English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 26711
À§Çèµµ 40
Æ÷Æ® 139.445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛ¿¡´Â ¡®Windows Ä¿³Î ¸ðµå µå¶óÀ̹öÀÇ Ãë¾à¼ºÀ¸·Î ÀÎÇÑ ±ÇÇÑ »ó½Â ¹®Á¦'¿¡ ´ëÇÑ Hotfix(MS15-061, 3057839)°¡ ¼³Ä¡µÇ¾î ÀÖÁö ¾Ê´Ù.
ÀÌ º¸¾È ¾÷µ¥ÀÌÆ®´Â Microsoft WindowsÀÇ Ãë¾à¼ºÀ» ÇØ°áÇÑ´Ù. ÀÌ Áß¿¡¼­ °¡Àå ½É°¢ÇÑ Ãë¾à¼ºÀº °ø°ÝÀÚ°¡ ½Ã½ºÅÛ¿¡ ·Î±×¿ÂÇÏ°í Ư¼ö Á¦ÀÛµÈ ÀÀ¿ë ÇÁ·Î±×·¥À» Ä¿³Î ¸ðµå·Î ½ÇÇàÇÒ °æ¿ì ±ÇÇÑ »ó½ÂÀ» Çã¿ëÇÒ ¼ö ÀÖ´Ù. ÀÌ·¸°Ô µÇ¸é °ø°ÝÀÚ°¡ ÇÁ·Î±×·¥À» ¼³Ä¡Çϰųª, µ¥ÀÌÅ͸¦ º¸°Å³ª º¯°æÇϰųª »èÁ¦Çϰųª, ¸ðµç »ç¿ëÀÚ ±ÇÇÑÀÌ ÀÖ´Â »õ °èÁ¤À» ¸¸µé ¼ö ÀÖ´Ù.

- Microsoft Windows Ä¿³Î Á¤º¸ À¯Ãâ Ãë¾à¼º(CVE-2015-1719)
Windows Ä¿³Î ¸ðµå µå¶óÀ̹ö°¡ ƯÁ¤ Á¶°Ç¿¡¼­ ¹öÆÛ ¿ä¼Ò¸¦ ºÎÀûÀýÇÏ°Ô Ã³¸®ÇÏ´Â °æ¿ì Á¤º¸ À¯Ãâ Ãë¾à¼ºÀÌ Á¸ÀçÇϸç, ÀÌ·Î ÀÎÇØ °ø°ÝÀÚ°¡ ƯÁ¤ ¸Þ¸ð¸® ÁÖ¼ÒÀÇ ÄÜÅÙÃ÷¸¦ ¿äûÇÒ ¼ö ÀÖ´Ù. ÀÌ Ãë¾à¼º ¾Ç¿ë¿¡ ¼º°øÇÑ °ø°ÝÀÚ´Â °ø°³ÇÏÁö ¾ÊÀ¸·Á°í ÇÑ µ¥ÀÌÅ͸¦ ÀÐÀ» ¼öµµ ÀÖ´Ù. ÀÌ Ãë¾à¼ºÀ¸·Î ÀÎÇØ °ø°ÝÀÚ°¡ Á÷Á¢ Äڵ带 ½ÇÇàÇϰųª ÇØ´ç »ç¿ëÀÚ ±ÇÇÑÀ» »ó½Â½Ãų ¼ö´Â ¾øÁö¸¸ ¿µÇâ¹Þ´Â ½Ã½ºÅÛÀÇ ¼Õ»óÀ» ¾ÇÈ­½ÃÅ°±â À§ÇØ Á¤º¸¸¦ ¾ò´Â µ¥ ÀÌ Ãë¾à¼ºÀ» ÀÌ¿ëÇÒ ¼ö ÀÖ´Ù. ¿öÅ©½ºÅ×À̼ǰú ¼­¹ö°¡ ÁÖ·Î À§ÇèÇÏ´Ù. °ü¸®ÀÚ°¡ »ç¿ëÀÚ°¡ ¼­¹ö¿¡ ·Î±×¿ÂÇÏ¿© ÇÁ·Î±×·¥À» ½ÇÇàÇÒ ¼ö ÀÖµµ·Ï Çã¿ëÇÒ °æ¿ì, ¼­¹ö°¡ ´õ À§ÇèÇÒ ¼ö ÀÖ´Ù. °¡Àå ÁÁÀº ¹æ¹ýÀº ÀÌ·¯ÇÑ ±â´ÉÀ» Çã¿ëÇÏÁö ¾Ê´Â °ÍÀÌ´Ù.

