Ãë¾àÁ¡ID |
26047 |
À§Çèµµ |
30 |
Æ÷Æ® |
139,445 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SMB |
»ó¼¼¼³¸í |
ÇØ´ç ½Ã½ºÅÛ¿¡´Â 'ÀÎÁõ¼ À¯È¿¼º °Ë»ç °úÁ¤ »óÀÇ ID ½ºÇªÇÎ Ãë¾àÁ¡'¿¡ ´ëÇÑ Hotfix(Q329115)°¡ ¼³Ä¡µÇ¾î ÀÖÁö ¾Ê´Ù. X.509 ÀÎÁõ Ç¥ÁØÀÇ IETF ÇÁ·ÎÇÊ¿¡ ÀÇÇØ Á¤ÀÇµÈ ÀüÀÚ ÀÎÁõÀÇ ¿©·¯°¡Áö ¿É¼Ç Çʵå Áß ÇϳªÀÎ ±âº» Á¦¾à(Basic Constraint) Çʵå´Â ÀÎÁõ üÀÎÀÇ ÃÖ´ë Çã¿ë ±æÀÌ¿Í ÇÔ²², ÀÎÁõÇÏ´Â ³»¿ëÀÌ ÀÎÁõ±â°ü ¶Ç´Â ÃÖÁ¾-¿£Æ¼Æ¼ ÀÎÁõ Áß¿¡ ¾î´À °ÍÀÎÁö¸¦ ¾Ë·ÁÁÖ´Â ÇʵåÀÌ´Ù. ±×·¯³ª, ÀüÀÚ ÀÎÁõµéÀÇ Á¤´ç¼ºÀ» ÀÔÁõÇÏ´Â °úÁ¤¿¡¼ ÀÌ ±âº» Á¦¾à(Basic Constraint) Çʵ带 °Ë»çÇÏ´Â ¹æ¹ý »óÀÇ °áÇÔÀ¸·Î ÀÎÇÏ¿©, °ø°ÝÀڴ ǥ¸éÀûÀ¸·Î Á¤»óÀûÀÎ °ÍÀ¸·Î º¸ÀÌ´Â ÀÎÁõ¼¸¦ À§Á¶ÇÒ ¼ö ÀÖ´Ù. °ø°ÝÀÚµéÀº ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© ½Å·Ú¼º ÀÖ´Â À¥ »çÀÌÆ®·Î °¡Àå(spoofing)Çϰųª, À§Á¶µÈ ÀüÀÚ ¼¸íÀ¸·Î ¼¸íµÈ E-MailÀ» ¹ß¼Û, ¶Ç´Â ÀÎÁõ¼ ±â¹ÝÀÇ ÀÎÁõ°úÁ¤ ¹× ÀÎÁõÄÚµå ¼¸íÀ» À§Á¶ÇÏ´Â µîÀÇ ¾ÇÀÇÀûÀÎ ÇàÀ§°¡ °¡´ÉÇÏ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®ÀÇ ·¹Áö½ºÆ®¸®¸¦ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.microsoft.com/technet/security/bulletin/MS02-050.asp
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Microsoft Windows 98 Microsoft Windows 98 Second Edition Microsoft Windows Me Microsoft Windows NT 4.0 Microsoft Windows NT 4.0, Terminal Server Edition Microsoft Windows 2000 Microsoft Windows XP Microsoft Office for Mac Microsoft Internet Explorer for Mac Microsoft Outlook Express for Mac |
ÇØ°áÃ¥ |
´ÙÀ½ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ º¸¾È °Ô½ÃÆÇ MS02-050À» ÂüÁ¶ÇÏ¿© ÇØ´ç ´Ù¿î·Îµå »çÀÌÆ®·ÎºÎÅÍ ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ ÀûÀýÇÑ ÆÐÄ¡¸¦ ´Ù¿î¹Þ¾Æ ½Ã½ºÅÛ¿¡ Àû¿ëÇÏ¿©¾ß ÇÑ´Ù: http://www.microsoft.com/technet/security/bulletin/MS02-050.asp
-- ȤÀº --
À©µµ¿ìÁî Ç÷§ÆûµéÀ» À§ÇÑ ÆÐÄ¡µéÀº ¶ÇÇÑ Microsoft Windows Update À¥ »çÀÌÆ®ÀÎ http://windowsupdate.microsoft.com ¿¡¼µµ ±¸ÇÒ ¼ö ÀÖ´Ù. Windows Update´Â »ç¿ëÁßÀÎ À©µµ¿ìÁîÀÇ ¹öÀüÀ» ÀÚµ¿À¸·Î ã¾Æ³»°í ÀûÀýÇÑ ÆÐÄ¡¸¦ Á¦°øÇØ ÁØ´Ù. |
°ü·Ã URL |
CVE-2002-1183,CVE-2002-0862 (CVE) |
°ü·Ã URL |
5410 (SecurityFocus) |
°ü·Ã URL |
9776 (ISS) |
|