Ãë¾àÁ¡ID |
26811 |
À§Çèµµ |
40 |
Æ÷Æ® |
139.445 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SMB |
»ó¼¼¼³¸í |
ÇØ´ç ½Ã½ºÅÛ¿¡´Â 2017³â 10¿ù Microsoft º¸¾È ¾÷µ¥ÀÌÆ®°¡ ¼³Ä¡µÇ¾î ÀÖÁö ¾ÊÀ½.
- Internet Explorer°¡ Memory Object¿¡ ºÎÀûÀýÇÏ°Ô Á¢±ÙÇÒ ¶§, ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÇØ´ç Ãë¾àÁ¡Àº °ø°ÝÀÚ°¡ ÇöÀç »ç¿ëÀÚÀÇ Context¿¡ ÀÖ´Â ºÎÁ¤ Äڵ带 ½ÇÇà ÇÏ´Â ¹æ½ÄÀ¸·Î ¸Þ¸ð¸®¸¦ ¼Õ»ó½Ãų ¼ö ÀÖ´Ù. ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÏ´Â °ø°ÝÀÚ´Â ¿µÇâ¹Þ´Â ½Ã½ºÅÛÀ» Á¶ÀÛÇÒ ¼ö ÀÖ´Ù. ±×¸®ÇÏ¿© °ø°ÝÀÚ´Â ÇÁ·Î±×·¥ ¼³Ä¡, µ¥ÀÌÅÍ Á¶È¸/º¯°æ/»èÁ¦ ¶Ç´Â ¸ðµç À¯Àú ±ÇÇÑÀ» °¡Áø ½Å±Ô °èÁ¤ »ý¼ºÀ» ÇÒ ¼ö ÀÖ´Ù. (CVE-2017-11813, CVE-2017-11822)
- Windows Search°¡ Memory Object¸¦ ´Ù·ê ¶§, ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÏ´Â °ø°ÝÀÚ´Â ¿µÇâ¹Þ´Â ½Ã½ºÅÛÀ» Á¶ÀÛÇÒ ¼ö ÀÖ´Ù. ±×¸®ÇÏ¿© °ø°ÝÀÚ´Â ÇÁ·Î±×·¥ ¼³Ä¡, µ¥ÀÌÅÍ Á¶È¸/º¯°æ/»èÁ¦ ¶Ç´Â ¸ðµç À¯Àú ±ÇÇÑÀ» °¡Áø ½Å±Ô °èÁ¤ »ý¼ºÀ» ÇÒ ¼ö ÀÖ´Ù. (CVE-2017-11771)
- Windows Graphics ÄÄÆ÷³ÍÆ®°¡ Memory Object¸¦ ºÎÀûÀýÇÏ°Ô ´Ù·ê ¶§, ±ÇÇÑ »ó½Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÏ´Â °ø°ÝÀÚ´Â »ó½ÂµÈ ÄÁÅؽºÆ® ¾È¿¡¼ ÇÁ·Î¼¼½º¸¦ ½ÇÇàÇÒ ¼ö ÀÖ´Ù. (CVE-2017-11824)
- Windows kernel-mode driver°¡ Memory Object Á¶ÀÛÀ» ½ÇÆÐÇÒ ¶§, ±ÇÇÑ »ó½Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÏ´Â °ø°ÝÀÚ´Â Ä¿³Î ¸ðµå¿¡¼ ºÎÁ¤Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù. ±×¸®ÇÏ¿© °ø°ÝÀÚ´Â ÇÁ·Î±×·¥ ¼³Ä¡, µ¥ÀÌÅÍ Á¶È¸/º¯°æ/»èÁ¦ ¶Ç´Â ¸ðµç À¯Àú ±ÇÇÑÀ» °¡Áø ½Å±Ô °èÁ¤ »ý¼ºÀ» ÇÒ ¼ö ÀÖ´Ù. (CVE-2017-8689, CVE-2017-8694)
- Microsoft JET µ¥ÀÌÅͺ£À̽º ¿£Áø¿¡ ¿µÇâ¹Þ´Â ½Ã½ºÅÛ¿¡ ¿ø°Ý ÄÚµå ½ÇÇàÀ» Çã¿ëÇÏ´Â ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÏ´Â °ø°ÝÀÚ´Â ¿µÇâ¹Þ´Â ½Ã½ºÅÛÀ» Á¶ÀÛÇÒ ¼ö ÀÖ´Ù. ±×¸®ÇÏ¿© °ø°ÝÀÚ´Â ÇÁ·Î±×·¥ ¼³Ä¡, µ¥ÀÌÅÍ Á¶È¸/º¯°æ/»èÁ¦ ¶Ç´Â ¸ðµç À¯Àú ±ÇÇÑÀ» °¡Áø ½Å±Ô °èÁ¤ »ý¼ºÀ» ÇÒ ¼ö ÀÖ´Ù. ÀûÀº ½Ã½ºÅÛ ±ÇÇÑÀ» °¡Áø À¯Àú´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø À¯Àú¿¡ ºñÇØ ´ú ¿µÇâÀ» ¹ÞÀ» ¼ö ÀÖ´Ù. (CVE-2017-8717, CVE-2017-8718)
