English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28040
À§Çèµµ 40
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç À©µµ¿ìÁî ½Ã½ºÅÛ¿¡´Â ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡¿¡ Ãë¾àÇÑ WinAMP ¹öÀüÀÌ ¼³Ä¡µÇ¾î ÀÖ´Ù.
Nullsoft »ç¿¡ ÀÇÇØ¼­ °³¹ßµÈ WinAMP ´Â Microsoft Windows Ç÷§Æû »ó¿¡¼­ µ¿ÀÛÇÏ´Â ÀαâÀÖ´Â ¹«·á ¹Ìµð¾î Ç÷¹À̾î(Media Player) ¼ÒÇÁÆ®¿þ¾îÀÌ´Ù. ÀÌ WinAMP ¹öÀü Áß 3.0 °ú ±× ÀÌÀü ¹öÀüµé¿¡´Â °úµµÇÏ°Ô ±ä Ç÷¹À̸®½ºÆ®(Playlist) À̸§À¸·Î ÀÎÇØ¼­ ¹öÆÛ ¿À¹öÇ÷οì(Buffer Overflow) °ø°ÝÀ» ¹ÞÀ» ¼ö ÀÖ´Ù. ÀÌ Ãë¾àÁ¡Àº »ç¿ëÀÚ mp3 ¸ñ·ÏÀ» ÀúÀåÇϱâ À§ÇÑ WinAMP »óÀÇ b4s ÆÄÀÏ¿¡¼­, Ç÷¹À̸®½ºÆ®(Playlist) À̸§À» À§ÇÑ ¹öÆÛÀÇ °æ°è°¡ ÀûÀýÈ÷ °Ë»çµÇÁö ¸øÇÏ´Â µ¥ ±× ¿øÀÎÀÌ ÀÖ´Ù. ¿ø°ÝÁö °ø°ÝÀÚµéÀÌ Áö³ªÄ¡°Ô ±ä Ç÷¹À̸®½ºÆ®(Playlist) À̸§À¸·Î ±¸¼ºµÈ ¾ÇÀÇÀûÀÎ ÆÄÀÏÀ» ÀÛ¼ºÇÑ ÈÄ E-Mail À̳ª À¥ ÆäÀÌÁö¿¡ È£½ºÆÃ(hosting)ÇÏ¿© ´ë»ó ½Ã½ºÅÛ¿¡ Àü´ÞÇÒ ¶§, »ç¿ëÀÚ°¡ ÆÄÀÏÀ» ´õºíŬ¸¯ÇÏ°Ô µÇ¸é, ¹öÆÛ ¿À¹öÇ÷ο찡 ¹ß»ýÇϸ鼭 WinAMP°¡ ºñÁ¤»óÀûÀÎ µ¿ÀÛ»óÅ¿¡ ºüÁö°Ô µÈ´Ù. ÀÌ·¯ÇÑ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿©, °ø°ÝÀÚµéÀº WinAMP ¸¦ Å©·¡½¬(crash) ½ÃŰ°Å³ª ȤÀº ÀÓÀÇÀÇ Äڵ嵵 ½ÇÇà½Ãų ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ È£½ºÆ®·Î ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://archives.neohapsis.com/archives/bugtraq/2003-01/0025.html

* ¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î:
WinAMP 3.0 build 488 ÀÌÇÏ
ÇØ°áÃ¥ 2012³â 4¿ù ÇöÀç ÀûÀýÇÑ ÆÐÄ¡°¡ ³ª¿Í ÀÖÁö ¾Ê´Ù. ÆÐÄ¡¸¦ À§Çؼ­´Â ÇØ´ç Á¦Ç° º¥´õ¿Í ¿¬¶ôÇØ¾ß ÇÑ´Ù.
°ü·Ã URL (CVE)
°ü·Ã URL 6515 (SecurityFocus)
°ü·Ã URL 10980 (ISS)