English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 26811
À§Çèµµ 40
Æ÷Æ® 139.445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛ¿¡´Â 2017³â 10¿ù Microsoft º¸¾È ¾÷µ¥ÀÌÆ®°¡ ¼³Ä¡µÇ¾î ÀÖÁö ¾ÊÀ½.

- Internet Explorer°¡ Memory Object¿¡ ºÎÀûÀýÇÏ°Ô Á¢±ÙÇÒ ¶§, ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÇØ´ç Ãë¾àÁ¡Àº °ø°ÝÀÚ°¡ ÇöÀç »ç¿ëÀÚÀÇ Context¿¡ ÀÖ´Â ºÎÁ¤ Äڵ带 ½ÇÇà ÇÏ´Â ¹æ½ÄÀ¸·Î ¸Þ¸ð¸®¸¦ ¼Õ»ó½Ãų ¼ö ÀÖ´Ù. ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÏ´Â °ø°ÝÀÚ´Â ¿µÇâ¹Þ´Â ½Ã½ºÅÛÀ» Á¶ÀÛÇÒ ¼ö ÀÖ´Ù. ±×¸®ÇÏ¿© °ø°ÝÀÚ´Â ÇÁ·Î±×·¥ ¼³Ä¡, µ¥ÀÌÅÍ Á¶È¸/º¯°æ/»èÁ¦ ¶Ç´Â ¸ðµç À¯Àú ±ÇÇÑÀ» °¡Áø ½Å±Ô °èÁ¤ »ý¼ºÀ» ÇÒ ¼ö ÀÖ´Ù. (CVE-2017-11813, CVE-2017-11822)

- Windows Search°¡ Memory Object¸¦ ´Ù·ê ¶§, ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÏ´Â °ø°ÝÀÚ´Â ¿µÇâ¹Þ´Â ½Ã½ºÅÛÀ» Á¶ÀÛÇÒ ¼ö ÀÖ´Ù. ±×¸®ÇÏ¿© °ø°ÝÀÚ´Â ÇÁ·Î±×·¥ ¼³Ä¡, µ¥ÀÌÅÍ Á¶È¸/º¯°æ/»èÁ¦ ¶Ç´Â ¸ðµç À¯Àú ±ÇÇÑÀ» °¡Áø ½Å±Ô °èÁ¤ »ý¼ºÀ» ÇÒ ¼ö ÀÖ´Ù. (CVE-2017-11771)

- Windows Graphics ÄÄÆ÷³ÍÆ®°¡ Memory Object¸¦ ºÎÀûÀýÇÏ°Ô ´Ù·ê ¶§, ±ÇÇÑ »ó½Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÏ´Â °ø°ÝÀÚ´Â »ó½ÂµÈ ÄÁÅؽºÆ® ¾È¿¡¼­ ÇÁ·Î¼¼½º¸¦ ½ÇÇàÇÒ ¼ö ÀÖ´Ù. (CVE-2017-11824)

- Windows kernel-mode driver°¡ Memory Object Á¶ÀÛÀ» ½ÇÆÐÇÒ ¶§, ±ÇÇÑ »ó½Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÏ´Â °ø°ÝÀÚ´Â Ä¿³Î ¸ðµå¿¡¼­ ºÎÁ¤Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù. ±×¸®ÇÏ¿© °ø°ÝÀÚ´Â ÇÁ·Î±×·¥ ¼³Ä¡, µ¥ÀÌÅÍ Á¶È¸/º¯°æ/»èÁ¦ ¶Ç´Â ¸ðµç À¯Àú ±ÇÇÑÀ» °¡Áø ½Å±Ô °èÁ¤ »ý¼ºÀ» ÇÒ ¼ö ÀÖ´Ù. (CVE-2017-8689, CVE-2017-8694)

- Microsoft JET µ¥ÀÌÅͺ£À̽º ¿£Áø¿¡ ¿µÇâ¹Þ´Â ½Ã½ºÅÛ¿¡ ¿ø°Ý ÄÚµå ½ÇÇàÀ» Çã¿ëÇÏ´Â ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÏ´Â °ø°ÝÀÚ´Â ¿µÇâ¹Þ´Â ½Ã½ºÅÛÀ» Á¶ÀÛÇÒ ¼ö ÀÖ´Ù. ±×¸®ÇÏ¿© °ø°ÝÀÚ´Â ÇÁ·Î±×·¥ ¼³Ä¡, µ¥ÀÌÅÍ Á¶È¸/º¯°æ/»èÁ¦ ¶Ç´Â ¸ðµç À¯Àú ±ÇÇÑÀ» °¡Áø ½Å±Ô °èÁ¤ »ý¼ºÀ» ÇÒ ¼ö ÀÖ´Ù. ÀûÀº ½Ã½ºÅÛ ±ÇÇÑÀ» °¡Áø À¯Àú´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø À¯Àú¿¡ ºñÇØ ´ú ¿µÇâÀ» ¹ÞÀ» ¼ö ÀÖ´Ù. (CVE-2017-8717, CVE-2017-8718)

