Ãë¾àÁ¡ID |
26051 |
À§Çèµµ |
30 |
Æ÷Æ® |
139,445 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SMB |
»ó¼¼¼³¸í |
ÇØ´ç ½Ã½ºÅÛ¿¡´Â 'Windows XP µµ¿ò¸» ¹× Áö¿ø ¼¾ÅÍÀÇ ÆÄÀÏ »èÁ¦ Ãë¾àÁ¡'¿¡ ´ëÇÑ Hotfix(Q328940)°¡ ¼³Ä¡µÇ¾î ÀÖÁö ¾Ê´Ù. Windows XPÀÇ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÀÎÅÍ³Ý ÀͽºÇ÷η¯´Â 'µµ¿ò ¹× Áö¿ø ¼¾ÅÍ(HSC, Help and Support Center)' ¾îÇø®ÄÉÀ̼ÇÀ» À§ÇÑ ÇÁ·ÎÅäÄÝ Çڵ鷯¸¦ žÀçÇϰí ÀÖ´Ù. ºê¶ó¿ìÀú´Â ´À½¼ÇÑ Security Zone Á¦ÇÑÀ» °¡Áö°í HCP URI Çڵ鷯¿¡ ´ëÇÑ ¿äûµéÀ» ó¸®ÇÑ´Ù. 'Help and Support Center' ¾îÇø®ÄÉÀÌ¼Ç ÆÄÀϵé ÁßÀÇ Çϳª (uplddrvinfo.htm)´Â ÆÄÀϵéÀ» »èÁ¦Çϴµ¥ »ç¿ëµÉ ¼ö ÀÖ´Â ActiveX ÄÁÆ®·ÑÀ» Æ÷ÇÔÇϰí ÀÖ´Ù. ÀÌ ActiveX ÄÁÆ®·ÑÀº HCP URIµé·ÎºÎÅÍ ÆÄÀϸíÀ» ¹Þ¾ÆµéÀ̱⠶§¹®¿¡ °ø°ÝÀÚ´Â ¾ÇÀÇÀûÀÎ ¸µÅ©¸¦ ÅëÇØ ÀÌ »óȲÀ» µµ¿ëÇÏ´Â °ÍÀÌ °¡´ÉÇÏ´Ù. ºê¶ó¿ìÀú°¡ ´À½¼ÇÑ Á¦ÇÑÀ» °¡Áö°í HCP ¿äûÀ» ó¸®Çϱ⠶§¹®¿¡, ActiveX ÄÁÆ®·ÑÀÌ ½ÇÇàµÉ ¶§ »ç¿ëÀÚ È®ÀÎÀ» °ÅÄ¡Áö ¾Ê´Â´Ù. ±×·¯³ª uplddrvinfo.htmÀÌ È£ÃâµÉ ¶§ "Çϵå¿þ¾î ÀåÄ¡¿¡ ´ëÇÑ µµ¿ò ¾ò±â" ´ÙÀ̾ó·Î±× âÀÌ µð½ºÇ÷¹ÀÌ µÇ¸ç, ±× À¯Æ¿¸®Æ¼´Â »ç¿ëÀÚ°¡ ÀÌ Ã¢À» ´Ý¾Æ¾ß ¸í·ÉµéÀ» ó¸®ÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â uplddrvinfo.htm 'Help and Support Center' ÆäÀÌÁö·ÎÀÇ Àß Á¶ÀÛµÈ HCP:// URLÀ» »ý¼ºÇÏ¿©, À¥ »çÀÌÆ®³ª emailÀ» ÅëÇØ ´Ù¸¥ »ç¿ëÀÚÀÇ ÄÄÇ»ÅÍ»ó¿¡ ÀÖ´Â ÆÄÀϵéÀ» »èÁ¦ÇÒ ¼ö ÀÖ´Ù.
´Ù¼öÀÇ ´Ù¸¥ ¿©·¯ ÆÄÀϵéÀÌ ¿ø°ÝÁöÀÇ °ø°ÝÀÚ¿¡ ÀÇÇØ ¾ÇÀÇÀûÀ¸·Î Á¦ÀÛµÈ HCP URI¸¦ ÅëÇØ Ŭ¶óÀÌ¾ðÆ® ½Ã½ºÅÛ»ó¿¡¼ ´Ù¾çÇÑ ÇàÀ§¸¦ ¼öÇàÇϴµ¥ »ç¿ëµÉ ¼ö ÀÖ´Â 'Help and Support Center' ¾îÇø®ÄÉÀ̼ǿ¡ Æ÷ÇԵǾî ÀÖÀ» ¼ö ÀÖ´Ù. * ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®ÀÇ ·¹Áö½ºÆ®¸®¸¦ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Microsoft Windows XP |
ÇØ°áÃ¥ |
´ÙÀ½ »çÀÌÆ®¸¦ ÂüÁ¶ÇÏ¿© ÃֽйöÀüÀÇ Windows xp ¼ºñ½ºÆÑ (SP1ÀÌ»ó)À¸·Î ¾÷±×·¹À̵å ÇØ¾ßÇÑ´Ù. ÇöÀç SP3±îÁö ³ª¿ÍÀÖ´Ù. http://www.microsoft.com/download/en/windows-xp.aspx?q=windows+xp&fs=applicableproducts~%255eWindows%3bapplicableproducts~%255e%2522Windows%252fWindows%2520XP%2522 |
°ü·Ã URL |
CVE-2002-0974 (CVE) |
°ü·Ã URL |
5478 (SecurityFocus) |
°ü·Ã URL |
9878 (ISS) |
|