English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 50124
À§Çèµµ 30
Æ÷Æ® 3689
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ¿ø°ÝÀÇ iTunes´Â 12.6 ÀÌÀü ¹öÀüÀÌ¸ç ´ÙÀ½ÀÇ ÀáÀçÀûÀÎ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.

- 'expat component' ¿¡ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡À» ºñ·ÔÇÑ ´Ù¼öÀÇ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÀÎÁõµÇÁö ¾ÊÀº ¿ø°Ý °ø°ÝÀÚ´Â ¼­ºñ½º °ÅºÎ Á¶°ÇÀ» ¾ß±âÇϰųª, ÇöÀç »ç¿ëÀÚÀÇ ÄÁÅؽºÆ®¿¡¼­ ºÎÁ¤ Äڵ带 ½ÇÇàÇϱâ À§ÇÏ¿© ÀÌ Ãë¾àÁ¡µéÀ» ¾Ç¿ëÇÒ ¼ö ÀÖ´Ù. (CVE-2009-3270, CVE-2009-3560, CVE-2009-3720, CVE-2012-1147, CVE-2012-1148, CVE-2012-6702, CVE-2015-1283, CVE-2016-0718, CVE-2016-4472, CVE-2016-5300)

- 'SQLite component' ¿¡ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡À» ºñ·ÔÇÑ ´Ù¼öÀÇ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÀÎÁõµÇÁö ¾ÊÀº ¿ø°Ý °ø°ÝÀÚ´Â ¼­ºñ½º °ÅºÎ Á¶°ÇÀ» ¾ß±âÇϰųª, ÇöÀç »ç¿ëÀÚÀÇ ÄÁÅؽºÆ®¿¡¼­ ºÎÁ¤ Äڵ带 ½ÇÇàÇϱâ À§ÇÏ¿© ÀÌ Ãë¾àÁ¡µéÀ» ¾Ç¿ëÇÒ ¼ö ÀÖ´Ù. (CVE-2013-7443, CVE-2015-3414, CVE-2015-3415, CVE-2015-3416, CVE-2015-3717, CVE-2015-6607, CVE-2016-6153)

- 'ClearText' ·Î Àü¼ÛµÇ´Â Ŭ¶óÀ̾ðÆ® ÀÎÁõÀ¸·Î ÀÎÇÏ¿©, 'APNs server component' ¿¡ Á¤º¸ ³ëÃâ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. 'man-in-the-middle' °ø°ÝÀÚ´Â ¹Î°¨ Á¤º¸¸¦ ³ëÃâ½ÃÅ°±â À§ÇØ ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ÀÖ´Ù. (CVE-2017-2383)

- 'RenderBox' ¿ÀºêÁ§Æ®ÀÇ ºÎÀûÀýÇÑ Ã³¸®·Î ÀÎÇØ 'WebKit component' ¿¡ 'use-after-free' ¿À·ù°¡ Á¸ÀçÇÑ´Ù. ÀÎÁõµÇÁö ¾ÊÀº ¿ø°Ý °ø°ÝÀÚ´Â ºÎÁ¤ Äڵ带 ½ÇÇàÇϱâ À§ÇØ, ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ÀÖ´Ù. (CVE-2017-2463)

- »ç¿ëÀÚ ÀÔ·ÂÀÇ ºÎÀûÀýÇÑ °ËÁõÀ¸·Î ÀÎÇØ 'WebKit component' ¿¡ ´Ù¼öÀÇ 'universal cross-site scripting (XSS) Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÀÎÁõµÇÁö ¾ÊÀº ¿ø°Ý °ø°ÝÀڴ Ư¼ö Á¦ÀÛµÈ À¥ÆäÀÌÁö¿¡ ¹æ¹®Çϵµ·Ï »ç¿ëÀÚ¸¦ ¼Ó¿©¼­, »ç¿ëÀÚ ºê¶ó¿ìÀú ¼¼¼Ç¿¡¼­ ºÎÁ¤ ½ºÅ©¸³Æ® Äڵ带 ½ÇÇàÇϱâ À§ÇÏ¿©, ÀÌ Ãë¾àÁ¡µéÀ» ¾Ç¿ëÇÒ ¼ö ÀÖ´Ù. (CVE-2017-2479, CVE-2017-2480, CVE-2017-2493)

- »ç¿ëÀÚ ÀÔ·ÂÀÇ ºÎÀûÀýÇÑ °ËÁõÀ¸·Î ÀÎÇØ 'transform.c' ÆÄÀÏÀÇ 'xsltAddTextString()' ÇÔ¼öÀÇ 'libxslt component' ¿¡ ÀÎƼÀú ¿À¹öÇ÷οì Á¶°ÇÀÌ Á¸ÀçÇÑ´Ù. ÀÎÁõµÇÁö ¾ÊÀº ¿ø°Ý °ø°ÝÀÚ´Â ºÎÁ¤ ÄÚµå ½ÇÇàÀ» ¾ß±âÇÏ´Â 'out-of-bounds' ¾²±â¸¦ ÀÏÀ¸Å°±â À§ÇØ, ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ÀÖ´Ù. (CVE-2017-5029)

* Âü°í »çÀÌÆ®:
https://support.apple.com/en-us/HT207599
https://support.apple.com/en-us/HT207598
https://lists.apple.com/archives/security-announce/2017/Mar/msg00000.html
https://lists.apple.com/archives/security-announce/2017/Mar/msg00001.html
https://lists.apple.com/archives/security-announce/2017/Mar/msg00010.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Apple Computer, Inc., iTunes 12.6 ÀÌÀüÀÇ ¹öÀüµé
ÇØ°áÃ¥ Apple ´Ù¿î·Îµå À¥ »çÀÌÆ®ÀÎ http://www.apple.com/itunes/download/ ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â iTunesÀÇ °¡Àå ÃֽŠ¹öÀü(12.6 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2009-3270,CVE-2009-3560,CVE-2009-3720,CVE-2012-1147,CVE-2012-1148,CVE-2012-6702,CVE-2013-7443,CVE-2015-1283,CVE-2015-3414,CVE-2015-3415 (CVE)
°ü·Ã URL 36097,37203,52379,74228,75491,75973,76089,76970,79354,90729,91159,91483,91528,91546,96767,97175,97176 (SecurityFocus)
°ü·Ã URL (ISS)