English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 18064
À§Çèµµ 20
Æ÷Æ® 110
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù POP3
»ó¼¼¼³¸í ÇØ´ç Qpopper ¼­¹öÀÇ ¹öÀü¿¡ µû¸£¸é, Qpopper ¼­¹ö´Â À¯È¿ÇÑ »ç¿ëÀÚ¸í ³ëÃâ Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù.
Qualcomm Qpopper´Â Qualcomm»ç¿¡ ÀÇÇØ ¹èÆ÷µÈ POP3 ¸ÞÀÏ ¼­¹ö·Î¼­, Unix ½Ã½ºÅÛµé ¿ëÀ¸·Î ÀÚÀ¯·Ó°Ô ÀÌ¿ë °¡´ÉÇÏ´Ù. Qpopper ¼­¹öÀÇ ¹öÀü 4.0.5¿Í ±× ÀÌÀüÀÇ ¹öÀüµé¿¡´Â ÀÎÁõ °úÁ¤ Áß ¼­¹ö·ÎºÎÅÍ µÇµ¹¾Æ¿À´Â ÀÀ´ä Â÷À̸¦ ÅëÇØ ¿ø°ÝÁö °ø°ÝÀÚµéÀÌ À¯È¿ÇÑ »ç¿ëÀÚ¸íÀ» ȹµæÇÒ ¼ö ÀÖµµ·Ï Çã¿ëÇÒ ¼ö ÀÖ´Ù. Qpopper ¸ÞÀÏ ¼­¹ö´Â À¯È¿ÇÑ »ç¿ëÀÚ¸í°ú À߸øµÈ ÆÐ½º¿öµå¸¦ °¡Áö°í ¿¬°áÀ» ½ÃµµÇÏ´Â °æ¿ì, ¿¬°áÀÌ ²÷±â±â Àü ´ë·« 10Ãʰ£ ¿¬°áÀ» À¯ÁöÇϰí ÀÖÁö¸¸, À߸øµÈ »ç¿ëÀÚ¸í°ú ÆÐ½º¿öµå¸¦ °¡Áö°í ¿¬°áÀ» ½ÃµµÇÏ´Â °æ¿ì¿¡´Â ÀÎÁõ ½Å¿ëÁ¤º¸°¡ Àü´ÞµÈ ÈÄ ¹Ù·Î ¿¬°áÀ» ²÷°Ô µÈ´Ù. µû¶ó¼­, ¿ø°ÝÁö °ø°ÝÀÚµéÀº À¯È¿ÇÑ »ç¿ëÀÚ¸íÀ» È®ÀÎÇϱâ À§ÇØ brute force ±â¹ýÀ» ÀÌ¿ëÇÏ¿© ÀÌ Ãë¾àÁ¡À» µµ¿ëÇÒ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://archives.neohapsis.com/archives/bugtraq/2003-06/0141.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
OpenPKG Project: OpenPKG 1.1, 1.2, CURRENT
Qualcomm qpopper 3.0.2, 3.1, 4.0.4, 4.0.5 fc2, 4.0.5
Linux, Unix Any version
ÇØ°áÃ¥ ´ÙÀ½ Qualcomm Qpopper FTP »çÀÌÆ®¸¦ ÂüÁ¶ÇÏ¿© QpopperÀÇ °¡Àå ÃֽйöÀüÀ¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù:
ftp://ftp.qualcomm.com/eudora/servers/unix/popper/beta/


±âŸ:
ÇØ´ç º¥´õ¿¡ ¹®ÀÇÇÏ¿© ¾÷±×·¹À̵峪 ÆÐÄ¡¸¦ ±¸ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL (CVE)
°ü·Ã URL 7110 (SecurityFocus)
°ü·Ã URL 11543 (ISS)