English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28939
À§Çèµµ 40
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ¿ø°Ý Windows È£½ºÆ®¿¡ ¼³Ä¡µÈ Firefox ¹öÀüÀº 102.0 ÀÌÀüÀÔ´Ï´Ù. µû¶ó¼­ mfsa2022-24 ±Ç°í¿¡ ¾ð±ÞµÈ ¿©·¯ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ½À´Ï´Ù.

- Æ˾÷À» »ý¼ºÇÒ ¼ö ÀÖ´Â ¾ÇÀÇÀûÀÎ À¥»çÀÌÆ®´Â Æ˾÷ Å©±â¸¦ Á¶Á¤ÇÏ¿© ÁÖ¼Ò Ç¥½ÃÁÙ¿¡ ÀÚü ÄÜÅÙÃ÷¸¦ µ¤¾î¾º¿ï ¼ö À־ »ç¿ëÀÚ¸¦ È¥¶õÇÏ°Ô Çϰųª ½ºÇªÇÎ °ø°ÝÀ» ÀÏÀ¸Å³ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ¹ö±×´Â Linux¿ë Thunderbird¿¡¸¸ ¿µÇâÀ» ¹ÌĨ´Ï´Ù. ´Ù¸¥ ¿î¿µ üÁ¦´Â ¿µÇâÀ» ¹ÞÁö ¾Ê½À´Ï´Ù. (CVE-2022-34479)

- XML ¹®¼­ °£ÀÇ Å½»öÀ¸·Î ÀÎÇØ use-after-free ¹× ÀáÀçÀûÀ¸·Î ¾Ç¿ë °¡´ÉÇÑ Ãæµ¹ÀÌ ¹ß»ýÇÒ ¼ö ÀÖ½À´Ï´Ù.(CVE-2022-34470)

- ½ºÅ©¸³Æ® ½ÇÇàÀÌ Çã¿ëµÇÁö ¾ÊÀº iframeÀº »ç¿ëÀÚ°¡ <code>javascript:</code> ¸µÅ©¸¦ Ŭ¸¯ÇÏ¸é ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. (CVE-2022-34468)

- »ç¿ëÀÚ°¡ À̹ÌÁö¸¦ ÆÄÀÏ ½Ã½ºÅÛÀ¸·Î µå·¡±× ¾Ø µå·ÓÇϵµ·Ï À¯µµÇÒ ¼ö ÀÖ´Â °ø°ÝÀÚ´Â °á°ú ÆÄÀÏ À̸§À» Á¶ÀÛÇÏ¿© ½ÇÇà °¡´ÉÇÑ È®ÀåÀÚ¸¦ Æ÷ÇÔÇÒ ¼ö ÀÖÀ¸¸ç È®ÀåÀÚ¸¦ ÅëÇØ ÀáÀçÀûÀ¸·Î »ç¿ëÀÚ°¡ ¾Ç¼º Äڵ带 ½ÇÇàÇϵµ·Ï ¼ÓÀÏ ¼ö ÀÖ½À´Ï´Ù. ¸Å¿ì À¯»çÇÏÁö¸¸ ÀÌ°ÍÀº CVE-2022-34483°ú º°°³ÀÇ ¹®Á¦ÀÔ´Ï´Ù. (CVE-2022-34482)

- »ç¿ëÀÚ°¡ À̹ÌÁö¸¦ ÆÄÀÏ ½Ã½ºÅÛÀ¸·Î µå·¡±× ¾Ø µå·Ó Çϵµ·Ï À¯µµÇÒ ¼ö ÀÖ´Â °ø°ÝÀÚ´Â ½ÇÇà ÆÄÀÏ È®ÀåÀÚ¸¦ Æ÷ÇÔÇϵµ·Ï °á°ú ÆÄÀÏ À̸§À» Á¶ÀÛÇÒ ¼ö ÀÖÀ¸¸ç, À̸¦ ÅëÇØ ÀáÀçÀûÀ¸·Î »ç¿ëÀÚ°¡ ¾Ç¼ºÄڵ带 ½ÇÇàÇϵµ·Ï ¼ÓÀÏ ¼ö ÀÖ´Ù. ¸Å¿ì À¯»çÇÏÁö¸¸ ÀÌ°ÍÀº CVE-2022-34482¿Í º°°³ÀÇ ¹®Á¦ÀÔ´Ï´Ù. (CVE-2022-34483)

