Ãë¾àÁ¡ID |
28247 |
À§Çèµµ |
40 |
Æ÷Æ® |
139,445 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SMB |
»ó¼¼¼³¸í |
ÇØ´ç È£½ºÆ®¿¡´Â 1.6.0_17, 1.5.0_22 ÀÌÀüÀÇ JRE°¡ ¼³Ä¡µÇ¾î Àְųª 1.4.2_24, 1.3.1_27 ÀÌÀüÀÇ SDK°¡ ¼³Ä¡µÇ¾î ÀÖ´Ù. À§ ¹öÀüµéÀº ´ÙÀ½ÀÇ Ãë¾àÁ¡À» Æ÷ÇÔÇÏ´Â ´ÙÁßÀÇ Ãë¾àÁ¡µéÀÌ Á¸ÀçÇÑ´Ù.
- ÀÚ¹Ù ¾÷µ¥ÀÌÆ® mechanismÀÇ ¹®Á¦·Î »õ·Î¿î ¹öÀüÀ» »ç¿ë °¡´ÉÇÒ ¶§ ¿µ¾î ÀÌ¿ÜÀÇ ¾ð¾î¹öÀü¿¡¼´Â JRE°¡ ¾÷µ¥ÀÌÆ® µÇÁö ¾ÊÀ½. (269868) - Java runtime environment deployment toolkit¿¡´Â ¸í·É ½ÇÇà Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. (269869) - Java web start installer´Â ½Å·ÚÇÒ ¼ö ¾ø´Â Java web start applicationÀ» ½Å·ÚÇÒ ¼ö ÀÖ´Â Java web start applicationÀ¸·Î ÀνÄÇϵµ·Ï ¿µÇâÀ» ÁÙ ¼ö ÀÖ´Â ¹®Á¦Á¡ÀÌ ÀÖ´Ù. (269870) - ´ÙÁßÀÇ ¹öÆÛ ¿À¹öÇÃ·Î¿ì ¹× Á¤¼ö ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. (270474) - HMAC·Î ÀÎÁõÇÏ´Â JRE¿¡¼ ÀÎÁõÀ» ¿ìȸÇÒ ¼ö ÀÖ´Â º¸¾È Ãë¾àÁ¡ÀÌ ÀÖ´Ù. (270475) - JRE¿¡¼ DER·Î ÀÎÄÚµùµÈ µ¥ÀÌÅ͸¦ µðÄÚµùÇϰųª HTTP Çì´õ¸¦ ÆĽÌÇÒ °æ¿ì µÎ °¡ÁöÀÇ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ¼¹öÀÇ ¸Þ¸ð¸® °í°¥À̳ª ¼ºñ½º °ÅºÎ °ø°ÝÀ» ¿ø°ÝÀÇ Å¬¶óÀ̾ðÆ®¿¡¼ ¹ß»ýÇÒ ¼ö ÀÖ´Ù.. (270476)
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ È£½ºÆ®·Î ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇؼ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://download.oracle.com/sunalerts/1021046.1.html http://download.oracle.com/sunalerts/1021047.1.html http://download.oracle.com/sunalerts/1021048.1.html http://download.oracle.com/sunalerts/1021082.1.html http://download.oracle.com/sunalerts/1021083.1.html http://download.oracle.com/sunalerts/1021084.1.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: 1.6.0_17, 1.5.0_22 ÀÌÀüÀÇ JRE ¹öÀüµé°ú 1.4.2_24, 1.3.1_27 ÀÌÀüÀÇ SDK ¹öÀüµé. Microsoft Windows Any version Linux Any version |
ÇØ°áÃ¥ |
Sun ´Ù¿î·Îµå À¥ ÆäÀÌÁöÀÎ http://www.oracle.com/technetwork/java/archive-139210.html ¿¡¼ SDK°¡ JREÀÇ °¡Àå ÃֽŠ¹öÀü(Java JDK / JRE 6 Update 17, JDK / JRE 5.0 Update 22, SDK / JRE 1.4.2_24, or SDK / JRE 1.3.1_27ȤÀº ÀÌÈÄ)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ°í ¿µÇâÀÌ ÀÖ´Â ¹öÀüÀº Á¦°ÅÇÏ¿©¾ß ÇÑ´Ù.
-- ±×¸®°í --
ÄÄÇ»ÅÍ¿¡¼ Java¸¦ ¾÷±×·¹À̵åÇÒ ¶§ ÀÌÀüÀÇ ¹öÀüµé¿¡ Á¸ÀçÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡µéÀ» µµ¿ëÇÒ ¼ö ÀÖ´Â ¾ÇÀÇÀûÀÎ ¾ÖÇø´µéÀ» ¾×¼¼½ºÇÏ¿© ½ÇÇàÇÏÁö ¸øÇϵµ·Ï ¸ðµç ÀÌÀüÀÇ ¹öÀüµéÀº Á¦°ÅÇÏ¿©¾ß ÇÑ´Ù.
¶ÇÇÑ À¥ ºê¶ó¿ìÀú¿¡¼ Áö¿øÇÏ´Â Java³ª ȤÀº Java ¾ÖÇø´µéÀ» ½ÇÇàÇϴ ȯ°æÀ» Á¦°øÇØ ÁÖ´Â ´Ù¸¥ ¾îÇø®ÄÉÀ̼ǵéÀ» »ç¿ë ÁßÁö½ÃÅ´À¸·Î½á ÀÌ ¹®Á¦¸¦ Àӽ÷ΠÁ¶Ä¡ÇÒ ¼öµµ ÀÖ´Ù. |
°ü·Ã URL |
CVE-2009-3864~3869,CVE-2009-3871~3877 (CVE) |
°ü·Ã URL |
36881 (SecurityFocus) |
°ü·Ã URL |
(ISS) |
|