English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 26822
À§Çèµµ 40
Æ÷Æ® 139.445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛ¿¡´Â 2018³â 9¿ù Microsoft º¸¾È ¾÷µ¥ÀÌÆ®°¡ ¼³Ä¡µÇ¾î ÀÖÁö ¾ÊÀ½

- Microsoft ºê¶ó¿ìÀúÀÇ ½ºÅ©¸³Æ® ¿£ÁøÀÌ ¸Þ¸ð¸® »óÀÇ ¿ÀºêÁ§Æ®¸¦ ¿Ã¹Ù¸£°Ô ó¸®ÇÏÁö ¸øÇÏ¿© °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù. (CVE-2018-8457)

- Windows GDI¿¡¼­ ¸Þ¸ð¸® »óÀÇ ÄÜÅÙÃ÷¸¦ ¿Ã¹Ù¸£°Ô ó¸®ÇÏÁö ¸øÇÏ¿© °ø°ÝÀÚ°¡ »ç¿ëÀÚ ½Ã½ºÅÛÀ» À§ÇùÇÒ ¼ö ÀÖ´Â Á¤º¸¸¦ ȹµæÇÒ ¼ö ÀÖ´Ù. (CVE-2018-8424)

- Windows Ä¿³Î API¿¡¼­ ¸Þ¸ð¸® »óÀÇ ·¹Áö½ºÆ®¸® °´Ã¼¸¦ ¿Ã¹Ù¸£°Ô ó¸®ÇÏÁö ¸øÇÏ¿© ±ÇÇÑ »ó½Â Ãë¾àÁ¡ÀÌ ¹ß»ýÇÑ´Ù. (CVE-2018-8410)

- Windows¿¡¼­ ALPC(dvanced Local Procedure Call)¸¦ È£ÃâÇÒ ¶§ ¿Ã¹Ù¸£°Ô ó¸®ÇÏÁö ¸øÇÏ¿© ±ÇÇÑ »ó½Â Ãë¾àÁ¡ÀÌ ¹ß»ýÇÑ´Ù. (CVE-2018-8440)

- Microsoft JET µ¥ÀÌÅͺ£À̽º ¿£Áø¿¡ ¹öÆÛ ¿À¹öÇ÷ο찡 ¹ß»ýÇÏ´Â ¿À·ù°¡ Á¸ÀçÇÑ´Ù. ÀÌ·Î ÀÎÇØ °ø°ÝÀÚ´Â ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù. (CVE-2018-8392, CVE-2018-8393)

- Windows¿¡¼­ Á¶ÀÛµÈ À̹ÌÁö ÆÄÀÏÀ» ó¸®ÇÒ ¶§ ¿À·ù°¡ ¹ß»ýÇÑ´Ù. ÀÌ·Î ÀÎÇØ °ø°ÝÀÚ´Â ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù. (CVE-2018-8475)

- .NET ÇÁ·¹ÀÓ¿öÅ©¿¡¼­ ÀԷ°ªÀ» ó¸®ÇÒ ¶§ ¿À·ù°¡ ¹ß»ýÇÑ´Ù. ÀÌ·Î ÀÎÇØ °ø°ÝÀÚ´Â ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù. (CVE-2018-8421)

- Windows ±×·¡ÇÈ ÄÄÆÛ³ÍÆ®¿¡¼­ ¸Þ¸ð¸® »óÀÇ °´Ã¼¸¦ ó¸®ÇÒ ¶§ ¿Ã¹Ù¸£°Ô ó¸®ÇÏÁö ¸øÇÏ¿© °ø°ÝÀÚ°¡ »ç¿ëÀÚ ½Ã½ºÅÛÀ» À§ÇùÇÒ ¼ö ÀÖ´Â Á¤º¸¸¦ ȹµæÇÒ ¼ö ÀÖ´Ù. (CVE-2018-8433)

- Internet Explorer¿¡¼­ ¸Þ¸ð¸® »óÀÇ °´Ã¼¿¡ Á¢±ÙÇÒ ¶§ ¸Þ¸ð¸®°¡ ¼Õ»óÀ» ÀÔ¾î °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. (CVE-2018-8447)

- MSXML Æļ­¿¡¼­ »ç¿ëÀÚ ÀÔ·ÂÀ» ó¸®ÇÒ ¶§ ¸Þ¸ð¸®°¡ ¼Õ»óÀ» ÀÔ¾î °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. (CVE-2018-8420)

- Microsoft ºê¶ó¿ìÀúÀÇ ½ºÅ©¸³Æ® ¿£ÁøÀÌ ¸Þ¸ð¸® »óÀÇ °´Ã¼¸¦ ¿Ã¹Ù¸£°Ô ó¸®ÇÏÁö ¸øÇÏ¿© °ø°ÝÀÚ°¡ »ç¿ëÀÚ ½Ã½ºÅÛÀ» À§ÇùÇÒ ¼ö ÀÖ´Â Á¤º¸¸¦ ȹµæÇÒ ¼ö ÀÖ´Ù. (CVE-2018-8452)

- Windows¿¡ »÷µå¹Ú½º¸¦ ¹þ¾î³ª »ó½ÂµÈ ±ÇÇÑÀ» ȹµæÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. (CVE-2018-8468)

