Ãë¾àÁ¡ID |
26032 |
À§Çèµµ |
40 |
Æ÷Æ® |
139,445 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SMB |
»ó¼¼¼³¸í |
ÇØ´ç ½Ã½ºÅÛ¿¡´Â 'Windows XP Shell¿¡ ÀÖ´Â ¹öÆÛ ¿À¹öÇ÷οì' ¹®Á¦Á¡¿¡ ´ëÇÑ Hotfix (Q329390)°¡ ¼³Ä¡µÇ¾î ÀÖÁö ¾Ê´Ù. Windows ShellÀº À©µµ¿ìÁî »ç¿ëÀÚ ÀÎÅÍÆäÀ̽º »ç¿ë¿¡ ´ëÇÑ ±âº» ÇÁ·¹ÀÓ¿÷À» ¼ºñ½ºÇÏ´Â ¿ªÇÒÀ» ´ã´çÇÑ´Ù. Windows DesktopÀ¸·Î½á »ç¿ëÀڵ鿡°Ô Àͼ÷ÇÑ È¯°æÀ» Á¦°øÇÒ »Ó¸¸ ¾Æ´Ï¶ó ÆÄÀÏ ¹× Æú´õ °ü¸®¿Í ÀÀ¿ë ÇÁ·Î±×·¥µéÀ» ½ÃÀÛ½Ã۱â À§ÇÑ ¼ö´ÜÀ» Á¦°øÇÏ´Â °ÍÀ» Æ÷ÇÔÇÏ¿© »ç¿ëÀÚÀÇ ÄÄÇ»ÆÃ ¼¼¼ÇÀ» °ü¸®Çϱâ À§ÇÑ ¿©·¯ °¡Áö ´Ù¾çÇÑ ±â´ÉµéÀ» Á¦°øÇÑ´Ù. Audio ÆÄÀϵé·ÎºÎÅÍ °³º° ¼Ó¼º (Custom Attribute) Á¤º¸¸¦ ÃßÃâÇϱâ À§ÇÏ¿© Windows Shell¿¡ ÀÇÇØ »ç¿ëµÇ´Â ±â´Éµé ÁßÀÇ Çϳª¿¡´Â ¹öÆÛ ¿À¹öÇ÷ο츦 üũÇÏÁö ¸øÇÏ´Â °áÇÔÀÌ ÀÖ´Ù. ¾ÇÀÇÀûÀÎ »ç¿ëÀÚ°¡ ¹öÆÛ ¿À¹öÇÃ·Î¿ì °ø°ÝÀ» ÅëÇØ ÀÌ °áÇÔÀ» µµ¿ëÇÒ °¡´É¼ºÀÌ Àֱ⠶§¹®¿¡ º¸¾È Ãë¾àÁ¡À» ÃÊ·¡ÇÑ´Ù. °ø°ÝÀÚ´Â Á¶ÀÛµÈ Custom Attribute¸¦ Æ÷ÇÔÇÏ´Â .MP3³ª .WMA Audio ÆÄÀÏÀ» »ý¼ºÇÔÀ¸·Î½á ÀÌ Ãë¾àÁ¡À» µµ¿ëÇϱâ À§ÇÑ ¼ö´ÜÀ» ¸¸µé ¼ö ÀÖ°í, ±×¸®°í ³ª¼ À¥»çÀÌÆ®³ª ³×Æ®¿öÅ© °øÀ¯»ó¿¡¼ ¼ºñ½ºÇϰųª, ȤÀº HTML emailÀ» ÅëÇØ À̸¦ Àü¼ÛÇÑ´Ù. ¸¸¾à ¾î¶² »ç¿ëÀÚ°¡ (À¥ÆäÀÌÁö³ª ·ÎÄà µð½ºÅ©»ó¿¡ ÀÖ´Â) ÆÄÀÏ¿¡ ´ëÇÑ ¾ÆÀÌÄÜ À§¿¡¼ ¸¶¿ì½º Æ÷ÀÎÅ͸¦ Á¤ÁöÇϰųª, ȤÀº ÆÄÀÏÀÌ ÀúÀåµÇ¾î ÀÖ´Â °øÀ¯ Æú´õ¸¦ ¿ÀÇÂÇß´Ù¸é Ãë¾àÇÑ ÄÚµå´Â È£ÃâµÈ´Ù. HTML emailÀº »ç¿ëÀÚ°¡ ¸ÞÀÏÀ» ¿¾î º¸°Å³ª ¹Ì¸®º¸±â(preview)¸¦ ÅëÇØ Ãë¾àÇÑ Äڵ尡 È£ÃâµÉ ¼ö ÀÖ´Ù. ¼º°øÀûÀÎ °ø°ÝÀº Windows Shell¿¡ ¹®Á¦¸¦ ÀÏÀ¸Å°°Å³ª °ø°ÝÀÚÀÇ Äڵ尡 ´ë»ó »ç¿ëÀÚÀÇ ½ÇÇà±ÇÇÑÀ¸·Î ¼öÇàÇÏ°Ô ÇØ ÁØ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®ÀÇ ·¹Áö½ºÆ®¸®¸¦ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.microsoft.com/technet/security/bulletin/ms02-072.asp http://www.securiteam.com/windowsntfocus/6U00D2K6AC.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Windows XP Home Edition Windows XP Professional Windows XP Tablet PC Edition Windows XP Media Center Edition |
ÇØ°áÃ¥ |
½Ã½ºÅÛ¿¡ ÀûÀýÇÑ ÆÐÄ¡¸¦ ¼³Ä¡ÇÏ¿©¾ß ÇÑ´Ù. ÀÌ ÆÐÄ¡´Â À©µµ¿ì XP Gold³ª ¼ºñ½ºÆÑ 1ÀÌ ¼³Ä¡µÇ¾î ÀÖ´Â ½Ã½ºÅÛ¿¡ ¼³Ä¡µÉ ¼ö ÀÖ´Ù.
´Ù¿î·Îµå »çÀÌÆ®: o 32 ºñÆ® Edition: http://microsoft.com/downloads/details.aspx?FamilyId=A0BE7AF2-2653-4767-A85D-24BF68D28D20&displaylang=en o 64 ºñÆ® Edition: http://microsoft.com/downloads/details.aspx?FamilyId=FBA972FB-FF2A-41D0-8745-D31EEFB90437&displaylang=en |
°ü·Ã URL |
CVE-2002-1327 (CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|