English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 50005
À§Çèµµ 40
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç È£½ºÆ®¿¡´Â 7.7 ÀÌÀüÀÇ QuickTime ÀÇ ¾î¶² ¹öÀüÀÌ ¼³Ä¡µÇ¾î ÀÖ´Ù. QuickTime 7.7 ÀÌÀüÀÇ ¹öÀüµéÀº ´ÙÁßÀÇ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.

- QuickTime¿¡¼­ pict ÆÄÀÏÀ» ó¸®ÇÒ ¶§ ¹ß»ýÇÏ´Â ¹öÆÛ ¿À¹öÇ÷οì´Â ¾îÇø®ÄÉÀÌ¼Ç Ãæµ¹À̳ª ÀÓÀÇÀÇ ÄÚµå ½ÇÇàÀ» À¯¹ß ÇÒ ¼ö ÀÖ´Ù. (CVE-2011-0245)
- QuickTime¿¡¼­ JPEG2000 ÆÄÀÏÀ» ó¸®ÇÒ ¶§ ¹ß»ýÇÏ´Â ¹öÆÛ ¿À¹öÇ÷οì´Â ¾îÇø®ÄÉÀÌ¼Ç Ãæµ¹À̳ª ÀÓÀÇÀÇ ÄÚµå ½ÇÇàÀ» À¯¹ß ÇÒ ¼ö ÀÖ´Ù. (CVE-2011-0186)
- QuickTime Ç÷¯±×ÀÎÀÇ Å©·Î½º »çÀÌÆ® ¸®´ÙÀÌ·ºÆ®¸¦ ó¸®ÇÒ ¶§ cross-origin ¹®Á¦°¡ ÀÖ¾î ´Ù¸¥ »çÀÌÆ®·ÎºÎÅÍ ºñµð¿À µ¥ÀÌÅÍÀÇ Á¤º¸À¯ÃâÀ» À¯¹ß ÇÒ ¼ö ÀÖ´Ù. (CVE-2011-0187)
- QuickTimeÀÇ RIFF WAV ÆÄÀÏÀÇ Ã³¸®¿¡ Á¸ÀçÇÏ´Â Á¤¼öÇü ¿À¹öÇ÷οì´Â ¾îÇø®ÄÉÀ̼ÇÀÇ Ãæµ¹À̳ª ÀÓÀÇÀÇ ÄÚµå ½ÇÇàÀ» À¯¹ß ÇÒ ¼ö ÀÖ´Ù. (CVE-2011-0209)
- QuickTimeÀÇ ¹«ºñ ÆÄÀÏ¿¡¼­ QuickTime »ùÇà Å×À̺íÀÇ Ã³¸®½Ã Á¸ÀçÇÏ´Â ¸Þ¸ð¸® ¼Õ»ó ¹®Á¦´Â ¾îÇø®ÄÉÀ̼ÇÀÇ Ãæµ¹À̳ª ÀÓÀÇÀÇ ÄÚµå ½ÇÇàÀ» À¯¹ßÇÒ ¼ö ÀÖ´Ù. (CVE-2011-0210)
- QuickTimeÀÇ ¹«ºñÆÄÀÏ ³»ºÎÀÇ ¿Àµð¿À ä³Î 󸮿¡ Á¸ÀçÇÏ´Â Á¤¼öÇü ¿À¹öÇ÷οì´Â ¾îÇø®ÄÉÀ̼ÇÀÇ Ãæµ¹À̳ª ÀÓÀÇÀÇ ÄÚµå ½ÇÇàÀ» À¯¹ßÇÒ ¼ö ÀÖ´Ù. (CVE-2011-0211)
- QuickTime¿¡¼­ JPEG ÆÄÀÏÀ» Çڵ鸵ÇÒ¶§ Á¸ÀçÇÏ´Â ¹öÆÛ ¿À¹öÇ÷οì´Â ¾îÇø®ÄÉÀ̼ÇÀÇ Ãæµ¹À̳ª ÀÓÀÇÀÇ ÄÚµå ½ÇÇàÀ» À¯¹ßÇÒ ¼ö ÀÖ´Ù. (CVE-2011-0213)
- QuickTime¿¡¼­ GIF ÆÄÀÏÀ» Çڵ鸵ÇÒ¶§ Á¸ÀçÇÏ´Â ÆQ ¹öÆÛ ¿À¹öÇ÷οì´Â ¾îÇø®ÄÉÀ̼ÇÀÇ Ãæµ¹À̳ª ÀÓÀÇÀÇ ÄÚµå ½ÇÇàÀ» À¯¹ßÇÒ ¼ö ÀÖ´Ù. (CVE-2011-0246)
