English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 50105
À§Çèµµ 40
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç È£½ºÆ®¿¡´Â 1.8.0_111 ÀÌÀüÀÇ Sun Java JDK / JREÀÇ ¾î¶² ¹öÀüÀÌ ¼³Ä¡µÇ¾î ÀÖÀ¸¸ç ´ÙÀ½ÀÇ ´ÙÁß Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.

- subcomponent ¶óÀ̺귯¸®¿¡ Á¤ÀǵµÁö ¾ÊÀº °áÇÔÀÌ Á¸ÀçÇØ ÀÎÁõµÇÁö ¾ÊÀº ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ¹«°á¼º¿¡ ¿µÇâÀ» ÁÙ ¼ö ÀÖ´Ù. (CVE-2016-5542)

- JMX ¼­ºêÄÄÆ÷³ÍÆ®¿¡ Á¤ÀǵÇÁö ¾ÊÀº °áÇÔÀÌ Á¸ÀçÇØ ÀÎÁõµÇÁö ¾ÊÀº ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ¹«°á¼º¿¡ ¿µÇâÀ» ÁÙ ¼ö ÀÖ´Ù. (CVE-2016-5554)

- 2D ¼­ºêÄÄÆ÷³ÍÆ®¿¡ Á¤ÀǵÇÁö ¾ÊÀº °áÇÔÀÌ Á¸ÀçÇØ ÀÎÁõµÇÁö ¾ÊÀº ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù. (CVE-2016-5556)

- AWT ¼­ºêÄÄÆ÷³ÍÆ®¿¡ Á¤ÀǵÇÁö ¾ÊÀº °áÇÔÀÌ Á¸ÀçÇØ ÀÎÁõµÇÁö ¾ÊÀº ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù. (CVE-2016-5568)

- Hotspot ¼­ºêÄÄÆ÷³ÍÆ®¿¡ Á¤ÀǵÇÁö ¾ÊÀº ´ÙÁß °áÇÔÀÌ Á¸ÀçÇØ ÀÎÁõµÇÁö ¾ÊÀº ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù. (CVE-2016-5573, CVE-2016-5582)

- ³×Æ®¿öÅ· ¼­ºêÄÄÆ÷³ÍÆ®¿¡ Á¤ÀǵÇÁö ¾ÊÀº °áÇÔÀÌ Á¸ÀçÇØ ÀÎÁõµÇÁö ¾ÊÀº ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ¹Î°¨ÇÑ Á¤º¸¸¦ Å»ÃëÇÒ ¼ö ÀÖ´Ù. (CVE-2016-5597)

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®¿¡ ·Î±×ÀÎÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇؼ­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html
http://www.oracle.com/technetwork/java/javase/8u111-relnotes-3124969.html
http://www.oracle.com/technetwork/java/javaseproducts/documentation/javase7supportreleasenotes-1601161.html
http://www.oracle.com/technetwork/java/javase/documentation/overview-156328.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Oracle Java JDK and JRE 8 Update 111 ÀÌÀü ¹öÀüµé
Microsoft Windows Any version
Unix Any version
Linux Any version
ÇØ°áÃ¥ JDK¿Í JREÀÇ °¡Àå ÃֽŠ¹öÀü(Java JDK / JRE 8 Update 111 ȤÀº ÀÌÈÄ)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ°í ¿µÇâÀÌ ÀÖ´Â ¹öÀüÀº Á¦°ÅÇÏ¿©¾ß ÇÑ´Ù.
http://www.java.com/ko/
°ü·Ã URL CVE-2016-5542,CVE-2016-5554,CVE-2016-5556,CVE-2016-5568,CVE-2016-5573,CVE-2016-5582,CVE-2016-5597 (CVE)
°ü·Ã URL 93618,93621,93623,93628,93636,93637,93643 (SecurityFocus)
°ü·Ã URL (ISS)