³ Ãë¾à¼º
°ø°ÝÀÚ¿¡°Ô ¸Þ¸ð¸® ÄÜÅÙÃ÷ °ø°³¸¦ Çã¿ëÇÒ ¼ö ÀÖ´Â Adobe ±Û²Ã µå¶óÀ̹ö¿¡ Á¤º¸ °ø°³ Ãë¾à¼ºÀÌ Á¸ÀçÇÑ´Ù. Adobe ±Û²Ã µå¶óÀ̹ö°¡ ƯÁ¤ ±Û²ÃÀ» Àаųª Ç¥½ÃÇÏ·Á°í ÇÒ ¶§ ÀÌ·¯ÇÑ Ãë¾à¼ºÀÌ ¹ß»ýÇÑ´Ù. °ø°ÝÀÚ´Â ÀÌ Ãë¾à¼ºÀ» ÀÌ¿ëÇÏ¿© ½Ã½ºÅÛ¿¡ ´ëÇÑ Á¤º¸¸¦ ¾òÀº ÈÄ ÇØ´ç ½Ã½ºÅÛÀ» ¼Õ»ó½ÃÅ°±â À§ÇØ ´Ù¸¥ °ø°Ý°ú ÀÌ Á¤º¸¸¦ °áÇÕÇÒ ¼ö ÀÖ´Ù. ÀÌ Á¤º¸ °ø°³ Ãë¾à¼º¸¸À¸·Î´Â ÀÓÀÇÀÇ ÄÚµå ½ÇÇàÀÌ Çã¿ëµÇÁö ¾ÊÁö¸¸ °ø°ÝÀÚ´Â ´Ù¸¥ Ãë¾à¼º°ú ÇÔ²² ÀÌ Ãë¾à¼ºÀ» ÀÌ¿ëÇÏ¿© KASLR(Kernel Address Space Layout Randomization)°ú °°Àº º¸¾È ±â´ÉÀ» ¿ìȸÇÒ ¼ö ÀÖ´Ù. ÀÌ ¾÷µ¥ÀÌÆ®´Â ¸Þ¸ð¸®ÀÇ °³Ã¼°¡ 󸮵Ǵ ¹æ½ÄÀ» ¼öÁ¤ÇÏ¿© Ãë¾à¼ºÀ» ÇØ°áÇÑ´Ù.

- ¿©·¯ Adobe ±Û²Ã µå¶óÀ̹ö ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾à¼º
»ç¿ëÀÚ°¡ Ư¼ö Á¦ÀÛµÈ ÆÄÀÏ ¶Ç´Â À¥ »çÀÌÆ®¸¦ º¼ °æ¿ì ¿ø°Ý ÄÚµå ½ÇÇàÀ» Çã¿ëÇÒ ¼ö ÀÖ´Â Adobe ±Û²Ã µå¶óÀ̹ö¿¡ Ãë¾à¼ºÀÌ Á¸ÀçÇÑ´Ù. ÀÌ Ãë¾à¼ºÀº Adobe ±Û²Ã µå¶óÀ̹ö°¡ ¸Þ¸ð¸®¿¡¼­ °³Ã¼¸¦ ºÎÀûÀýÇÏ°Ô µ¤¾î¾²´Â °æ¿ì ¹ß»ýÇÑ´Ù. ÀÌ Ãë¾à¼ºÀº °ø°ÝÀÚ°¡ Ä¿³Î ¸ðµå¿¡¼­ Äڵ带 ½ÇÇàÇÏ°í ÇÁ·Î±×·¥À» ¼³Ä¡ÇÒ ¼ö ÀÖ°Ô Çϰųª, Àüü °ü¸®ÀÚ ±ÇÇÑÀ¸·Î µ¥ÀÌÅ͸¦ º¸°Å³ª º¯°æÇϰųª »èÁ¦Çϰųª, »õ °èÁ¤À» ¸¸µé ¼ö ÀÖµµ·Ï ÇÑ´Ù. ÀÌ ¾÷µ¥ÀÌÆ®´Â Adobe ±Û²Ã µå¶óÀ̹ö°¡ ¸Þ¸ð¸®¿¡¼­ °³Ã¼¸¦ ó¸®ÇÏ´Â ¹æ½ÄÀ» ¼öÁ¤ÇÏ¿© ÀÌ·¯ÇÑ Ãë¾à¼ºÀ» ÇØ°áÇÑ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ È£½ºÆ®·Î ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇؼ­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
https://technet.microsoft.com/ko-kr/library/security/ms15-021

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Windows Server 2003 SP2
Windows Server 2003 x64 SP2
Windows Server 2003 SP2 for Itanium
Windows Vista SP2
Windows Vista x64 SP2
Windows Server 2008 SP2
Windows Server 2008 x64 SP2
Windows 7 SP1
Windows 7 x64 SP1
Windows Server 2008 R2 SP1
Windows Server 2008 R2 x64 SP1
Windows 8
Windows 8.1
Windows Server 2012
Windows Server 2012 R2
ÇØ°áÃ¥ ´ÙÀ½ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È °Ô½Ã¹° MS15-021¸¦ ÂüÁ¶ÇÏ¿© ½Ã½ºÅÛ¿¡ ´ëÇÑ ÀûÀýÇÑ ÆÐÄ¡(3032323)¸¦ Àû¿ëÇÑ´Ù:
https://technet.microsoft.com/ko-kr/library/security/ms15-021
-- ¶Ç´Â --
Windows Ç÷§ÆûµéÀ» À§ÇÑ ÆÐÄ¡µéÀº ¶ÇÇÑ Microsoft Windows Update À¥ »çÀÌÆ®ÀÎ http://windowsupdate.microsoft.com ¿¡¼­µµ ±¸ÇÒ ¼ö ÀÖ´Ù. Windows Update´Â »ç¿ë ÁßÀÎ WindowsÀÇ ¹öÀüÀ» ÀÚµ¿À¸·Î ã¾Æ³»°í ÀûÀýÇÑ ÆÐÄ¡¸¦ Á¦°øÇØ ÁØ´Ù.
°ü·Ã URL CVE-2015-0074,CVE-2015-0087,CVE-2015-0088,CVE-2015-0089,CVE-2015-0090,CVE-2015-0091,CVE-2015-0092,CVE-2015-0093 (CVE)
°ü·Ã URL 72892,72893,72896,72898,72904,72905,72906,72907 (SecurityFocus)
°ü·Ã URL (ISS)