- Windows Ä¿³Î¿¡¼­ ¸Þ¸ð¸® »óÀÇ °´Ã¼¸¦ ¿Ã¹Ù¸£°Ô ó¸®ÇÏÁö ¸øÇÏ¿© °ø°ÝÀÚ°¡ »ç¿ëÀÚ ½Ã½ºÅÛÀ» À§ÇùÇÒ ¼ö ÀÖ´Â Á¤º¸¸¦ ȹµæÇÒ ¼ö ÀÖ´Ù. (CVE-2018-8442, CVE-2018-8443)

- Windows Ä¿³Î¿¡¼­ ¸Þ¸ð¸®¸¦ ¿Ã¹Ù¸£°Ô ó¸®ÇÏÁö ¸øÇÏ¿© °ø°ÝÀÚ°¡ »ç¿ëÀÚ ½Ã½ºÅÛÀ» À§ÇùÇÒ ¼ö ÀÖ´Â Á¤º¸¸¦ ȹµæÇÒ ¼ö ÀÖ´Ù. (CVE-2018-8419, CVE-2018-8336, CVE-2018-8446)

- Windows Hyper-V¿¡¼­ ÀÔ·Â °ªÀÇ Á¤´ç¼ºÀ» ¿Ã¹Ù¸£°Ô ó¸®ÇÏÁö ¸øÇÏ¿© Á¤º¸ À¯Ãâ Ãë¾àÁ¡ÀÌ ¹ß»ýÇÑ´Ù. (CVE-2018-8434)

- WindowsÀÇ bowser.sys Ä¿³Î¸ðµå µå¶óÀ̹ö¿¡¼­ ¸Þ¸ð¸® »óÀÇ °´Ã¼¸¦ ¿Ã¹Ù¸£°Ô ó¸®ÇÏÁö ¸øÇÏ¿© Á¤º¸ À¯Ãâ Ãë¾àÁ¡ÀÌ ¹ß»ýÇÑ´Ù. (CVE-2018-8271)

- Windows ÆùÆ® ¶óÀ̺귯¸®¿¡¼­ Á¶ÀÛµÈ ÆùÆ®¸¦ ó¸®ÇÒ ¶§ ¿À·ù°¡ ¹ß»ýÇÑ´Ù. ÀÌ·Î ÀÎÇØ °ø°ÝÀÚ´Â ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù. (CVE-2018-8332)

- ºê¶ó¿ìÀúÀÇ ½ºÅ©¸³Æ® ¿£Áø¿¡¼­ °´Ã¼ ŸÀÔÀ» ó¸®ÇÒ ¶§ Á¤º¸ À¯Ãâ Ãë¾àÁ¡ÀÌ ¹ß»ýÇÑ´Ù. (CVE-2018-8315)

- Internet Explorer¿¡¼­ ½ºÅ©¸³Æ®¸¦ ¿Ã¹Ù¸£°Ô ó¸®ÇÏÁö ¸øÇÏ¿© ¹ü¿ë Å©·Î½º»çÀÌÆ®½ºÅ©¸³ÆÃÀ» Çã¿ë½ÃÅ°´Â ¿À·ù°¡ Á¸ÀçÇÑ´Ù. (CVE-2018-8470)

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ È£½ºÆ®·Î ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇؼ­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
https://support.microsoft.com/en-us/help/4457144/
https://support.microsoft.com/en-us/help/4457145/

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Windows Server 2008 SP2
Windows Server 2008 x64 SP2
Windows 7 SP1
Windows 7 x64 SP1
Windows Server 2008 R2 SP1
Windows Server 2008 R2 x64 SP1
Windows 8.1
Windows Server 2012
Windows Server 2012 R2
Windows 10
Windows Server 2016
ÇØ°áÃ¥ ´ÙÀ½ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È °Ô½Ã¹° 2018³â 9¿ù Microsoft º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ÂüÁ¶ÇÏ¿© ½Ã½ºÅÛ¿¡ ´ëÇÑ ÀûÀýÇÑ ÆÐÄ¡¸¦ Àû¿ëÇÑ´Ù:
https://support.microsoft.com/en-us/help/4457144/
https://support.microsoft.com/en-us/help/4457145/
-- ¶Ç´Â --
Windows Ç÷§ÆûµéÀ» À§ÇÑ ÆÐÄ¡µéÀº ¶ÇÇÑ Microsoft Windows Update À¥ »çÀÌÆ®ÀÎ http://windowsupdate.microsoft.com ¿¡¼­µµ ±¸ÇÒ ¼ö ÀÖ´Ù. Windows Update´Â »ç¿ë ÁßÀÎ WindowsÀÇ ¹öÀüÀ» ÀÚµ¿À¸·Î ã¾Æ³»°í ÀûÀýÇÑ ÆÐÄ¡¸¦ Á¦°øÇØ ÁØ´Ù.
°ü·Ã URL CVE-2018-8271,CVE-2018-8315,CVE-2018-8332,CVE-2018-8336,CVE-2018-8392,CVE-2018-8393,CVE-2018-8410,CVE-2018-8419,CVE-2018-8420,CVE-2018-8421 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)