- Windows Graphics Device Interface (GDI) °¡ Memory Object¸¦ ´Ù·ç´Â ¹æ½Ä¿¡, °ø°ÝÀÚ°¡ Ÿ°Ù ½Ã½ºÅÛÀÇ Á¤º¸¸¦ °¡Á®¿À´Â °ÍÀ» Çã¿ëÇÏ´Â Á¤º¸ ³ëÃâ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÇØ´ç Ãë¾àÁ¡ ÀÚü·Î, Á¤º¸ ³ëÃâÀÌ ºÎÁ¤ÄÚµå ½ÇÇàÀ» Çã¿ëÇÏÁö´Â ¾ÊÁö¸¸, ¸¸¾à °ø°ÝÀÚ°¡ ´Ù¸¥ Ãë¾àÁ¡°ú ÇÔ²² »ç¿ëÇÏ¸é ºÎÁ¤Äڵ尡 ½ÇÇà µÉ ¼ö ÀÖ´Ù. (CVE-2017-11816)

- Windows SMB ¼­¹ö°¡ ƯÁ¤ ¿äûÀ» ´Ù·ç´Â ¹æ½Ä¿¡, Á¤º¸ ³ëÃâ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ÀÎÁõµÈ °ø°ÝÀÚ´Â ¼­¹öÀÇ Á¤º¸ ³ëÃâÀ» ¾ß±âÇϴ Ư¼ö ÆÐŶÀ» ¸¸µé ¼ö ÀÖ´Ù. (CVE-2017-11815)

- Windows kernelÀÌ Memory Object¸¦ ºÎÀûÀýÈ÷ ´Ù·ê ¶§, Á¤º¸ ³ëÃâ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÑ °ø°ÝÀÚ´Â »ç¿ëÀÚ ½Ã½ºÅÛÀ» ´õ¿í Ãë¾àÇÏ°Ô ¸¸µé±â À§ÇÑ Á¤º¸¸¦ ȹµæ ÇÒ ¼ö ÀÖ´Ù. (CVE-2017-11765, CVE-2017-11814)

- Internet Explorer¿¡¼­ ½ºÅ©¸³Æ® ¿£ÁøÀÌ Memory Object¸¦ ´Ù·ç´Â ¹æ½Ä¿¡ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÇØ´ç Ãë¾àÁ¡Àº °ø°ÝÀÚ°¡ ÇöÀç »ç¿ëÀÚÀÇ ÄÁÅؽºÆ®¿¡¼­ ºÎÁ¤Äڵ带 ½ÇÇà½ÃÅ°´Â ¹æ½ÄÀ¸·Î ¸Þ¸ð¸®¸¦ ¼Õ»ó½Ãų ¼ö ÀÖ´Ù. ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÑ °ø°ÝÀÚ´Â ÇöÀç »ç¿ëÀÚ¿Í °°Àº »ç¿ëÀÚ ±ÇÇÑÀ» ȹµæÇÒ ¼ö ÀÖ´Ù. (CVE-2017-11793, CVE-2017-11810)

- Windows Font Library°¡ Ư¼ö Á¦ÀÛµÈ ÆùÆ®¸¦ ºÎÀûÀýÈ÷ ´Ù·ê ¶§, ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÑ °ø°ÝÀÚ´Â ¿µÇâ¹Þ´Â ½Ã½ºÅÛÀ» Á¦¾îÇÒ ¼ö ÀÖ´Ù. ±×¸®ÇÏ¿© °ø°ÝÀÚ´Â ÇÁ·Î±×·¥ ¼³Ä¡, µ¥ÀÌÅÍ Á¶È¸/º¯°æ/»èÁ¦ ¶Ç´Â ¸ðµç À¯Àú ±ÇÇÑÀ» °¡Áø ½Å±Ô °èÁ¤ »ý¼ºÀ» ÇÒ ¼ö ÀÖ´Ù. (CVE-2017-11762, CVE-2017-11763)

