English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 50112
À§Çèµµ 40
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ¿ø°Ý È£½ºÆ®¿¡ Adobe Reader 11.0.19 ÀÌÀü ¹öÀüÀÌ ¼³Ä¡µÇ¾î ÀÖÀ¸¸ç, ´ÙÀ½ÀÇ ´ÙÁß Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.

- »ç¿ëÀÚ ÀÔ·Â °ª üũ¸¦ À߸øÇØ ´ÙÁß ¸Þ¸ð¸® ºØ±« Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-2939, CVE-2017-2940, CVE-2017-2941, CVE-2017-2943, CVE-2017-2944, CVE-2017-2953, CVE-2017-2954)

- »ç¿ëÀÚ ÀÔ·Â °ª üũ¸¦ À߸øÇØ ´ÙÁß Èü ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-2942, CVE-2017-2945, CVE-2017-2959)

- Á¤ÀǵÇÁö ¾ÊÀº ÀÔ·Â °ª üũ¿¡ ½ÇÆÐÇØ JPEG2000 À̹ÌÁö¸¦ ´Ù·ê ¶§ Èü ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-2946)

- Á¤ÀǵÇÁö ¾ÊÀº º¸¾È ¿ìȸ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-2947)

- Á¤ÀǵÇÁö ¾ÊÀº ÀÔ·Â °ª üũ¿¡ ½ÇÆÐÇØ ´ÙÁß ¿À¹öÇÃ·Î¿ì »óÅ°¡ Á¸ÀçÇÑ´Ù. (CVE-2017-2948, CVE-2017-2952)

- XSLT element-available() ÇÔ¼ö¸¦ ´Ù·ê ¶§ Èü ¹öÆÛ ¿À¹öÇÃ·Î¿ì »óÅ°¡ Á¸ÀçÇÑ´Ù. (CVE-2017-2949)

- XFA subform layouts, hyphenation objects, field font sizes, template objects¸¦ ´Ù·ê ¶§ ´ÙÁß ÇØÁ¦ ÈÄ ¸Þ¸ð¸® »ç¿ë ¿¡·¯°¡ Á¸ÀçÇÑ´Ù. (CVE-2017-2950, CVE-2017-2951, CVE-2017-2961, CVE-2017-2967)

- ´ÙÁß ÇØÁ¦ ÈÄ ¸Þ¸ð¸® »ç¿ë ¿¡·¯°¡ Á¸ÀçÇÏ¿©, ÀÎÁõµÇÁö ¾ÊÀº ¿ø°ÝÀÇ °ø°ÝÀÚ´Â ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù. (CVE-2017-2955, CVE-2017-2956, CVE-2017-2957, CVE-2017-2958)

- Á¤ÀǵÇÁö ¾ÊÀº ÀÔ·Â °ª üũ¿¡ ½ÇÆÐÇØ JPEG, TIFF ÆÄÀÏÀ» ´Ù·ê ¶§ ´ÙÁß ¸Þ¸ð¸® ºØ±« Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-2960, CVE-2017-2963, CVE-2017-2964, CVE-2017-2965)

- XSLT lang() ÇÔ¼ö¸¦ ´Ù·ê ¶§ ŸÀÔ ¿À·ù ¿¡·¯°¡ Á¸ÀçÇÑ´Ù. (CVE-2017-2962)

- Á¤ÀǵÇÁö ¾ÊÀº ÀÔ·Â °ª üũ¿¡ ½ÇÆÐÇØ ImageConversion ÄÄÆ÷³ÍÆ®¿¡¼­ TIFF images()¸¦ ´Ù·ê¶§ Èü ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. (CVE-2017-2966)

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ È£½ºÆ®·Î ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇؼ­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
https://helpx.adobe.com/security/products/acrobat/apsb17-01.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Adobe Reader 11.0.19 ÀÌÀüÀÇ ¹öÀüµé
Microsoft Windows Any version
Linux Any version
ÇØ°áÃ¥ ´ÙÀ½ Adobe º¸¾È °Ô½Ã¹°¿¡ ¼³¸íµÇ¾î ÀÖµíÀÌ Adobe ReaderÀÇ °¡Àå ÃֽŠ¹öÀü(11.0.19 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù:
https://helpx.adobe.com/security/products/acrobat/apsb17-01.html
°ü·Ã URL CVE-2017-3036,CVE-2017-2939,CVE-2017-2940,CVE-2017-2941,CVE-2017-2942,CVE-2017-2943,CVE-2017-2944,CVE-2017-2945,CVE-2017-2946,CVE-2017-2947 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)