- ±ÔÁ´µÇÁö ¾ÊÀº GROUP ³»¿¡¼­ ºÒºÐ¸íÇÑ SEQUENCEÀÇ ASN.1 ±¸¹® ºÐ¼®À¸·Î ÀÎÇØ ±¸¹® ºÐ¼®±â°¡ À߸øµÈ Çü½ÄÀÇ ASN.1À» ¼ö¶ôÇÒ ¼ö ÀÖ½À´Ï´Ù. (CVE-2022-34476)

- <code>nsTArrayImpl::ReplaceElementsAt()</code> ÇÔ¼ö¿¡¼­ ´ëüÇÒ ¿ä¼ÒÀÇ ¼ö°¡ ÄÁÅ×À̳ʿ¡ ºñÇØ ³Ê¹« ¸¹À¸¸é Á¤¼ö ¿À¹öÇ÷ΰ¡ ¹ß»ýÇÒ ¼ö ÀÖ¾ú½À´Ï´Ù. (CVE-2022-34481)

- iframeÀÌ <code>allow-top-navigation-by-user-activation</code>À¸·Î »÷µå¹Ú½º ó¸®µÈ °æ¿ì¿¡µµ ¿ÜºÎ ÇÁ·ÎÅäÄÝ·Î ¸®µð·º¼Ç Çì´õ¸¦ ¼ö½ÅÇÏ¸é ºê¶ó¿ìÀú´Â ¸®µð·º¼ÇÀ» ó¸®ÇÏ°í »ç¿ëÀÚ¿¡°Ô ÀûÀýÇÑ ¸Þ½ÃÁö¸¦ Ç¥½ÃÇÕ´Ï´Ù. (CVE-2022-34474)

- HSTS Çì´õ·Î º¸È£µÇ´Â µµ¸ÞÀο¡¼­ TLS ÀÎÁõ¼­ ¿À·ù°¡ ¹ß»ýÇÏ¸é ºê¶ó¿ìÀú´Â »ç¿ëÀÚ°¡ ÀÎÁõ¼­ ¿À·ù¸¦ ¿ìȸÇϵµ·Ï Çã¿ëÇؼ­´Â ¾È µË´Ï´Ù. Android¿ë Firefox¿¡¼­ »ç¿ëÀÚ¿¡°Ô ¿À·ù¸¦ ¹«½ÃÇÒ ¼ö ÀÖ´Â ¿É¼ÇÀÌ Á¦°øµÇ¾ú½À´Ï´Ù. ÀÌ°ÍÀº »ç¿ëÀÚ°¡ ¸í½ÃÀûÀ¸·Î¸¸ ¼öÇàÇÒ ¼ö ÀÖ¾ú½À´Ï´Ù. ÀÌ ¹ö±×´Â Android¿ë Firefox¿¡¸¸ ¿µÇâÀ» ÁÝ´Ï´Ù. ´Ù¸¥ ¿î¿µ üÁ¦´Â ¿µÇâÀ» ¹ÞÁö ¾Ê½À´Ï´Ù. (CVE-2022-34469)

- ¾Öµå¿Â¿¡ ´ëÇÑ ¾÷µ¥ÀÌÆ®¸¦ ´Ù¿î·ÎµåÇÒ ¶§ ´Ù¿î·ÎµåÇÑ ¾Öµå¿Â ¾÷µ¥ÀÌÆ®ÀÇ ¹öÀüÀÌ ¸Å´ÏÆ佺Ʈ¿¡¼­ ¼±ÅÃÇÑ ¹öÀü°ú ÀÏÄ¡ÇÏ´ÂÁö È®ÀÎÇÏÁö ¾Ê¾Ò½À´Ï´Ù. ¸Å´ÏÆ佺Ʈ°¡ ¼­¹ö¿¡¼­ º¯Á¶µÈ °æ¿ì °ø°ÝÀÚ´Â ºê¶ó¿ìÀú¸¦ ¼Ó¿© ¾Öµå¿ÂÀ» ÀÌÀü ¹öÀüÀ¸·Î ´Ù¿î±×·¹À̵å ÇÒ ¼ö ÀÖ½À´Ï´Ù. (CVE-2022-34471)

