Ãë¾àÁ¡ID |
28939 |
À§Çèµµ |
40 |
Æ÷Æ® |
139,445 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SMB |
»ó¼¼¼³¸í |
¿ø°Ý Windows È£½ºÆ®¿¡ ¼³Ä¡µÈ Firefox ¹öÀüÀº 102.0 ÀÌÀüÀÔ´Ï´Ù. µû¶ó¼ mfsa2022-24 ±Ç°í¿¡ ¾ð±ÞµÈ ¿©·¯ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ½À´Ï´Ù.
- Æ˾÷À» »ý¼ºÇÒ ¼ö ÀÖ´Â ¾ÇÀÇÀûÀÎ À¥»çÀÌÆ®´Â Æ˾÷ Å©±â¸¦ Á¶Á¤ÇÏ¿© ÁÖ¼Ò Ç¥½ÃÁÙ¿¡ ÀÚü ÄÜÅÙÃ÷¸¦ µ¤¾î¾º¿ï ¼ö ÀÖ¾î¼ »ç¿ëÀÚ¸¦ È¥¶õÇÏ°Ô Çϰųª ½ºÇªÇÎ °ø°ÝÀ» ÀÏÀ¸Å³ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ¹ö±×´Â Linux¿ë Thunderbird¿¡¸¸ ¿µÇâÀ» ¹ÌĨ´Ï´Ù. ´Ù¸¥ ¿î¿µ üÁ¦´Â ¿µÇâÀ» ¹ÞÁö ¾Ê½À´Ï´Ù. (CVE-2022-34479)
- XML ¹®¼ °£ÀÇ Å½»öÀ¸·Î ÀÎÇØ use-after-free ¹× ÀáÀçÀûÀ¸·Î ¾Ç¿ë °¡´ÉÇÑ Ãæµ¹ÀÌ ¹ß»ýÇÒ ¼ö ÀÖ½À´Ï´Ù.(CVE-2022-34470)
- ½ºÅ©¸³Æ® ½ÇÇàÀÌ Çã¿ëµÇÁö ¾ÊÀº iframeÀº »ç¿ëÀÚ°¡ <code>javascript:</code> ¸µÅ©¸¦ Ŭ¸¯ÇÏ¸é ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. (CVE-2022-34468)
- »ç¿ëÀÚ°¡ À̹ÌÁö¸¦ ÆÄÀÏ ½Ã½ºÅÛÀ¸·Î µå·¡±× ¾Ø µå·ÓÇϵµ·Ï À¯µµÇÒ ¼ö ÀÖ´Â °ø°ÝÀÚ´Â °á°ú ÆÄÀÏ À̸§À» Á¶ÀÛÇÏ¿© ½ÇÇà °¡´ÉÇÑ È®ÀåÀÚ¸¦ Æ÷ÇÔÇÒ ¼ö ÀÖÀ¸¸ç È®ÀåÀÚ¸¦ ÅëÇØ ÀáÀçÀûÀ¸·Î »ç¿ëÀÚ°¡ ¾Ç¼º Äڵ带 ½ÇÇàÇϵµ·Ï ¼ÓÀÏ ¼ö ÀÖ½À´Ï´Ù. ¸Å¿ì À¯»çÇÏÁö¸¸ ÀÌ°ÍÀº CVE-2022-34483°ú º°°³ÀÇ ¹®Á¦ÀÔ´Ï´Ù. (CVE-2022-34482)
- »ç¿ëÀÚ°¡ À̹ÌÁö¸¦ ÆÄÀÏ ½Ã½ºÅÛÀ¸·Î µå·¡±× ¾Ø µå·Ó Çϵµ·Ï À¯µµÇÒ ¼ö ÀÖ´Â °ø°ÝÀÚ´Â ½ÇÇà ÆÄÀÏ È®ÀåÀÚ¸¦ Æ÷ÇÔÇϵµ·Ï °á°ú ÆÄÀÏ À̸§À» Á¶ÀÛÇÒ ¼ö ÀÖÀ¸¸ç, À̸¦ ÅëÇØ ÀáÀçÀûÀ¸·Î »ç¿ëÀÚ°¡ ¾Ç¼ºÄڵ带 ½ÇÇàÇϵµ·Ï ¼ÓÀÏ ¼ö ÀÖ´Ù. ¸Å¿ì À¯»çÇÏÁö¸¸ ÀÌ°ÍÀº CVE-2022-34482¿Í º°°³ÀÇ ¹®Á¦ÀÔ´Ï´Ù. (CVE-2022-34483)
