English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28247
À§Çèµµ 40
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç È£½ºÆ®¿¡´Â 1.6.0_17, 1.5.0_22 ÀÌÀüÀÇ JRE°¡ ¼³Ä¡µÇ¾î Àְųª 1.4.2_24, 1.3.1_27 ÀÌÀüÀÇ SDK°¡ ¼³Ä¡µÇ¾î ÀÖ´Ù. À§ ¹öÀüµéÀº ´ÙÀ½ÀÇ Ãë¾àÁ¡À» Æ÷ÇÔÇÏ´Â ´ÙÁßÀÇ Ãë¾àÁ¡µéÀÌ Á¸ÀçÇÑ´Ù.

- ÀÚ¹Ù ¾÷µ¥ÀÌÆ® mechanismÀÇ ¹®Á¦·Î »õ·Î¿î ¹öÀüÀ» »ç¿ë °¡´ÉÇÒ ¶§ ¿µ¾î ÀÌ¿ÜÀÇ ¾ð¾î¹öÀü¿¡¼­´Â JRE°¡ ¾÷µ¥ÀÌÆ® µÇÁö ¾ÊÀ½. (269868)
- Java runtime environment deployment toolkit¿¡´Â ¸í·É ½ÇÇà Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. (269869)
- Java web start installer´Â ½Å·ÚÇÒ ¼ö ¾ø´Â Java web start applicationÀ» ½Å·ÚÇÒ ¼ö ÀÖ´Â Java web start applicationÀ¸·Î ÀνÄÇϵµ·Ï ¿µÇâÀ» ÁÙ ¼ö ÀÖ´Â ¹®Á¦Á¡ÀÌ ÀÖ´Ù. (269870)
- ´ÙÁßÀÇ ¹öÆÛ ¿À¹öÇÃ·Î¿ì ¹× Á¤¼ö ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. (270474)
- HMAC·Î ÀÎÁõÇÏ´Â JRE¿¡¼­ ÀÎÁõÀ» ¿ìȸÇÒ ¼ö ÀÖ´Â º¸¾È Ãë¾àÁ¡ÀÌ ÀÖ´Ù. (270475)
- JRE¿¡¼­ DER·Î ÀÎÄÚµùµÈ µ¥ÀÌÅ͸¦ µðÄÚµùÇϰųª HTTP Çì´õ¸¦ ÆĽÌÇÒ °æ¿ì µÎ °¡ÁöÀÇ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ¼­¹öÀÇ ¸Þ¸ð¸® °í°¥À̳ª ¼­ºñ½º °ÅºÎ °ø°ÝÀ» ¿ø°ÝÀÇ Å¬¶óÀ̾ðÆ®¿¡¼­ ¹ß»ýÇÒ ¼ö ÀÖ´Ù.. (270476)

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ È£½ºÆ®·Î ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇؼ­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://download.oracle.com/sunalerts/1021046.1.html
http://download.oracle.com/sunalerts/1021047.1.html
http://download.oracle.com/sunalerts/1021048.1.html
http://download.oracle.com/sunalerts/1021082.1.html
http://download.oracle.com/sunalerts/1021083.1.html
http://download.oracle.com/sunalerts/1021084.1.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
1.6.0_17, 1.5.0_22 ÀÌÀüÀÇ JRE ¹öÀüµé°ú 1.4.2_24, 1.3.1_27 ÀÌÀüÀÇ SDK ¹öÀüµé.
Microsoft Windows Any version
Linux Any version
ÇØ°áÃ¥ Sun ´Ù¿î·Îµå À¥ ÆäÀÌÁöÀÎ http://www.oracle.com/technetwork/java/archive-139210.html ¿¡¼­ SDK°¡ JREÀÇ °¡Àå ÃֽŠ¹öÀü(Java JDK / JRE 6 Update 17, JDK / JRE 5.0 Update 22, SDK / JRE 1.4.2_24, or SDK / JRE 1.3.1_27ȤÀº ÀÌÈÄ)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ°í ¿µÇâÀÌ ÀÖ´Â ¹öÀüÀº Á¦°ÅÇÏ¿©¾ß ÇÑ´Ù.

-- ±×¸®°í --

ÄÄÇ»ÅÍ¿¡¼­ Java¸¦ ¾÷±×·¹À̵åÇÒ ¶§ ÀÌÀüÀÇ ¹öÀüµé¿¡ Á¸ÀçÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡µéÀ» µµ¿ëÇÒ ¼ö ÀÖ´Â ¾ÇÀÇÀûÀÎ ¾ÖÇø´µéÀ» ¾×¼¼½ºÇÏ¿© ½ÇÇàÇÏÁö ¸øÇϵµ·Ï ¸ðµç ÀÌÀüÀÇ ¹öÀüµéÀº Á¦°ÅÇÏ¿©¾ß ÇÑ´Ù.

¶ÇÇÑ À¥ ºê¶ó¿ìÀú¿¡¼­ Áö¿øÇÏ´Â Java³ª ȤÀº Java ¾ÖÇø´µéÀ» ½ÇÇàÇϴ ȯ°æÀ» Á¦°øÇØ ÁÖ´Â ´Ù¸¥ ¾îÇø®ÄÉÀ̼ǵéÀ» »ç¿ë ÁßÁö½ÃÅ´À¸·Î½á ÀÌ ¹®Á¦¸¦ Àӽ÷ΠÁ¶Ä¡ÇÒ ¼öµµ ÀÖ´Ù.
°ü·Ã URL CVE-2009-3864~3869,CVE-2009-3871~3877 (CVE)
°ü·Ã URL 36881 (SecurityFocus)
°ü·Ã URL (ISS)