English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28849
À§Çèµµ 40
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç È£½ºÆ®¿¡´Â 15.0.874.102 ÀÌÀüÀÇ Google ChromeÀÇ ¾î¶² ¹öÀüÀÌ ¼³Ä¡µÇ¾î ÀÖ´Ù. Google ChromeÀº Google¿¡¼­ °³¹ßÇÑ À¥ ºê¶ó¿ìÀúÀÌ´Ù. Google Chrome 15.0.874.102 ÀÌÀüÀÇ ¹öÀüµéÀº ´ÙÁßÀÇ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.

- È÷½ºÅ丮 Çڵ鸵°ú URL µå·¡±×¾Øµå·Ó°ú °ü·ÃµÈ ¿©·¯ URL bar ½ºÇªÇÎ ¿À·ù°¡ Á¸ÀçÇÑ´Ù. (CVE-2011-2845, CVE-2011-3875)
- ´Ù¿î·Îµå ÆÄÀϸíÀÇ ³¡¿¡¼­ °ø¹éÀÌ Á¦°ÅµÈ´Ù. (CVE-2011-3876)
- 'appcache' ³»ºÎ ÆäÀÌÁö¿¡¼­ Å©·Î½º»çÀÌÆ® ½ºÅ©¸³Æà À̽´°¡ Á¸ÀçÇÑ´Ù. (CVE-2011-3877)
- ÀÛ¾÷ ÇÁ·Î¼¼½º ÃʱâÈ­¿Í °ü·ÃµÈ ·¹À̽º ÄÁµð¼ÇÀÌ Á¸ÀçÇÑ´Ù. (CVE-2011-3878)
- 'chrome scheme' URI ¸®´ÙÀÌ·º¼Ç°ú ¿¬°üµÈ ¿À·ù°¡ Á¸ÀçÇÑ´Ù. (CVE-2011-3879)
- ÁöÁ¤µÇÁö ¾ÊÀº Ư¼ö ¹®ÀÚ°¡ HTTP Çì´õ¿¡ ±¸ºÐ ±âÈ£·Î »ç¿ëµÇ¾î Áú ¼ö ÀÖ´Ù. (CVE-2011-3880)
- ¿©·¯°¡Áö cross-origin Á¤Ã¥ À§¹Ý À̽´°¡ Á¸ÀçÇÑ´Ù. (CVE-2011-3881)
- ¹Ìµð¾î ¹öÆÛ Çڵ鸵, Ä«¿îÅÍ Çڵ鸵, Á¤Àû ½ºÅ¸ÀÏ, Ç÷¯±×Àΰú ¿¡µðÆÃ, ºñµð¿À ¼Ò½º Çڵ鸵°ú ¿¬°üµÈ ¿©·¯ »ç¿ë ÈÄ ¹Ýȯ ¿À·ù°¡ Á¸ÀçÇÑ´Ù. (CVE-2011-3882, CVE-2011-3883, CVE-2011-3885, CVE-2011-3888, CVE-2011-3890)
- DOM Ž»ö°ú ¿¬°üµÈ ŸÀÌ¹Ö À̽´°¡ Á¸ÀçÇÑ´Ù. (CVE-2011-3884)
- V8 ÀÚ¹Ù ½ºÅ©¸³Æ® ¿£Áø¿¡ ¹üÀ§ À§¹Ý ¾²±â ¿À·ù°¡ Á¸ÀçÇÑ´Ù. (CVE-2011-3886)
- ÀÚ¹Ù½ºÅ©¸³Æ® URI¸¦ ÅëÇØ ÄíÅ° °¡·Îä±â°¡ °¡´ÉÇÏ´Ù. (CVE-2011-3887)
- À¥ ¿Àµð¿À¿Í ¿¬°üµÈ ÆQ ¿À¹öÇ÷οì À̽´°¡ Á¸ÀçÇÑ´Ù. (CVE-2011-3889)
- V8 ÀÚ¹Ù½ºÅ©¸³Æ® ¿£ÁøÀÇ ³»ºÎ ÇÔ¼ö°¡ ³ëÃâµÈ´Ù. (CVE-2011-3891)

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ È£½ºÆ®·Î ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇؼ­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://googlechromereleases.blogspot.com/2011/10/chrome-stable-release.html

* ¿µÇâ¹Þ´Â Ç÷§Æû:
Google Chrome versions prior to 15.0.874.102
Microsoft Windows Any version
ÇØ°áÃ¥ Google À¥ »çÀÌÆ®ÀÎ http://www.google.com/chrome/ ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â Google ChromeÀÇ °¡Àå ÃֽŠ¹öÀü(15.0.874.102 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2011-2845,CVE-2011-3875,CVE-2011-3876,CVE-2011-3877,CVE-2011-3878,CVE-2011-3879,CVE-2011-3880,CVE-2011-3881,CVE-2011-3882 (CVE)
°ü·Ã URL 50360 (SecurityFocus)
°ü·Ã URL (ISS)