English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28800
À§Çèµµ 40
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç È£½ºÆ®¿¡´Â 4.0.249.78 ÀÌÀüÀÇ Google ChromeÀÇ ¾î¶² ¹öÀüÀÌ ¼³Ä¡µÇ¾î ÀÖ´Ù. Google ChromeÀº Google¿¡¼­ °³¹ßÇÑ À¥ ºê¶ó¿ìÀúÀÌ´Ù. Google Chrome 4.0.249.78 ÀÌÀüÀÇ ¹öÀüµéÀº ´ÙÁßÀÇ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.

- Æ˾÷ Â÷´ÜÀ» ¿ìȸÇÒ ¼ö ÀÖ´Ù. (3275)
- CSS µðÀÚÀÎÀÇ ¿À·ù·Î ÀÎÇØ Cross-domainÀ» Cross-domainÀ» °¡·Îç ¼ö ÀÖ´Ù. (9877)
- ¿À·¡µÈ Æ˾÷ ºí·Ï ¸Þ´º´Â ºê¶ó¿ìÀúÀÇ ¸Þ¸ð¸® ¿À·ù¸¦ °¡Áö°í ÀÖ´Ù. (12523)
- Á¤ÀǵÇÁö ¾ÊÀº ¿À·ù´Â µð·ºÅ丮¿¡ XMLHttpRequests¸¦ Çã¿ëÇÑ´Ù. (20450)
- ¹Ù·Î°¡±âÀÇ escaping characters¿Í ¿¬°üµÈ Á¤ÀǵÇÁö ¾ÊÀº ¿¡·¯°¡ Á¸ÀçÇÑ´Ù. (23693)
- ĵ¹ö½º¿¡ ±×¸± ¶§ ·»´õ¸µ ¸Þ¸ð¸® ¿¡·¯°¡ Á¸ÀçÇÑ´Ù. (8864, 24701, 24646)
- À̹ÌÁö µðÄÚµù ¸Þ¸ð¸® ¿¡·¯°¡ Á¸ÀçÇÑ´Ù. (28566)
- ¡®Referer¡¯ stripÀÇ ½ÇÆзΠÀÎÇÑ Á¤ÀǵÇÁö ¾ÊÀº ¿¡·¯°¡ Á¸ÀçÇÑ´Ù. (29920)
- Á¤ÀǵÇÁö ¾ÊÀº cross-domain Á¢±Ù ¿À·ù°¡ Á¸ÀçÇÑ´Ù. (30666)
- Á¤ÀǵÇÁö ¾ÊÀº ºñÆ®¸Ê ¿ªÁ÷·ÄÈ­ ¿À·ù°¡ Á¸ÀçÇÑ´Ù. (31307)
- Á¤ÀǵÇÁö ¾ÊÀº nested URLs°ú ¿¬°üµÈ ºê¶ó¿ìÀú ¼Õ»óÀÌ Á¸ÀçÇÑ´Ù. (31517)

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ È£½ºÆ®·Î ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇؼ­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://secunia.com/secunia_research/2009-65/
http://googlechromereleases.blogspot.kr/2010/01/stable-channel-update_25.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Google Chrome 4.0.249.78 ÀÌÀü ¹öÀü
Microsoft Windows Any version
ÇØ°áÃ¥ Google À¥ »çÀÌÆ®ÀÎ http://www.google.com/chrome/ ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â Google ChromeÀÇ °¡Àå ÃֽŠ¹öÀü 4.0.249.78 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2010-0658,CVE-2010-0660,CVE-2010-0664,CVE-2010-0663,CVE-2010-0662,CVE-2010-0651,CVE-2010-0657,CVE-2010-0655 (CVE)
°ü·Ã URL 37948 (SecurityFocus)
°ü·Ã URL (ISS)