English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 26047
À§Çèµµ 30
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛ¿¡´Â 'ÀÎÁõ¼­ À¯È¿¼º °Ë»ç °úÁ¤ »óÀÇ ID ½ºÇªÇÎ Ãë¾àÁ¡'¿¡ ´ëÇÑ Hotfix(Q329115)°¡ ¼³Ä¡µÇ¾î ÀÖÁö ¾Ê´Ù.
X.509 ÀÎÁõ Ç¥ÁØÀÇ IETF ÇÁ·ÎÇÊ¿¡ ÀÇÇØ Á¤ÀÇµÈ ÀüÀÚ ÀÎÁõÀÇ ¿©·¯°¡Áö ¿É¼Ç Çʵå Áß ÇϳªÀÎ ±âº» Á¦¾à(Basic Constraint) Çʵå´Â ÀÎÁõ üÀÎÀÇ ÃÖ´ë Çã¿ë ±æÀÌ¿Í ÇÔ²², ÀÎÁõÇÏ´Â ³»¿ëÀÌ ÀÎÁõ±â°ü ¶Ç´Â ÃÖÁ¾-¿£Æ¼Æ¼ ÀÎÁõ Áß¿¡ ¾î´À °ÍÀÎÁö¸¦ ¾Ë·ÁÁÖ´Â ÇʵåÀÌ´Ù.
±×·¯³ª, ÀüÀÚ ÀÎÁõµéÀÇ Á¤´ç¼ºÀ» ÀÔÁõÇÏ´Â °úÁ¤¿¡¼­ ÀÌ ±âº» Á¦¾à(Basic Constraint) Çʵ带 °Ë»çÇÏ´Â ¹æ¹ý »óÀÇ °áÇÔÀ¸·Î ÀÎÇÏ¿©, °ø°ÝÀڴ ǥ¸éÀûÀ¸·Î Á¤»óÀûÀÎ °ÍÀ¸·Î º¸ÀÌ´Â ÀÎÁõ¼­¸¦ À§Á¶ÇÒ ¼ö ÀÖ´Ù. °ø°ÝÀÚµéÀº ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© ½Å·Ú¼º ÀÖ´Â À¥ »çÀÌÆ®·Î °¡Àå(spoofing)Çϰųª, À§Á¶µÈ ÀüÀÚ ¼­¸íÀ¸·Î ¼­¸íµÈ E-MailÀ» ¹ß¼Û, ¶Ç´Â ÀÎÁõ¼­ ±â¹ÝÀÇ ÀÎÁõ°úÁ¤ ¹× ÀÎÁõÄÚµå ¼­¸íÀ» À§Á¶ÇÏ´Â µîÀÇ ¾ÇÀÇÀûÀÎ ÇàÀ§°¡ °¡´ÉÇÏ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®ÀÇ ·¹Áö½ºÆ®¸®¸¦ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.microsoft.com/technet/security/bulletin/MS02-050.asp

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Microsoft Windows 98
Microsoft Windows 98 Second Edition
Microsoft Windows Me
Microsoft Windows NT 4.0
Microsoft Windows NT 4.0, Terminal Server Edition
Microsoft Windows 2000
Microsoft Windows XP
Microsoft Office for Mac
Microsoft Internet Explorer for Mac
Microsoft Outlook Express for Mac
ÇØ°áÃ¥ ´ÙÀ½ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ º¸¾È °Ô½ÃÆÇ MS02-050À» ÂüÁ¶ÇÏ¿© ÇØ´ç ´Ù¿î·Îµå »çÀÌÆ®·ÎºÎÅÍ ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ ÀûÀýÇÑ ÆÐÄ¡¸¦ ´Ù¿î¹Þ¾Æ ½Ã½ºÅÛ¿¡ Àû¿ëÇÏ¿©¾ß ÇÑ´Ù:
http://www.microsoft.com/technet/security/bulletin/MS02-050.asp

-- ȤÀº --

À©µµ¿ìÁî Ç÷§ÆûµéÀ» À§ÇÑ ÆÐÄ¡µéÀº ¶ÇÇÑ Microsoft Windows Update À¥ »çÀÌÆ®ÀÎ http://windowsupdate.microsoft.com ¿¡¼­µµ ±¸ÇÒ ¼ö ÀÖ´Ù. Windows Update´Â »ç¿ëÁßÀÎ À©µµ¿ìÁîÀÇ ¹öÀüÀ» ÀÚµ¿À¸·Î ã¾Æ³»°í ÀûÀýÇÑ ÆÐÄ¡¸¦ Á¦°øÇØ ÁØ´Ù.
°ü·Ã URL CVE-2002-1183,CVE-2002-0862 (CVE)
°ü·Ã URL 5410 (SecurityFocus)
°ü·Ã URL 9776 (ISS)