Ãë¾àÁ¡ID |
12030 |
À§Çèµµ |
40 |
Æ÷Æ® |
110 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
POP3 |
»ó¼¼¼³¸í |
ÇØ´ç XtraMail POP3 ¼¹ö´Â ¹öÆÛ ¿À¹öÇÃ·Î¿ì °ø°Ý¿¡ Ãë¾àÇÏ´Ù. XtraMail 1.11¿¡ ÀÖ´Â ¿©·¯ °¡Áö ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇϸç ÀÌ´Â ¿ø°ÝÁöÀÇ °ø°ÝÀڵ鿡°Ô ¼ºñ½º °ÅºÎ¸¦ ÀÏÀ¸Å³ ¼ö ÀÖ°Ô ÇØ Áְųª ÀÓÀÇÀÇ ¸í·ÉµéÀ» ¼öÇà½Ãų ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.
1. POP3 ¼¹ö PASS Àμö´Â 1500ÀÚ ÀÌ»óÀÇ ÆÐ½º¿öµå·Î ¹öÆÛ ¿À¹öÇ÷ο츦 ÀÏÀ¸Å²´Ù. 2. SMTP ¼¹ö HELO Àμö´Â HELO ¸í·É¿¡ 10,000ÀÚÀÇ Àμö·Î ¹öÆÛ ¿À¹öÇ÷ο츦 ÀÏÀ¸Å²´Ù. 3. Á¦¾î ¼ºñ½º »ç¿ëÀÚ¸í XtraMailÀº ·Î±×ÀÎ Æ÷Æ®·Î 32000¹ø¿¡¼ Á¢¼Ó ´ë±âÇÏ´Â ¿ø°Ý °ü¸® À¯Æ¿¸®Æ¼¸¦ Æ÷ÇÔÇϰí ÀÖ´Ù. »ç¿ëÀÚ¸í ¹öÆÛ´Â 10,000ÀÚ ÀÌ»óÀÇ ¹®ÀÚ¿·Î ¹öÆÛ ¿À¹öÇ÷ο츦 ÀÏÀ¸Å²´Ù.
* ¾Ë¸²: ÀÌ ¼ºñ½º°¡ Á¤»ó ±â´ÉÀ» ȸº¹Çϱâ À§Çؼ´Â Àç½ÃÀ۵Ǿî¾ß ÇÑ´Ù.
* Âü°í »çÀÌÆ®: http://marc.theaimsgroup.com/?l=bugtraq&m=94226003804744&w=2 http://www.ussrback.com/labs11.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Microsoft Windows Any version XtraMail 1.11 |
ÇØ°áÃ¥ |
2014³â 6¿ù ÇöÀç ÆÐÄ¡³ª ¾÷±×·¹À̵å´Â ³ª¿Í ÀÖÁö ¾Ê´Ù. ´Ù¸¥ POP3 ¼¹ö¸¦ »ç¿ëÇÒ °ÍÀ» ±Ç°íÇÑ´Ù. |
°ü·Ã URL |
CVE-1999-1511 (CVE) |
°ü·Ã URL |
791 (SecurityFocus) |
°ü·Ã URL |
3488 (ISS) |
|