English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 24082
À§Çèµµ 40
Æ÷Æ® 1639
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù BackDoor
»ó¼¼¼³¸í ÇØ´ç È£½ºÆ®´Â W32.Bofra.Worm ȤÀº ±× º¯Á¾ ÁßÀÇ Çϳª¿¡ °¨¿°µÈ °ÍÀ¸·Î ³ªÅ¸³­´Ù.
Bofra (ȤÀº MyDoom.AF-AH·Îµµ ¾Ë·ÁÁ® ÀÖ´Â) ¿úÀº Microsoft Internet ExplorerÀÇ IFRAME ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡À» µµ¿ëÇÏ´Â ´Ù·® ¸ÞÀÏ ¹ß¼ÛÇü ¿úÀÌ´Ù. ÀÌ ¿úÀº emailÀ» ÅëÇØ¼­ ÀüÆÄµÇÁö¸¸ »ý¼ºµÈ emailµéÀº ¾î¶² ÀÌÁø ÷ºÎ ÆÄÀϵéÀ» Æ÷ÇÔÇÏÁö ¾Ê´Â´Ù. ´ë½Å Bofra´Â À¥ ¼­¹ö¸¦ °¡Áø °¨¿°µÈ ÄÄÇ»Å͸¦ °¡¸®Å°´Â ÇÏÀÌÆÛ¸µÅ©(hyperlink)¸¦ »ç¿ëÀÚ°¡ Ŭ¸¯Çϱ⸸À» ±â´Ù¸°´Ù. ÀÌ À¥ ¼­¹ö´Â IE IFRAME ¹öÆÛ ¿À¹öÇ÷ο츦 µµ¿ëÇÏ´Â Àß Á¶ÀÛµÈ HTML ÆäÀÌÁö¸¦ ¼­ºñ½ºÇϰí ÀÖÀ» °ÍÀÌ´Ù.

* Âü°í »çÀÌÆ®:
http://www.kb.cert.org/vuls/id/842160
http://securityresponse.symantec.com/avcenter/venc/data/w32.bofra.c@mm.html


* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Microsoft Windows Any version
ÇØ°áÃ¥ Áï½Ã ÀÌ ¿úÀ» Á¦°ÅÇÏ¿©¾ß ÇÑ´Ù. ´ëºÎºÐÀÇ ¾ÈƼ¹ÙÀÌ·¯½º ¼ÒÇÁÆ®¿þ¾î ȸ»çµéÀº W32.Bofra.WormÀ» Á¦°ÅÇØ ÁÖ´Â ¾÷µ¥ÀÌÆ®µéÀ» °¡Áö°í ÀÖ´Ù. µû¶ó¼­ ÀÚü ¶óÀÌºê ¾÷µ¥ÀÌÆ®(Live Update) ±â´ÉÀ» ÅëÇÏ¿© ÀÌ¿ë °¡´ÉÇÑ ¾÷µ¥ÀÌÆ®µéÀ» ´Ù¿î·Îµå¹Þ°í ¾ÈƼ¹ÙÀÌ·¯½º ¼ÒÇÁÆ®¿þ¾î¸¦ ÀÌ¿ëÇÏ¿© W32.Bofra.WormÀ» Á¦°ÅÇÏ¿©¾ß ÇÑ´Ù.

-- ±×¸®°í --

½Ã½ºÅÛÀÇ º¸¾È »óÀÇ À§ÇùÀ» ÃÖ¼ÒÈ­Çϱâ À§ÇÏ¿© Microsoft Windows¸¦ À§ÇÑ ¸ðµç ÆÐÄ¡µéÀÌ Àû¿ëµÇ¾î¾ß ÇÑ´Ù. ¶ÇÇÑ ¸ðµç »ç¿ëÀÚ °èÁ¤µé¿¡ ´ëÇØ ÆÐ½º¿öµå Á¤Ã¥À» °­È­ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2004-1050 (CVE)
°ü·Ã URL 11515 (SecurityFocus)
°ü·Ã URL 17889 (ISS)