English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28785
À§Çèµµ 30
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç È£½ºÆ®¿¡´Â 3.0.195.32 ÀÌÀüÀÇ Google ChromeÀÇ ¾î¶² ¹öÀüÀÌ ¼³Ä¡µÇ¾î ÀÖ´Ù. Google ChromeÀº Google¿¡¼­ °³¹ßÇÑ À¥ ºê¶ó¿ìÀúÀÌ´Ù. Google Chrome 3.0.195.32 ÀÌÀüÀÇ ¹öÀüµéÀº ´ÙÁßÀÇ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.

- ¡®SVG¡¯, ¡¯MHT¡¯, ¡®XML¡¯ °°Àº ƯÁ¤ À§ÇèÇÑ ÆÄÀÏ ÇüÅ¿¡ ´ëÇؼ­ »ç¿ëÀÚ¿¡°Ô ¾Ë·ÁÁöÁö ¾Ê°í ƯÁ¤ ºê¶ó¿ìÁ®¿¡¼­ JavaScript¸¦ ÅëÇØ ÀÌ ÆÄÀϵéÀ» ½ÇÇà ÇÒ ¼ö ÀÖ´Ù. (23979)

- ¾ÇÀÇÀûÀÎ »çÀÌÆ®´Â ¿¬¼ÓÀûÀ¸·Î ¸Þ¸ð¸® ¼Õ»ó°ú Ãæµ¹À» ÀÏÀ¸Å°´Â Gears Ç÷¯±×ÀÎÀ» À¯µµÇϰųª ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÀ» Çã¿ëÇϵµ·Ï Çϱâ À§Çؼ­ À߸øµÈ ±¸¹®ÀÌ Æ÷ÇÔµÈ metadata SQLÀ» »ðÀÔÇϱâ À§ÇØ Gears SQL API¸¦ »ç¿ëÇÒ ¼ö ÀÖ´Ù.(26179)

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ È£½ºÆ®·Î ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇؼ­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://googlechromereleases.blogspot.kr/2009/11/stable-channel-update.html
http://securethoughts.com/2009/11/using-blended-browser-threats-involving-chrome-to-steal-files-on-your-computer/

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Google Chrome 3.0.195.32 ÀÌÀü ¹öÀü
Microsoft Windows Any version
ÇØ°áÃ¥ Google À¥ »çÀÌÆ®ÀÎ http://www.google.com/chrome/ ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â Google ChromeÀÇ °¡Àå ÃֽŠ¹öÀü(3.0.195.32 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2009-3934 (CVE)
°ü·Ã URL 36947 (SecurityFocus)
°ü·Ã URL (ISS)