English
◀◁ 뒤로
취약점ID 26184
위험도 40
포트 139,445
프로토콜 TCP
분류 SMB
상세설명 해당 시스템에는 '한국어 입력 방법 편집기에 있는 취약점'에 대한 hotfix(KB901190)가 설치되어 있지 않다. Microsoft Windows XP 그리고 Windows Server 2003 그리고 Office 2003의 한국어 버전들에 있는 Korean Input Method Editor (IME) 는 LocalSystem 권한으로 작동하는 "exposed functionality"와 관련된 알려져 있지 않은 요인들을 통해 공격자가 시스템 상에서의 상승된 권한을 얻어낼 수 있게 해 준다. 취약한 시스템에 대한 타당한 인증 신용정보를 가지고 있는 공격자는 이 취약점을 도용하여 시스템에 대한 완전한 제어권을 얻어낼 수 있다.

* 알림: 이 점검항목은 점검하기 위한 원격지 호스트의 레지스트리를 액세스할 수 있는 Guest 혹은 그 이상의 권한을 가진 계정을 필요로 한다. 이러한 조건이 안되면 점검을 수행할 수 없으며 모든 취약한 호스트들에 대해서 거짓 음성반응(False Negative)을 보일 수 있다.

* 참고 사이트:
http://www.microsoft.com/technet/security/bulletin/ms06-009.mspx

* 영향을 받는 플랫폼:
Microsoft Office 2003 소프트웨어들 (한국어 버전들)
Microsoft Windows XP Any version SP 2
Microsoft Windows Server 2003 SP 1
해결책 다음 마이크로소프트 보안 게시물 MS06-009를 참조하여 시스템에 대한 적절한 패치(KB901190)를 적용한다:
http://www.microsoft.com/technet/security/bulletin/ms06-009.mspx

-- 또는 --

Windows 플랫폼들을 위한 패치들은 또한 Microsoft Windows Update 웹 사이트인 http://windowsupdate.microsoft.com 에서도 구할 수 있다. Windows Update는 사용 중인 Windows의 버전을 자동으로 찾아내고 적절한 패치를 제공해 준다.
관련 URL CVE-2006-0005 (CVE)
관련 URL 16644 (SecurityFocus)
관련 URL 24493 (ISS)