English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 26714
À§Çèµµ 40
Æ÷Æ® 139.445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛ¿¡´Â ¡®Windows Ä¿³Î ¸ðµå µå¶óÀ̹öÀÇ Ãë¾à¼ºÀ¸·Î ÀÎÇÑ ±ÇÇÑ »ó½Â ¹®Á¦'¿¡ ´ëÇÑ Hotfix(MS15-073, 3070102)°¡ ¼³Ä¡µÇ¾î ÀÖÁö ¾Ê´Ù.
ÀÌ º¸¾È ¾÷µ¥ÀÌÆ®´Â Microsoft WindowsÀÇ Ãë¾à¼ºÀ» ÇØ°áÇÑ´Ù. °ø°ÝÀÚ°¡ ¿µÇâ¹Þ´Â ½Ã½ºÅÛ¿¡ ·Î±×¿ÂÇÑ ÈÄ Æ¯¼ö Á¦ÀÛµÈ ÀÀ¿ë ÇÁ·Î±×·¥À» ½ÇÇàÇÏ´Â °æ¿ì ÀÌ Ãë¾à¼ºÀ¸·Î ÀÎÇØ ±ÇÇÑ »ó½ÂÀÌ Çã¿ëµÉ ¼ö ÀÖ´Ù.

Win32k ±ÇÇÑ »ó½Â Ãë¾à¼º(CVE-2015-2363, CVE-2015-2365, CVE-2015-2366)
Windows Ä¿³Î ¸ðµå µå¶óÀ̹ö(¿µ¹®)°¡ ¸Þ¸ð¸®¿¡¼­ °³Ã¼¸¦ ó¸®ÇÏ´Â ¹æ½ÄÀ¸·Î ÀÎÇØ ±ÇÇÑ »ó½Â Ãë¾à¼ºÀÌ Á¸ÀçÇÑ´Ù. ÀÌ Ãë¾à¼º ¾Ç¿ë¿¡ ¼º°øÇÑ °ø°ÝÀÚ´Â Ä¿³Î ¸ðµå¿¡¼­ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù. ÀÌ·¸°Ô µÇ¸é °ø°ÝÀÚ°¡ ÇÁ·Î±×·¥À» ¼³Ä¡Çϰųª, µ¥ÀÌÅ͸¦ º¸°Å³ª º¯°æÇϰųª »èÁ¦Çϰųª, ¸ðµç »ç¿ëÀÚ ±ÇÇÑÀÌ ÀÖ´Â »õ °èÁ¤À» ¸¸µé ¼ö ÀÖ´Ù. ÀÌ Ãë¾à¼ºÀ» ¾Ç¿ëÇÏ·Á¸é °ø°ÝÀÚ°¡ ¸ÕÀú ½Ã½ºÅÛ¿¡ ·Î±×¿ÂÇØ¾ß ÇÑ´Ù. ±×·± ´ÙÀ½ °ø°ÝÀÚ´Â Ãë¾à¼ºÀ» ¾Ç¿ëÇÒ ¼ö Àִ Ư¼ö Á¦ÀÛµÈ ÀÀ¿ë ÇÁ·Î±×·¥À» ½ÇÇàÇÏ¿© ¿µÇâ¹Þ´Â ½Ã½ºÅÛÀ» ¿ÏÀüÈ÷ Á¦¾îÇÒ ¼ö ÀÖ´Ù.

Win32k Á¤º¸ À¯Ãâ Ãë¾à¼º(CVE-2015-2367)
Windows Ä¿³Î ¸ðµå µå¶óÀ̹ö°¡ ¸Þ¸ð¸®¿¡¼­ ƯÁ¤ÇÑ ÃʱâÈ­µÇÁö ¾ÊÀº °ªÀ» ºÎÀûÀýÇÏ°Ô Ã³¸®ÇÏ´Â °æ¿ì Á¤º¸ À¯Ãâ Ãë¾à¼ºÀÌ Á¸ÀçÇÑ´Ù. ÀÌ Ãë¾à¼º ¾Ç¿ë¿¡ ¼º°øÇÑ °ø°ÝÀÚ´Â ¸Þ¸ð¸® ÁÖ¼Ò ¶Ç´Â ±âŸ Áß¿äÇÑ Ä¿³Î Á¤º¸¸¦ À¯ÃâÇÏ¿© Ãß°¡ÀûÀÎ ½Ã½ºÅÛ ¾Ç¿ë¿¡ »ç¿ëÇÒ ¼ö ÀÖ´Ù.

Win32k Á¤º¸ À¯Ãâ Ãë¾à¼º(CVE-2015-2381, CVE-2015-2382)
°ø°ÝÀÚ¿¡°Ô Ä¿³Î ¸Þ¸ð¸® ÄÜÅÙÃ÷ À¯ÃâÀ» Çã¿ëÇÒ ¼ö ÀÖ´Â Windows Ä¿³Î ¸ðµå µå¶óÀ̹ö¿¡ Á¤º¸ À¯Ãâ Ãë¾à¼ºÀÌ Á¸ÀçÇÑ´Ù. ÀÌ Ãë¾à¼ºÀº Windows Ä¿³Î ¸ðµå µå¶óÀ̹ö°¡ ÇÔ¼ö È£Ãâ Áß¿¡ °³ÀÎ ÁÖ¼Ò Á¤º¸¸¦ À¯ÃâÇÏ´Â °æ¿ì ¹ß»ýÇÑ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ È£½ºÆ®·Î ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇؼ­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
https://technet.microsoft.com/ko-kr/library/security/ms15-073

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Windows Server 2003 SP2
Windows Server 2003 x64 SP2
Windows Server 2003 SP2 for Itanium
Windows Vista SP2
Windows Vista x64 SP2
Windows Server 2008 SP2
Windows Server 2008 x64 SP2
Windows 7 SP1
Windows 7 x64 SP1
Windows Server 2008 R2 SP1
Windows Server 2008 R2 x64 SP1
Windows 8
Windows 8.1
Windows Server 2012
Windows Server 2012 R2
ÇØ°áÃ¥ ´ÙÀ½ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È °Ô½Ã¹° MS15-073 ÂüÁ¶ÇÏ¿© ½Ã½ºÅÛ¿¡ ´ëÇÑ ÀûÀýÇÑ ÆÐÄ¡(3070102)¸¦ Àû¿ëÇÑ´Ù:
https://technet.microsoft.com/ko-kr/library/security/ms15-073
-- ¶Ç´Â --
Windows Ç÷§ÆûµéÀ» À§ÇÑ ÆÐÄ¡µéÀº ¶ÇÇÑ Microsoft Windows Update À¥ »çÀÌÆ®ÀÎ http://windowsupdate.microsoft.com ¿¡¼­µµ ±¸ÇÒ ¼ö ÀÖ´Ù. Windows Update´Â »ç¿ë ÁßÀÎ WindowsÀÇ ¹öÀüÀ» ÀÚµ¿À¸·Î ã¾Æ³»°í ÀûÀýÇÑ ÆÐÄ¡¸¦ Á¦°øÇØ ÁØ´Ù.
°ü·Ã URL CVE-2015-2363,CVE-2015-2365,CVE-2015-2366,CVE-2015-2367,CVE-2015-2381,CVE-2015-2382 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)