- Microsoft Windows Ä¿³Î ÇØÁ¦ ÈÄ »ç¿ë Ãë¾à¼º(CVE-2015-1720)
°ø°ÝÀÚ°¡ »ó½ÂµÈ ±ÇÇÑÀ¸·Î ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÏ´Â µ¥ »ç¿ëÇÒ ¼ö ÀÖ´Â ¸Þ¸ð¸®ÀÇ °³Ã¼¸¦ Windows Ä¿³Î ¸ðµå µå¶óÀ̹ö°¡ ºÎÀûÀýÇÏ°Ô ÇØÁ¦ÇÏ´Â °æ¿ì ±ÇÇÑ »ó½Â Ãë¾à¼ºÀÌ Á¸ÀçÇÑ´Ù. ÀÌ Ãë¾à¼º ¾Ç¿ë¿¡ ¼º°øÇÑ °ø°ÝÀÚ´Â Ä¿³Î ¸ðµå¿¡¼­ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù. ÀÌ·¸°Ô µÇ¸é °ø°ÝÀÚ°¡ ÇÁ·Î±×·¥À» ¼³Ä¡Çϰųª, µ¥ÀÌÅ͸¦ º¸°Å³ª º¯°æÇϰųª »èÁ¦Çϰųª, ¸ðµç °ü¸®ÀÚ ±ÇÇÑÀÌ ÀÖ´Â »õ °èÁ¤À» ¸¸µé ¼ö ÀÖ´Ù.

- Win32k Null Æ÷ÀÎÅÍ ¿ªÂüÁ¶ Ãë¾à¼º(CVE-2015-1721)
»ç¿ëÀÚ ¸ðµå¿¡¼­ Àü´ÞµÈ ƯÁ¤ µ¥ÀÌÅÍÀÇ À¯È¿¼ºÀ» ÃæºÐÈ÷ °Ë»çÇÏÁö ¾Ê¾Æ Windows Ä¿³Î ¸ðµå µå¶óÀ̹ö¿¡ ±ÇÇÑ »ó½Â Ãë¾à¼ºÀÌ Á¸ÀçÇÑ´Ù. ÀÌ Ãë¾à¼º ¾Ç¿ë¿¡ ¼º°øÇÑ °ø°ÝÀÚ´Â Ä¿³Î ¸ðµå¿¡¼­ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù. ÀÌ·¸°Ô µÇ¸é °ø°ÝÀÚ°¡ ÇÁ·Î±×·¥À» ¼³Ä¡Çϰųª, µ¥ÀÌÅ͸¦ º¸°Å³ª º¯°æÇϰųª »èÁ¦Çϰųª, ¸ðµç »ç¿ëÀÚ ±ÇÇÑÀÌ ÀÖ´Â »õ °èÁ¤À» ¸¸µé ¼ö ÀÖ´Ù.

- ´Ù¾çÇÑ Microsoft Windows Ä¿³Î Ãë¾à¼º
Windows Ä¿³Î ¸ðµå µå¶óÀ̹ö°¡ Á¦´ë·Î ÃʱâÈ­ ¶Ç´Â »èÁ¦µÇÁö ¾ÊÀº ¸Þ¸ð¸®ÀÇ °³Ã¼¿¡ ¾×¼¼½ºÇÏ´Â °æ¿ì ÀÌ µå¶óÀ̹ö¿¡ ´Ù¾çÇÑ ±ÇÇÑ »ó½Â Ãë¾à¼ºÀÌ Á¸ÀçÇÑ´Ù. ÀÌ·¯ÇÑ Ãë¾à¼ºÀº °ø°ÝÀÚ°¡ ´ë»ó ½Ã½ºÅÛ¿¡¼­ »ó½ÂµÈ ±ÇÇÑÀ» ¾òÀ» ¼ö ÀÖ´Â ¹æ½ÄÀ¸·Î ¸Þ¸ð¸®¸¦ ¼Õ»ó½Ãų ¼ö ÀÖ´Ù.