- Internet ExplorerÀÌ Memory Object¸¦ ºÎÀûÀýÈ÷ ´Ù·ê ¶§, Á¤º¸ ³ëÃâ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÑ °ø°ÝÀÚ´Â »ç¿ëÀÚ ½Ã½ºÅÛÀ» ´õ¿í Ãë¾àÇÏ°Ô ¸¸µé±â À§ÇÑ Á¤º¸¸¦ ȹµæÇÒ ¼ö ÀÖ´Ù. (CVE-2017-11790)

- Windows kernelÀÌ Memory Object¸¦ ºÎÀûÀýÈ÷ ÃʱâÈ­ ÇÒ ¶§, Á¤º¸ ³ëÃâ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-11817)

- °ø°ÝÀÚ°¡ Ư¼ö Á¦ÀÛµÈ ¿äûÀ» ¼­¹ö·Î Àü¼Û ÇÒ ¶§, Microsoft Server Block Message (SMB)¿¡ ¼­ºñ½º °ÅºÎ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÑ °ø°ÝÀÚ´Â ¿µÇâ¹Þ´Â ½Ã½ºÅÛÀÇ Ãæµ¹À» ¾ß±â½Ãų ¼ö ÀÖ´Ù. ÇØ´ç Ãë¾àÁ¡ °ø°ÝÀ» ½ÃµµÇϱâ À§ÇØ, °ø°ÝÀڴ Ư¼ö Á¦ÀÛµÈ SMB ¿äûÀ» Ÿ°Ù ½Ã½ºÅÛÀ¸·Î Àü¼ÛÇÏ´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù.
Note. ¼­ºñ½º °ÅºÎ Ãë¾àÁ¡Àº °ø°ÝÀÚ°¡ Äڵ带 ½ÇÇàÇϰųª ±×µéÀÇ »ç¿ëÀÚ ±ÇÇÑÀ» »ó½Â½ÃÅ°´Â °ÍÀ» Çã¿ëÇÏÁö ¾ÊÁö¸¸, ¿µÇâ¹Þ´Â ½Ã½ºÅÛÀÇ ¿äû ¼ö¿ë ÁßÁö¸¦ ¾ß±â½Ãų ¼ö ÀÖ´Ù. À̹ø º¸¾È ¾÷µ¥ÀÌÆ®´Â SMB°¡ Ư¼ö Á¦ÀÛµÈ Å¬¶óÀ̾ðÆ® ¿äûÀ» ´Ù·ç´Â ¹æ½ÄÀ» ¼öÁ¤ÇÏ¿©, ÇØ´ç Ãë¾àÁ¡À» º¸¿ÏÇÑ´Ù. (CVE-2017-11781)
ÇØ°áÃ¥ ´ÙÀ½ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È °Ô½Ã¹° 2017³â 10¿ù Microsoft º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ÂüÁ¶ÇÏ¿© ½Ã½ºÅÛ¿¡ ´ëÇÑ ÀûÀýÇÑ ÆÐÄ¡¸¦ Àû¿ëÇÑ´Ù:

https://support.microsoft.com/en-us/help/4038779/windows-7-update-kb4038779
https://support.microsoft.com/en-us/help/4038793/windows-8-1-update-kb4038793
https://support.microsoft.com/en-us/help/4038782/windows-10-update-kb4038782
https://support.microsoft.com/en-us/help/4038786
-- ¶Ç´Â --
Windows Ç÷§ÆûµéÀ» À§ÇÑ ÆÐÄ¡µéÀº ¶ÇÇÑ Microsoft Windows Update À¥ »çÀÌÆ®ÀÎ http://windowsupdate.microsoft.com ¿¡¼­µµ ±¸ÇÒ ¼ö ÀÖ´Ù. Windows Update´Â »ç¿ë ÁßÀÎ WindowsÀÇ ¹öÀüÀ» ÀÚµ¿À¸·Î ã¾Æ³»°í ÀûÀýÇÑ ÆÐÄ¡¸¦ Á¦°øÇØ ÁØ´Ù.
°ü·Ã URL CVE-2017-11762,CVE-2017-11763,CVE-2017-11765,CVE-2017-11771,CVE-2017-11772,CVE-2017-11780,CVE-2017-11781,CVE-2017-11784,CVE-2017-11785 (CVE)
°ü·Ã URL 101077,101081,101083,101093,101094,101095,101099,101100,101108,101109,101110,101111,101114,101116,101122,101128,101136,101140,101141,101147 (SecurityFocus)
°ü·Ã URL (ISS)