- Windows Graphics Device Interface (GDI) °¡ Memory Object¸¦ ´Ù·ç´Â ¹æ½Ä¿¡, °ø°ÝÀÚ°¡ Ÿ°Ù ½Ã½ºÅÛÀÇ Á¤º¸¸¦ °¡Á®¿À´Â °ÍÀ» Çã¿ëÇÏ´Â Á¤º¸ ³ëÃâ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÇØ´ç Ãë¾àÁ¡ ÀÚü·Î, Á¤º¸ ³ëÃâÀÌ ºÎÁ¤ÄÚµå ½ÇÇàÀ» Çã¿ëÇÏÁö´Â ¾ÊÁö¸¸, ¸¸¾à °ø°ÝÀÚ°¡ ´Ù¸¥ Ãë¾àÁ¡°ú ÇÔ²² »ç¿ëÇÏ¸é ºÎÁ¤Äڵ尡 ½ÇÇà µÉ ¼ö ÀÖ´Ù. (CVE-2017-11816)
- Windows SMB ¼¹ö°¡ ƯÁ¤ ¿äûÀ» ´Ù·ç´Â ¹æ½Ä¿¡, Á¤º¸ ³ëÃâ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ÀÎÁõµÈ °ø°ÝÀÚ´Â ¼¹öÀÇ Á¤º¸ ³ëÃâÀ» ¾ß±âÇϴ Ư¼ö ÆÐŶÀ» ¸¸µé ¼ö ÀÖ´Ù. (CVE-2017-11815)
- Windows kernelÀÌ Memory Object¸¦ ºÎÀûÀýÈ÷ ´Ù·ê ¶§, Á¤º¸ ³ëÃâ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÑ °ø°ÝÀÚ´Â »ç¿ëÀÚ ½Ã½ºÅÛÀ» ´õ¿í Ãë¾àÇÏ°Ô ¸¸µé±â À§ÇÑ Á¤º¸¸¦ ȹµæ ÇÒ ¼ö ÀÖ´Ù. (CVE-2017-11765, CVE-2017-11814)
- Internet Explorer¿¡¼ ½ºÅ©¸³Æ® ¿£ÁøÀÌ Memory Object¸¦ ´Ù·ç´Â ¹æ½Ä¿¡ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÇØ´ç Ãë¾àÁ¡Àº °ø°ÝÀÚ°¡ ÇöÀç »ç¿ëÀÚÀÇ ÄÁÅؽºÆ®¿¡¼ ºÎÁ¤Äڵ带 ½ÇÇà½ÃÅ°´Â ¹æ½ÄÀ¸·Î ¸Þ¸ð¸®¸¦ ¼Õ»ó½Ãų ¼ö ÀÖ´Ù. ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÑ °ø°ÝÀÚ´Â ÇöÀç »ç¿ëÀÚ¿Í °°Àº »ç¿ëÀÚ ±ÇÇÑÀ» ȹµæÇÒ ¼ö ÀÖ´Ù. (CVE-2017-11793, CVE-2017-11810)
- Windows Font Library°¡ Ư¼ö Á¦ÀÛµÈ ÆùÆ®¸¦ ºÎÀûÀýÈ÷ ´Ù·ê ¶§, ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÑ °ø°ÝÀÚ´Â ¿µÇâ¹Þ´Â ½Ã½ºÅÛÀ» Á¦¾îÇÒ ¼ö ÀÖ´Ù. ±×¸®ÇÏ¿© °ø°ÝÀÚ´Â ÇÁ·Î±×·¥ ¼³Ä¡, µ¥ÀÌÅÍ Á¶È¸/º¯°æ/»èÁ¦ ¶Ç´Â ¸ðµç À¯Àú ±ÇÇÑÀ» °¡Áø ½Å±Ô °èÁ¤ »ý¼ºÀ» ÇÒ ¼ö ÀÖ´Ù. (CVE-2017-11762, CVE-2017-11763)
- Internet ExplorerÀÌ Memory Object¸¦ ºÎÀûÀýÈ÷ ´Ù·ê ¶§, Á¤º¸ ³ëÃâ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÑ °ø°ÝÀÚ´Â »ç¿ëÀÚ ½Ã½ºÅÛÀ» ´õ¿í Ãë¾àÇÏ°Ô ¸¸µé±â À§ÇÑ Á¤º¸¸¦ ȹµæÇÒ ¼ö ÀÖ´Ù. (CVE-2017-11790)
