English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 12030
À§Çèµµ 40
Æ÷Æ® 110
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù POP3
»ó¼¼¼³¸í ÇØ´ç XtraMail POP3 ¼­¹ö´Â ¹öÆÛ ¿À¹öÇÃ·Î¿ì °ø°Ý¿¡ Ãë¾àÇÏ´Ù.
XtraMail 1.11¿¡ ÀÖ´Â ¿©·¯ °¡Áö ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇϸç ÀÌ´Â ¿ø°ÝÁöÀÇ °ø°ÝÀڵ鿡°Ô ¼­ºñ½º °ÅºÎ¸¦ ÀÏÀ¸Å³ ¼ö ÀÖ°Ô ÇØ Áְųª ÀÓÀÇÀÇ ¸í·ÉµéÀ» ¼öÇà½Ãų ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.

1. POP3 ¼­¹ö PASS Àμö´Â 1500ÀÚ ÀÌ»óÀÇ ÆÐ½º¿öµå·Î ¹öÆÛ ¿À¹öÇ÷ο츦 ÀÏÀ¸Å²´Ù.
2. SMTP ¼­¹ö HELO Àμö´Â HELO ¸í·É¿¡ 10,000ÀÚÀÇ Àμö·Î ¹öÆÛ ¿À¹öÇ÷ο츦 ÀÏÀ¸Å²´Ù.
3. Á¦¾î ¼­ºñ½º »ç¿ëÀÚ¸í
XtraMailÀº ·Î±×ÀÎ Æ÷Æ®·Î 32000¹ø¿¡¼­ Á¢¼Ó ´ë±âÇÏ´Â ¿ø°Ý °ü¸® À¯Æ¿¸®Æ¼¸¦ Æ÷ÇÔÇϰí ÀÖ´Ù. »ç¿ëÀÚ¸í ¹öÆÛ´Â 10,000ÀÚ ÀÌ»óÀÇ ¹®ÀÚ¿­·Î ¹öÆÛ ¿À¹öÇ÷ο츦 ÀÏÀ¸Å²´Ù.

* ¾Ë¸²: ÀÌ ¼­ºñ½º°¡ Á¤»ó ±â´ÉÀ» ȸº¹Çϱâ À§Çؼ­´Â Àç½ÃÀ۵Ǿî¾ß ÇÑ´Ù.

* Âü°í »çÀÌÆ®:
http://marc.theaimsgroup.com/?l=bugtraq&m=94226003804744&w=2
http://www.ussrback.com/labs11.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Microsoft Windows Any version
XtraMail 1.11
ÇØ°áÃ¥ 2014³â 6¿ù ÇöÀç ÆÐÄ¡³ª ¾÷±×·¹À̵å´Â ³ª¿Í ÀÖÁö ¾Ê´Ù. ´Ù¸¥ POP3 ¼­¹ö¸¦ »ç¿ëÇÒ °ÍÀ» ±Ç°íÇÑ´Ù.
°ü·Ã URL CVE-1999-1511 (CVE)
°ü·Ã URL 791 (SecurityFocus)
°ü·Ã URL 3488 (ISS)