Ãë¾àÁ¡ID |
26797 |
À§Çèµµ |
40 |
Æ÷Æ® |
139.445 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SMB |
»ó¼¼¼³¸í |
ÇØ´ç ½Ã½ºÅÛ¿¡´Â 'Microsoft ±×·¡ÇÈ ±¸¼º ¿ä¼Ò¿ë º¸¾È ¾÷µ¥ÀÌÆ®'¿¡ ´ëÇÑ Hotfix(MS16-120, 3192884)°¡ ¼³Ä¡µÇ¾î ÀÖÁö ¾Ê´Ù. ÀÌ º¸¾È ¾÷µ¥ÀÌÆ®´Â Microsoft Windows, Microsoft Office, ºñÁî´Ï½º¿ë Skype, Silverlight ¹× Microsoft LyncÀÇ Ãë¾à¼ºÀ» ÇØ°áÇÑ´Ù. ÀÌ Áß¿¡¼ °¡Àå ½É°¢ÇÑ Ãë¾à¼ºÀº »ç¿ëÀÚ°¡ Ư¼ö Á¦ÀÛµÈ À¥ »çÀÌÆ®¸¦ ¹æ¹®Çϰųª Ư¼ö Á¦ÀÛµÈ ¹®¼¸¦ ¿ °æ¿ì ¿ø°Ý ÄÚµå ½ÇÇàÀ» Çã¿ëÇÒ ¼ö ÀÖ´Ù. ½Ã½ºÅÛ¿¡¼ ´õ ³·Àº »ç¿ëÀÚ ±ÇÇÑÀ» °¡Áöµµ·Ï ±¸¼ºµÈ °èÁ¤ÀÇ »ç¿ëÀÚ´Â °ü¸®ÀÚ ±ÇÇÑÀ¸·Î ÀÛ¾÷ÇÏ´Â »ç¿ëÀÚº¸´Ù ¿µÇâÀ» ´ú ¹ÞÀ» ¼ö ÀÖ´Ù.
Windows ±×·¡ÇÈ ±¸¼º ¿ä¼Ò RCE Ãë¾à¼º(CVE-2016-3393) Windows GDI ±¸¼º ¿ä¼Ò°¡ ¸Þ¸ð¸®¿¡¼ °³Ã¼¸¦ ó¸®ÇÏ´Â ¹æ½ÄÀ¸·Î ÀÎÇÑ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾à¼ºÀÌ Á¸ÀçÇÑ´Ù. ÀÌ Ãë¾à¼º ¾Ç¿ë¿¡ ¼º°øÇÑ °ø°ÝÀÚ´Â ¿µÇâ¹Þ´Â ½Ã½ºÅÛÀ» Á¦¾îÇÒ ¼ö ÀÖ´Ù. ÀÌ·¸°Ô µÇ¸é °ø°ÝÀÚ°¡ ÇÁ·Î±×·¥À» ¼³Ä¡Çϰųª, µ¥ÀÌÅ͸¦ º¸°Å³ª º¯°æÇϰųª »èÁ¦Çϰųª, ¸ðµç »ç¿ëÀÚ ±ÇÇÑÀÌ ÀÖ´Â »õ °èÁ¤À» ¸¸µé ¼ö ÀÖ´Ù. ½Ã½ºÅÛ¿¡¼ ´õ ³·Àº »ç¿ëÀÚ ±ÇÇÑÀ» °¡Áöµµ·Ï ±¸¼ºµÈ °èÁ¤ÀÇ »ç¿ëÀÚ´Â °ü¸®ÀÚ ±ÇÇÑÀ¸·Î ÀÛ¾÷ÇÏ´Â »ç¿ëÀÚº¸´Ù ¿µÇâÀ» ´ú ¹ÞÀ» ¼ö ÀÖ´Ù.