- Windows kernelÀÌ Memory Object¸¦ ºÎÀûÀýÈ÷ ÃʱâÈ ÇÒ ¶§, Á¤º¸ ³ëÃâ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-11817)
- °ø°ÝÀÚ°¡ Ư¼ö Á¦ÀÛµÈ ¿äûÀ» ¼¹ö·Î Àü¼Û ÇÒ ¶§, Microsoft Server Block Message (SMB)¿¡ ¼ºñ½º °ÅºÎ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÑ °ø°ÝÀÚ´Â ¿µÇâ¹Þ´Â ½Ã½ºÅÛÀÇ Ãæµ¹À» ¾ß±â½Ãų ¼ö ÀÖ´Ù. ÇØ´ç Ãë¾àÁ¡ °ø°ÝÀ» ½ÃµµÇϱâ À§ÇØ, °ø°ÝÀڴ Ư¼ö Á¦ÀÛµÈ SMB ¿äûÀ» Ÿ°Ù ½Ã½ºÅÛÀ¸·Î Àü¼ÛÇÏ´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù. Note. ¼ºñ½º °ÅºÎ Ãë¾àÁ¡Àº °ø°ÝÀÚ°¡ Äڵ带 ½ÇÇàÇϰųª ±×µéÀÇ »ç¿ëÀÚ ±ÇÇÑÀ» »ó½Â½ÃÅ°´Â °ÍÀ» Çã¿ëÇÏÁö ¾ÊÁö¸¸, ¿µÇâ¹Þ´Â ½Ã½ºÅÛÀÇ ¿äû ¼ö¿ë ÁßÁö¸¦ ¾ß±â½Ãų ¼ö ÀÖ´Ù. À̹ø º¸¾È ¾÷µ¥ÀÌÆ®´Â SMB°¡ Ư¼ö Á¦ÀÛµÈ Å¬¶óÀ̾ðÆ® ¿äûÀ» ´Ù·ç´Â ¹æ½ÄÀ» ¼öÁ¤ÇÏ¿©, ÇØ´ç Ãë¾àÁ¡À» º¸¿ÏÇÑ´Ù. (CVE-2017-11781) |
ÇØ°áÃ¥ |
´ÙÀ½ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È °Ô½Ã¹° 2017³â 10¿ù Microsoft º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ÂüÁ¶ÇÏ¿© ½Ã½ºÅÛ¿¡ ´ëÇÑ ÀûÀýÇÑ ÆÐÄ¡¸¦ Àû¿ëÇÑ´Ù:
https://support.microsoft.com/en-us/help/4038779/windows-7-update-kb4038779 https://support.microsoft.com/en-us/help/4038793/windows-8-1-update-kb4038793 https://support.microsoft.com/en-us/help/4038782/windows-10-update-kb4038782 https://support.microsoft.com/en-us/help/4038786 -- ¶Ç´Â -- Windows Ç÷§ÆûµéÀ» À§ÇÑ ÆÐÄ¡µéÀº ¶ÇÇÑ Microsoft Windows Update À¥ »çÀÌÆ®ÀÎ http://windowsupdate.microsoft.com ¿¡¼µµ ±¸ÇÒ ¼ö ÀÖ´Ù. Windows Update´Â »ç¿ë ÁßÀÎ WindowsÀÇ ¹öÀüÀ» ÀÚµ¿À¸·Î ã¾Æ³»°í ÀûÀýÇÑ ÆÐÄ¡¸¦ Á¦°øÇØ ÁØ´Ù. |
°ü·Ã URL |
CVE-2017-11762,CVE-2017-11763,CVE-2017-11765,CVE-2017-11771,CVE-2017-11772,CVE-2017-11780,CVE-2017-11781,CVE-2017-11784,CVE-2017-11785 (CVE) |
°ü·Ã URL |
101077,101081,101083,101093,101094,101095,101099,101100,101108,101109,101110,101111,101114,101116,101122,101128,101136,101140,101141,101147 (SecurityFocus) |
°ü·Ã URL |
(ISS) |
|