English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 18078
À§Çèµµ 30
Æ÷Æ® 143
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù IMAP
»ó¼¼¼³¸í UW IMAP ¼­¹öÀÇ ¹è³Ê Á¤º¸¿¡ µû¸£¸é ÇØ´ç ¼­¹ö¿¡´Â CRAM-MD5 ÀÎÁõ ±â¹ý¿¡ ÀÖ´Â ¿ø°Ý ÀÎÁõ ¿ìȸ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. UW IMAP (wu-imapd)Àº ¿ö½ÌÅÏ ´ëÇб³¿¡¼­ °³¹ßÇÑ ÀÎÅÍ³Ý ¸Þ½ÃÁö ¾×¼¼½º ÇÁ·ÎÅäÄÝ(IMAP: Internet Message Access Protocol) µ¥¸óÀÌ´Ù. UW IMAP 2004b ÀÌÀüÀÇ ¹öÀüµéÀº CRAM-MD5 (Challenge-Response Authentication Mechanism with MD5)¸¦ À߸ø ó¸®ÇÏ´Â Äڵ忡 ÀÖ´Â ³í¸® »óÀÇ ¿À·ù·Î ÀÎÇÏ¿©, ÀÓÀÇÀÇ »ç¿ëÀÚ ¸ÞÀϹڽº¿¡ ´ëÇÑ ºñÀΰ¡µÈ ¾×¼¼½º¸¦ ¾ò¾î³¾ ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. °á°úÀûÀ¸·Î µðÆúÆ® ¼³Á¤¿¡¼­´Â »ç¿ë °¡´ÉÇÏÁö ¾Ê´Â CRAM-MD5°¡ »ç¿ë °¡´ÉÇϵµ·Ï µÇ¾î ÀÖÀ» ¶§, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛ »ó¿¡ ÀÓÀÇÀÇ »ç¿ëÀÚ·Î ÀÎÁõ¹ÞÀº ÈÄ, Àΰ¡µÈ »ç¿ëÀÚ °èÁ¤À¸·Î emailÀ» Àаųª Áö¿ï ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç IMAP ¼­¹öÀÇ ¹è³Ê Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.washington.edu/imap
http://www.kb.cert.org/vuls/id/702777
http://securityfocus.com/advisories/7981

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
UW-IMAP versions 2004b ÀÌÀüÀÇ ¹öÀüµé
Linux Any version
Unix Any version
ÇØ°áÃ¥ ¿ö½ÌÅÏ ´ëÇб³ÀÇ UW-IMAP ´Ù¿î·Îµå ftp »çÀÌÆ®ÀÎ ftp://ftp.cac.washington.edu/imap/ ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â UW-IMAPÀÇ °¡Àå ÃֽйöÀü(2004b ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2005-0198 (CVE)
°ü·Ã URL 12391 (SecurityFocus)
°ü·Ã URL 19120 (ISS)