English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 12031
À§Çèµµ 30
Æ÷Æ® 5679
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù ActiveSync
»ó¼¼¼³¸í ÇØ´ç MS ActiveSync ¼­ºñ½º´Â ¾ÇÀÇÀûÀÎ ÆÐŶÀ» ÅëÇÑ ¼­ºñ½º °ÅºÎ °ø°Ý¿¡ Ãë¾àÇÏ´Ù.
Microsoft ActiveSync ´Â ÄÉÀ̺í, Àû¿Ü¼±Æ÷Æ®¸¦ »ç¿ëÇØ¼­ ¸ð¹ÙÀÏ(mobile) Àåºñ¿Í µ¥½ºÅ©Å¾(desktop) ÄÄÇ»ÅÍ »çÀÌ¿¡ ¿¬°á È®¸³Çϱâ À§ÇÑ µ¿±âÈ­(synchronization) ¼ÒÇÁÆ®¿þ¾îÀÌ´Ù. ÀÏ´Ü ¿¬°áÀÌ È®¸³µÈ ÈÄ¿¡, ¸ðµ©À̳ª ³×Æ®¿öÅ©(Ethernet) Ä«µå¸¦ »ç¿ëÇØ¼­ µ¥ÀÌÅ͸¦ µ¿±âÈ­ÇÒ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ ActiveSync ¹öÀü 3.5 ´Â ºÒ¹ýÀûÀÎ sync ¿äûÀ» ÅëÇÑ ¼­ºñ½º °ÅºÎ(Denial of Service) °ø°Ý¿¡ ¿µÇâÀ» ¹Þ´Â´Ù. ¿ø°ÝÁö °ø°ÝÀÚµé ¸ð¹ÙÀÏ Àåºñó·³ °¡ÀåÇÑ ÈÄ ¼­ºñ½º°¡ µ¿ÀÛ ÁßÀÎ TCP Æ÷Æ® 5679 ¿¡ Á¢¼ÓÇÏ¿©, ¿Ã¹Ù¸¥ ÆÐŶÀÇ Ã³À½ 4¹ÙÀÌÆ®¸¦ Á¦°ÅÇÑ ¾ÇÀÇÀûÀÎ ÆÐŶÀ» Àü´ÞÇÔÀ¸·Î½á, ¾îÇø®ÄÉÀÌ¼Ç ¿¡·¯¸¦ ¹ß»ý½Ãų ¼ö ÀÖ´Ù. ÀÌ´Â "wcescomm" ÇÁ·Î¼¼½º¸¦ Á¾·á½ÃÄÑ °á±¹, ¼­ºñ½º¸¦ Å©·¡½¬(crash) ½ÃŲ´Ù.

* ¾Ë¸² : ¼­ºñ½º°¡ Àç°³Çϱâ À§Çؼ­´Â ¼öµ¿À¸·Î ¼­ºñ½º¸¦ Àç°¡µ¿ÇØ¾ß ÇÑ´Ù.

* ¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î
Microsoft ActiveSync version 3.5
ÇØ°áÃ¥ 2014³â 6¿ù ÇöÀç ÀûÀýÇÑ ÆÐÄ¡°¡ ³ª¿Í ÀÖÁö ¾Ê´Ù.

Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î ÇÊÅ͸µ Àåºñ ¹× ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÇØ¼­ µé¾î¿À´Â Æ®·¡ÇÈÀ» ÇÊÅ͸µÇØ¾ß ÇÑ´Ù.
°ü·Ã URL (CVE)
°ü·Ã URL 7150 (SecurityFocus)
°ü·Ã URL (ISS)