- ±ÔÁ´µÇÁö ¾ÊÀº GROUP ³»¿¡¼ ºÒºÐ¸íÇÑ SEQUENCEÀÇ ASN.1 ±¸¹® ºÐ¼®À¸·Î ÀÎÇØ ±¸¹® ºÐ¼®±â°¡ À߸øµÈ Çü½ÄÀÇ ASN.1À» ¼ö¶ôÇÒ ¼ö ÀÖ½À´Ï´Ù. (CVE-2022-34476)
- <code>nsTArrayImpl::ReplaceElementsAt()</code> ÇÔ¼ö¿¡¼ ´ëüÇÒ ¿ä¼ÒÀÇ ¼ö°¡ ÄÁÅ×À̳ʿ¡ ºñÇØ ³Ê¹« ¸¹À¸¸é Á¤¼ö ¿À¹öÇ÷ΰ¡ ¹ß»ýÇÒ ¼ö ÀÖ¾ú½À´Ï´Ù. (CVE-2022-34481)
- iframeÀÌ <code>allow-top-navigation-by-user-activation</code>À¸·Î »÷µå¹Ú½º ó¸®µÈ °æ¿ì¿¡µµ ¿ÜºÎ ÇÁ·ÎÅäÄÝ·Î ¸®µð·º¼Ç Çì´õ¸¦ ¼ö½ÅÇÏ¸é ºê¶ó¿ìÀú´Â ¸®µð·º¼ÇÀ» ó¸®ÇÏ°í »ç¿ëÀÚ¿¡°Ô ÀûÀýÇÑ ¸Þ½ÃÁö¸¦ Ç¥½ÃÇÕ´Ï´Ù. (CVE-2022-34474)
- HSTS Çì´õ·Î º¸È£µÇ´Â µµ¸ÞÀο¡¼ TLS ÀÎÁõ¼ ¿À·ù°¡ ¹ß»ýÇÏ¸é ºê¶ó¿ìÀú´Â »ç¿ëÀÚ°¡ ÀÎÁõ¼ ¿À·ù¸¦ ¿ìȸÇϵµ·Ï Çã¿ëÇؼ´Â ¾È µË´Ï´Ù. Android¿ë Firefox¿¡¼ »ç¿ëÀÚ¿¡°Ô ¿À·ù¸¦ ¹«½ÃÇÒ ¼ö ÀÖ´Â ¿É¼ÇÀÌ Á¦°øµÇ¾ú½À´Ï´Ù. ÀÌ°ÍÀº »ç¿ëÀÚ°¡ ¸í½ÃÀûÀ¸·Î¸¸ ¼öÇàÇÒ ¼ö ÀÖ¾ú½À´Ï´Ù. ÀÌ ¹ö±×´Â Android¿ë Firefox¿¡¸¸ ¿µÇâÀ» ÁÝ´Ï´Ù. ´Ù¸¥ ¿î¿µ üÁ¦´Â ¿µÇâÀ» ¹ÞÁö ¾Ê½À´Ï´Ù. (CVE-2022-34469)
- ¾Öµå¿Â¿¡ ´ëÇÑ ¾÷µ¥ÀÌÆ®¸¦ ´Ù¿î·ÎµåÇÒ ¶§ ´Ù¿î·ÎµåÇÑ ¾Öµå¿Â ¾÷µ¥ÀÌÆ®ÀÇ ¹öÀüÀÌ ¸Å´ÏÆ佺Ʈ¿¡¼ ¼±ÅÃÇÑ ¹öÀü°ú ÀÏÄ¡ÇÏ´ÂÁö È®ÀÎÇÏÁö ¾Ê¾Ò½À´Ï´Ù. ¸Å´ÏÆ佺Ʈ°¡ ¼¹ö¿¡¼ º¯Á¶µÈ °æ¿ì °ø°ÝÀÚ´Â ºê¶ó¿ìÀú¸¦ ¼Ó¿© ¾Öµå¿ÂÀ» ÀÌÀü ¹öÀüÀ¸·Î ´Ù¿î±×·¹À̵å ÇÒ ¼ö ÀÖ½À´Ï´Ù. (CVE-2022-34471)
