Ãë¾àÁ¡ID |
26796 |
À§Çèµµ |
40 |
Æ÷Æ® |
139.445 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SMB |
»ó¼¼¼³¸í |
ÇØ´ç ½Ã½ºÅÛ¿¡´Â 'Microsoft Edge¿ë ´©Àû º¸¾È ¾÷µ¥ÀÌÆ®'¿¡ ´ëÇÑ Hotfix(MS16-119, 3192890)°¡ ¼³Ä¡µÇ¾î ÀÖÁö ¾Ê´Ù. ÀÌ º¸¾È ¾÷µ¥ÀÌÆ®´Â Microsoft EdgeÀÇ Ãë¾à¼ºÀ» ÇØ°áÇÑ´Ù. ÀÌ Áß¿¡¼ °¡Àå ½É°¢ÇÑ Ãë¾à¼ºÀº »ç¿ëÀÚ°¡ Microsoft Edge¸¦ »ç¿ëÇÏ¿© Ư¼ö Á¦ÀÛµÈ À¥ ÆäÀÌÁö¸¦ º¼ °æ¿ì ¿ø°Ý ÄÚµå ½ÇÇàÀ» Çã¿ëÇÒ ¼ö ÀÖ´Ù. ÀÌ Ãë¾à¼º ¾Ç¿ë¿¡ ¼º°øÇÑ °ø°ÝÀÚ´Â ÇöÀç »ç¿ëÀÚ¿Í µ¿ÀÏÇÑ »ç¿ëÀÚ ±ÇÇÑÀ» ¾òÀ» ¼ö ÀÖ´Ù. ½Ã½ºÅÛ¿¡¼ ´õ ³·Àº »ç¿ëÀÚ ±ÇÇÑÀ» °¡Áöµµ·Ï ±¸¼ºµÈ °èÁ¤ÀÇ °í°´Àº °ü¸®ÀÚ ±ÇÇÑÀÌ ÀÖ´Â »ç¿ëÀÚº¸´Ù ¿µÇâÀ» ´ú ¹ÞÀ» ¼ö ÀÖ´Ù.
Microsoft Edge ¸Þ¸ð¸® ¼Õ»ó Ãë¾à¼º(CVE-2016-3331) Microsoft Edge°¡ ¸Þ¸ð¸®¿¡¼ °³Ã¼¸¦ ó¸®ÇÏ´Â ¹æ½Ä¿¡ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾à¼ºÀÌ Á¸ÀçÇÑ´Ù. ÀÌ Ãë¾à¼ºÀº °ø°ÝÀÚ°¡ ÇöÀç »ç¿ëÀÚÀÇ ÄÁÅؽºÆ®¿¡¼ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô Çã¿ëÇÏ´Â ¹æ½ÄÀ¸·Î ¸Þ¸ð¸®¸¦ ¼Õ»ó½Ãų ¼ö ÀÖ´Ù.
´Ù¾çÇÑ ½ºÅ©¸³Æà ¿£Áø ¸Þ¸ð¸® ¼Õ»ó Ãë¾à¼º Microsoft Edge¿¡¼ ¸Þ¸ð¸®ÀÇ °³Ã¼¸¦ ó¸®ÇÒ ¶§ Chakra JavaScript ¿£ÁøÀÌ ·»´õ¸µÇÏ´Â ¹æ½Ä¿¡ ´Ù¾çÇÑ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾à¼ºÀÌ Á¸ÀçÇÑ´Ù. ÀÌ Ãë¾à¼ºÀ¸·Î ÀÎÇØ ¸Þ¸ð¸®°¡ ¼Õ»óµÇ°í °ø°ÝÀÚ°¡ ÇöÀç »ç¿ëÀÚÀÇ ÄÁÅؽºÆ®¿¡¼ ÀÓÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù. ÀÌ Ãë¾à¼º ¾Ç¿ë¿¡ ¼º°øÇÑ °ø°ÝÀÚ´Â ÇöÀç »ç¿ëÀÚ¿Í µ¿ÀÏÇÑ »ç¿ëÀÚ ±ÇÇÑÀ» ¾òÀ» ¼ö ÀÖ´Ù. ÇöÀç »ç¿ëÀÚ°¡ °ü¸®ÀÚ ±ÇÇÑÀ¸·Î ·Î±×¿ÂÇÑ °æ¿ì, ÀÌ Ãë¾à¼º ¾Ç¿ë¿¡ ¼º°øÇÑ °ø°ÝÀÚ´Â ¿µÇâ¹Þ´Â ½Ã½ºÅÛÀ» Á¦¾îÇÒ ¼ö ÀÖ´Ù. ÀÌ·¸°Ô µÇ¸é °ø°ÝÀÚ°¡ ÇÁ·Î±×·¥À» ¼³Ä¡Çϰųª, µ¥ÀÌÅ͸¦ º¸°Å³ª º¯°æÇϰųª »èÁ¦Çϰųª, ¸ðµç »ç¿ëÀÚ ±ÇÇÑÀÌ ÀÖ´Â »õ °èÁ¤À» ¸¸µé ¼ö ÀÖ´Ù.
