English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28928
À§Çèµµ 40
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ¿ø°Ý Windows È£½ºÆ®¿¡ ¼³Ä¡µÈ FirefoxÀÇ ¹öÀüÀº 92.0 ÀÌÀüÀÔ´Ï´Ù. µû¶ó¼­ mfsa2021-38 ±Ç°í¿¡ ¾ð±ÞµÈ ¿©·¯ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ½À´Ï´Ù.

- Android¿ë Firefox´Â Ãæµ¹ ¹× UI ½ºÇªÇÎÀ» ÀÏÀ¸Å°´Â µ¥ »ç¿ëµÉ ¼ö ÀÖ´Â `intent://` ÇÁ·ÎÅäÄÝÀ» ÅëÇÑ Å½»öÀ» Çã¿ëÇß½À´Ï´Ù. ÀÌ ¹ö±×´Â Android¿ë Firefox¿¡¸¸ ¿µÇâÀ» ÁÝ´Ï´Ù. ´Ù¸¥ ¿î¿µ üÁ¦´Â ¿µÇâÀ» ¹ÞÁö ¾Ê½À´Ï´Ù. (CVE-2021-29993)

- È¥ÇÕ ÄÜÅÙÃ÷ °Ë»ç°¡ ºÒÅõ¸íÇÑ Ãâó¸¦ ºÐ¼®ÇÒ ¼ö ¾ø¾î ÀϺΠȥÇÕ ÄÜÅÙÃ÷°¡ ·ÎµåµÉ ¼ö ÀÖ½À´Ï´Ù.. (CVE-2021-38491)

- ¿î¿µ üÁ¦¿¡ Ž»öÀ» À§ÀÓÇÒ ¶§ Firefox´Â °ø°ÝÀÚ°¡ ºñƯ±Ç ¸ðµåÀÇ Internet Explorer¿¡¼­ ÆäÀÌÁö¸¦ ½ÃÀÛÇÏ°í ½ºÅ©¸³Æ®¸¦ ½ÇÇàÇÒ ¼ö ÀÖ´Â `mk` ü°è¸¦ Çã¿ëÇÕ´Ï´Ù. ÀÌ ¹ö±×´Â Windows¿ë Firefox¿¡¸¸ ¿µÇâÀ» ÁÝ´Ï´Ù. ´Ù¸¥ ¿î¿µ üÁ¦´Â ¿µÇâÀ» ¹ÞÁö ¾Ê½À´Ï´Ù. (CVE-2021-38492)

- Mozilla °³¹ßÀÚ Gabriele Svelto¿Í Tyson Smith´Â Firefox 91 ¹× Firefox ESR 78.13¿¡ ÀÖ´Â ¸Þ¸ð¸® ¾ÈÀü ¹ö±×¸¦ º¸°íÇß½À´Ï´Ù. ÀÌ·¯ÇÑ ¹ö±× Áß ÀϺδ ¸Þ¸ð¸® ¼Õ»óÀÇ Áõ°Å¸¦ º¸¿©ÁÖ¾úÀ¸¸ç ÃæºÐÇÑ ³ë·ÂÀ» ±â¿ïÀ̸é À̵é Áß ÀϺΰ¡ ÀÓÀÇ Äڵ带 ½ÇÇàÇÏ´Â µ¥ ¾Ç¿ëµÉ ¼ö ÀÖ´Ù°í °¡Á¤ÇÕ´Ï´Ù. (CVE-2021-38493)

- Mozilla °³¹ßÀÚ Christian Holler¿Í Lars T HansenÀº Firefox 91¿¡ ÀÖ´Â ¸Þ¸ð¸® ¾ÈÀü ¹ö±×¸¦ º¸°íÇß½À´Ï´Ù.
ÀÌ·¯ÇÑ ¹ö±× Áß ÀϺδ ¸Þ¸ð¸® ¼Õ»óÀÇ Áõ°Å¸¦ º¸¿©ÁÖ¾úÀ¸¸ç ÃæºÐÇÑ ³ë·ÂÀ» ±â¿ïÀ̸é À̵é Áß ÀϺΰ¡ ÀÓÀÇ Äڵ带 ½ÇÇàÇÏ´Â µ¥ ¾Ç¿ëµÉ ¼ö ÀÖ´Ù°í °¡Á¤ÇÕ´Ï´Ù. (CVE-2021-38494)

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ È£½ºÆ®·Î ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇؼ­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
https://www.mozilla.org/en-US/security/advisories/mfsa2021-38/

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Mozilla Project, Firefox 92.0 ÀÌÀüÀÇ ¹öÀüµé
Microsoft Windows Any version
Linux Any version
ÇØ°áÃ¥ Mozilla Firefox ´Ù¿î·Îµå À¥ ÆäÀÌÁöÀÎ http://www.mozilla.or.kr/ko/ ¿¡¼­ FirefoxÀÇ °¡Àå ÃֽŠ¹öÀü(92.0 ȤÀº ÀÌÈÄ)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2021-29993,CVE-2021-38491,CVE-2021-38492,CVE-2021-38493,CVE-2021-38494 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)