English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 50255
À§Çèµµ 30
Æ÷Æ® 139.445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ¿ø°Ý È£½ºÆ®¿¡ ÇÑÄÄ ¿ÀÇǽº 2014 9.1.1.4540 ÀÌÇÏ ¹öÀüÀÌ ¼³Ä¡µÇ¾î ÀÖÀ¸¸ç, ÇÑÄÄ ¿ÀÇǽº ¹®¼­ÀÇ Compound fileÀ» ó¸®ÇÒ ¶§, ¼Ó¼º µ¥ÀÌÅÍ Å©±â¿¡ ´ëÇÑ °ËÁõ ºÎÀç·Î ÇÒ´çÇÑ ¸Þ¸ð¸®º¸´Ù ´õ ¸¹Àº µ¥ÀÌÅ͸¦ º¹»çÇÒ ¼ö ÀÖ¾î Èü ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ ¹ß»ýÇÑ´Ù. ÀÌ·Î ÀÎÇØ °ø°ÝÀÚ´Â ÀÔ·Â µ¥ÀÌÅÍ ¸Þ¸ð¸® ±ÙóÀÇ °¡»ó ÇÔ¼ö Æ÷ÀÎÅ͸¦ º¯Á¶ÇÏ¿© ÇÁ·Î±×·¥ Å©·¡½Ã ¶Ç´Â ¼­ºñ½º °ÅºÎ¸¦ ÀÏÀ¸Å³ ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ È£½ºÆ®·Î ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇؼ­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
https://www.boho.or.kr/krcert/secNoticeView.do?bulletin_writing_sequence=30117

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
ÇÑÄÄ ¿ÀÇǽº 2014 9.1.1.4540 ÀÌÇÏ ¹öÀüµé
Microsoft Windows Any version
ÇØ°áÃ¥ ´ÙÀ½°ú °°ÀÌ ÀÚµ¿ ¾÷µ¥ÀÌÆ®·Î ÃֽŹöÀüÀ¸·Î ¾÷µ¥ÀÌÆ® ÇÑ´Ù.
½ÃÀÛ ¡æ ¸ðµç ÇÁ·Î±×·¥ ¡æ Çѱ۰úÄÄÇ»ÅÍ ¡æ ÇÑÄÄ ÀÚµ¿ ¾÷µ¥ÀÌÆ®

¶Ç´Â

ÇÑÄÄ È¨ÆäÀÌÁö¿¡¼­ º¸¾È ¾÷µ¥ÀÌÆ® ÆÄÀÏÀ» Á÷Á¢ ´Ù¿î·Îµå ¹Þ¾Æ ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇÑ´Ù.
https://www.hancom.com/cs_center/csDownload.do
°ü·Ã URL CVE-2018-5201 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)