Microsoft ºê¶ó¿ìÀú Á¤º¸ À¯Ãâ Ãë¾à¼º(CVE-2016-3267) Microsoft Edge°¡ ¸Þ¸ð¸®¿¡¼ °³Ã¼¸¦ ÀûÀýÇÏ°Ô Ã³¸®ÇÏÁö ¾Ê´Â °æ¿ì Á¤º¸ À¯Ãâ Ãë¾à¼ºÀÌ Á¸ÀçÇÑ´Ù. ÀÌ Ãë¾à¼ºÀ» ÅëÇØ °ø°ÝÀÚ´Â »ç¿ëÀÚÀÇ ÄÄÇ»ÅÍ¿¡¼ ƯÁ¤ ÆÄÀÏÀ» °Ë»öÇÒ ¼ö ÀÖ´Ù. À¥ ±â¹Ý °ø°Ý ½Ã³ª¸®¿À¿¡¼ °ø°ÝÀÚ´Â ÀÌ Ãë¾à¼ºÀ» ¾Ç¿ëÇÏ·Á°í ½ÃµµÇÏ´Â µ¥ »ç¿ëµÇ´Â À¥ »çÀÌÆ®¸¦ È£½ºÆ®ÇÒ ¼ö ÀÖ´Ù.
½ºÅ©¸³Æà ¿£Áø Á¤º¸ À¯Ãâ Ãë¾à¼º CVE-2016-7189 Microsoft Edge°¡ ¸Þ¸ð¸®ÀÇ °³Ã¼¸¦ ºÎÀûÀýÇÏ°Ô Ã³¸®ÇÏ´Â °æ¿ì Á¤º¸ À¯Ãâ Ãë¾à¼ºÀÌ Á¸ÀçÇÑ´Ù. ÀÌ Ãë¾à¼º ¾Ç¿ë¿¡ ¼º°øÇÑ °ø°ÝÀÚ´Â »ç¿ëÀÚÀÇ ½Ã½ºÅÛÀ» ´õ ¼Õ»ó½Ãų ¼ö ÀÖ´Â Á¤º¸¸¦ ¾òÀ» ¼ö ÀÖ´Ù.
´Ù¾çÇÑ Microsoft ºê¶ó¿ìÀú ±ÇÇÑ »ó½Â Ãë¾à¼º Microsoft Edge¿¡¼ °³ÀÎ ³×ÀÓ½ºÆäÀ̽º¸¦ Á¦´ë·Î º¸È£ÇÏÁö ¸øÇÏ´Â °æ¿ì ±ÇÇÑ »ó½Â Ãë¾à¼ºÀÌ Á¸ÀçÇÑ´Ù. ÀÌ·¯ÇÑ Ãë¾à¼º ¾Ç¿ë¿¡ ¼º°øÇÑ °ø°ÝÀÚ´Â Ãë¾àÇÑ ½Ã½ºÅÛÀÇ ³×ÀÓ½ºÆäÀ̽º µð·ºÅ͸®¿¡ ´ëÇÑ °ü¸®ÀÚ ±ÇÇÑÀ» ¾ò¾î »ó½ÂµÈ ±ÇÇÑÀ» È®º¸ÇÒ ¼ö ÀÖ´Ù.
Microsoft ºê¶ó¿ìÀú º¸¾È ±â´É ¿ìȸ Ãë¾à¼º(CVE-2016-3392) Edge ÄÜÅÙÃ÷ º¸¾È Á¤Ã¥ÀÌ Æ¯¼ö Á¦ÀÛµÈ Æ¯Á¤ ¹®¼ÀÇ À¯È¿¼ºÀ» Á¦´ë·Î °Ë»çÇÏÁö ¸øÇÏ´Â °æ¿ì º¸¾È ±â´É ¿ìȸ Ãë¾à¼ºÀÌ Á¸ÀçÇÑ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ È£½ºÆ®·Î ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇؼ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: https://technet.microsoft.com/ko-kr/library/security/ms16-119
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Windows 10 |
ÇØ°áÃ¥ |
´ÙÀ½ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È °Ô½Ã¹° MS16-119¸¦ ÂüÁ¶ÇÏ¿© ½Ã½ºÅÛ¿¡ ´ëÇÑ ÀûÀýÇÑ ÆÐÄ¡(3192890)¸¦ Àû¿ëÇÑ´Ù: https://technet.microsoft.com/ko-kr/library/security/ms16-119 -- ¶Ç´Â -- Windows Ç÷§ÆûµéÀ» À§ÇÑ ÆÐÄ¡µéÀº ¶ÇÇÑ Microsoft Windows Update À¥ »çÀÌÆ®ÀÎ http://windowsupdate.microsoft.com ¿¡¼µµ ±¸ÇÒ ¼ö ÀÖ´Ù. Windows Update´Â »ç¿ë ÁßÀÎ WindowsÀÇ ¹öÀüÀ» ÀÚµ¿À¸·Î ã¾Æ³»°í ÀûÀýÇÑ ÆÐÄ¡¸¦ Á¦°øÇØ ÁØ´Ù. |
°ü·Ã URL |
CVE-2016-3247,CVE-2016-3291,CVE-2016-3294,CVE-2016-3295,CVE-2016-3297,CVE-2016-3325,CVE-2016-3330,CVE-2016-3350,CVE-2016-3351,CVE-2016-3370 (CVE) |
°ü·Ã URL |
92788,92789,92793,92797,92807,92828,92829,92830,92832,92834,92838,92839 (SecurityFocus) |
°ü·Ã URL |
(ISS) |
|