Ãë¾àÁ¡ID |
28849 |
À§Çèµµ |
40 |
Æ÷Æ® |
139,445 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SMB |
»ó¼¼¼³¸í |
ÇØ´ç È£½ºÆ®¿¡´Â 15.0.874.102 ÀÌÀüÀÇ Google ChromeÀÇ ¾î¶² ¹öÀüÀÌ ¼³Ä¡µÇ¾î ÀÖ´Ù. Google ChromeÀº Google¿¡¼ °³¹ßÇÑ À¥ ºê¶ó¿ìÀúÀÌ´Ù. Google Chrome 15.0.874.102 ÀÌÀüÀÇ ¹öÀüµéÀº ´ÙÁßÀÇ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.
- È÷½ºÅ丮 Çڵ鸵°ú URL µå·¡±×¾Øµå·Ó°ú °ü·ÃµÈ ¿©·¯ URL bar ½ºÇªÇÎ ¿À·ù°¡ Á¸ÀçÇÑ´Ù. (CVE-2011-2845, CVE-2011-3875) - ´Ù¿î·Îµå ÆÄÀϸíÀÇ ³¡¿¡¼ °ø¹éÀÌ Á¦°ÅµÈ´Ù. (CVE-2011-3876) - 'appcache' ³»ºÎ ÆäÀÌÁö¿¡¼ Å©·Î½º»çÀÌÆ® ½ºÅ©¸³Æà À̽´°¡ Á¸ÀçÇÑ´Ù. (CVE-2011-3877) - ÀÛ¾÷ ÇÁ·Î¼¼½º ÃʱâÈ¿Í °ü·ÃµÈ ·¹À̽º ÄÁµð¼ÇÀÌ Á¸ÀçÇÑ´Ù. (CVE-2011-3878) - 'chrome scheme' URI ¸®´ÙÀÌ·º¼Ç°ú ¿¬°üµÈ ¿À·ù°¡ Á¸ÀçÇÑ´Ù. (CVE-2011-3879) - ÁöÁ¤µÇÁö ¾ÊÀº Ư¼ö ¹®ÀÚ°¡ HTTP Çì´õ¿¡ ±¸ºÐ ±âÈ£·Î »ç¿ëµÇ¾î Áú ¼ö ÀÖ´Ù. (CVE-2011-3880) - ¿©·¯°¡Áö cross-origin Á¤Ã¥ À§¹Ý À̽´°¡ Á¸ÀçÇÑ´Ù. (CVE-2011-3881) - ¹Ìµð¾î ¹öÆÛ Çڵ鸵, Ä«¿îÅÍ Çڵ鸵, Á¤Àû ½ºÅ¸ÀÏ, Ç÷¯±×Àΰú ¿¡µðÆÃ, ºñµð¿À ¼Ò½º Çڵ鸵°ú ¿¬°üµÈ ¿©·¯ »ç¿ë ÈÄ ¹Ýȯ ¿À·ù°¡ Á¸ÀçÇÑ´Ù. (CVE-2011-3882, CVE-2011-3883, CVE-2011-3885, CVE-2011-3888, CVE-2011-3890) - DOM Ž»ö°ú ¿¬°üµÈ ŸÀÌ¹Ö À̽´°¡ Á¸ÀçÇÑ´Ù. (CVE-2011-3884) - V8 ÀÚ¹Ù ½ºÅ©¸³Æ® ¿£Áø¿¡ ¹üÀ§ À§¹Ý ¾²±â ¿À·ù°¡ Á¸ÀçÇÑ´Ù. (CVE-2011-3886) - ÀÚ¹Ù½ºÅ©¸³Æ® URI¸¦ ÅëÇØ ÄíÅ° °¡·Îä±â°¡ °¡´ÉÇÏ´Ù. (CVE-2011-3887) - À¥ ¿Àµð¿À¿Í ¿¬°üµÈ ÆQ ¿À¹öÇ÷οì À̽´°¡ Á¸ÀçÇÑ´Ù. (CVE-2011-3889) - V8 ÀÚ¹Ù½ºÅ©¸³Æ® ¿£ÁøÀÇ ³»ºÎ ÇÔ¼ö°¡ ³ëÃâµÈ´Ù. (CVE-2011-3891)
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ È£½ºÆ®·Î ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇؼ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://googlechromereleases.blogspot.com/2011/10/chrome-stable-release.html
* ¿µÇâ¹Þ´Â Ç÷§Æû: Google Chrome versions prior to 15.0.874.102 Microsoft Windows Any version |
ÇØ°áÃ¥ |
Google À¥ »çÀÌÆ®ÀÎ http://www.google.com/chrome/ ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â Google ChromeÀÇ °¡Àå ÃֽŠ¹öÀü(15.0.874.102 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2011-2845,CVE-2011-3875,CVE-2011-3876,CVE-2011-3877,CVE-2011-3878,CVE-2011-3879,CVE-2011-3880,CVE-2011-3881,CVE-2011-3882 (CVE) |
°ü·Ã URL |
50360 (SecurityFocus) |
°ü·Ã URL |
(ISS) |
|