DetailPage-MSS-KB

기술 자료

기술 자료: 894194 - 마지막 검토: 2007년 11월 14일 수요일 - 수정: 5.12

사용 가능한 핫픽스 다운로드
핫픽스 보기 및 다운로드 요청하기
 

이 페이지에서

현상

보안 업데이트 873333을 설치한 후 COM(구성 요소 개체 모델) API(응용 프로그래밍 인터페이스)를 사용하면 구성 요소의 힙이 손상될 수 있습니다.

원인

구성 요소가 CoRegisterMallocSpy를 사용하여 IMallocSpy 디버깅 인터페이스를 등록하는 경우에 이러한 문제가 발생합니다. 힙 블록의 시작 위치를 가리키지 않는 포인터가 힙으로 반환되면 힙이 손상됩니다.

COM API의 일부 경로가 IMallocSpy::PreAlloc 메서드와 IMallocSpy::PostAlloc 메서드를 호출하면서 해당 해제 메서드를 호출하지 않습니다. PostAlloc에서 포인터를 조정한 경우 힙에 유효하지 않은 포인터가 반환됩니다. 따라서 힙이 손상됩니다.

해결 방법

Windows Server 2003

핫픽스 정보

현재 지원되는 핫픽스를 Microsoft에서 구할 수 있지만 이 문서에서 설명하는 문제를 해결하기 위한 것일 뿐이므로 이러한 특정 문제가 발생하는 시스템에만 이 핫픽스를 적용하십시오. 이 핫픽스는 나중에 추가 테스트를 받아야 할 수도 있습니다. 따라서 이 문제의 영향이 심각하지 않으면 이 핫픽스가 포함된 다음 Windows Server 2003 서비스 팩이 나올 때까지 기다리는 것이 좋습니다.

이 문제를 해결하려면 Microsoft 온라인 고객 서비스에 요청을 제출하여 핫픽스를 구하십시오. 핫픽스를 구하기 위한 온라인 요청을 제출하려면 다음 Microsoft 웹 사이트를 방문하십시오.
http://go.microsoft.com/?linkid=6294451 (http://go.microsoft.com/?linkid=6294451)
참고 문제가 추가로 발생하거나 문제 해결이 필요한 경우 별도의 서비스 요청을 해야 할 수도 있습니다. 이 특정 핫픽스로 해결할 수 없는 추가 질문과 문제에 대해서는 지원 비용이 청구됩니다. 별도의 서비스 요청을 하려면 다음 Microsoft 웹 사이트를 방문하십시오.
기술지원 서비스 안내 (http://support.microsoft.com/default.aspx?scid=fh;ko;serviceoverview)

전제 조건

전제 조건이 없습니다.

다시 시작 요구 사항

이 핫픽스를 적용한 후에는 컴퓨터를 다시 시작해야 합니다.

핫픽스 대체 정보

이 핫픽스는 다른 핫픽스를 대체하지 않습니다.

파일 정보

이 핫픽스의 영어 버전은 아래와 같거나 그 이상의 파일 특성을 갖습니다. 이 파일의 날짜와 시간은 UTC(Coordinated Universal Time)로 나열되며 파일 정보를 볼 때 로컬 시간으로 변환됩니다. UTC와 로컬 시간의 차이를 보려면 제어판날짜 및 시간 도구에서 표준 시간대 탭을 사용하십시오.
Microsoft Windows 2003(ia64)
표 축소표 확대
날짜시간버전크기파일 이름플랫폼
2005-02-0712:025.2.3790.2663,578,880Ole32.dllIA64
2005-02-0712:025.2.3790.266223,744Olecli32.dllIA64
2005-02-0712:025.2.3790.26689,088Olecnv32.dllIA64
2004-03-3011:255.2.3790.14173,216Rpcproxy.dllIA64
2004-03-3011:255.2.3790.1412,150,400Rpcrt4.dllIA64
2005-02-0712:025.2.3790.266688,640Rpcss.dllIA64
2005-02-0712:045.2.3790.2661,192,448Wole32.dllX86
2005-02-0712:045.2.3790.26672,192Wolecli32.dllX86
2005-02-0712:045.2.3790.26636,352Wolecnv32.dllX86
2004-03-3011:265.2.3790.14126,112Wrpcproxy.dllX86
2004-03-3011:265.2.3790.141544,256Wrpcrt4.dllX86
Microsoft Windows 2003(x86)
표 축소표 확대
날짜시간버전크기파일 이름
2005-02-0804:045.2.3790.2661,192,448Ole32.dll
2005-02-0804:045.2.3790.26672,192Olecli32.dll
2005-02-0804:045.2.3790.26636,352Olecnv32.dll
2004-03-1603:175.2.3790.14126,112Rpcproxy.dll
2004-03-1603:175.2.3790.141659,968Rpcrt4.dll
2005-02-0804:04 5.2.3790.266294,912Rpcss.dll

