취약점ID |
26284 |
위험도 |
40 |
포트 |
139,445 |
프로토콜 |
TCP |
분류 |
SMB |
상세설명 |
해당 시스템에는 'Microsoft Office Publisher 2007에 있는 원격 코드 실행 취약점'에 대한 hotfix(936548)가 설치되어 있지 않다. Microsoft Publisher 2007은 디스크로부터 메모리로 데이터를 옮길 때 메모리를 초기화하지 못함으로 인하여, 악의적인 .pub 페이지를 통해 원격지의 공격자가 임의의 코드를 실행시킬 수 있게 해 준다. 잘 조작된 Publisher (.pub) 파일을 제작함으로써, 원격지의 공격자는 표적 사용자가 웹사이트를 방문하거나 잘 조작된 이메일 메시지를 볼 경우 잠재적으로 임의의 코드를 실행시킬 수 있다. 공격자가 이 취약점을 성공적으로 도용하게 되면 영향을 받는 시스템에 대한 완전한 제어권을 획득할 수 있다.
* 알림: 이 점검항목은 점검하기 위한 호스트로 로그인 할 수 있는 관리자 권한을 가진 계정을 필요로 한다. 이러한 조건이 안되면 점검을 수행할 수 없으며 모든 취약한 호스트들에 대해서 거짓 음성반응(False Negative)을 보일 수 있다.
* 참고 사이트: http://www.microsoft.com/technet/security/bulletin/ms07-037.mspx
* 영향을 받는 플랫폼: Microsoft Office Publisher 2007 Microsoft Windows Any version |
해결책 |
다음 마이크로소프트 보안 게시물 MS07-037을 참조하여 시스템에 대한 적절한 패치(936548)를 적용한다: http://www.microsoft.com/technet/security/bulletin/ms07-037.mspx |
관련 URL |
CVE-2007-1754 (CVE) |
관련 URL |
(SecurityFocus) |
관련 URL |
(ISS) |
|