- PAC URLÀÌ ¼³Á¤µÇ¾î ÀÖ°í PAC¸¦ È£½ºÆÃÇÏ´Â ¼­¹ö¿¡ ¿¬°áÇÒ ¼ö ¾ø´Â °æ¿ì OCSP ¿äûÀÌ Â÷´ÜµÇ¾î À߸øµÈ ¿À·ù ÆäÀÌÁö°¡ Ç¥½ÃµË´Ï´Ù. (CVE-2022-34472)

- <code>ms-msdt</code>, <code>search</code> ¹× <code>search-ms</code> ÇÁ·ÎÅäÄÝÀº »ç¿ëÀÚ°¡ ÇÁ·ÒÇÁÆ®¸¦ ¼ö¶ôÇÒ ¶§ ºê¶ó¿ìÀú¸¦ ¿ìȸÇÏ¿© Microsoft ¾ÖÇø®ÄÉÀ̼ǿ¡ ÄÜÅÙÃ÷¸¦ Àü´ÞÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ÀÀ¿ë ÇÁ·Î±×·¥¿¡´Â ¾Ë·ÁÁø Ãë¾àÁ¡ÀÌ ÀÖÀ¸¸ç ±×´ë·Î ¾Ç¿ëµË´Ï´Ù(Firefox¸¦ ÅëÇØ ¾Ç¿ëµÇÁö´Â ¾ÊÀ½). µû¶ó¼­ À̹ø ¸±¸®½º¿¡¼­ Firefox´Â ÀÌ·¯ÇÑ ÇÁ·ÎÅäÄÝÀÌ »ç¿ëÀÚ¿¡°Ô ¿­Áö ¸øÇϵµ·Ï Â÷´ÜÇß½À´Ï´Ù. ÀÌ ¹ö±×´Â WindowsÀÇ Firefox¿¡¸¸ ¿µÇâÀ» ÁÝ´Ï´Ù. ´Ù¸¥ ¿î¿µ üÁ¦´Â ¿µÇâÀ» ¹ÞÁö ¾Ê½À´Ï´Ù. (CVE-2022-34478)

- °³Ã¼ ÇÁ·ÎÅäŸÀÔÀÌ °ø°ÝÀÚ¿¡ ÀÇÇØ ¼Õ»óµÈ °æ¿ì JavaScript °³Ã¼¿¡ ¿øÇÏÁö ¾Ê´Â ¼Ó¼ºÀ» ¼³Á¤ÇÏ¿© ±ÇÇÑ ÀÖ´Â ÄÚµå ½ÇÇàÀ¸·Î À̾îÁú ¼ö ÀÖ½À´Ï´Ù. (CVE-2022-2200)

* Âü°í »çÀÌÆ®:
https://www.mozilla.org/en-US/security/advisories/mfsa2022-24/

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Mozilla Project, Firefox 102.0 ÀÌÀüÀÇ ¹öÀüµé
Microsoft Windows Any version
Linux Any version
ÇØ°áÃ¥ Mozilla Firefox ´Ù¿î·Îµå À¥ ÆäÀÌÁöÀÎ http://www.mozilla.or.kr/ko/ ¿¡¼­ FirefoxÀÇ °¡Àå ÃֽŠ¹öÀü(102.0 ȤÀº ÀÌÈÄ)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2022-34479,CVE-2022-34470,CVE-2022-34468,CVE-2022-34481,CVE-2022-34472,CVE-2022-34478,CVE-2022-2200,CVE-2022-34484,CVE-2022-34482 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)