Ãë¾àÁ¡ID |
50124 |
À§Çèµµ |
30 |
Æ÷Æ® |
3689 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SMB |
»ó¼¼¼³¸í |
¿ø°ÝÀÇ iTunes´Â 12.6 ÀÌÀü ¹öÀüÀÌ¸ç ´ÙÀ½ÀÇ ÀáÀçÀûÀÎ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.
- 'expat component' ¿¡ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡À» ºñ·ÔÇÑ ´Ù¼öÀÇ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÀÎÁõµÇÁö ¾ÊÀº ¿ø°Ý °ø°ÝÀÚ´Â ¼ºñ½º °ÅºÎ Á¶°ÇÀ» ¾ß±âÇϰųª, ÇöÀç »ç¿ëÀÚÀÇ ÄÁÅؽºÆ®¿¡¼ ºÎÁ¤ Äڵ带 ½ÇÇàÇϱâ À§ÇÏ¿© ÀÌ Ãë¾àÁ¡µéÀ» ¾Ç¿ëÇÒ ¼ö ÀÖ´Ù. (CVE-2009-3270, CVE-2009-3560, CVE-2009-3720, CVE-2012-1147, CVE-2012-1148, CVE-2012-6702, CVE-2015-1283, CVE-2016-0718, CVE-2016-4472, CVE-2016-5300)
- 'SQLite component' ¿¡ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡À» ºñ·ÔÇÑ ´Ù¼öÀÇ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÀÎÁõµÇÁö ¾ÊÀº ¿ø°Ý °ø°ÝÀÚ´Â ¼ºñ½º °ÅºÎ Á¶°ÇÀ» ¾ß±âÇϰųª, ÇöÀç »ç¿ëÀÚÀÇ ÄÁÅؽºÆ®¿¡¼ ºÎÁ¤ Äڵ带 ½ÇÇàÇϱâ À§ÇÏ¿© ÀÌ Ãë¾àÁ¡µéÀ» ¾Ç¿ëÇÒ ¼ö ÀÖ´Ù. (CVE-2013-7443, CVE-2015-3414, CVE-2015-3415, CVE-2015-3416, CVE-2015-3717, CVE-2015-6607, CVE-2016-6153)
- 'ClearText' ·Î Àü¼ÛµÇ´Â Ŭ¶óÀ̾ðÆ® ÀÎÁõÀ¸·Î ÀÎÇÏ¿©, 'APNs server component' ¿¡ Á¤º¸ ³ëÃâ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. 'man-in-the-middle' °ø°ÝÀÚ´Â ¹Î°¨ Á¤º¸¸¦ ³ëÃâ½ÃÅ°±â À§ÇØ ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ÀÖ´Ù. (CVE-2017-2383)
- 'RenderBox' ¿ÀºêÁ§Æ®ÀÇ ºÎÀûÀýÇÑ Ã³¸®·Î ÀÎÇØ 'WebKit component' ¿¡ 'use-after-free' ¿À·ù°¡ Á¸ÀçÇÑ´Ù. ÀÎÁõµÇÁö ¾ÊÀº ¿ø°Ý °ø°ÝÀÚ´Â ºÎÁ¤ Äڵ带 ½ÇÇàÇϱâ À§ÇØ, ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ÀÖ´Ù. (CVE-2017-2463)
- »ç¿ëÀÚ ÀÔ·ÂÀÇ ºÎÀûÀýÇÑ °ËÁõÀ¸·Î ÀÎÇØ 'WebKit component' ¿¡ ´Ù¼öÀÇ 'universal cross-site scripting (XSS) Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÀÎÁõµÇÁö ¾ÊÀº ¿ø°Ý °ø°ÝÀڴ Ư¼ö Á¦ÀÛµÈ À¥ÆäÀÌÁö¿¡ ¹æ¹®Çϵµ·Ï »ç¿ëÀÚ¸¦ ¼Ó¿©¼, »ç¿ëÀÚ ºê¶ó¿ìÀú ¼¼¼Ç¿¡¼ ºÎÁ¤ ½ºÅ©¸³Æ® Äڵ带 ½ÇÇàÇϱâ À§ÇÏ¿©, ÀÌ Ãë¾àÁ¡µéÀ» ¾Ç¿ëÇÒ ¼ö ÀÖ´Ù. (CVE-2017-2479, CVE-2017-2480, CVE-2017-2493)
- »ç¿ëÀÚ ÀÔ·ÂÀÇ ºÎÀûÀýÇÑ °ËÁõÀ¸·Î ÀÎÇØ 'transform.c' ÆÄÀÏÀÇ 'xsltAddTextString()' ÇÔ¼öÀÇ 'libxslt component' ¿¡ ÀÎƼÀú ¿À¹öÇ÷οì Á¶°ÇÀÌ Á¸ÀçÇÑ´Ù. ÀÎÁõµÇÁö ¾ÊÀº ¿ø°Ý °ø°ÝÀÚ´Â ºÎÁ¤ ÄÚµå ½ÇÇàÀ» ¾ß±âÇÏ´Â 'out-of-bounds' ¾²±â¸¦ ÀÏÀ¸Å°±â À§ÇØ, ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ÀÖ´Ù. (CVE-2017-5029)
* Âü°í »çÀÌÆ®: https://support.apple.com/en-us/HT207599 https://support.apple.com/en-us/HT207598 https://lists.apple.com/archives/security-announce/2017/Mar/msg00000.html https://lists.apple.com/archives/security-announce/2017/Mar/msg00001.html https://lists.apple.com/archives/security-announce/2017/Mar/msg00010.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Apple Computer, Inc., iTunes 12.6 ÀÌÀüÀÇ ¹öÀüµé |
ÇØ°áÃ¥ |
Apple ´Ù¿î·Îµå À¥ »çÀÌÆ®ÀÎ http://www.apple.com/itunes/download/ ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â iTunesÀÇ °¡Àå ÃֽŠ¹öÀü(12.6 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2009-3270,CVE-2009-3560,CVE-2009-3720,CVE-2012-1147,CVE-2012-1148,CVE-2012-6702,CVE-2013-7443,CVE-2015-1283,CVE-2015-3414,CVE-2015-3415 (CVE) |
°ü·Ã URL |
36097,37203,52379,74228,75491,75973,76089,76970,79354,90729,91159,91483,91528,91546,96767,97175,97176 (SecurityFocus) |
°ü·Ã URL |
(ISS) |
|