English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 18060
À§Çèµµ 40
Æ÷Æ® 25
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMTP
»ó¼¼¼³¸í ÇØ´ç Courier SMTP ¼­¹öÀÇ ¹öÀü¿¡ µû¸£¸é ¼­¹ö´Â ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù.
Courier´Â ÀÚÀ¯·Ó°Ô »ç¿ë °¡´ÉÇÑ ´ëºÎºÐÀÇ Linux ±×¸®°í Unix ¿î¿µÃ¼Á¦µéÀ» À§ÇÑ ¸ÞÀÏ Àü¼Û ¿¡ÀÌÀüÆ® (MTA)ÀÌ´Ù. Courier 0.45 ¹Ì¸¸ÀÇ ¹öÀüµéÀº CourierÀÇ ÀϺ»¾î ÄÚµå ¼ÂÀÇ ÀϺκÐÀÎ 'shiftjis.c'¿¡ ÀÖ´Â 'SHIFT_JIS' º¯È¯±â¿Í 'so2022jp.c'¿¡ ÀÖ´Â 'ISO2022JP' º¯È¯±â¿¡ ÀÖ´Â ¹öÆÛ ¿À¹öÇ÷ο쿡 Ãë¾àÇÏ´Ù. ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â BMP (Basic Multilingual Plane) ¹üÀ§¸¦ ³Ñ¾î¼­´Â Unicode ¹®ÀÚµéÀ» º¸³» ÀÌ °áÇÔµéÀ» µµ¿ëÇÒ ¼ö ÀÖ´Ù. ¼º°øÀûÀ¸·Î µµ¿ëµÇ¸é °ø°ÝÀÚ´Â ¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛ »ó¿¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç SMTP ¼­¹öÀÇ ¹öÀü Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://secunia.com/advisories/11087/
http://sourceforge.net/project/shownotes.php?release_id=5767

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Double Precision, Inc. Courier 0.45 ¹Ì¸¸ ¹öÀüµé
Linux Any version
Unix Any version
ÇØ°áÃ¥ ´ÙÀ½ Courier Mail Server À¥ ÆäÀÌÁö¸¦ ÂüÁ¶ÇÏ¿© Courier (0.45.1 ȤÀº ÀÌÈÄ)ÀÇ °¡Àå ÃֽйöÀüÀ¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù:
http://sourceforge.net/projects/courier/
°ü·Ã URL CVE-2004-0224 (CVE)
°ü·Ã URL 9845 (SecurityFocus)
°ü·Ã URL 15434 (ISS)