English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 26032
À§Çèµµ 40
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛ¿¡´Â 'Windows XP Shell¿¡ ÀÖ´Â ¹öÆÛ ¿À¹öÇ÷οì' ¹®Á¦Á¡¿¡ ´ëÇÑ Hotfix (Q329390)°¡ ¼³Ä¡µÇ¾î ÀÖÁö ¾Ê´Ù.
Windows ShellÀº À©µµ¿ìÁî »ç¿ëÀÚ ÀÎÅÍÆäÀ̽º »ç¿ë¿¡ ´ëÇÑ ±âº» ÇÁ·¹ÀÓ¿÷À» ¼­ºñ½ºÇÏ´Â ¿ªÇÒÀ» ´ã´çÇÑ´Ù. Windows DesktopÀ¸·Î½á »ç¿ëÀڵ鿡°Ô Àͼ÷ÇÑ È¯°æÀ» Á¦°øÇÒ »Ó¸¸ ¾Æ´Ï¶ó ÆÄÀÏ ¹× Æú´õ °ü¸®¿Í ÀÀ¿ë ÇÁ·Î±×·¥µéÀ» ½ÃÀÛ½Ã۱â À§ÇÑ ¼ö´ÜÀ» Á¦°øÇÏ´Â °ÍÀ» Æ÷ÇÔÇÏ¿© »ç¿ëÀÚÀÇ ÄÄÇ»ÆÃ ¼¼¼ÇÀ» °ü¸®Çϱâ À§ÇÑ ¿©·¯ °¡Áö ´Ù¾çÇÑ ±â´ÉµéÀ» Á¦°øÇÑ´Ù.
Audio ÆÄÀϵé·ÎºÎÅÍ °³º° ¼Ó¼º (Custom Attribute) Á¤º¸¸¦ ÃßÃâÇϱâ À§ÇÏ¿© Windows Shell¿¡ ÀÇÇØ »ç¿ëµÇ´Â ±â´Éµé ÁßÀÇ Çϳª¿¡´Â ¹öÆÛ ¿À¹öÇ÷ο츦 üũÇÏÁö ¸øÇÏ´Â °áÇÔÀÌ ÀÖ´Ù. ¾ÇÀÇÀûÀÎ »ç¿ëÀÚ°¡ ¹öÆÛ ¿À¹öÇÃ·Î¿ì °ø°ÝÀ» ÅëÇØ ÀÌ °áÇÔÀ» µµ¿ëÇÒ °¡´É¼ºÀÌ Àֱ⠶§¹®¿¡ º¸¾È Ãë¾àÁ¡À» ÃÊ·¡ÇÑ´Ù.
°ø°ÝÀÚ´Â Á¶ÀÛµÈ Custom Attribute¸¦ Æ÷ÇÔÇÏ´Â .MP3³ª .WMA Audio ÆÄÀÏÀ» »ý¼ºÇÔÀ¸·Î½á ÀÌ Ãë¾àÁ¡À» µµ¿ëÇϱâ À§ÇÑ ¼ö´ÜÀ» ¸¸µé ¼ö ÀÖ°í, ±×¸®°í ³ª¼­ À¥»çÀÌÆ®³ª ³×Æ®¿öÅ© °øÀ¯»ó¿¡¼­ ¼­ºñ½ºÇϰųª, ȤÀº HTML emailÀ» ÅëÇØ À̸¦ Àü¼ÛÇÑ´Ù. ¸¸¾à ¾î¶² »ç¿ëÀÚ°¡ (À¥ÆäÀÌÁö³ª ·ÎÄà µð½ºÅ©»ó¿¡ ÀÖ´Â) ÆÄÀÏ¿¡ ´ëÇÑ ¾ÆÀÌÄÜ À§¿¡¼­ ¸¶¿ì½º Æ÷ÀÎÅ͸¦ Á¤ÁöÇϰųª, ȤÀº ÆÄÀÏÀÌ ÀúÀåµÇ¾î ÀÖ´Â °øÀ¯ Æú´õ¸¦ ¿ÀÇÂÇß´Ù¸é Ãë¾àÇÑ ÄÚµå´Â È£ÃâµÈ´Ù. HTML emailÀº »ç¿ëÀÚ°¡ ¸ÞÀÏÀ» ¿­¾î º¸°Å³ª ¹Ì¸®º¸±â(preview)¸¦ ÅëÇØ Ãë¾àÇÑ Äڵ尡 È£ÃâµÉ ¼ö ÀÖ´Ù. ¼º°øÀûÀÎ °ø°ÝÀº Windows Shell¿¡ ¹®Á¦¸¦ ÀÏÀ¸Å°°Å³ª °ø°ÝÀÚÀÇ Äڵ尡 ´ë»ó »ç¿ëÀÚÀÇ ½ÇÇà±ÇÇÑÀ¸·Î ¼öÇàÇÏ°Ô ÇØ ÁØ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®ÀÇ ·¹Áö½ºÆ®¸®¸¦ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.microsoft.com/technet/security/bulletin/ms02-072.asp
http://www.securiteam.com/windowsntfocus/6U00D2K6AC.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Windows XP Home Edition
Windows XP Professional
Windows XP Tablet PC Edition
Windows XP Media Center Edition
ÇØ°áÃ¥ ½Ã½ºÅÛ¿¡ ÀûÀýÇÑ ÆÐÄ¡¸¦ ¼³Ä¡ÇÏ¿©¾ß ÇÑ´Ù. ÀÌ ÆÐÄ¡´Â À©µµ¿ì XP Gold³ª ¼­ºñ½ºÆÑ 1ÀÌ ¼³Ä¡µÇ¾î ÀÖ´Â ½Ã½ºÅÛ¿¡ ¼³Ä¡µÉ ¼ö ÀÖ´Ù.

´Ù¿î·Îµå »çÀÌÆ®:
o 32 ºñÆ® Edition:
http://microsoft.com/downloads/details.aspx?FamilyId=A0BE7AF2-2653-4767-A85D-24BF68D28D20&displaylang=en
o 64 ºñÆ® Edition:
http://microsoft.com/downloads/details.aspx?FamilyId=FBA972FB-FF2A-41D0-8745-D31EEFB90437&displaylang=en
°ü·Ã URL CVE-2002-1327 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)