- PAC URLÀÌ ¼³Á¤µÇ¾î ÀÖ°í PAC¸¦ È£½ºÆÃÇÏ´Â ¼¹ö¿¡ ¿¬°áÇÒ ¼ö ¾ø´Â °æ¿ì OCSP ¿äûÀÌ Â÷´ÜµÇ¾î À߸øµÈ ¿À·ù ÆäÀÌÁö°¡ Ç¥½ÃµË´Ï´Ù. (CVE-2022-34472)
- <code>ms-msdt</code>, <code>search</code> ¹× <code>search-ms</code> ÇÁ·ÎÅäÄÝÀº »ç¿ëÀÚ°¡ ÇÁ·ÒÇÁÆ®¸¦ ¼ö¶ôÇÒ ¶§ ºê¶ó¿ìÀú¸¦ ¿ìȸÇÏ¿© Microsoft ¾ÖÇø®ÄÉÀ̼ǿ¡ ÄÜÅÙÃ÷¸¦ Àü´ÞÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ÀÀ¿ë ÇÁ·Î±×·¥¿¡´Â ¾Ë·ÁÁø Ãë¾àÁ¡ÀÌ ÀÖÀ¸¸ç ±×´ë·Î ¾Ç¿ëµË´Ï´Ù(Firefox¸¦ ÅëÇØ ¾Ç¿ëµÇÁö´Â ¾ÊÀ½). µû¶ó¼ À̹ø ¸±¸®½º¿¡¼ Firefox´Â ÀÌ·¯ÇÑ ÇÁ·ÎÅäÄÝÀÌ »ç¿ëÀÚ¿¡°Ô ¿Áö ¸øÇϵµ·Ï Â÷´ÜÇß½À´Ï´Ù. ÀÌ ¹ö±×´Â WindowsÀÇ Firefox¿¡¸¸ ¿µÇâÀ» ÁÝ´Ï´Ù. ´Ù¸¥ ¿î¿µ üÁ¦´Â ¿µÇâÀ» ¹ÞÁö ¾Ê½À´Ï´Ù. (CVE-2022-34478)
- °³Ã¼ ÇÁ·ÎÅäŸÀÔÀÌ °ø°ÝÀÚ¿¡ ÀÇÇØ ¼Õ»óµÈ °æ¿ì JavaScript °³Ã¼¿¡ ¿øÇÏÁö ¾Ê´Â ¼Ó¼ºÀ» ¼³Á¤ÇÏ¿© ±ÇÇÑ ÀÖ´Â ÄÚµå ½ÇÇàÀ¸·Î À̾îÁú ¼ö ÀÖ½À´Ï´Ù. (CVE-2022-2200)
* Âü°í »çÀÌÆ®: https://www.mozilla.org/en-US/security/advisories/mfsa2022-24/
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Mozilla Project, Firefox 102.0 ÀÌÀüÀÇ ¹öÀüµé Microsoft Windows Any version Linux Any version |
ÇØ°áÃ¥ |
Mozilla Firefox ´Ù¿î·Îµå À¥ ÆäÀÌÁöÀÎ http://www.mozilla.or.kr/ko/ ¿¡¼ FirefoxÀÇ °¡Àå ÃֽŠ¹öÀü(102.0 ȤÀº ÀÌÈÄ)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2022-34479,CVE-2022-34470,CVE-2022-34468,CVE-2022-34481,CVE-2022-34472,CVE-2022-34478,CVE-2022-2200,CVE-2022-34484,CVE-2022-34482 (CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|