Ãë¾àÁ¡ID |
50005 |
À§Çèµµ |
40 |
Æ÷Æ® |
139,445 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SMB |
»ó¼¼¼³¸í |
ÇØ´ç È£½ºÆ®¿¡´Â 7.7 ÀÌÀüÀÇ QuickTime ÀÇ ¾î¶² ¹öÀüÀÌ ¼³Ä¡µÇ¾î ÀÖ´Ù. QuickTime 7.7 ÀÌÀüÀÇ ¹öÀüµéÀº ´ÙÁßÀÇ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.
- QuickTime¿¡¼ pict ÆÄÀÏÀ» ó¸®ÇÒ ¶§ ¹ß»ýÇÏ´Â ¹öÆÛ ¿À¹öÇ÷οì´Â ¾îÇø®ÄÉÀÌ¼Ç Ãæµ¹À̳ª ÀÓÀÇÀÇ ÄÚµå ½ÇÇàÀ» À¯¹ß ÇÒ ¼ö ÀÖ´Ù. (CVE-2011-0245) - QuickTime¿¡¼ JPEG2000 ÆÄÀÏÀ» ó¸®ÇÒ ¶§ ¹ß»ýÇÏ´Â ¹öÆÛ ¿À¹öÇ÷οì´Â ¾îÇø®ÄÉÀÌ¼Ç Ãæµ¹À̳ª ÀÓÀÇÀÇ ÄÚµå ½ÇÇàÀ» À¯¹ß ÇÒ ¼ö ÀÖ´Ù. (CVE-2011-0186) - QuickTime Ç÷¯±×ÀÎÀÇ Å©·Î½º »çÀÌÆ® ¸®´ÙÀÌ·ºÆ®¸¦ ó¸®ÇÒ ¶§ cross-origin ¹®Á¦°¡ ÀÖ¾î ´Ù¸¥ »çÀÌÆ®·ÎºÎÅÍ ºñµð¿À µ¥ÀÌÅÍÀÇ Á¤º¸À¯ÃâÀ» À¯¹ß ÇÒ ¼ö ÀÖ´Ù. (CVE-2011-0187) - QuickTimeÀÇ RIFF WAV ÆÄÀÏÀÇ Ã³¸®¿¡ Á¸ÀçÇÏ´Â Á¤¼öÇü ¿À¹öÇ÷οì´Â ¾îÇø®ÄÉÀ̼ÇÀÇ Ãæµ¹À̳ª ÀÓÀÇÀÇ ÄÚµå ½ÇÇàÀ» À¯¹ß ÇÒ ¼ö ÀÖ´Ù. (CVE-2011-0209) - QuickTimeÀÇ ¹«ºñ ÆÄÀÏ¿¡¼ QuickTime »ùÇà Å×À̺íÀÇ Ã³¸®½Ã Á¸ÀçÇÏ´Â ¸Þ¸ð¸® ¼Õ»ó ¹®Á¦´Â ¾îÇø®ÄÉÀ̼ÇÀÇ Ãæµ¹À̳ª ÀÓÀÇÀÇ ÄÚµå ½ÇÇàÀ» À¯¹ßÇÒ ¼ö ÀÖ´Ù. (CVE-2011-0210) - QuickTimeÀÇ ¹«ºñÆÄÀÏ ³»ºÎÀÇ ¿Àµð¿À ä³Î 󸮿¡ Á¸ÀçÇÏ´Â Á¤¼öÇü ¿À¹öÇ÷οì´Â ¾îÇø®ÄÉÀ̼ÇÀÇ Ãæµ¹À̳ª ÀÓÀÇÀÇ ÄÚµå ½ÇÇàÀ» À¯¹ßÇÒ ¼ö ÀÖ´Ù. (CVE-2011-0211) - QuickTime¿¡¼ JPEG ÆÄÀÏÀ» Çڵ鸵ÇÒ¶§ Á¸ÀçÇÏ´Â ¹öÆÛ ¿À¹öÇ÷οì´Â ¾îÇø®ÄÉÀ̼ÇÀÇ Ãæµ¹À̳ª ÀÓÀÇÀÇ ÄÚµå ½ÇÇàÀ» À¯¹ßÇÒ ¼ö ÀÖ´Ù. (CVE-2011-0213) - QuickTime¿¡¼ GIF ÆÄÀÏÀ» Çڵ鸵ÇÒ¶§ Á¸ÀçÇÏ´Â ÆQ ¹öÆÛ ¿À¹öÇ÷οì´Â ¾îÇø®ÄÉÀ̼ÇÀÇ Ãæµ¹À̳ª ÀÓÀÇÀÇ ÄÚµå ½ÇÇàÀ» À¯¹ßÇÒ ¼ö ÀÖ´Ù. (CVE-2011-0246) - QuickTime¿¡¼ H.264·Î ÀÎÄÚµùµÈ ¹«ºñ ÆÄÀÏÀ» Çڵ鸵ÇÒ¶§ Á¸ÀçÇÏ´Â ¿©·¯°¡Áö ½ºÅà ¹öÆÛ ¿À¹öÇ÷οì´Â ¾îÇø®ÄÉÀ̼ÇÀÇ Ãæµ¹À̳ª ÀÓÀÇÀÇ ÄÚµå ½ÇÇàÀ» À¯¹ßÇÒ ¼ö ÀÖ´Ù. (CVE-2011-0247) - QuickTime ActiveX¿¡¼ QTLÆÄÀÏÀ» Çڵ鸵Æȶ§ Á¸ÀçÇÏ´Â ½ºÅà ¹öÆÛ ¿À¹öÇ÷οì´Â ¾îÇø®ÄÉÀ̼ÇÀÇ Ãæµ¹À̳ª ÀÓÀÇÀÇ ÄÚµå ½ÇÇàÀ» À¯¹ßÇÒ ¼ö ÀÖ´Ù. (CVE-2011-0248) - QuickTime¿¡¼ QuickTime ¹«ºñ ÆÄÀÏÀÇ STSC °ªÀ» ó¸®ÇÒ¶§ Á¸ÀçÇÏ´Â ÆQ ¹öÆÛ ¿À¹öÇ÷οì´Â ¾îÇø®ÄÉÀ̼ÇÀÇ Ãæµ¹À̳ª ÀÓÀÇÀÇ ÄÚµå ½ÇÇàÀ» À¯¹ßÇÒ ¼ö ÀÖ´Ù. (CVE-2011-0249) - QuickTime¿¡¼ QuickTime ¹«ºñ ÆÄÀÏÀÇ STSS °ªÀ» ó¸®ÇÒ¶§ Á¸ÀçÇÏ´Â ÆQ ¹öÆÛ ¿À¹öÇ÷οì´Â ¾îÇø®ÄÉÀ̼ÇÀÇ Ãæµ¹À̳ª ÀÓÀÇÀÇ ÄÚµå ½ÇÇàÀ» À¯¹ßÇÒ ¼ö ÀÖ´Ù. (CVE-2011-0250) - QuickTime¿¡¼ QuickTime ¹«ºñ ÆÄÀÏÀÇ STSZ °ªÀ» ó¸®ÇÒ¶§ Á¸ÀçÇÏ´Â ÆQ ¹öÆÛ ¿À¹öÇ÷οì´Â ¾îÇø®ÄÉÀ̼ÇÀÇ Ãæµ¹À̳ª ÀÓÀÇÀÇ ÄÚµå ½ÇÇàÀ» À¯¹ßÇÒ ¼ö ÀÖ´Ù. (CVE-2011-0251) - QuickTime¿¡¼ QuickTime ¹«ºñ ÆÄÀÏÀÇ STTS °ªÀ» ó¸®ÇÒ¶§ Á¸ÀçÇÏ´Â ÆQ ¹öÆÛ ¿À¹öÇ÷οì´Â ¾îÇø®ÄÉÀ̼ÇÀÇ Ãæµ¹À̳ª ÀÓÀÇÀÇ ÄÚµå ½ÇÇàÀ» À¯¹ßÇÒ ¼ö ÀÖ´Ù. (CVE-2011-0252)
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ È£½ºÆ®·Î ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇؼ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* ¿µÇâ¹Þ´Â Ç÷§Æû: QuickTime versions prior to 7.7 |
ÇØ°áÃ¥ |
Apple À¥ »çÀÌÆ®ÀÎ http://www.apple.com/quicktime ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â QuickTimeÀÇ °¡Àå ÃֽŠ¹öÀü (7.7 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2011-0186,CVE-2011-0187,CVE-2011-0209,CVE-2011-0210,CVE-2011-0211,CVE-2011-0213,CVE-2011-0245,CVE-2011-0246,CVE-2011-0247 (CVE) |
°ü·Ã URL |
46992,46995,48419,48420,48430,48442 (SecurityFocus) |
°ü·Ã URL |
(ISS) |
|