- ´Ù¾çÇÑ Windows Ä¿³Î ¹öÆÛ ¿À¹öÇ÷ΠÃë¾à¼º
Windows Ä¿³Î ¸ðµå µå¶óÀ̹ö°¡ ºÎÀûÀýÇÏ°Ô »ç¿ëÀÚ ÀÔ·ÂÀÇ À¯È¿¼ºÀ» °Ë»çÇÏ´Â °æ¿ì ÀÌ µå¶óÀ̹ö¿¡ ´Ù¾çÇÑ ±ÇÇÑ »ó½Â Ãë¾à¼ºÀÌ Á¸ÀçÇÑ´Ù. ÀÌ Ãë¾à¼º ¾Ç¿ë¿¡ ¼º°øÇÑ °ø°ÝÀÚ´Â ´ë»ó ½Ã½ºÅÛ¿¡¼­ »ó½ÂµÈ ±ÇÇÑÀ» ¾òÀ» ¼ö ÀÖ´Ù.

- ´Ù¾çÇÑ Win32k ¸Þ¸ð¸® ¼Õ»ó ±ÇÇÑ »ó½Â Ãë¾à¼º
Windows Ä¿³Î ¸ðµå µå¶óÀ̹ö, Win32k.sys(¿µ¹®)°¡ Á¦´ë·Î ¸Þ¸ð¸®¸¦ ºñ¿ìÁö ¸øÇÏ´Â °æ¿ì ±ÇÇÑ »ó½Â Ãë¾à¼ºÀÌ Á¸ÀçÇÑ´Ù. ÀÌ Ãë¾à¼º ¾Ç¿ë¿¡ ¼º°øÇÑ °ø°ÝÀÚ´Â ´Ù¸¥ »ç¿ëÀÚÀÇ ÄÁÅؽºÆ®¿¡¼­ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù. ÀÌ ´Ù¸¥ »ç¿ëÀÚ°¡ »ó½ÂµÈ ±ÇÇÑÀ» °¡Áø °æ¿ì °ø°ÝÀÚ´Â ÇÁ·Î±×·¥À» ¼³Ä¡Çϰųª, µ¥ÀÌÅ͸¦ º¸°Å³ª º¯°æÇϰųª »èÁ¦Çϰųª, ¸ðµç »ç¿ëÀÚ ±ÇÇÑÀÌ ÀÖ´Â »õ °èÁ¤À» ¸¸µé ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ È£½ºÆ®·Î ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇؼ­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
https://technet.microsoft.com/ko-kr/library/security/ms15-061

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Windows Server 2003 SP2
Windows Server 2003 x64 SP2
Windows Server 2003 SP2 for Itanium
Windows Vista SP2
Windows Vista x64 SP2
Windows Server 2008 SP2
Windows Server 2008 x64 SP2
Windows 7 SP1
Windows 7 x64 SP1
Windows Server 2008 R2 SP1
Windows Server 2008 R2 x64 SP1
Windows 8
Windows 8.1
Windows Server 2012
Windows Server 2012 R2
ÇØ°áÃ¥ ´ÙÀ½ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È °Ô½Ã¹° MS15-061 ÂüÁ¶ÇÏ¿© ½Ã½ºÅÛ¿¡ ´ëÇÑ ÀûÀýÇÑ ÆÐÄ¡(3057839)¸¦ Àû¿ëÇÑ´Ù:
https://technet.microsoft.com/ko-kr/library/security/ms15-061
-- ¶Ç´Â --
Windows Ç÷§ÆûµéÀ» À§ÇÑ ÆÐÄ¡µéÀº ¶ÇÇÑ Microsoft Windows Update À¥ »çÀÌÆ®ÀÎ http://windowsupdate.microsoft.com ¿¡¼­µµ ±¸ÇÒ ¼ö ÀÖ´Ù. Windows Update´Â »ç¿ë ÁßÀÎ WindowsÀÇ ¹öÀüÀ» ÀÚµ¿À¸·Î ã¾Æ³»°í ÀûÀýÇÑ ÆÐÄ¡¸¦ Á¦°øÇØ ÁØ´Ù.
°ü·Ã URL CVE-2015-1719,CVE-2015-1720,CVE-2015-1721,CVE-2015-1722,CVE-2015-1723,CVE-2015-1724,CVE-2015-1725,CVE-2015-1726,CVE-2015-1727,CVE-2015-1768 (CVE)
°ü·Ã URL 74998,74999,75000,75005,75006,75008,75009,75010,75012,75024,75025 (SecurityFocus)
°ü·Ã URL (ISS)