- QuickTime¿¡¼­ H.264·Î ÀÎÄÚµùµÈ ¹«ºñ ÆÄÀÏÀ» Çڵ鸵ÇÒ¶§ Á¸ÀçÇÏ´Â ¿©·¯°¡Áö ½ºÅà ¹öÆÛ ¿À¹öÇ÷οì´Â ¾îÇø®ÄÉÀ̼ÇÀÇ Ãæµ¹À̳ª ÀÓÀÇÀÇ ÄÚµå ½ÇÇàÀ» À¯¹ßÇÒ ¼ö ÀÖ´Ù. (CVE-2011-0247)
- QuickTime ActiveX¿¡¼­ QTLÆÄÀÏÀ» Çڵ鸵Æȶ§ Á¸ÀçÇÏ´Â ½ºÅà ¹öÆÛ ¿À¹öÇ÷οì´Â ¾îÇø®ÄÉÀ̼ÇÀÇ Ãæµ¹À̳ª ÀÓÀÇÀÇ ÄÚµå ½ÇÇàÀ» À¯¹ßÇÒ ¼ö ÀÖ´Ù. (CVE-2011-0248)
- QuickTime¿¡¼­ QuickTime ¹«ºñ ÆÄÀÏÀÇ STSC °ªÀ» ó¸®ÇÒ¶§ Á¸ÀçÇÏ´Â ÆQ ¹öÆÛ ¿À¹öÇ÷οì´Â ¾îÇø®ÄÉÀ̼ÇÀÇ Ãæµ¹À̳ª ÀÓÀÇÀÇ ÄÚµå ½ÇÇàÀ» À¯¹ßÇÒ ¼ö ÀÖ´Ù. (CVE-2011-0249)
- QuickTime¿¡¼­ QuickTime ¹«ºñ ÆÄÀÏÀÇ STSS °ªÀ» ó¸®ÇÒ¶§ Á¸ÀçÇÏ´Â ÆQ ¹öÆÛ ¿À¹öÇ÷οì´Â ¾îÇø®ÄÉÀ̼ÇÀÇ Ãæµ¹À̳ª ÀÓÀÇÀÇ ÄÚµå ½ÇÇàÀ» À¯¹ßÇÒ ¼ö ÀÖ´Ù. (CVE-2011-0250)
- QuickTime¿¡¼­ QuickTime ¹«ºñ ÆÄÀÏÀÇ STSZ °ªÀ» ó¸®ÇÒ¶§ Á¸ÀçÇÏ´Â ÆQ ¹öÆÛ ¿À¹öÇ÷οì´Â ¾îÇø®ÄÉÀ̼ÇÀÇ Ãæµ¹À̳ª ÀÓÀÇÀÇ ÄÚµå ½ÇÇàÀ» À¯¹ßÇÒ ¼ö ÀÖ´Ù. (CVE-2011-0251)
- QuickTime¿¡¼­ QuickTime ¹«ºñ ÆÄÀÏÀÇ STTS °ªÀ» ó¸®ÇÒ¶§ Á¸ÀçÇÏ´Â ÆQ ¹öÆÛ ¿À¹öÇ÷οì´Â ¾îÇø®ÄÉÀ̼ÇÀÇ Ãæµ¹À̳ª ÀÓÀÇÀÇ ÄÚµå ½ÇÇàÀ» À¯¹ßÇÒ ¼ö ÀÖ´Ù. (CVE-2011-0252)

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ È£½ºÆ®·Î ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇؼ­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.



* ¿µÇâ¹Þ´Â Ç÷§Æû:
QuickTime versions prior to 7.7
ÇØ°áÃ¥ Apple À¥ »çÀÌÆ®ÀÎ http://www.apple.com/quicktime ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â QuickTimeÀÇ °¡Àå ÃֽŠ¹öÀü (7.7 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2011-0186,CVE-2011-0187,CVE-2011-0209,CVE-2011-0210,CVE-2011-0211,CVE-2011-0213,CVE-2011-0245,CVE-2011-0246,CVE-2011-0247 (CVE)
°ü·Ã URL 46992,46995,48419,48420,48430,48442 (SecurityFocus)
°ü·Ã URL (ISS)