GDI+ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾à¼º(CVE-2016-3356) Windows ±Û²Ã ¶óÀ̺귯¸®°¡ Ư¼ö Á¦ÀÛµÈ Æ÷ÇÔµÈ ±Û²ÃÀ» ºÎÀûÀýÇÏ°Ô Ã³¸®ÇÏ´Â °æ¿ì ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾à¼ºÀÌ Á¸ÀçÇÑ´Ù. ÀÌ Ãë¾à¼º ¾Ç¿ë¿¡ ¼º°øÇÑ °ø°ÝÀÚ´Â ¿µÇâ¹Þ´Â ½Ã½ºÅÛÀ» Á¦¾îÇÒ ¼ö ÀÖ´Ù. ÀÌ·¸°Ô µÇ¸é °ø°ÝÀÚ°¡ ÇÁ·Î±×·¥À» ¼³Ä¡Çϰųª, µ¥ÀÌÅ͸¦ º¸°Å³ª º¯°æÇϰųª »èÁ¦Çϰųª, ¸ðµç »ç¿ëÀÚ ±ÇÇÑÀÌ ÀÖ´Â »õ °èÁ¤À» ¸¸µé ¼ö ÀÖ´Ù. ½Ã½ºÅÛ¿¡¼ ´õ ³·Àº »ç¿ëÀÚ ±ÇÇÑÀ» °¡Áöµµ·Ï ±¸¼ºµÈ °èÁ¤ÀÇ »ç¿ëÀÚ´Â °ü¸®ÀÚ ±ÇÇÑÀ¸·Î ÀÛ¾÷ÇÏ´Â »ç¿ëÀÚº¸´Ù ¿µÇâÀ» ´ú ¹ÞÀ» ¼ö ÀÖ´Ù.
´Ù¾çÇÑ GDI+ Á¤º¸ À¯Ãâ Ãë¾à¼º Windows GDI(±×·¡ÇÈ ÀåÄ¡ ÀÎÅÍÆäÀ̽º)°¡ ¸Þ¸ð¸®¿¡¼ °³Ã¼¸¦ ó¸®ÇÏ´Â ¹æ½Ä¿¡ ¿©·¯ Á¤º¸ À¯Ãâ Ãë¾à¼ºÀÌ Á¸ÀçÇÑ´Ù. ÀÌ·Î ÀÎÇØ °ø°ÝÀÚ°¡ ´ë»ó ½Ã½ºÅÛ¿¡¼ Á¤º¸¸¦ °Ë»öÇÒ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ Ãë¾à¼º ¾Ç¿ë¿¡ ¼º°øÇÑ °ø°ÝÀÚ´Â °Ë»öµÈ Á¤º¸¸¦ »ç¿ëÇÏ¿© Windows¿¡¼ ´Ù¾çÇÑ Ãë¾à¼º Ŭ·¡½º·ÎºÎÅÍ »ç¿ëÀÚ¸¦ º¸È£ÇÏ´Â ASLR(Address Space Layout Randomization)¸¦ ¿ìȸÇÒ ¼ö ÀÖ´Ù. Á¤º¸ À¯Ãâ ÀÚü·Î ÀÎÇØ ÀÓÀÇ ÄÚµå ½ÇÇàÀÌ Çã¿ëµÇÁö´Â ¾ÊÁö¸¸, °ø°ÝÀÚ°¡ ASLR ¿ìȸ¸¦ È°¿ëÇÒ ¼ö ÀÖ´Â ÀÌ Ãë¾à¼ºÀ» ´Ù¸¥ Ãë¾à¼º(¿¹: ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾à¼º)°ú ÇÔ²² »ç¿ëÇϸé ÀÓÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù.