Windows XP

핫픽스 정보

현재 지원되는 핫픽스를 Microsoft에서 구할 수 있지만 이 문서에서 설명하는 문제를 해결하기 위한 것일 뿐이므로 이러한 특정 문제가 발생하는 시스템에만 이 핫픽스를 적용하십시오. 이 핫픽스는 나중에 추가 테스트를 받아야 할 수도 있습니다. 따라서 이 문제의 영향이 심각하지 않으면 이 핫픽스가 포함된 다음 Windows XP 서비스 팩이 나올 때까지 기다리는 것이 좋습니다.

이 문제를 해결하려면 Microsoft 온라인 고객 서비스에 요청을 제출하여 핫픽스를 구하십시오. 핫픽스를 구하기 위한 온라인 요청을 제출하려면 다음 Microsoft 웹 사이트를 방문하십시오.
http://go.microsoft.com/?linkid=6294451 (http://go.microsoft.com/?linkid=6294451)
참고 문제가 추가로 발생하거나 문제 해결이 필요한 경우 별도의 서비스 요청을 해야 할 수도 있습니다. 이 특정 핫픽스로 해결할 수 없는 추가 질문과 문제에 대해서는 지원 비용이 청구됩니다. 별도의 서비스 요청을 하려면 다음 Microsoft 웹 사이트를 방문하십시오.
기술지원 서비스 안내 (http://support.microsoft.com/default.aspx?scid=fh;ko;serviceoverview)

전제 조건

전제 조건이 없습니다.

다시 시작 요구 사항

이 핫픽스를 적용한 후에는 컴퓨터를 다시 시작해야 합니다.

핫픽스 대체 정보

이 핫픽스는 다른 핫픽스를 대체하지 않습니다.

파일 정보

이 핫픽스의 영어 버전은 아래와 같거나 그 이상의 파일 특성을 갖습니다. 이 파일의 날짜와 시간은 UTC(Coordinated Universal Time)로 나열되며 파일 정보를 볼 때 로컬 시간으로 변환됩니다. UTC와 로컬 시간의 차이를 보려면 제어판날짜 및 시간 도구에서 표준 시간대 탭을 사용하십시오.
Microsoft Windows XP 서비스 팩 1(ia64)
표 축소표 확대
날짜시간버전크기파일 이름플랫폼
2005-02-0410:455.1.2600.16194,353,024Ole32.dllIA64
2005-02-0410:455.1.2600.1612241,152Olecli32.dllIA64
2005-02-0410:455.1.2600.161997,280Olecnv32.dllIA64
2004-03-0510:075.1.2600.13612,317,824Rpcrt4.dllIA64
2005-02-0410:455.1.2600.1619785,920Rpcss.dllIA64
2005-02-0410:485.1.2600.16191,258,496Wole32.dllX86
2005-02-0410:485.1.2600.161268,608Wolecli32.dllX86
2005-02-0410:485.1.2600.161935,328Wolecnv32.dllX86
2004-03-0510:165.1.2600.1361509,440Wrpcrt4.dllX86
Microsoft Windows XP 서비스 팩 1(x86)
표 축소표 확대
날짜시간버전크기파일 이름
2005-02-0502:475.1.2600.16191,258,496Ole32.dll
2005-02-0502:475.1.2600.161268,608Olecli32.dll
2005-02-0502:475.1.2600.161935,328Olecnv32.dll
2004-03-0602:165.1.2600.1361535,552Rpcrt4.dll
2005-02-0502:475.1.2600.1619284,672Rpcss.dll
Microsoft Windows XP 서비스 팩 2(x86)
표 축소표 확대
날짜시간버전크기파일 이름
2005-02-0502:515.1.2600.26061,284,608Ole32.dll
2005-02-0502:515.1.2600.257374,752Olecli32.dll
2005-02-0502:515.1.2600.260637,376Olecnv32.dll
2005-02-0502:515.1.2600.2606395,776Rpcss.dll

Windows 2000

핫픽스 정보

현재 지원되는 핫픽스를 Microsoft에서 구할 수 있지만 이 문서에서 설명하는 문제를 해결하기 위한 것일 뿐이므로 이러한 특정 문제가 발생하는 시스템에만 이 핫픽스를 적용해야 합니다. 이 핫픽스는 나중에 추가 테스트가 필요할 수도 있습니다. 따라서 이 문제의 영향이 심각하지 않으면 이 핫픽스가 포함된 다음 Windows 2000 서비스 팩이 나올 때까지 기다리는 것이 좋습니다.

