English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28848
À§Çèµµ 40
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç È£½ºÆ®¿¡´Â 14.0.835.202 ÀÌÀüÀÇ Google ChromeÀÇ ¾î¶² ¹öÀüÀÌ ¼³Ä¡µÇ¾î ÀÖ´Ù. Google ChromeÀº Google¿¡¼­ °³¹ßÇÑ À¥ ºê¶ó¿ìÀúÀÌ´Ù. Google Chrome 14.0.835.202 ÀÌÀüÀÇ ¹öÀüµéÀº ´ÙÁßÀÇ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.

- ¹®ÀÚ¿­ »óÀÚ Çڵ鸵°ú v8 ÀÚ¹Ù½ºÅ©¸³Æ® ¿£Áø ¹ÙÀεù°ú ¿¬°üµÈ »ç¿ëÈÄ ¹Ýȯ ¿À·ù°¡ Á¸ÀçÇÑ´Ù. (CVE-2011-2876, CVE-2011-2880)
- SVG ¹®ÀÚ Çڵ鸵¿¡¼­ ¿À·¡µÈ ÆùÆ®¿Í ¿¬°üµÈ Á¤ÀǵÇÁö ¾ÊÀº ¿À·ù°¡ Á¸ÀçÇÑ´Ù. (CVE-2011-2877)
- À©µµ¿ì ÇÁ·ÎÅäŸÀÔ¿¡ Á¢±ÙÀ» Çã¿ëÇÏ´Â µ¿Àϱٿø À§¹Ý ¿À·ù°¡ Á¸ÀçÇÑ´Ù. (CVE-2011-2878)
- ¿Àµð¿À ³ëµå Çڵ鸵°ú ¿¬°üµÈ »ý¸íÁÖ±â¿Í ¾²·¹µù ¿À·ù°¡ Á¸ÀçÇÑ´Ù. (CVE-2011-2879)
- ¼û°ÜÁø v8 °´Ã¼¿Í ¼ÎÀÌ´õ º¯È¯¿¡ ¸Þ¸ð¸® ¼Õ»óÀ» Çã¿ëÇÏ´Â Á¤ÀǵÇÁö ¾ÊÀº ¿À·ù°¡ Á¸ÀçÇÑ´Ù. (CVE-2011-2881, CVE-2011-3873)

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ È£½ºÆ®·Î ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇؼ­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://googlechromereleases.blogspot.com/2011/10/stable-channel-update.html

* ¿µÇâ¹Þ´Â Ç÷§Æû:
Google Chrome versions prior to 14.0.835.202
Microsoft Windows Any version
ÇØ°áÃ¥ Google À¥ »çÀÌÆ®ÀÎ http://www.google.com/chrome/ ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â Google ChromeÀÇ °¡Àå ÃֽŠ¹öÀü 14.0.835.202 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2011-2876,CVE-2011-2877,CVE-2011-2878,CVE-2011-2879,CVE-2011-2880,CVE-2011-2881,CVE-2011-3873 (CVE)
°ü·Ã URL 49938 (SecurityFocus)
°ü·Ã URL (ISS)