Æ®·çŸÀÔ ±Û²Ã ±¸¹® ºÐ¼® ±ÇÇÑ »ó½Â Ãë¾à¼º(CVE-2016-7182) Windows ±×·¡ÇÈ ±¸¼º ¿ä¼Ò°¡ ¸Þ¸ð¸®¿¡¼ °³Ã¼¸¦ ºÎÀûÀýÇÏ°Ô Ã³¸®ÇÏ´Â °æ¿ì ±ÇÇÑ »ó½Â Ãë¾à¼ºÀÌ Á¸ÀçÇÑ´Ù. ÀÌ Ãë¾à¼º ¾Ç¿ë¿¡ ¼º°øÇÑ °ø°ÝÀÚ´Â Ä¿³Î ¸ðµå¿¡¼ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù. ÀÌ·¸°Ô µÇ¸é °ø°ÝÀÚ°¡ ÇÁ·Î±×·¥À» ¼³Ä¡ÇÒ ¼ö ÀÖÀ» »Ó ¾Æ´Ï¶ó µ¥ÀÌÅ͸¦ º¸°Å³ª º¯°æÇϰųª »èÁ¦Çϰųª, ¸ðµç »ç¿ëÀÚ ±ÇÇÑÀÌ ÀÖ´Â »õ °èÁ¤À» ¸¸µé ¼öµµ ÀÖ´Ù.
Win32k ±ÇÇÑ »ó½Â Ãë¾à¼º(CVE-2016-3270)(¿µ¹®) Windows Ä¿³ÎÀÌ ¸Þ¸ð¸®¿¡¼ °³Ã¼¸¦ ÀûÀýÇÏ°Ô Ã³¸®ÇÏÁö ¸øÇÏ´Â °æ¿ì Windows¿¡ ±ÇÇÑ »ó½Â Ãë¾à¼ºÀÌ Á¸ÀçÇÑ´Ù. ÀÌ Ãë¾à¼º ¾Ç¿ë¿¡ ¼º°øÇÑ °ø°ÝÀÚ´Â Ä¿³Î ¸ðµå¿¡¼ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù. ÀÌ·¸°Ô µÇ¸é °ø°ÝÀÚ°¡ ÇÁ·Î±×·¥À» ¼³Ä¡ÇÒ ¼ö ÀÖÀ» »Ó ¾Æ´Ï¶ó µ¥ÀÌÅ͸¦ º¸°Å³ª º¯°æÇϰųª »èÁ¦Çϰųª, ¸ðµç »ç¿ëÀÚ ±ÇÇÑÀÌ ÀÖ´Â »õ °èÁ¤À» ¸¸µé ¼öµµ ÀÖ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ È£½ºÆ®·Î ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇؼ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: https://technet.microsoft.com/ko-kr/library/security/ms16-120
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Windows Vista SP2 Windows Vista x64 SP2 Windows Server 2008 SP2 Windows Server 2008 x64 SP2 Windows 7 SP1 Windows 7 x64 SP1 Windows Server 2008 R2 SP1 Windows Server 2008 R2 x64 SP1 Windows 8.1 Windows Server 2012 Windows Server 2012 R2 Windows 10 |
ÇØ°áÃ¥ |
´ÙÀ½ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È °Ô½Ã¹° MS16-120¸¦ ÂüÁ¶ÇÏ¿© ½Ã½ºÅÛ¿¡ ´ëÇÑ ÀûÀýÇÑ ÆÐÄ¡(3192884)¸¦ Àû¿ëÇÑ´Ù: https://technet.microsoft.com/ko-kr/library/security/ms16-120 -- ¶Ç´Â -- Windows Ç÷§ÆûµéÀ» À§ÇÑ ÆÐÄ¡µéÀº ¶ÇÇÑ Microsoft Windows Update À¥ »çÀÌÆ®ÀÎ http://windowsupdate.microsoft.com ¿¡¼µµ ±¸ÇÒ ¼ö ÀÖ´Ù. Windows Update´Â »ç¿ë ÁßÀÎ WindowsÀÇ ¹öÀüÀ» ÀÚµ¿À¸·Î ã¾Æ³»°í ÀûÀýÇÑ ÆÐÄ¡¸¦ Á¦°øÇØ ÁØ´Ù. |
°ü·Ã URL |
CVE-2016-3209,CVE-2016-3262,CVE-2016-3263,CVE-2016-3270,CVE-2016-3393,CVE-2016-3396,CVE-2016-7182 (CVE) |
°ü·Ã URL |
93377,93380,93385,93390,93394,93395,93403 (SecurityFocus) |
°ü·Ã URL |
(ISS) |
|