English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 16088
À§Çèµµ 30
Æ÷Æ® 21
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù FTP
»ó¼¼¼³¸í TYPSoft FTP ¼­¹ö ¹öÀü¿¡ µû¸£¸é, ÇØ´ç ¼­¹ö¿¡´Â 'RETR' ¸í·É¾î °ü·Ã ¼­ºñ½º °ÅºÎ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.
TYPSoft FTP ¼­¹ö´Â Microsoft Windows ½Ã½ºÅÛÀ» À§ÇÑ ¹«·á·Î »ç¿ë °¡´ÉÇÑ FTP ¼­¹öÀÌ´Ù. TYPSoft FTP ¼­¹ö 1.11 ¹öÀü°ú ±× ÀÌÀü ¹öÀüµéÀº ¼­ºñ½º °ÅºÎ °ø°Ý¿¡ ¿µÇâÀ» ¹ÞÀ» ¼ö ÀÖ´Ù. ¿ø°ÝÁö °ø°ÝÀÚµéÀº µÎ¹ø ¿¬¼ÓÀ¸·Î 'RETR' ¸í·ÉÀ» º¸³½ ÈÄ 'QUIT' ¸í·ÉÀ» ¼­¹ö¿¡ Àü´ÞÇÏ´Â ¹æ¹ýÀ¸·Î, ¼­¹ö¸¦ Å©·¡½¬(crash) ½Ãų ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç TYPSoft FTP ¼­¹öÀÇ ¹öÀü Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.osvdb.org/9433
http://securitytracker.com/alerts/2004/Aug/1011096.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
TYPSoft 1.11 ¿Í ±× ÀÌÀü ¹öÀüµé
Microsoft Windows ¸ðµç ¹öÀü
ÇØ°áÃ¥ 2014³â 6¿ù ÇöÀç ¾÷±×·¹À̵峪 ÆÐÄ¡´Â ³ª¿Í ÀÖÁö ¾Ê´Ù.

´ÙÀ½ TYPSoft FTP Server À¥ »çÀÌÆ®¿¡¼­ ¹®Á¦°¡ ÇØ°áµÈ »õ ¹öÀüÀÌ ´Ù¿î·Îµå °¡´ÉÇÒ ¶§ TYPSoft FTP ServerÀÇ »õ ¹öÀüÀ» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù:
http://sourceforge.net/projects/ftpserv/
°ü·Ã URL (CVE)
°ü·Ã URL 11131 (SecurityFocus)
°ü·Ã URL 17163 (ISS)