이 문제를 즉시 해결하려면 Microsoft 고객기술지원부에 문의하여 이 핫픽스를 구하십시오. Microsoft 고객기술지원부의 전체 전화 번호 목록과 지원 비용에 대한 정보를 보려면 다음 Microsoft 웹 사이트를 방문하십시오.
기술지원 서비스 안내 (http://support.microsoft.com/default.aspx?scid=fh;ko;serviceoverview)
참고 특정 업데이트로 문제를 해결할 수 있다고 Microsoft 기술지원 전문가가 판단할 경우 지원 요청에 따른 일반적 비용이 취소될 수도 있습니다. 해당 업데이트로 해결할 수 없는 추가 질문과 문제에 대해서는 지원 비용이 청구됩니다.

전제 조건

전제 조건이 없습니다.

다시 시작 요구 사항

이 핫픽스를 적용한 후에는 컴퓨터를 다시 시작해야 합니다.

핫픽스 대체 정보

이 핫픽스는 다른 핫픽스를 대체하지 않습니다.

파일 정보

이 핫픽스의 영어 버전은 아래와 같거나 그 이상의 파일 특성을 갖습니다. 이 파일의 날짜와 시간은 UTC(Coordinated Universal Time)로 나열되며 파일 정보를 볼 때 로컬 시간으로 변환됩니다. UTC와 로컬 시간의 차이를 보려면 제어판날짜 및 시간 도구에서 표준 시간대 탭을 사용하십시오.
Microsoft Windows 2000
표 축소표 확대
날짜시간버전크기파일 이름
2005-02-0613:455.0.2195.7028957,712Ole32.dll
2005-02-0613:455.0.2195.700969,392Olecli32.dll
2005-02-0613:455.0.2195.702836,624Olecnv32.dll
2005-02-0613:455.0.2195.7020437,008Rpcrt4.dll
2005-02-0613:455.0.2195.7028 212,240Rpcss.dll
참고: 파일 종속성으로 인해 이 핫픽스에는 Microsoft Windows 2000 서비스 팩 4가 필요합니다.

Microsoft는 "본 문서의 정보는 다음의 제품에 적용됩니다." 절에 나열한 제품에서 이 문제를 확인했습니다.

추가 정보

IMallocSpy는 프로그램 개발자가 메모리 할당을 모니터링하고, 메모리 누수를 검색하고, IMalloc 메서드 호출에서 메모리 실패를 시뮬레이트하는 데 사용됩니다. IMallocSpy는 디버깅 인터페이스이므로 대부분 개발 환경에서만 사용됩니다. 따라서 이 문제는 IMallocSpy를 사용하여 프로그램 힙 할당을 디버깅하는 개발자에게 주로 영향을 줍니다.

IMallocSpy에 대한 자세한 내용은 다음 Microsoft 웹 사이트를 참조하십시오.
http://msdn2.microsoft.com/en-us/library/ms887813.aspx (http://msdn2.microsoft.com/en-us/library/ms887813.aspx) (영문)
보안 업데이트 873333에 대한 자세한 내용은 Microsoft 기술 자료의 다음 문서를 참조하십시오.
873333  (http://support.microsoft.com/kb/873333/ ) MS05-012: OLE 및 COM의 취약점으로 인한 원격 코드 실행 문제




Microsoft 제품 관련 기술 전문가들과 온라인으로 정보를 교환하시려면 Microsoft 뉴스 그룹 (http://support.microsoft.com/newsgroups/default.aspx) 에 참여하시기 바랍니다.

본 문서의 정보는 다음의 제품에 적용됩니다.
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Web Edition
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows XP for Itanium-based Systems Version 2003
  • Microsoft Windows XP 64-Bit Edition Version 2002 SP1
  • Microsoft Windows XP Tablet PC Edition 2005
  • Microsoft Windows XP Media Center Edition 2005
  • Microsoft Windows XP Tablet PC Edition
  • Microsoft Windows XP Home Edition
  • Microsoft Windows XP Professional
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Datacenter Server
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows 2000 서비스 팩 4
  • Microsoft Windows 2000 서비스 팩 3
키워드: 
kbtshoot kbqfe kbsecurity kbprb kbhotfixserver KB894194
공유
추가 지원 옵션
Microsoft Community 지원 포럼
직접 문의하기
Microsoft Certified Partner 찾기
Microsoft Store