Ãë¾àÁ¡ID |
18078 |
À§Çèµµ |
30 |
Æ÷Æ® |
143 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
IMAP |
»ó¼¼¼³¸í |
UW IMAP ¼¹öÀÇ ¹è³Ê Á¤º¸¿¡ µû¸£¸é ÇØ´ç ¼¹ö¿¡´Â CRAM-MD5 ÀÎÁõ ±â¹ý¿¡ ÀÖ´Â ¿ø°Ý ÀÎÁõ ¿ìȸ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. UW IMAP (wu-imapd)Àº ¿ö½ÌÅÏ ´ëÇб³¿¡¼ °³¹ßÇÑ ÀÎÅÍ³Ý ¸Þ½ÃÁö ¾×¼¼½º ÇÁ·ÎÅäÄÝ(IMAP: Internet Message Access Protocol) µ¥¸óÀÌ´Ù. UW IMAP 2004b ÀÌÀüÀÇ ¹öÀüµéÀº CRAM-MD5 (Challenge-Response Authentication Mechanism with MD5)¸¦ À߸ø ó¸®ÇÏ´Â Äڵ忡 ÀÖ´Â ³í¸® »óÀÇ ¿À·ù·Î ÀÎÇÏ¿©, ÀÓÀÇÀÇ »ç¿ëÀÚ ¸ÞÀϹڽº¿¡ ´ëÇÑ ºñÀΰ¡µÈ ¾×¼¼½º¸¦ ¾ò¾î³¾ ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. °á°úÀûÀ¸·Î µðÆúÆ® ¼³Á¤¿¡¼´Â »ç¿ë °¡´ÉÇÏÁö ¾Ê´Â CRAM-MD5°¡ »ç¿ë °¡´ÉÇϵµ·Ï µÇ¾î ÀÖÀ» ¶§, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛ »ó¿¡ ÀÓÀÇÀÇ »ç¿ëÀÚ·Î ÀÎÁõ¹ÞÀº ÈÄ, Àΰ¡µÈ »ç¿ëÀÚ °èÁ¤À¸·Î emailÀ» Àаųª Áö¿ï ¼ö ÀÖ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç IMAP ¼¹öÀÇ ¹è³Ê Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.washington.edu/imap http://www.kb.cert.org/vuls/id/702777 http://securityfocus.com/advisories/7981
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: UW-IMAP versions 2004b ÀÌÀüÀÇ ¹öÀüµé Linux Any version Unix Any version |
ÇØ°áÃ¥ |
¿ö½ÌÅÏ ´ëÇб³ÀÇ UW-IMAP ´Ù¿î·Îµå ftp »çÀÌÆ®ÀÎ ftp://ftp.cac.washington.edu/imap/ ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â UW-IMAPÀÇ °¡Àå ÃֽйöÀü(2004b ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2005-0198 (CVE) |
°ü·Ã URL |
12391 (SecurityFocus) |
°ü·Ã URL |
19120 (ISS) |
|