Ãë¾àÁ¡ID |
12031 |
À§Çèµµ |
30 |
Æ÷Æ® |
5679 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
ActiveSync |
»ó¼¼¼³¸í |
ÇØ´ç MS ActiveSync ¼ºñ½º´Â ¾ÇÀÇÀûÀÎ ÆÐŶÀ» ÅëÇÑ ¼ºñ½º °ÅºÎ °ø°Ý¿¡ Ãë¾àÇÏ´Ù. Microsoft ActiveSync ´Â ÄÉÀ̺í, Àû¿Ü¼±Æ÷Æ®¸¦ »ç¿ëÇØ¼ ¸ð¹ÙÀÏ(mobile) Àåºñ¿Í µ¥½ºÅ©Å¾(desktop) ÄÄÇ»ÅÍ »çÀÌ¿¡ ¿¬°á È®¸³Çϱâ À§ÇÑ µ¿±âÈ(synchronization) ¼ÒÇÁÆ®¿þ¾îÀÌ´Ù. ÀÏ´Ü ¿¬°áÀÌ È®¸³µÈ ÈÄ¿¡, ¸ðµ©À̳ª ³×Æ®¿öÅ©(Ethernet) Ä«µå¸¦ »ç¿ëÇØ¼ µ¥ÀÌÅ͸¦ µ¿±âÈÇÒ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ ActiveSync ¹öÀü 3.5 ´Â ºÒ¹ýÀûÀÎ sync ¿äûÀ» ÅëÇÑ ¼ºñ½º °ÅºÎ(Denial of Service) °ø°Ý¿¡ ¿µÇâÀ» ¹Þ´Â´Ù. ¿ø°ÝÁö °ø°ÝÀÚµé ¸ð¹ÙÀÏ Àåºñó·³ °¡ÀåÇÑ ÈÄ ¼ºñ½º°¡ µ¿ÀÛ ÁßÀÎ TCP Æ÷Æ® 5679 ¿¡ Á¢¼ÓÇÏ¿©, ¿Ã¹Ù¸¥ ÆÐŶÀÇ Ã³À½ 4¹ÙÀÌÆ®¸¦ Á¦°ÅÇÑ ¾ÇÀÇÀûÀÎ ÆÐŶÀ» Àü´ÞÇÔÀ¸·Î½á, ¾îÇø®ÄÉÀÌ¼Ç ¿¡·¯¸¦ ¹ß»ý½Ãų ¼ö ÀÖ´Ù. ÀÌ´Â "wcescomm" ÇÁ·Î¼¼½º¸¦ Á¾·á½ÃÄÑ °á±¹, ¼ºñ½º¸¦ Å©·¡½¬(crash) ½ÃŲ´Ù.
* ¾Ë¸² : ¼ºñ½º°¡ Àç°³Çϱâ À§Çؼ´Â ¼öµ¿À¸·Î ¼ºñ½º¸¦ Àç°¡µ¿ÇØ¾ß ÇÑ´Ù.
* ¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î Microsoft ActiveSync version 3.5 |
ÇØ°áÃ¥ |
2014³â 6¿ù ÇöÀç ÀûÀýÇÑ ÆÐÄ¡°¡ ³ª¿Í ÀÖÁö ¾Ê´Ù.
Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î ÇÊÅ͸µ Àåºñ ¹× ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÇØ¼ µé¾î¿À´Â Æ®·¡ÇÈÀ» ÇÊÅ͸µÇØ¾ß ÇÑ´Ù. |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
7150 (SecurityFocus) |
°ü·Ã URL |
(ISS) |
|